PplWare Mobile

Tags: men in the middle

Apps gratuitas para Android podem revelar dados pessoais

Estudo alerta que 68% das aplicações gratuitas para Android estão vulneráveis a ataques MITM

A segurança ao nível da informática tem sido um dos temas mais abordados nos últimos anos. Com o crescimento exponencial das plataformas móveis, foram muitos os programadores que começaram a disponibilizar “em massa” as suas próprias aplicações, estando estas disponíveis gratuitamente mas também, em alguns casos, em versões pagas.

Um estudo agora disponibilizado pela FireEye dá a conhece que a maioria das aplicações gratuitas disponíveis na loja de aplicações da Google estão vulneráveis a ataques Man-In-The-Middle podendo os atacantes obter os dados pessoais dos utilizadores.

androidinstructablesfigure


Cyanogenmods Updater vulnerável a ataques man-in-the-middle

A Cyanogen trouxe uma pequena revolução para o Android ao tornar simples a instalação de ROM’s personalizadas, sem que o utilizador tivesse de passar pelo processo, nem sempre simples, de fazer root ao telefone.

Para além do mecanismo de instalação, o Cyanogem tem ainda um processo mais ou menos automático de actualização que mais uma vez retira ao utilizador qualquer intervenção e que coloca nos dispositivos a mais recente versão do Cyanogen.

Mas foi agora descoberto que este mecanismo de actualização está vulnerável e que com alguma facilidade pode ser enviada uma ROM qualquer, com as alterações que alguém mal intencionado queira introduzir num telefone.

Cyanogenmods_1