Aparentemente, falhas sérias de segurança em aplicativos não é uma exclusividade do Android. Uma pesquisa feita por uma empresa de segurança mostrou que vários aplicativos, tanto para iPhone quanto para Android, ou enviam ou armazenam dados de forma não-criptografada, e esses dados podem ser roubados por hackers.

A pesquisa, feita pela empresa de segurança viaForensics, executou vários aplicativos tanto do iPhone quanto do Android através de uma ferramenta que eles desenvolveram, chamada appWatchdog, e chegaram a resultados impressionantes: vários aplicativos populares pecam, e muito, no quesito segurança.

Riscos existem para todas as plataformas

Aplicativos como LinkedIn, Foursquare e até mesmo o Dropbox, nas versões para iPhone e Android, enviam dados do usuário (como a senha) de forma não-criptografada através da rede. Isso significa que, se você estiver conectado a uma rede wi-fi que não seja de confiança, um hacker ou alguém mal intencionado poderia capturar os dados enviados pelo seu celular e pegar sua senha.

Em outros casos, aplicativos deixam os dados sem criptografia no próprio celular. Não é um caso tão sério, mas ainda assim pode trazer problemas. Pessoas com maldade no coração poderiam criar alguma ferramenta que capturassem esses dados. Isso exigiria mais trabalho, mas ainda é possível.

A lista de todos os aplicativos testados pode ser encontrada no site da viaForensics. Como os resultados já foram publicados há algum tempo, é provável que alguns apps já tenham recebido atualizações para resolver esse problema. Em todo o caso, é bom ficar de olho.

Com informações: Engadget.

Receba mais notícias do Tecnoblog na sua caixa de entrada

* ao se inscrever você aceita a nossa política de privacidade
Newsletter
Paulo Graveheart

Paulo Graveheart

Ex-redator

Paulo Henrique "Graveheart" é formado em Ciências da Computação e fez parte da equipe do Tecnoblog entre 2010 e 2014, como redator. Participou da cobertura de lançamentos no mundo do desenvolvimento de software, PCs, mobile e games. Também tem experiência profissional como desenvolvedor full-stack e technical lead.

Canal Exclusivo

Relacionados