Mais lidas
1

Inovação

Petz avança jornada omnichannel com APIs de geolocalização

2

CIO

Gigantes brasileiras em expansão digital impõem desafios aos CIOs

3

Liderança

João Bortone assume Lenovo ISG para a América Latina

Inscreva-se na nossa Newsletter

Fique ligado!

Obtenha os mais recentes artigos e atualizações de tecnologia que você precisa saber, você ainda receberá recomendações especiais semanais.

News

E-mail Cadastrado com sucesso! 😄

IT Forum
Fóruns
Notícias
Colunas
Estudos
Vídeos
Podcasts
HIT - Materiais Gratuitos
Newsletter IT Mídia
IT Mídia

3 momentos
no ano

Visite o site
post

IT Forum Ibirapuera

Redescoberta Criativa no maior parque do Brasil.
post

IT Forum Trancoso

Saiba tudo sobre liderança no mercado de TI
post

IT Forum Itaqui

Saiba tudo sobre liderança no mercado de TI

Edições anteriores

Veja todas as edições
(Em breve)

TODAS

Mais recentes

As últimas no IT Fórum

CATEGORIAS
Especiais

Especiais

Artigos exclusivos
produzidos pelo IT Fórum

Liderança

Liderança

Saiba tudo sobre liderança
no mercado de TI

Carreira

Carreira

Notícias para impulsionar
sua carreira

Negócios

Negócios

Grandes empresas,
startups, franquias e mais

Tendências

Tendências

Descubra o que está em
alta em TI

DA REDE

ComputerWorld

O porta-voz do mercado de
tecnologia.

CIO

Gestão, estratégias e
negócios em TI.

Estudos

Estudos destinados a TI e ao mercado

Executivo de TI

CIOs e executivos da indústria de TI que tiveram iniciativas
de destaque.

Antes da TI

Pesquisa com objetivo de
ajudar na tomada de decisões em TI.

As 100+ Inovadoras

Inovação nas maiores empresas do país.

Página de estudos

Veja todos os estudos

IT Forum
  • Home
  • Fóruns
  • 3 momentos
    no ano

    Visite o site
    post

    IT Forum Ibirapuera

    post

    IT Forum Trancoso

    post

    IT Forum Itaqui

  • Notícias
    • Especiais Especiais
    • Liderança Liderança
    • Carreira Carreira
    • Negócios Negócios
    • Tendências Tendências
    • Ver todas as Mais recentes
    • Brandchannels
    • Brandspaces
  • Colunas
  • Estudos
  • Estudos destinados a TI e ao mercado
    • Executivo de TI
    • Antes da TI
    • As 100+ Inovadoras
  • Vídeos
  • Podcasts
  • HiT - Materiais Gratuitos
  • Anuncie
    Envie Seu Release
    Fale Conosco
    Revistas
    Newsletter
    IT Forum IT Forum IT Forum IT Forum
X
CONTEÚDO ORIGINAL
Agora os conteúdos da CIO estão no IT Forum! Para saber mais clique aqui
  • Home >  
  • Notícias >
  •  CIO

Confiar na segurança de apps iOS e Android é um tiro no pé da segurança

Pesquisa da Positive Technologies avaliou apps móveis utilizados por empresas e encontrou vulnerabilidades de alto risco nos dois sistemas

Da Redação, com Computerworld
13:07 pm - 02 de julho de 2019
Shutterstock

A empresa de segurança Positive Technologies iniciou uma série de testes com aplicativos móveis – e os resultados não foram agradáveis. De acordo com levantamento da companhia, foram encontradas vulnerabilidades de alto risco em 38% dos apps iOS e em 43% dos apps Android. A maioria das falhas, diz a Positive, são causadas por fraquezas em mecanismos de segurança.

Segundo o relatório, os riscos não são resultado de vulnerabilidades específicas. Em muitos casos, são produtos de diversas deficiências aparentemente pequenas em diferentes partes do aplicativo. Porém, em conjunto, esses erros podem trazer consequências significativas.

