Uma falha de seguran?a rec?m descoberta no Mac OS X e no iOS permite que apps maliciosos tenham acesso ao Keychain, servi?o que armazena senhas e outras credenciais em aplicativos da Apple. As vulnerabilidades, que receberam o nome de XARA, afetam aplica??es como Facebook, Twitter, Google Chrome, 1Password, Gmail e WhatsApp.? A pesquisa que preocupa usu?rios foi feita por cientistas da Universidade de Indiana, do Instituto de Tecnologia da Ge?rgia e da Universidade de Pequim.
Unic?rnio, pipoca e mais; 10 emojis novos e muito desejados do Unicode 8.0
O estudo de 13 p?ginas ? intitulada ?Unauthorized Cross-App Resource Access on Mac OS X and iOS? (?Acesso cruzado entre aplicativos n?o autorizado em Mac OS X e iOS?, em tradu??o livre).
Nele, o grupo de pesquisadores explica que conseguiu criar aplica??es maliciosas e public?-las na App Store sem que fossem detectadas. Uma vez instalado no dispositivo, o malware ataca os apps populares para conseguir acesso ao Keychain.
Aviso em 2014
As falhas de seguran?a podem ser usadas n?o s? para roubo de senhas, mas tamb?m para intercepta??o de IPC e sequestro do dispositivo, entre outros ataques. O problema acontece porque n?o h? uma maneira de verificar qual aplicativo possui credencial no Keychain e qual n?o tem. A boa not?cia ? que os apps instalados na m?quina a
L?der da pesquisa, Luyi Xing disse que as vulnerabilidades foram relatadas ? Apple em outubro de 2014. A fabricante pediu na ocasi?o que ele mantivesse as informa??es em sigilo por seis meses, o que foi acatado. Como n?o foi mais ouvido pela ma??, o cientista resolveu publicar todas as descobertas j? feitas at? agora.
Via The Next Web, The Register e relat?rio completo (em ingl?s)
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Veja as melhores placas de vídeo da Nvidia para alta performance
- Como sair do iOS Beta e instalar a versão final do sistema do iPhone
- League of Legends reúne 12 mil fãs no Estádio do Palmeiras para final do CBLoL
- Mensagem para o Dia do Professor: 5 apps com frases para WhatsApp
- Call of Duty, LEGO Star Wars e mais jogos estão nas ofertas da semana
- Como definir o Gmail com serviço de e-mail padrão no Chrome
- Pokémon GO anuncia Gible para dia da comunidade de junho de 2021
- GTA 5: como praticar os principais esportes do game
- Jogador de LoL é surpreendido com terremoto durante live na Twitch; veja
- Alcatel lança Idol 4 e Idol 4S, novos tops, no MWC 2016 e muda de marca
- Como conseguir todos os finais de Silent Hill 3 nos consoles e PC
- CBLoL 2021: Riot Games avalia retomada presencial no 2º Split
- Capa para Galaxy M20: lista reúne cinco opções para celular Samsung
- Samurai Shodown, clássico game de luta, ganhará nova versão
- Dia das Mães é celebrado em mensagem do Google; entenda o Doodle
- Huawei fica proibida de vender celulares com WhatsApp, Instagram e Facebook
- Guitar Hero Live divulga as músicas iniciais do jogo; confira a lista
- Como mudar o nome de um arquivo Word pelo iPhone
- Entenda função do suporte do LoL e veja melhores jogadores na posição
- Microsoft lança Outlook e Office para Android e iOS com a 'cara' do Windows 10