LOADING...
Faça login e
comente
Usuário ou Email
Senha
Esqueceu sua senha?
Ou
Registrar e
publicar
Você está quase pronto! Agora definir o seu nome de usuário e senha.
Usuário
Email
Senha
Senha
» Anuncie » Envie uma dica Ei, você é um redator, programador ou web designer? Estamos contratando!

Testados e reprovados: Apps populares do Android apresentam falhas graves de segurança

08 de setembro de 2014 4

Instagram, Grindr, OkCupid, e muitas outras aplicações disponíveis para o sistema Android não tomam precauções básicas para proteger os dados de seus usuários, colocando a sua privacidade em risco, de acordo com novo estudo da University of New Haven's Cyber Forensics Research and Education Group (UNHcFREG), localizada em Connecticut, Estados Unidos da América.

No início deste ano, uma equipe de pesquisadores da Universidade identificou e relatou falhas graves no sistema de armazenamento de dados do Viber e do WhatsApp para Android. Esta semana, o mesmo grupo informou que em um novo estudo, constataram falhas ainda mais graves em relação a mensageiros e aplicativos sociais presentes na loja do Google. Segundo eles, mais de 1 bilhão de clientes estão em risco.

Ibrahim Baggili, diretor do jornal forense que circula pela Universidade, informou que estas vulnerabilidades ocorrem com o sistema e seus aplicativos porque os desenvolvedores são desleixados. Ainda de acordo com ele, a pressa de lançar determinado aplicativo prejudica a sua qualidade.


Para o estudo, aplicativos que monitoram o tráfego de informações e o local de armazenamento das mesmas foram utilizados. Segundo o relatório de pesquisa, o Wireshark e o NetworkMiner foram as principais ferramentas de monitoria. No final dos testes, foi possível ter acesso aos dados do Instagram, ooVoo, Tango, TextPlus, MessageMe, Grindr e HeyWire. No caso do Tango, por exemplo, foi possível ver as mídias compartilhadas entre usuários mesmo as informações estando supostamente criptografadas. Na verdade, é essencial que as informações sejam apagadas dos servidores da empresa assim que o usuário receba o conteúdo em questão, mas parece que isso não está ocorrendo com estes aplicativos.

ooVoo, Kik, Nimbuzz e MeetMe também não criptografam seus dados. De acordo com o estudo, até mesmo o chat é acessível através de dispositivos operados por conhecedores dos métodos de invasão sistêmica.

Uma forma eficaz de proteger os seus clientes é pondo em prática os protocolos existentes de segurança. Utilizar encriptação SSL/TLS ajuda a garantir a segurança dos dados do cliente. "Isso deveria ser uma prática obrigatória", afirmam os pesquisadores.

No vídeo acima é possível vermos como os dados são capturados facilmente pelos executores dos testes. Segundo eles, um e-mail com o vídeo foi enviado para cada um dos desenvolvedores responsáveis pelos aplicativos inseguros, mas nenhum deles respondeu.


4

Comentários

Testados e reprovados: Apps populares do Android apresentam falhas graves de segurança
  • Não entendi a relação com o sistema em si, para justificar incluir seu nome no título da matéria.

    Foram testes realizados com aplicativos em tarefas realizadas por ele, não com o sistema e com funcionalidades oferecidas por ele.

    Se os desenvolvedores não se manifestaram, o ecossistema oferece um modo simples de obter sua atenção: é só dar uma nota 1 de 5 em seu aplicativo na loja e linkar o vídeo da análise no comentário. As notas baixas vão aparecer gritando no console de desenvolvedor e logo, logo alguém vai se coçar.

      • Não só as donas dos O.S, acredito que os apps deveriam ter mais respeito com os usuários também e não apresentar essas graves falhas.

          • A Google, assim como a Microsoft, precisa melhorar essa segurança nos seus dispositivos, hein!

              • Este vídeo também está infectado!!!

                  Android

                  Celular mais rápido! Ranking TudoCelular com gráficos de todos os testes de desempenho

                  Android

                  Celular com a melhor bateria! Ranking TudoCelular com todos os testes de autonomia

                  Windows

                  Versão 122 beta do Microsoft Edge com melhorias e atualização de recursos

                  Economia e mercado

                  Vídeo gravado por passageiro mostra interior de aeronave após acidente no Japão; assista