Conforme explicitado pelos especialistas, as brechas de segurança podem ser malwares intencionais, malwares involuntários (quando um desenvolvedor utiliza códigos existentes sem saber que estão infectados), falhas não intencionais e até mesmo códigos completamente limpos, mas que acidentalmente criam problemas ao interagir com o restante do ambiente móvel.

Com as conclusões da pesquisa, especialistas afirmam que os departamentos corporativos de TI não devem confiar em aplicativos da App Store ou da Play Store. Apesar de muitos colaboradores precisarem baixar apps, pessoais ou colaborativos, aconselha-se criar métodos de avaliação para não colocar a companhia em risco. Para isso, as empresas devem criar equipes de testes para analisar todos os aplicativos que poderão ser instalados nos dispositivos da organização. Vale destacar, ainda, que para tentar criar e manter um ambiente seguro, os profissionais deverão testar novamente os apps a cada atualização.

É claro que seria muito mais eficiente e seguro para a Apple e o Google realizar um investimento multibilionário em segurança e testar todos os seus aplicativos antes de colocá-los para download. Mas até que as empresas pressionem as companhias e os acionistas apoiem a iniciativa isso não deve acontecer. Como alternativa, Nikolay Anisenya, chefe da equipe de tecnologia móvel da Positive Technologies, sugere que é importante treinar os colaboradores das companhias sobre segurança de aplicativos móveis, diminuindo, assim, os riscos de ataques.

Por outro lado, o problema de treinar os funcionários em segurança é que eles presumirão que um app corporativo obrigatório (como um firewall aprovado pela empresa) passou por testes dentro da organização. No entanto, esses apps são exatamente o alvo de um bom ladrão cibernético.

Entre as descobertas da Positive Technologies também estão:

  • Comunicação entre processos (IPC): vulnerabilidade crítica comum que permite que um invasor acesse remotamente dados em um aplicativo. Apesar de ser geralmente proibida para apps iOS, na versão 8 do sistema operacional a Apple introduziu extensões que permitem que os apps compartilhem sua funcionalidade com outros aplicativos no mesmo dispositivo.
  • Vinculação profunda: permite que um dispositivo móvel responda a uma URL e inicie um aplicativo correspondente. Se o aparelho contém um app mal intencionado, abrem-se oportunidades para ataques de phishing e roubo de identidade do usuário.
  • Configuração: um terço das vulnerabilidades em aplicativos Android se originam de falhas de configuração.
  • Atenção aos detalhes: os dispositivos móveis armazenam dados como geolocalização, informações pessoais e financeiras, endereços, entre outros, mas o armazenamento seguro desses dados por aplicativos é frequentemente ignorado. Essa vulnerabilidade foi encontrada em 76% dos apps.
  • Ative autenticação de dois fatores: se duas solicitações idênticas forem enviadas para o servidor uma após a outra, com um intervalo mínimo entre elas, as senhas de uso único serão enviadas para o dispositivo do usuário por SMS para o número de telefone vinculado. O invasor pode interceptar as mensagens e assumir a identidade do usuário legítimo, por exemplo, limpando sua conta bancária.

 

Tags:
Android
Apps
iOS
segurança
Em alta

Inovação

Petz avança jornada omnichannel com APIs de geolocalização
Em alta

CIO

Gigantes brasileiras em expansão digital impõem desafios aos CIOs
Em alta

Liderança

João Bortone assume Lenovo ISG para a América Latina
Load more
IT Forum

FÓRUNS

Todos os FórunsIT Forum IbirapueraIT Forum TrancosoIT Forum Itaqui

NOTÍCIAS

Mais recentesLiderançaCarreiraNegóciosTendências

COLUNAS

ESTUDOS

Executivo de TIAntes da TIAs 100+ Inovadoras

VÍDEOS

PODCASTS

HIT

Anuncie
Envie Seu Release
Fale Conosco
Revistas
Newsletter
IT Forum
Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados

Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados