Identificada pela equipa de investigação da Check Point, a Certifi-gate é uma vulnerabilidade que permite a certas aplicações obterem ilicitamente direitos de acesso privilegiado, habitualmente utilizados pelas aplicações de suporte remoto, pré-instaladas no equipamento ou instaladas posteriormente.
Os atacantes podem explorar esta vulnerabilidade para obter acesso ilimitado ao dispositivo, permitindo-lhes roubar dados pessoais, rastrear a sua localização, ativar microfones para gravar conversas e outras ações.
A Chek Point explica que o Android não oferece a opção de revogar certificados que proporcionam permissões privilegiadas, ou seja, os dispositivos não corrigidos contra esta vulnerabilidade irão seguramente trazê-la de série.
A empresa de segurança diz ter notificado todas as fabricantes da existência da vulnerabilidade descoberta, que já começaram a publicar atualizações que, embora seja um processo lento, será a única forma de eliminar a falha.
Em destaque
-
Multimédia
Xiaomi termina 2025 com marco histórico de mais de 400.000 carros entregues -
App do dia
OmniTools: Uma caixa de ferramentas digitais sempre à mão -
Site do dia
EmuOS: A máquina do tempo que transforma o seu browser no Windows antigo (do 3.1 ao ME) -
How to TEK
Copilot Vision funciona como um segundo par de "olhos" enquanto navega online. Saiba como usar no Edge
Comentários