Uma falha de seguran?a rec?m descoberta no Mac OS X e no iOS permite que apps maliciosos tenham acesso ao Keychain, servi?o que armazena senhas e outras credenciais em aplicativos da Apple. As vulnerabilidades, que receberam o nome de XARA, afetam aplica??es como Facebook, Twitter, Google Chrome, 1Password, Gmail e WhatsApp.? A pesquisa que preocupa usu?rios foi feita por cientistas da Universidade de Indiana, do Instituto de Tecnologia da Ge?rgia e da Universidade de Pequim.
Unic?rnio, pipoca e mais; 10 emojis novos e muito desejados do Unicode 8.0
O estudo de 13 p?ginas ? intitulada ?Unauthorized Cross-App Resource Access on Mac OS X and iOS? (?Acesso cruzado entre aplicativos n?o autorizado em Mac OS X e iOS?, em tradu??o livre).
Nele, o grupo de pesquisadores explica que conseguiu criar aplica??es maliciosas e public?-las na App Store sem que fossem detectadas. Uma vez instalado no dispositivo, o malware ataca os apps populares para conseguir acesso ao Keychain.
Aviso em 2014
As falhas de seguran?a podem ser usadas n?o s? para roubo de senhas, mas tamb?m para intercepta??o de IPC e sequestro do dispositivo, entre outros ataques. O problema acontece porque n?o h? uma maneira de verificar qual aplicativo possui credencial no Keychain e qual n?o tem. A boa not?cia ? que os apps instalados na m?quina a
L?der da pesquisa, Luyi Xing disse que as vulnerabilidades foram relatadas ? Apple em outubro de 2014. A fabricante pediu na ocasi?o que ele mantivesse as informa??es em sigilo por seis meses, o que foi acatado. Como n?o foi mais ouvido pela ma??, o cientista resolveu publicar todas as descobertas j? feitas at? agora.
Via The Next Web, The Register e relat?rio completo (em ingl?s)
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Como importar uma conta do Yahoo Mail para o Gmail
- Skyrim está entre os piores jogos para PS3; veja a lista completa
- Como reiniciar o iPhone
- Auxílio Emergencial 2021: como consultar se vai receber pelo Dataprev
- YouTube lança app de música rival do Spotify; conheça YouTube Music
- Veja os HDs externos com USB 3.0 mais baratos no Brasil
- Todos os atalhos de teclado no Excel 2013
- Time-Lapse no Android: cinco apps grátis para aplicar o efeito em vídeos
- Como renomear várias imagens ao mesmo tempo no Photoscape
- Mortal Kombat: lista traz os personagens mais bizarros da franquia
- Resumo da Semana: Mass Effect Andromeda e Destiny 2 foram destaques
- Resumo da Semana: Nintendo NX e Hearthstone foram os destaques
- Como aprender inglês ouvindo música
- WhatsApp de ‘cara nova’: Material Design chega para os usuários do Android
- Caixa de som do PC não funciona? Saiba usar o celular como alto-falante
- Grupo dono do Tinder lança Femme, app de paquera só entre mulheres
- SSG desbanca SKT e vence em final história do Mundial de LoL 2018
- O que é e como desinstalar o Bobrowser
- iPhone 5S: como saber a previsão do tempo no celular sem baixar apps
- Firefox libera atualização para corrigir falha de segurança grave