LOADING...
Faça login e
comente
Usuário ou Email
Senha
Esqueceu sua senha?
Ou
Registrar e
publicar
Você está quase pronto! Agora definir o seu nome de usuário e senha.
Usuário
Email
Senha
Senha
» Anuncie » Envie uma dica Ei, você é um redator, programador ou web designer? Estamos contratando!

Apple deixou entrar diversos aplicativos com o malware XcodeGhost na App Store

20 de setembro de 2015 10

Apple é sempre defendida por seus usuários como a empresa que mais se preocupa com a segurança graças ao rigoroso controle sobre os aplicativos que se candidatam à App Store. Mas uma nova falha da gigante de Cupertino coloca em xeque a segurança de seu sistema móvel, tipo como impenetrável à malwares e outras ameaças.

Como muitos desenvolvedores e usuários mais entusiastas devem saber, XCode é a ferramenta oficial da Apple para a criação de aplicativos e pode ser obtida gratuitamente a partir do site oficial da empresa. Mas alguns desenvolvedores chineses recorriam ao download via Baidu Pan, um serviço de armazenamento na nuvem semelhante ao Dropbox ou Google Drive. O grande problema é que esta versão do Xcode fora modificada para adicionar um código malicioso em aplicativos gerados por meio dela.

Batizado de XcodeGhost, o malware conseguiu acesso à App Store por meio de diversos aplicativos (pelo menos 39) enviados para avaliação da Apple que, mesmo com o rigoroso processo de análise, não conseguiu perceber o problema e os aprovava para download por milhões de usuários ao redor do mundo. O problema só foi descoberto pela empresa de segurança Palo Alto Networks.

iPhones infectados na China

A falha pode ser considerada grave porque alguns dos aplicativos infectados não eram simples soluções de desenvolvedores independentes, mas de grandes empresas e com um grande alcance, a exemplo do WeChat, Didi (um rival do Uber na China), dentre outros. A boa notícia é que o problema parece estar limitado aos usuários chineses, desconsiderando que esse é um mercado importante nos planos da Apple e que pode ter sua imagem um pouco manchada depois deste episódio.

Voltando ao XcodeGhost, temos um malware que envia dados para servidores externos, incluindo o nome e o ID do dispositivo, o endereço IP usado para a conexão com a Internet e o nome do aplicativo no qual a ameaça está escondida. Uma clara violação da privacidade dos usuários, outro ponto que a Apple diz levar muito em consideração, ao ponto de ter permitido o bloqueio de propagandas no iOS 9.

Esse episódio nos mostra que apesar de tão rigoroso, o processo de análise de aplicativos candidatos à Apple Store precisa claramente ser revisado pela Apple. E mesmo que a culpa também deva ser compartilhada com os desenvolvedores, em última instancia foi a gigante de Cupertino que os creditou como seguros.


10

Comentários

Apple deixou entrar diversos aplicativos com o malware XcodeGhost na App Store
  • Depois falam que isso acontece somente com Android! Sistema algum está livre de pragas e programas mal intencionados.

      • Só tonto fanático fala isso , não tem sistema 100 % seguro .Tem gente aqui para argumentar na treta , fala que o Android é inseguro , com certeza é inseguro ,mas nunca vi vazamento de fotos íntimas tão grande como foi no IOS no fim do ano passado. Aí o tonto fanático vê que perdeu no argumento , fala que a playstore só tem aplicativo de tema e lanterna kkkkkk.É muita burrice e falta de informação juntas, usuários de uma marca aí pararam em 2012 .

          • 1 - o vazamento de fotos não foi do iOS, e sim do iCloud, não confunda uma coisa com a outra. O iCloud é um HD virtual como qualquer outro, se a pessoa não usa senha segura, validação em duas etapas, e ainda quer sair postando fotos de nudes (ainda mais em casos de famosos), é ser muito irresponsável.

            Para hackers, qualquer conta é fácil de acessar, ainda mais se o usuário não se preocupar com a segurança.

            2 - Concordo 100%, quem diz que só Android tem falhas e brechas, é irracional... Está aí o jailbreak pra provar que todas as versões tem brechas, se elas existem, elas podem ser exploradas por pessoas bem intencionadas ou não. A diferença, é a frequência de vezes, e a escala de vezes que isso aconteceu no Android e no iOS. Só isso...

            Mas como disse, todo sistema é falho, até mesmo o nosso.

              • Esqueceu os apps de peido.

            • Cade os FanBoys defendendo a apple , sairam do site foi :v heuhe

              Apple apresenta o novo Mac Studio de alto desempenho e monitor Studio Display; veja os preços

              Apple TV Plus vai transmitir jogos de beisebol ao vivo, inclusive no Brasil

              Agora tem widgets? iOS 14 e todas as suas novidades | Hands-on em vídeo

              iPhone XR vs iPhone SE: vale comprar o mais novo, mesmo mais simples? | Comparativo