All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias

Milhões de aplicativos com código de terceiros podem expor dados pessoais, diz Kaspersky

aplicativos

Durante a análise de alguns aplicativos de encontros, a Kaspersky Lab descobriu que alguns apps transmitem dados de usuários sem criptografia, usando um protocolo HTTP (sem o “S”) não seguro. Sendo assim, a prática expõe ao risco de vazamento de dados.

Alguns usam SDKs de publicidade de terceiros, que fazem parte das várias redes de publicidade mais populares. Os aplicativos envolvidos já foram instalados bilhões de vezes no mundo todo, e uma falha grave significa que dados particulares podem ser interceptados, modificados e usados em futuros ataques e fazendo vítimas.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

“A escala que, inicialmente pensamos ser apenas alguns casos específicos de design de aplicativo negligenciados, é esmagadora. Milhões de aplicativos incluem SDKs de terceiros, expondo dados privados que podem ser facilmente interceptados e modificados – levando a infecções por malware, chantagens e outros vetores de ataque altamente eficazes em seus dispositivos”, declarou Roman Unuchek, pesquisador de segurança da Kaspersky Lab.

O SDK é um conjunto de ferramentas de desenvolvimento, muitas vezes distribuído gratuitamente, que permite que os autores se concentrem nos elementos principais do aplicativo, confiando outros recursos aos SDKs prontos para uso, economizando tempo.

SDKs sem criptografia

Os SDKs de publicidade, por exemplo, coletam dados de usuários para mostrar anúncios relevantes e, assim, ajudar os desenvolvedores a ganhar dinheiro com seu produto. Mas uma análise mais profunda dos aplicativos mostrou que os dados são enviados sem criptografia, o que significa que está desprotegido na transmissão aos servidores.

A ausência de criptografia sugere que os dados podem ser interceptados por qualquer pessoa – por meio de Wi-Fi desprotegido, pelo provedor de serviços de Internet ou por meio de malware em um roteador doméstico. Os dados também podem ser modificados, o que significa que o aplicativo mostrará anúncios maliciosos em vez dos legítimos. Os usuários serão atraídos para baixar um aplicativo promovido, que pode acabar sendo um malware.

Os pesquisadores da Kaspersky Lab examinaram os logs e o tráfego de rede dos aplicativos na Sandbox interna do Android para descobrir quais aplicativos transmitem dados de usuário não criptografados para as redes via HTTP. Foram identificados vários domínios importantes, sendo que a maioria deles faz parte de redes de publicidade conhecidas. O número de aplicativos que usam esses SDKs totaliza vários milhões e a maioria transmite pelo menos um dos seguintes dados sem criptografá-los com HTTPs:

  • nome, idade e sexo do usuário (podem incluir até a renda do usuário), números de telefone e endereços de e-mail também podem vazar;
  • informações do aparelho como fabricante, modelo, tela, sistema e nome do aplicativo;
  • Localização do dispositivo;

Evite ter seus dados pessoais acessados

A Kaspersky Lab recomenda que os usuários adotem estas medidas:

  • Verifique as permissões de seus aplicativos. Só permita o acesso de recursos quando você entender o motivo. A maioria dos aplicativos não precisa acessar sua localização, por exemplo, então não essa dê permissão;
  • Use uma rede privada virtual (VPN). Elas encriptam o tráfego de rede entre o seu dispositivo e os servidores. No entanto, eles continuarão não sendo encriptados atrás dos servidores da VPN, mas pelo menos o risco de vazamento durante o processo é reduzido.
Next 6 dicas para investir em drones »
Previous « Azure Sphere: tudo sobre a volta da Microsoft ao segmento de chips
Leave a Comment
Share
Published by
Melissa Cruz
Tags: AndroidhtttpKaspersky
8 anos ago

    Related Post

  • Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação
  • Medo de investir pouco em IA cresce entre CEOs, aponta Cisco
  • Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

Recent Posts

  • Notícias

Agentes de IA, governança e economia: os três pilares do futuro, segundo CEO da Rimini Street

O CEO global da Rimini Street, Seth Ravin, está otimista com a era da inteligência…

14 minutos ago
  • Notícias

Medo de investir pouco em IA cresce entre CEOs, aponta Cisco

A inteligência artificial deixou de ser vista apenas como uma aposta tecnológica e passou a…

41 minutos ago
  • Notícias

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

3 dias ago
  • Notícias

Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

3 dias ago
  • Notícias

Mercado de IPOs de tecnologia ganha força com avanço da IA

O mercado de ofertas públicas iniciais voltou a ganhar tração em 2026, impulsionado principalmente pelo…

3 dias ago
  • Notícias

Oracle adiciona US$ 85 bilhões em contratos de IA e encerra trimestre com carteira recorde de US$ 638 bilhões

A Oracle encerrou o quarto trimestre e o ano fiscal de 2026 com resultados recordes,…

3 dias ago
All Rights ReservedView Non-AMP Version
  • L