Cuidado com os seus dados! Apps do Android e o iOS estão a libertar informação sensível
Segurança e proteção dos dados têm sido as palavras de ordem dos últimos anos. Em causa estão fugas de dados que têm vindo a aumentar. A mais recente surgiu agora e afeta tanto o Android como o iOS. São dados sensíveis de provavelmente milhões de utilizadores que estão acessíveis na Internet.
Os criadores dos sistemas operativos e das aplicações têm de cumprir de forma escrupulosa os pressupostos de segurança. Mas não tem sido essa a prática.
Fuga de dados no Android e iOS
Uma avaliação recente da empresa de segurança Zimperium revelou uma realidade muito crítica no universo das apps móveis. Ao analisarem mais de 1,3 milhões de apps, ficou claro que 130 mil assentam as suas estruturas em serviços cloud, da Amazon, Google ou Microsoft.
Este não seria um problema se não existissem situações anormais e graves em 20 mil dessas apps. A descoberta revelou que estes serviços cloud onde assentam estão a deixar escapar dados dos utilizadores, fruto de configurações mal feitas pelas empresas que criaram as apps.
Thousands of Android and iOS Apps Leak Data From the Cloud. Our research shows apps are using unsecured cloud configuration, exposing users' personal info, passwords, and even medical info. https://t.co/nO6aHlCPi0 #AppSecurity #mobileapp #mobileappsecurity #cloud
— ZIMPERIUM (@ZIMPERIUM) March 4, 2021
Configuração na Cloud é o problema
Apesar de não revelarem quais os dados em concreto, mostraram que vão de elementos tão simples até a informação sensível e confidencial. Aqui temos dados como o email até a registos médicos completos, dados bancários e até fotografias e passwords.
Para além dos dados dos utilizadores do Android e do iOS, a equipa da Zimperium foi mais além e descobriu informações das próprias empresas. Falamos de configurações que estavam presentes na Cloud e que qualquer um poderia facilmente aceder, mesmo qualquer atacante mal-intencionado.
Problemas continuam nas apps
Como é normal nestas situações, os criadores das apps foram contactados e os problemas reportados. Mais uma vez aqui as situações anormais e preocupantes surgiram. Poucas empresas reconheceram o problema ou comprometeram-se a resolver os problemas. A grande maioria manteve as situações por tratar.
A lista de apps vulneráveis não foi ainda revelada, mas deverá ser simples a qualquer “pessoa mal intencionada” realizar o mesmo processo de avaliação das apps e descobrir as falhas. Dai em diante será naturalmente simples recolher as informações e usá-las em fins menos legais.
Este artigo tem mais de um ano
Fonte: Zimperium
Onde andam os fan Boys que Apple é 1000% segura e Android não vale nada?
Aqui está a prova que todos têm falhas não há nenhum infalível.. Não vê apena vir para aqui só dizer bem de uma coisa só para encher o ego
o artigo não fala em falhas dos sistemas operativos! São falhas de aplicações no uso que fazem de serviços na Cloud.
Pois, mas um pirata das cavernas ainda não sabe ler bem.. sem recebimentos
As aulas de Português ensinam a interpretar um texto.
LOL
Aprende a ler, o problemas são os servidores utilizados para o armazenamento da info, e não as apps em si.
Bolta lá para as cabernas…
Bom dia… Acorda para a realidade
Já sabia que ia aparecer um nabo a dizer isso! Lol! Aprender a interpretar textos é que dá trabalho não é! Que grande cromo
So me da saudades do Nokia 3310.
Ora aí está a verdade!!
As aplicações deviam ser analisadas minuciosamente antes de serem postas nas stores. Existem lá aplicações muito piores que essas tais cerca de 20 mil, e continuam a “passar entre os pingos da chuva”.
A Apple não faz isso apesar de apregoar que o faz.
Basta ver o lixo que lá anda
Então mas as apps não estão também na Apple store? Logo a culpa também é da Apple porque permite na sua loja apps com falhas graves.. Não sei onde está a falta de interpretação do texto.. Não sei quem tem que ir para a escola ou para a caverna
Não são falhas no código submetido, são falhas no uso de serviços Cloud, isto é, fora do aparelho.
Isso.. Defende o buraco que a Apple tem.
Sou utilizador iphone e se há coisa que nunca compreendi é a treta de store e controlo das apps que existe na Apple store… Uns bons 80% é lixo