A empresa de segurança Kryptowire revela que alguns modelos de smartphones das marcas ASUS, Essential, LG e ZTE contam com a vulnerabilidade “de origem”.

Alterações feitas pelos fabricantes podem adicionar vulnerabilidades ao Android que deixam os usuários em risco, onde os atacantes podem obter o controle completo do dispositivo com uma instalação de aplicativos de forma simples, sem precisar pedir permissões especiais que levantam suspeitas.

A lista não está completa, mas alguns modelos como ASUS Zenfone V live, ZTE Blade Spark e Blade Vantage, LG G6 e Essential Phone são mencionados, com problemas diversos que afetam diversas áreas do sistema operacional.

Todas as falhas já foram corrigidas ou estão em processo de correção, mas outros fabricantes não foram revelados para que tenham tempo de corrigir os dispositivos.

Já a Google observa que todas as falhas encontradas não estão relacionadas ao sistema Android, mas sim pelas alterações feitas pelos fabricantes nos dispositivos. Porém, para o grande público, é o “Android” que é vulnerável. Isso pode fazer a Google limitar um pouco mais as alterações que os seus parceiros podem fazer no sistema operacional.

 

Via Wired