Uma falha de seguran?a rec?m descoberta no Mac OS X e no iOS permite que apps maliciosos tenham acesso ao Keychain, servi?o que armazena senhas e outras credenciais em aplicativos da Apple. As vulnerabilidades, que receberam o nome de XARA, afetam aplica??es como Facebook, Twitter, Google Chrome, 1Password, Gmail e WhatsApp.? A pesquisa que preocupa usu?rios foi feita por cientistas da Universidade de Indiana, do Instituto de Tecnologia da Ge?rgia e da Universidade de Pequim.
Unic?rnio, pipoca e mais; 10 emojis novos e muito desejados do Unicode 8.0
O estudo de 13 p?ginas ? intitulada ?Unauthorized Cross-App Resource Access on Mac OS X and iOS? (?Acesso cruzado entre aplicativos n?o autorizado em Mac OS X e iOS?, em tradu??o livre).
Nele, o grupo de pesquisadores explica que conseguiu criar aplica??es maliciosas e public?-las na App Store sem que fossem detectadas. Uma vez instalado no dispositivo, o malware ataca os apps populares para conseguir acesso ao Keychain.
Aviso em 2014
As falhas de seguran?a podem ser usadas n?o s? para roubo de senhas, mas tamb?m para intercepta??o de IPC e sequestro do dispositivo, entre outros ataques. O problema acontece porque n?o h? uma maneira de verificar qual aplicativo possui credencial no Keychain e qual n?o tem. A boa not?cia ? que os apps instalados na m?quina a
L?der da pesquisa, Luyi Xing disse que as vulnerabilidades foram relatadas ? Apple em outubro de 2014. A fabricante pediu na ocasi?o que ele mantivesse as informa??es em sigilo por seis meses, o que foi acatado. Como n?o foi mais ouvido pela ma??, o cientista resolveu publicar todas as descobertas j? feitas at? agora.
Via The Next Web, The Register e relat?rio completo (em ingl?s)
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- e-Globo Ep.12: Kingdom Hearts 3, Mortal Kombat 11 e Brasil no FIFA 19
- Paredão BBB 21: como votar para eliminar Pocah, Projota ou Thaís
- 99 revela o que irrita motoristas e passageiros durante viagens
- Como criar um post com até 10 fotos e vídeos no Instagram
- GeForce GTX 960 ou Radeon R9 380x: qual das placas de vídeo é melhor
- Flamengo vai encarar Team One por vaga no CBLoL
- Hoverboard: entenda como funciona e onde comprar no Brasil
- Como transmitir ao vivo sua partida de Pokémon Go
- Butterfleye: conheça a câmera de segurança inteligente para casas
- Pentium G4520 ou AMD FX 6300: veja qual CPU é melhor para você
- Veja o que muda do Inspiron 7000 para as novas versões do notebook Dell
- Como baixar a versão demo de Forza Horizon 3 para Windows 10
- WhatsApp fica instável e usuários não conseguem enviar imagens
- Americanos vencem Mundial de Dota 2 com prêmio maior que Libertadores
- Fortnite: entenda Community Battles Bootcamp, evento que dá V-Bucks
- Como fazer download de Punch Club e instalar no PC
- Cinco apps para ativar a câmera do seu computador e tirar fotos
- Fogão smart vale a pena? Veja prós e contras da tecnologia
- Headset gamer: lista traz cinco modelos com som 7.1
- Dream League Soccer: confira dicas e veja como mandar bem no game