Dezenas de milhares de aplicativos Android e iOS comprometem os dados do usuário

Os especialistas da empresa de segurança da informação Zimperium analisaram mais de 1,3 milhão de aplicativos para dispositivos baseados em Android e iOS e chegaram a uma conclusão decepcionante. O fato é que foram encontrados cerca de 84 mil aplicativos Android e 47 mil aplicativos iOS que utilizam servidores públicos em vez de privados, o que é uma potencial ameaça à privacidade dos dados do usuário.

Outro problema é que, em alguns casos, os aplicativos estão configurados incorretamente, o que também pode levar ao vazamento de dados. A fonte observa que os desenvolvedores costumam usar serviços públicos como Amazon Web Services, Google Cloud e Microsoft Azure para rotear dados confidenciais em vez de construir seus próprios servidores.

O perigo de usar esses aplicativos também é que eles podem ser usados ​​para extrair não apenas dados para exibição posterior de anúncios personalizados, mas também informações confidenciais, incluindo detalhes financeiros e de pagamento, senhas, etc. Além disso, alguns aplicativos permitem sobrescrever remotamente dados confidenciais que podem ser usados ​​por cibercriminosos para todos os tipos de fraude.

Os funcionários da Zimperium informaram alguns desenvolvedores de aplicativos problemáticos sobre a ameaça de segurança existente aos dados confidenciais dos usuários, mas não se sabe se eles trabalharão para eliminá-la. Também é notado que para Zimperium a tarefa de notificar dezenas de milhares de desenvolvedores é praticamente inatingível. Portanto, nenhum nome específico de empresas e produtos de software é mencionado no relatório.

avalanche

Postagens recentes

O boom da IA ​​ajudou a Micron a aumentar sua margem de lucro para impressionantes 84,9%.

O relatório trimestral da Micron Technology tornou-se o segundo catalisador mais importante para o preço…

56 minutos atrás

A Qualcomm espera faturar US$ 15 bilhões por ano com a venda de chips para servidores até 2029.

O relatório trimestral da Qualcomm veio acompanhado do anúncio dos processadores de servidor Dragonfly C1000,…

3 horas atrás

Uma versão reforçada do cão robô chinês Lynx M20S escalou encostas de montanhas em temperaturas de -30 graus.

A empresa chinesa DEEP Robotics demonstrou a incrível resistência e capacidade de transposição de terrenos…

9 horas atrás

O aclamado simulador de sobrevivência DayZ ganhará uma sequência – a Bohemia Interactive anunciou oficialmente DayZ 2.

Os desenvolvedores do estúdio tcheco Bohemia Interactive confirmaram o desenvolvimento de uma sequência para o…

11 horas atrás

Em busca de férmions de Majorana: cientistas questionam novamente a tecnologia de computação quântica da Microsoft.

Uma nova crítica publicada na revista científica Nature levanta questões sobre o avanço da computação…

11 horas atrás

A Zoox atualizou seu serviço de robotáxis, com o lançamento do transporte público pago previsto para o final do ano.

A Zoox, empresa pertencente à Amazon, atualizou o design de seu robotáxi especializado. A Zoox…

13 horas atrás