Categories: Notícias

Aplicativos para Mac são alvo de ataques ‘man in the middle’

Um número não revelado de aplicativos para o sistema operacional OS X, da Apple, está vulnerável a ataques man in the middle (MitM). Esse tipo de ataque ocorre quando um cibercriminoso intercepta dados coletados por malwares usados em infecções.
Quem identificou a ameaça foi um engenheiro de segurança da Vulnsec, conhecido como Radek. O executivo afirma que a vulnerabilidade afeta tanto a nova versão do sistema, El Capitan, quanto a anterior, a Yosemite. O alvo são apps que utilizam o framework de atualização de software Sparkle, bem como conexões HTTP.
Alguns dos apps que foram afetados pela ameaça são: Camtasia 2 (v2.10.4), DuetDisplay (v1.5.2.4), uTorrent (v1.8.7), Sketch (v3.5.1). Uma lista de aplicações que utilizam o Sparkle foi liberada no GitHub – e ela pode ser verificada aqui.
Nem todos os apps listados se comunicam por meio de redes HTTP inseguras, ou mesmo utilizam  usam a versão vulneráveis do Sparkle. O popular app de chat Adium, por exemplo, usa o framework, mas atua em uma rede HTTPS.

Recent Posts

Propagandistas chineses usaram ChatGPT para gerar conteúdo contra tarifas de Trump e expansão de data centers nos EUA

A OpenAI divulgou na última quarta-feira um relatório revelando que propagandistas ligados à China utilizaram…

35 minutos ago

Anthropic pede ao Congresso americano que preserve leis estaduais de IA na ausência de regulação federal robusta

A Anthropic enviou ao Congresso dos Estados Unidos, na última quarta-feira, uma série de recomendações…

1 hora ago

Leo conclui migração para SAP S/4HANA e acelera estratégia de digitalização

A Leo, maior revendedora de insumos para marcenaria do Brasil, finalizou a migração de seu…

2 horas ago

NTT Data cria AI Office no Brasil para acelerar a transformação empresarial com IA

A NTT Data criou um AI Office no Brasil, uma iniciativa estratégica para inovar no…

2 horas ago

IA reduz em 90% o tempo de transcrição de acervo histórico da Santa Casa de Porto Alegre

O Centro Histórico-Cultural da Santa Casa de Porto Alegre encontrou na inteligência artificial uma forma…

3 horas ago

LinkedIn chega a 100 milhões de usuários no Brasil e mira a era dos agentes de IA

O LinkedIn anunciou hoje (10), em evento para imprensa em São Paulo, a marca de…

4 horas ago