Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    • Vídeos
    SantoTechSantoTech
    Home»Destaques»Falha crítica em SDK Android expôs milhões de carteiras digitais a risco, alerta Microsoft

    Falha crítica em SDK Android expôs milhões de carteiras digitais a risco, alerta Microsoft

    Vulnerabilidade de “intent redirection” em SDK de terceiros permitia acesso indevido a dados sensíveis, incluindo credenciais e informações financeiras
    Destaques 14/04/2026Redação SantotechPor Redação Santotech3 minutos de leitura
    Imagem: Microsoft
    Imagem: Microsoft

    Pesquisadores da Microsoft identificaram uma vulnerabilidade severa de segurança em um SDK de terceiros amplamente utilizado em aplicativos Android, capaz de expor dados sensíveis de milhões de usuários.

    A falha, classificada como “intent redirection”, permite que aplicativos maliciosos no mesmo dispositivo contornem o sandbox de segurança do Android e acessem informações privadas sem autorização.

    Link para o canal de noticias no whatsappp

    📱 Milhões de usuários potencialmente afetados

    O problema foi encontrado no EngageSDK, utilizado por diversos aplicativos — incluindo carteiras digitais. Segundo a Microsoft, apenas nesse segmento havia mais de 30 milhões de instalações, ampliando o risco de exposição de dados como:

    • Informações pessoais (PII)
    • Credenciais de acesso
    • Dados financeiros

    A vulnerabilidade afetava aplicativos que utilizavam versões específicas do SDK, levando à remoção dessas aplicações da Google Play após a identificação do problema.


    ⚙️ Como funciona a falha de “intent redirection”

    No Android, intents são mecanismos de comunicação entre aplicativos. A vulnerabilidade ocorre quando um invasor manipula essas mensagens para executar ações com os privilégios de outro app confiável.

    Na prática, isso pode permitir:

    • Acesso não autorizado a componentes protegidos
    • Execução de código malicioso com permissões elevadas
    • Escalada de privilégios dentro do sistema

    Esse tipo de exploração aproveita a confiança entre aplicativos e suas integrações, tornando o ataque particularmente crítico.


    🛠️ Correção já foi disponibilizada

    A vulnerabilidade foi corrigida em novembro de 2025, com o lançamento da versão 5.2.1 do SDK. A descoberta foi feita durante pesquisas internas da Microsoft, que notificou os responsáveis pelo SDK e o time de segurança do Android por meio de um processo coordenado.

    Até o momento, não há evidências de exploração ativa da falha antes da correção.

    Além disso, o próprio Android implementou medidas adicionais de proteção para mitigar riscos enquanto desenvolvedores atualizam suas aplicações.


    ⚠️ Risco estrutural: dependência de SDKs de terceiros

    O caso evidencia um problema crescente no desenvolvimento mobile: a dependência de bibliotecas externas.

    Segundo a Microsoft, aplicativos modernos utilizam cada vez mais SDKs de terceiros, criando cadeias de dependência complexas e, muitas vezes, pouco transparentes.

    Isso amplia a superfície de ataque, especialmente quando:

    • Componentes são expostos indevidamente
    • Há falhas na validação entre apps
    • Existe confiança implícita entre integrações

    📊 O que isso significa para o mercado

    O episódio reforça tendências importantes no cenário de cibersegurança:

    ➡️ Crescimento dos riscos na cadeia de suprimentos de software
    ➡️ Maior atenção à segurança de integrações e APIs
    ➡️ Necessidade de auditoria contínua em bibliotecas externas

    Com o aumento de apps financeiros e carteiras digitais, pequenas falhas em componentes compartilhados podem escalar rapidamente para milhões de usuários.

    Android cibersegurança cyber dados sensíveis desenvolvimento mobile microsoft mobile security SDK segurança digital tecnologia vulnerabilidade
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    Notícias relacionadas

    14/04/2026

    Desafio de Acesso à Justiça impulsiona iniciativas que promovem direitos e cidadania no Brasil – até 250k em projetos

    14/04/2026

    Anthropic prepara feature para “brigar” com Lovable, dizem fontes

    14/04/2026

    Governo da Paraíba lança editais com 10 vagas para intercâmbio na Universidade de Turim, na Itália

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    Em Destaque

    Falha crítica em SDK Android expôs milhões de carteiras digitais a risco, alerta Microsoft

    Anthropic prepara feature para “brigar” com Lovable, dizem fontes

    Governo da Paraíba lança editais com 10 vagas para intercâmbio na Universidade de Turim, na Itália

    Farol digital presente no Impulse Campina traz apoio ao ecossistema de inovação de Campina Grande

    Sobre nós
    Sobre nós

    Somos o portal de tecnologia que conecta o ecossistema inovador do Nordeste ao Brasil e ao mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Falha crítica em SDK Android expôs milhões de carteiras digitais a risco, alerta Microsoft

    Desafio de Acesso à Justiça impulsiona iniciativas que promovem direitos e cidadania no Brasil – até 250k em projetos

    Anthropic prepara feature para “brigar” com Lovable, dizem fontes

    coloque sua marca aqui 300x250
    © 2026 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.