All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias

Milhões de aplicativos com código de terceiros podem expor dados pessoais, diz Kaspersky

aplicativos

Durante a análise de alguns aplicativos de encontros, a Kaspersky Lab descobriu que alguns apps transmitem dados de usuários sem criptografia, usando um protocolo HTTP (sem o “S”) não seguro. Sendo assim, a prática expõe ao risco de vazamento de dados.

Alguns usam SDKs de publicidade de terceiros, que fazem parte das várias redes de publicidade mais populares. Os aplicativos envolvidos já foram instalados bilhões de vezes no mundo todo, e uma falha grave significa que dados particulares podem ser interceptados, modificados e usados em futuros ataques e fazendo vítimas.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

“A escala que, inicialmente pensamos ser apenas alguns casos específicos de design de aplicativo negligenciados, é esmagadora. Milhões de aplicativos incluem SDKs de terceiros, expondo dados privados que podem ser facilmente interceptados e modificados – levando a infecções por malware, chantagens e outros vetores de ataque altamente eficazes em seus dispositivos”, declarou Roman Unuchek, pesquisador de segurança da Kaspersky Lab.

O SDK é um conjunto de ferramentas de desenvolvimento, muitas vezes distribuído gratuitamente, que permite que os autores se concentrem nos elementos principais do aplicativo, confiando outros recursos aos SDKs prontos para uso, economizando tempo.

SDKs sem criptografia

Os SDKs de publicidade, por exemplo, coletam dados de usuários para mostrar anúncios relevantes e, assim, ajudar os desenvolvedores a ganhar dinheiro com seu produto. Mas uma análise mais profunda dos aplicativos mostrou que os dados são enviados sem criptografia, o que significa que está desprotegido na transmissão aos servidores.

A ausência de criptografia sugere que os dados podem ser interceptados por qualquer pessoa – por meio de Wi-Fi desprotegido, pelo provedor de serviços de Internet ou por meio de malware em um roteador doméstico. Os dados também podem ser modificados, o que significa que o aplicativo mostrará anúncios maliciosos em vez dos legítimos. Os usuários serão atraídos para baixar um aplicativo promovido, que pode acabar sendo um malware.

Os pesquisadores da Kaspersky Lab examinaram os logs e o tráfego de rede dos aplicativos na Sandbox interna do Android para descobrir quais aplicativos transmitem dados de usuário não criptografados para as redes via HTTP. Foram identificados vários domínios importantes, sendo que a maioria deles faz parte de redes de publicidade conhecidas. O número de aplicativos que usam esses SDKs totaliza vários milhões e a maioria transmite pelo menos um dos seguintes dados sem criptografá-los com HTTPs:

  • nome, idade e sexo do usuário (podem incluir até a renda do usuário), números de telefone e endereços de e-mail também podem vazar;
  • informações do aparelho como fabricante, modelo, tela, sistema e nome do aplicativo;
  • Localização do dispositivo;

Evite ter seus dados pessoais acessados

A Kaspersky Lab recomenda que os usuários adotem estas medidas:

  • Verifique as permissões de seus aplicativos. Só permita o acesso de recursos quando você entender o motivo. A maioria dos aplicativos não precisa acessar sua localização, por exemplo, então não essa dê permissão;
  • Use uma rede privada virtual (VPN). Elas encriptam o tráfego de rede entre o seu dispositivo e os servidores. No entanto, eles continuarão não sendo encriptados atrás dos servidores da VPN, mas pelo menos o risco de vazamento durante o processo é reduzido.
Next 6 dicas para investir em drones »
Previous « Azure Sphere: tudo sobre a volta da Microsoft ao segmento de chips
Leave a Comment
Share
Published by
Melissa Cruz
Tags: AndroidhtttpKaspersky
8 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

3 dias ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

3 dias ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

3 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

3 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

3 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

3 dias ago
All Rights ReservedView Non-AMP Version
  • L