

<div id="comment_title"><!--acac-->Diego (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-113180" title="">25/01/2011 &agrave;s 1:40 pm</a> </div>
<p>O &#8220;primeiro&#8221; de que se tem conhecimento.</p>


<div id="comment_title"><!--acac-->iss86 (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-113193" title="">25/01/2011 &agrave;s 3:10 pm</a> </div>
<p>Não acredito. Botnet? Linux? Android?</p>
<p>Impossível.</p>
<p>Linux não é aquele sistema super-hiper-mega seguro que tanto falam?</p>
<p>Malware for Linux não existe.</p>
<p>[/ironic]</p>


<div id="comment_title"><!--acac-->Joao (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-113196" title="">25/01/2011 &agrave;s 3:23 pm</a> </div>
<p>kkkkk  </p>
<p>&#8220;super-hiper-mega &#8221; ??<br />
&#8220;malware for linux&#8221; ?? </p>
<p>Tem uns q só rindo&#8230;</p>


<div id="comment_title"><!--acac-->mario (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-113198" title="">25/01/2011 &agrave;s 3:26 pm</a> </div>
<p>hahahah CHUPA Google!</p>


<div id="comment_title"><!--acac-->Ninja (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-113214" title="">25/01/2011 &agrave;s 5:23 pm</a> </div>
<p>Na verdade qualquer aplicativo que tenha permissão de usar a internet pode ser um potencial botnet.<br />
O difícil é disfarçar o aplicativo, comedor de bateria e de banda.<br />
Usar somente aplicativos do market tambem minimiza os riscos.</p>


<div id="comment_title"><!--acac-->tonyfrasouza (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-113231" title="">25/01/2011 &agrave;s 8:49 pm</a> </div>
<p>É questão de pensamento, mas infelizmente tem gente que segue o ritmo &#8220;robo&#8221; e não param para raciocinar nem por um segundo.</p>


<div id="comment_title"><!--acac-->Ronaldo (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-113241" title="">25/01/2011 &agrave;s 11:22 pm</a> </div>
<p>Eu sei que o Android é baseado no kernel do linux, mas ele tem os mesmos mecanismos de segurança?</p>


<div id="comment_title"><!--acac-->Fernando Pereira Silveira (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-113246" title="">26/01/2011 &agrave;s 2:34 am</a> </div>
<p>É o que acontece quando o Google põe as mãos no código-fonte do Linux. Chrome OS? Passei longe!</p>


<div id="comment_title"><!--acac-->Copernico Vespucio (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-113277" title="">26/01/2011 &agrave;s 10:50 am</a> </div>
<p>Pessoal, devagar com o andor.</p>
<p>A notícia fala de um malware experimental, testado em laboratório. </p>
<p>Pelo que eu entendi, é preciso instalar o software em questão no aparelho para que ele ponha seus &#8220;recursos&#8221; (DDOS, relay, etc) pra funcionar.</p>
<p>Dessa forma, não creio que haja uma falha de segurança propriamente dita no sistema. O usuário simplesmente instalou um aplicativo que tem o objetivo de atacar outros dispositivos. Nem capacidade de auto-replicação (que caracterizaria um vírus, ou worm) foi reportada.</p>
<p>A mesma dica para evitar coisas assim é necessária em qualquer outro tipo de dispositivo (desktop, note, net, celular, forno microondas&#8230; Seja rodando ruindows, Linux, mac ou seja lá o que for): Seja cuidadoso com o que vc. instala em seu sistema.</p>


<div id="comment_title"><!--acac-->Copernico Vespucio (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-113282" title="">26/01/2011 &agrave;s 10:56 am</a> </div>
<p>Pessoal, devagar com o andor.</p>
<p>A notícia fala de um malware experimental, testado em laboratório.</p>
<p>Pelo que eu entendi, é preciso instalar o software em questão no aparelho para que ele ponha seus “recursos” (DDOS, relay, etc) pra funcionar.</p>
<p>Dessa forma, não creio que haja uma falha de segurança propriamente dita no sistema. O usuário simplesmente instalou um aplicativo que tem o objetivo de atacar outros dispositivos. Nem capacidade de auto-replicação (que caracterizaria um vírus, ou worm) foi reportada.</p>
<p>A mesma dica para evitar coisas assim é necessária em qualquer outro tipo de dispositivo (desktop, note, net, celular, forno microondas… Seja rodando windows, Linux, mac ou seja lá o que for): Seja cuidadoso com o que vc. instala em seu sistema.</p>


<div id="comment_title"><!--acac-->Carlos (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-113296" title="">26/01/2011 &agrave;s 11:39 am</a> </div>
<p>Ronaldo, Quais recursos de segurança seriam esses aos quais você se refere? O kernel Linux padrão não tem nada demais quanto a recursos de segurança.</p>
<p>Para obter algum recurso diferencial, é necessário utilizar SELinux, apparmor, grsecurity, PaX, algumas vezes por meio de patches não-oficiais.</p>
<p>Mas o Android não inclui nenhum deles, mesmo porque coisas do tipo PaX não são tão úteis em um sistema baseado em máquina virtual. E políticas de segurança que seriam aplicadas com SELinux, apparmor ou grsec/RBAC podem ser embutidas na própria API dessa máquina virtual, da mesma forma que ocorre no Java. Quanto a aplicativos nativos, eu não tenho muita certeza de como são limitados no Android.</p>


<div id="comment_title"><!--acac-->Copernico Vespucio (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-113329" title="">26/01/2011 &agrave;s 2:55 pm</a> </div>
<p>Em relação a sistema de segurança, como o Android foi construído baseado na máquina virtual Java, é de se esperar que implemente alguns de seus conceitos de segurança, como o de <b>Sandbox</b>, por exemplo (um conjunto de restrições baseado na origem do bytecode sendo carregado).</p>
<p>Não devemos esquecer que estamos em ambiente móvel, então a Sandbox deve ser específica para seus recursos e protocolos.</p>
<p>Também seria meio que &#8220;obrigação&#8221; imunidade a buffer overflows e outros detalhes estruturais semelhantes existentes na plataforma Java.</p>

