Uma falha de seguran?a rec?m descoberta no Mac OS X e no iOS permite que apps maliciosos tenham acesso ao Keychain, servi?o que armazena senhas e outras credenciais em aplicativos da Apple. As vulnerabilidades, que receberam o nome de XARA, afetam aplica??es como Facebook, Twitter, Google Chrome, 1Password, Gmail e WhatsApp.? A pesquisa que preocupa usu?rios foi feita por cientistas da Universidade de Indiana, do Instituto de Tecnologia da Ge?rgia e da Universidade de Pequim.
Unic?rnio, pipoca e mais; 10 emojis novos e muito desejados do Unicode 8.0
O estudo de 13 p?ginas ? intitulada ?Unauthorized Cross-App Resource Access on Mac OS X and iOS? (?Acesso cruzado entre aplicativos n?o autorizado em Mac OS X e iOS?, em tradu??o livre).
Nele, o grupo de pesquisadores explica que conseguiu criar aplica??es maliciosas e public?-las na App Store sem que fossem detectadas. Uma vez instalado no dispositivo, o malware ataca os apps populares para conseguir acesso ao Keychain.
Aviso em 2014
As falhas de seguran?a podem ser usadas n?o s? para roubo de senhas, mas tamb?m para intercepta??o de IPC e sequestro do dispositivo, entre outros ataques. O problema acontece porque n?o h? uma maneira de verificar qual aplicativo possui credencial no Keychain e qual n?o tem. A boa not?cia ? que os apps instalados na m?quina a
L?der da pesquisa, Luyi Xing disse que as vulnerabilidades foram relatadas ? Apple em outubro de 2014. A fabricante pediu na ocasi?o que ele mantivesse as informa??es em sigilo por seis meses, o que foi acatado. Como n?o foi mais ouvido pela ma??, o cientista resolveu publicar todas as descobertas j? feitas at? agora.
Via The Next Web, The Register e relat?rio completo (em ingl?s)
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Como transformar um notebook Linux em roteador e compartilhar Wi-Fi
- PS4 Ultimate Player Edition: modelo de 1 TB ser? lan?ado em julho
- Saiba como jogar e subir de nível rapidamente em Titanfall 2
- Como salvar endereço de casa e trabalho no Apple Mapas do iPhone
- AMD deve lançar placas de vídeo superpotentes da Série 400 em 2016
- Como baixar mapas offline no Google Maps para Android?
- iFood ou PedidosJá: conheça as características dos apps para pedir comida
- IFA 2015: MixStik ajuda a fazer drinques chiques usando bastão de LED
- Leilão da Receita Federal tem Chromecast e PS4 mais baratos; veja preços
- Call of Duty Mobile: entenda ranqueada, patentes e pontos no jogo
- Deezer e Spotify criam playlists em homenagem a David Bowie; ouça
- Como ativar sua conta principal no Xbox One
- Facebook Messenger: escolha um som de chamadas grátis no Android
- Lumia 730 ou 830: qual smart da Microsoft tem o melhor custo-benef?cio?
- Como usar o Vivavideo e aproveitar todas as ferramentas do app
- Windows 10 ganha nova build 10547; veja o que muda no seu PC
- WLauncher promete deixar Android com interface e funções do Windows Phone
- Wi-Fi 5 GHz: cinco casos em que é melhor utilizar a faixa no roteador
- Como fechar as portas no Among Us e dicas para fazer sabotagem
- Como passar pela água com raios em South Park: The Fractured But Whole