Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/includes/events/rdsm_plugin_uninstalled.php on line 12 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 14 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 15 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 16 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 17 Warning: Trying to access array offset on false in /var/www/vhosts/localhost/html/wp-content/plugins/schema/includes/integrations/amp.php on line 29 Quase 100% dos Androids transmitem dados de usuários IT Forum
All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Quase 100% dos Androids transmitem dados de usuários

Pesquisadores Universidade de Ulm, na Alemanha, detectaram que 99,7% dos dispositivos Android são vulneráveis a invasões e roubo de dados. Segundo os analistas, alguns aplicativos do sistema operacional transmitem dados claramente permitem que um invasor intercepte qualquer informação transmitida.

Segundo relatório do grupo, foi descoberto que este tipo de ataque não é restrito ao Google Calendar e aos contatos, mas é teoricamente viável com todos os serviços que usam o protocolo de autenticação do ClientLogin para acessar seus APIs de dados.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Saiba mais sobre Android. Visite o espaço de Luís Wilker, blogueiro do IT Web

Na mensagem eles explicam como a invasão funciona: “o ClientLogin é usado para autenticação por aplicativos instalados e aplicativos Android. Basicamente, para usar ClientLogin, um aplicativo precisa solicitar um token de autenticação (authToken) a partir dos serviços Google com login e senha – tudo isso por meio de uma conexão HTTPS. O authToken retornado pode ser usado para qualquer pedido posterior e é válido por um período máximo de duas semanas. Entretanto, caso este authToken seja usado em pedidos para enviar HTTP não criptografado, o hacker pode facilmente rastrear o authToken. Isto acontece porque o código não está vinculado a uma sessão ou dispositivo de informações específicas, assim o invasores pode usar os authToken capturados para acessar quaisquer dados pessoais que são disponibilizados através do serviço API.”

Saiba mais:

Google: dados sobre localização “são muito valiosos”

Google no Brasil: rastreamento de dados é opcional

ð        Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.  

 

Next Sony: tempo de resposta ao ataque foi rápido »
Previous « Integração epidêmico com a Intelig, a TIM Lança Oferta convergente o parágrafo Corporativo
Share
Published by
Editorial IT Forum 365
15 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

1 semana ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

1 semana ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

1 semana ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

1 semana ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

1 semana ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

1 semana ago
All Rights ReservedView Non-AMP Version
  • L