Uma falha de seguran?a rec?m descoberta no Mac OS X e no iOS permite que apps maliciosos tenham acesso ao Keychain, servi?o que armazena senhas e outras credenciais em aplicativos da Apple. As vulnerabilidades, que receberam o nome de XARA, afetam aplica??es como Facebook, Twitter, Google Chrome, 1Password, Gmail e WhatsApp.? A pesquisa que preocupa usu?rios foi feita por cientistas da Universidade de Indiana, do Instituto de Tecnologia da Ge?rgia e da Universidade de Pequim.
Unic?rnio, pipoca e mais; 10 emojis novos e muito desejados do Unicode 8.0
O estudo de 13 p?ginas ? intitulada ?Unauthorized Cross-App Resource Access on Mac OS X and iOS? (?Acesso cruzado entre aplicativos n?o autorizado em Mac OS X e iOS?, em tradu??o livre).
Nele, o grupo de pesquisadores explica que conseguiu criar aplica??es maliciosas e public?-las na App Store sem que fossem detectadas. Uma vez instalado no dispositivo, o malware ataca os apps populares para conseguir acesso ao Keychain.
Aviso em 2014
As falhas de seguran?a podem ser usadas n?o s? para roubo de senhas, mas tamb?m para intercepta??o de IPC e sequestro do dispositivo, entre outros ataques. O problema acontece porque n?o h? uma maneira de verificar qual aplicativo possui credencial no Keychain e qual n?o tem. A boa not?cia ? que os apps instalados na m?quina a
L?der da pesquisa, Luyi Xing disse que as vulnerabilidades foram relatadas ? Apple em outubro de 2014. A fabricante pediu na ocasi?o que ele mantivesse as informa??es em sigilo por seis meses, o que foi acatado. Como n?o foi mais ouvido pela ma??, o cientista resolveu publicar todas as descobertas j? feitas at? agora.
Via The Next Web, The Register e relat?rio completo (em ingl?s)
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Google Maps para Android: como saber se há engarrafamentos perto de você
- PS5 vs PS4: veja o comparativo de design dos consoles e dos acessórios
- Google atualiza Chrome para Android e iOS; veja as novidades
- Programas para girar vídeos no Windows, no macOS e no celular
- Como compartilhar tela no Discord pelo celular
- Google Fotos agrupa imagens do seu cachorro ou gato; veja como usar
- Como encontrar carro para comprar no Facebook Marketplace
- Pasta térmica: como escolher a melhor marca e aplicá-la no seu PC
- Certificação IP67/68: entenda se o celular realmente fica à prova d’água
- Minimundos: veja como ganhar Minimoedas na f?brica
- Moto G7 pode ganhar edição Power em 2019; detalhes vazam em site chinês
- Após sair do ar, TeamViewer nega invasão e pede cuidado com senhas
- DuoSkin: tatuagem inteligente controla celular, PC e TV via wireless
- Microsoft unifica OneNote em um só app para iPhone e iPad
- ‘Não esquecemos do Windows Phone’, garante executivo da Microsoft
- Netflix cria bot no Facebook que recomenda filmes de acordo com emojis
- Como assistir aos shows do Rock in Rio na Apple TV
- Como enviar arquivos grandes por e-mail? Lista mostra cinco maneiras
- Como adicionar efeitos visuais em gravações do Vigo Video
- Pequena gigante: lista reúne as melhores placas de vídeo mini ITX do Brasil