Dezenas de aplicativos populares no Android e no iPhone, como SoundCloud, Wunderlist e Pocket são alvo de um relatório da AppBugs, desenvolvedora de um app de segurança para Android. O documento foi divulgado nesta sexta-feira (17). A empresa mostrou uma vulnerabilidade que permite descobrir senhas usando método de força bruta, colocando em xeque a proteção que esses programas dão a dados sigilosos armazenados em seus servidores.
Inbox by Gmail recebe atualização com melhoras na função soneca
O teste realizado pela AppBugs é simples: consiste em tentar o maior número de possibilidades de senha até conseguir acessar uma conta. Nestes aplicativos, o problema está em aceitar tentativas infinitas de login, algo que pode ser facilmente utilizado por hackers pouco sofisticados para ter acesso ao perfil de uma vítima.
A companhia de segurança selecionou e testou os cem apps mais populares nos Estados Unidos e que pedem login/senha de acesso. Desses, 53 apresentaram falhas ao permitir inúmeras tentativas. Somente parte da lista foi divulgada, incluindo nomes como Songza, Pocket, Wunderlist, iHeartRadio, WatchESPN, Expedia, Dictionary, CNN, AutoCAD 360, Slack, SoundCloud, Kobo e Walmart.
Os responsáveis pelo Dictionary, Wunderlist e Pocket já resolveram a falha.
Vale lembrar que o método de força bruta foi usado pelos hackers responsáveis pelo gra
Via 9to5Google
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Moto X Play: como usar o celular como modem
- Bose anuncia que fone de ouvido será descontinuado por problema na bateria
- Relembre os piores jogos da franquia Sonic the Hedgehog
- Caixa de som Bluetooth futurista carrega celular e tem repetidor de Wi-Fi
- Como usar o Google Chrome para criar senhas fortes
- Google muda e pesquisa por 'lésbica' não terá mais pornô
- General massacra e ? bicampe?o do URC, batalha de rob?s da Campus Party 8
- Novo sensor da Canon promete capturar imagens sem distorção; entenda
- [ESPORTV] Flamengo aparece em ranking como oitavo melhor time de League of Legends do mundo
- SK Gaming é eliminada no primeiro dia de IEM Sydney; confira os resultados
- Como adicionar recursos de acessibilidade no Chrome
- Nintendo: conheça os 10 melhores easter eggs em games da empresa
- Como ativar o comando de voz do Waze?
- Mozilla Firefox 38 ganha duas versões com e sem suporte a DRM; entenda
- Como iniciar um bate-papo anônimo no Google Allo
- Amigo secreto, mas abusado: veja os presentes mais desejados no fim de ano
- Como atacar em Clash of Clans
- Como jogar com Moira, a nova personagem do game Overwatch
- Twitter lança Moments; recurso reúne tuítes mais vistos em um único lugar
- CS:GO: Fase qualificatória para ESL One: Belo Horizonte é anunciada