PplWare Mobile

Tags: falha

Falha do Android deixa câmara tirar fotos sem utilizador saber

As questões de segurança têm andado na baila nos últimos tempos. São várias as descobertas feitas e que afectam os mais variados sistemas operativos e que colocam em causa a segurança dos utilizadores e dos seus dados.

Apesar de não ser uma situação desejável e até aceitável, acaba por ser comum nos sistemas, que rapidamente são actualizados e esses problemas eliminados e mitigados.

Uma nova falha do Android vem agora provar que é possível a qualquer aplicação capturar fotografias de um telefone de um utilizador sem que este tenha qualquer conhecimento disso.

android_1


Mais uma falha no iOS: Anexos de mensagens não são cifrados

O iOS sempre foi considerado um sistema operativo seguro e pouco propenso a falhas. Elas existem, como é natural, mas as que vão sendo descobertas são rapidamente tratadas e resolvidas pela Apple.

Mesmo fazendo apanágio dessa sua segurança e dos dados que estão nele alojados, surgiu agora uma falha que coloca em causa uma das premissas apregoadas pela Apple.

Os anexos dos emails que estão no iOS, mesmo sendo afirmado pela Apple que estão sob uma camada adicional de protecção, podem ser facilmente acedidos.

ios_falha_email


ALERTA: Ubuntu 14.04 permite acesso ao sistema sem password

Actualize já o seu sistema

O Ubuntu 14.04 foi lançado há cerca de 15 dias, e a critica à escala mundial tem sido muito positiva. A distribuição está muito mais rápida, graças as alterações significativas que a Canonical realizou ao nível da interface Unity.

No entanto, nem tudo são boas noticias pois foi recentemente descoberta uma falha grave que permite a qualquer utilizador entrar no sistema sem password.

ubuntu_01


Falha grave no OpenSSL deixa milhões de sites vulneráveis

O OpenSSL é uma implementação em código aberto dos protocolos SSL e TLS. Uma das funcionalidades consiste na criação de certificados X.509 que permitem confidencialidade em ligações com SSL (HTTPS) entre outros serviços. Os certificados digitais X.509 representam para o utilizador, o mecanismo de segurança mais visível no âmbito da certificação digital.

No entanto, uma descoberta divulgada durante o dia de ontem, dá conta que o OpenSSL até a versão 1.0.1f está vulnerável, e os atacantes podem conseguir ler até 64 KB de informação numa comunicação cifrada.

openssl_00


Falha grave no kernel do iOS 7 deixa iPhone e iPad vulneráveis

As questões de segurança são uma constante e uma preocupação que nunca abandona as empresas que criam sistemas operativos.

Segundo uma apresentação feita na CanSecWest, o Kernel do iOS 7 tem uma vulnerabilidade grave, associada à geração de números aleatórios, que pode colocar em causa a segurança dos dispositivos com iOS.

iphone_sec_1