Heartbleed: aplicativo detecta se seu smartphone Android está vulnerável

Por Redação | 10 de Abril de 2014 às 12h45

Presente em um dos protocolos de segurança mais utilizados do mundo, a falha Heartbleed, que afeta o sistema OpenSSL, é considerada gravíssima. Apesar de já ter sido resolvida por meio de atualizações quando foi revelada ao público, diversos sistemas ainda podem estar rodando versões desatualizadas da plataforma e, sendo assim, permanecem vulneráveis. O Android pode entrar nessa lista.

Foi pensando nisso que um grupo de desenvolvedores da Lookout Mobile Security publicou o Heartbleed Detector, um aplicativo dedicado a verificar se seu celular ainda está afetado pela falha. O download é gratuito e o funcionamento é simples: basta abrir o software para que ele identifique a versão do OpenSSL que está sendo rodada pelo sistema operacional e informe se ela é vulnerável ou não.

Por mais que a sua versão esteja comprometida, ainda é possível que o celular esteja seguro. A falha no OpenSSL pode existir no aparelho, mas medidas de segurança adicionais podem ter sido implementadas para evitar problema desse tipo e compensar a brecha de segurança no sistema. Esse tipo de informação também é informada pelo Heartbleed Detector.

Infelizmente, o app não é capaz de resolver a falha, já que ela depende de uma atualização no sistema operacional. Caso o usuário esteja comprometido, tudo o que é possível fazer é checar se uma atualização está disponível e, em caso positivo, fazê-la. Caso ainda não haja uma atualização, a orientação é para que os usuários tenham extra na utilização de informações como senhas de acesso e dados bancários no dispositivo.

Instagram do Canaltech

Acompanhe nossos bastidores e fique por dentro das novidades que estão por vir no CT.