Uma falha de seguran?a rec?m descoberta no Mac OS X e no iOS permite que apps maliciosos tenham acesso ao Keychain, servi?o que armazena senhas e outras credenciais em aplicativos da Apple. As vulnerabilidades, que receberam o nome de XARA, afetam aplica??es como Facebook, Twitter, Google Chrome, 1Password, Gmail e WhatsApp.? A pesquisa que preocupa usu?rios foi feita por cientistas da Universidade de Indiana, do Instituto de Tecnologia da Ge?rgia e da Universidade de Pequim.
Unic?rnio, pipoca e mais; 10 emojis novos e muito desejados do Unicode 8.0
O estudo de 13 p?ginas ? intitulada ?Unauthorized Cross-App Resource Access on Mac OS X and iOS? (?Acesso cruzado entre aplicativos n?o autorizado em Mac OS X e iOS?, em tradu??o livre).
Nele, o grupo de pesquisadores explica que conseguiu criar aplica??es maliciosas e public?-las na App Store sem que fossem detectadas. Uma vez instalado no dispositivo, o malware ataca os apps populares para conseguir acesso ao Keychain.
Aviso em 2014
As falhas de seguran?a podem ser usadas n?o s? para roubo de senhas, mas tamb?m para intercepta??o de IPC e sequestro do dispositivo, entre outros ataques. O problema acontece porque n?o h? uma maneira de verificar qual aplicativo possui credencial no Keychain e qual n?o tem. A boa not?cia ? que os apps instalados na m?quina a
L?der da pesquisa, Luyi Xing disse que as vulnerabilidades foram relatadas ? Apple em outubro de 2014. A fabricante pediu na ocasi?o que ele mantivesse as informa??es em sigilo por seis meses, o que foi acatado. Como n?o foi mais ouvido pela ma??, o cientista resolveu publicar todas as descobertas j? feitas at? agora.
Via The Next Web, The Register e relat?rio completo (em ingl?s)
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Até quando o iPhone 7 vai atualizar? Entenda os updates do iOS
- Como jogar o modo online de Sex Actions, game erótico para celulares
- Como usar um dispositivo Windows 10 para controlar computadores e smartphones
- Polêmicas, quebra de recordes: veja curiosidade da franquia Call of Duty
- Impressora Epson L805 é boa? Veja ficha técnica e preço antes de comprar
- Processador usado vale a pena? Veja cuidados ao comprar
- CS:GO ganha versão grátis para PC; veja como baixar
- WhatsApp pode banir contas temporariamente ou para sempre; entenda
- Como apagar todas as conversas do WhatsApp de uma só vez?
- CBLoL 2020: veja line ups do Flamengo, paiN e times no primeiro split
- Como restaurar um Chromebook para as configurações de fábrica
- Como atualizar sua foto de perfil do Linkedin
- Snapchat muda visual para 'estilo revista' e ganha emojis em português
- The Division, Rainbow Six e BioShock estão em promoção nesta semana
- Como desativar comentários na Live do Instagram
- Yu-Gi-Oh! Duel Links: entenda competitivo do jogo para PC, Android e iOS
- Como excluir perfil e deletar a sua conta no POF
- Cazuza ganha Doodle do Google de aniversário; relembre sua história
- FIFA 19: veja cinco curiosidades da temporada competitiva do jogo
- Repost, filtro de amigos, Instagram está testando vários recursos novos