Celulares Android antigos podem ter problemas com sites seguros em 2021


Smartphones Android com versões antigas do sistema operacional podem ter problemas para acessar sites seguros a partir de setembro de 2021. Isso porque o acordo entre a Let’s Encrypt e a IdenTrust vai chegar ao fim. Modelos com versões anteriores à 7.1.1 devem ser atingidos.Conexões seguras a sites ou serviços dependem de certificados de segurança, que são emitidos por autoridades de certificação como a Let’s Encrypt e a IdenTrust. Essas empresas assinam as operações com seu certificado raiz.Quando o sistema do aparelho não reconhece esse certificado raiz nativamente, as conexões seguras a sites que os usam falham. Segundo o Android Police, o certificado raiz da Let’s Encrypt é usado em 30% dos sites seguros na web. Um acordo com a IdenTrust garantir que essas páginas fossem acessadas pelos aparelhos com versões antigas do sistema.A lista de certificados reconhecidos pelo Android só pode ser modificada com uma atualização, o que não é uma opção para muitos aparelhos antigos. De acordo com a Let’s Encrypt, 33,8% dos smartphones Android em uso têm versões do sistema operacional anteriores à 7.1.1.Uma solução temporária é usar o navegador Firefox, que tem sua própria base de certificados e funciona em qualquer versão do Android superior à 5.0. Já os apps que usam o navegador do sistema para exibir conteúdo vão deixar de funcionar. A solução definitiva é trocar o smartphone por um que tenha a versão mais recente do Android.

from Olhar Digital :: Segurança https://ift.tt/3eJqAcF

Comments

Popular posts from this blog

AR18-312A: JexBoss – JBoss Verify and EXploitation Tool

SB18-141: Vulnerability Summary for the Week of May 14, 2018

SB18-029: Vulnerability Summary for the Week of January 22, 2018

Learn Python Programming – 7 Courses Video Training Bundle

SB18-043: Vulnerability Summary for the Week of February 5, 2018

SB18-057: Vulnerability Summary for the Week of February 19, 2018

SB18-008: Vulnerability Summary for the Week of January 1, 2018

Vulnerability Summary for the Week of March 2, 2020

LibSSH Flaw Allows Hackers to Take Over Servers Without Password

Vulnerability Summary for the Week of October 19, 2020