PplWare Mobile

Tags: mitm

Smartphones OnePlus estão vulneráveis a ataques de downgrade

As questões de segurança têm estado na ordem do dia, pelas piores razões. Se recentemente falamos de um ataque à escala global por ransomware, os problemas parecem estar a acontecer noutras áreas da tecnologia.

Os smartphones da OnePlus têm uma falha que permite um novo ataque, o que pode levar a que sejam feitos downgrade a estes equipamentos.

OnePlus


Lenovo recomenda remoção da sua app Accelerator por segurança

Os softwares de actualização das marcas têm estado debaixo de uma avaliação muito apertada, depois de terem sido conhecidos os resultados dos testes que a Duo Security realizou.

A Lenovo, uma das visadas nesses testes, recomenda agora que a sua aplicação Accelerator seja removida dos PCs onde se encontra, por razões de segurança.

Lenovo


Instagram: Bug de segurança com 2 anos ainda por resolver?

A utilização de redes sem fios públicas obrigam a algumas medidas de segurança adicionais que possam garantir a protecção dos nossos dados.

Muitas das empresas que criam aplicações garantem à partida algumas dessas medidas, garantido que os utilizadores não ficam expostos a ataques e a roubo de dados.

Mas algo que não se esperaria é que o Instagram tivesse um bug com mais de 2 anos e que o Facebook ainda não o tenha resolvido.

instagram_1


Cyanogenmods Updater vulnerável a ataques man-in-the-middle

A Cyanogen trouxe uma pequena revolução para o Android ao tornar simples a instalação de ROM’s personalizadas, sem que o utilizador tivesse de passar pelo processo, nem sempre simples, de fazer root ao telefone.

Para além do mecanismo de instalação, o Cyanogem tem ainda um processo mais ou menos automático de actualização que mais uma vez retira ao utilizador qualquer intervenção e que coloca nos dispositivos a mais recente versão do Cyanogen.

Mas foi agora descoberto que este mecanismo de actualização está vulnerável e que com alguma facilidade pode ser enviada uma ROM qualquer, com as alterações que alguém mal intencionado queira introduzir num telefone.

Cyanogenmods_1