Uma falha de seguran?a rec?m descoberta no Mac OS X e no iOS permite que apps maliciosos tenham acesso ao Keychain, servi?o que armazena senhas e outras credenciais em aplicativos da Apple. As vulnerabilidades, que receberam o nome de XARA, afetam aplica??es como Facebook, Twitter, Google Chrome, 1Password, Gmail e WhatsApp.? A pesquisa que preocupa usu?rios foi feita por cientistas da Universidade de Indiana, do Instituto de Tecnologia da Ge?rgia e da Universidade de Pequim.
Unic?rnio, pipoca e mais; 10 emojis novos e muito desejados do Unicode 8.0
O estudo de 13 p?ginas ? intitulada ?Unauthorized Cross-App Resource Access on Mac OS X and iOS? (?Acesso cruzado entre aplicativos n?o autorizado em Mac OS X e iOS?, em tradu??o livre).
Nele, o grupo de pesquisadores explica que conseguiu criar aplica??es maliciosas e public?-las na App Store sem que fossem detectadas. Uma vez instalado no dispositivo, o malware ataca os apps populares para conseguir acesso ao Keychain.
Aviso em 2014
As falhas de seguran?a podem ser usadas n?o s? para roubo de senhas, mas tamb?m para intercepta??o de IPC e sequestro do dispositivo, entre outros ataques. O problema acontece porque n?o h? uma maneira de verificar qual aplicativo possui credencial no Keychain e qual n?o tem. A boa not?cia ? que os apps instalados na m?quina a
L?der da pesquisa, Luyi Xing disse que as vulnerabilidades foram relatadas ? Apple em outubro de 2014. A fabricante pediu na ocasi?o que ele mantivesse as informa??es em sigilo por seis meses, o que foi acatado. Como n?o foi mais ouvido pela ma??, o cientista resolveu publicar todas as descobertas j? feitas at? agora.
Via The Next Web, The Register e relat?rio completo (em ingl?s)
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Como fixar um atalho para um site na tela inicial do Windows Phone?
- Feriados 2020: app de calendário com feriados avisa dias de folga
- Seis coleções de temas para Firefox inspiradas em cães, gatos e outros
- Oito extensões para Chrome que ajudam a estudar; conheça
- Fortnite: Desafios da Semana 10 da Temporada 7; veja como completar
- Copa do Mundo de Overwatch 2019: conheça jogadores da Seleção Brasileira
- Asus lança PC All-in-One Zen AiO 27, que funciona como carregador sem fio
- Como silenciar sem terminar amizade no Facebook, Instagram e Twitter
- Pokémon Go terá Mewtwo de Armadura em novo evento do jogo mobile
- Como mudar a foto do Game Center?
- Conheça as especificações técnicas do novo console Nintendo Switch
- Exclusivo: PS4 pode ficar mais caro no país, diz chefe da PlayStation Brasil
- eBlocker promete navegação anônima na internet de qualquer aparelho
- Siri, assistente de voz do iPhone, 'aprende' a falar portugu?s no iOS 8.3
- Paredão BBB 20: como votar para eliminar Babu, Pyong ou Rafa
- Caixa de som inteligente pode ser ativada sozinha até 19 vezes ao dia
- Confira como visualizar a lista de músicas identificadas pela Siri no iOS
- Among Us foi o jogo mais baixado em celulares em 2020
- PS4 Tournaments permitirá que jogadores participem de torneios em casa
- Como jogar e mandar bem no modo MyClub em PES 2018