Categories: Notícias

Quase 100% dos Androids transmitem dados de usuários

Pesquisadores Universidade de Ulm, na Alemanha, detectaram que 99,7% dos dispositivos Android são vulneráveis a invasões e roubo de dados. Segundo os analistas, alguns aplicativos do sistema operacional transmitem dados claramente permitem que um invasor intercepte qualquer informação transmitida.

Segundo relatório do grupo, foi descoberto que este tipo de ataque não é restrito ao Google Calendar e aos contatos, mas é teoricamente viável com todos os serviços que usam o protocolo de autenticação do ClientLogin para acessar seus APIs de dados.

Saiba mais sobre Android. Visite o espaço de Luís Wilker, blogueiro do IT Web

Na mensagem eles explicam como a invasão funciona: “o ClientLogin é usado para autenticação por aplicativos instalados e aplicativos Android. Basicamente, para usar ClientLogin, um aplicativo precisa solicitar um token de autenticação (authToken) a partir dos serviços Google com login e senha – tudo isso por meio de uma conexão HTTPS. O authToken retornado pode ser usado para qualquer pedido posterior e é válido por um período máximo de duas semanas. Entretanto, caso este authToken seja usado em pedidos para enviar HTTP não criptografado, o hacker pode facilmente rastrear o authToken. Isto acontece porque o código não está vinculado a uma sessão ou dispositivo de informações específicas, assim o invasores pode usar os authToken capturados para acessar quaisquer dados pessoais que são disponibilizados através do serviço API.”

Saiba mais:

Google: dados sobre localização “são muito valiosos”

Google no Brasil: rastreamento de dados é opcional

ð        Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.  

 

Recent Posts

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

17 horas ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

19 horas ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

19 horas ago

Chatbots de bancos e fintechs não entendem as emoções dos clientes, aponta estudo

A evolução da inteligência artificial nos serviços financeiros ainda esbarra em desafios relacionados à experiência…

20 horas ago

Motorola Solutions compra D-Fend por US$ 1,5 bilhão

A Motorola Solutions anunciou a assinatura de um acordo definitivo para adquirir a D-Fend Solutions,…

20 horas ago

Meta amplia controle para adolescentes

Nesta terça-feira (2), a Meta anunciou a expansão global de configurações de conteúdo para contas…

23 horas ago