Tópicos | Script

Um grupo de pesquisadores de segurança da Gibson Security achou uma falha na API do Snapchat e anunciou a empresa, que não deu ouvidos. No relatório, o grupo foi bastante enfático ao dizer que existia uma falha de um script que seria capaz de associar logins e números de telefones dos usuários, ficando fácil o roubo de dados e a possível revenda por dinheiro. Como se fosse uma profecia, nesta quarta-feira (1), caíram na Internet os logins e números de telefones de, aproximadamente, 4,6 milhões de usuários da plataforma de mensagens instantâneas. 

Na época do aviso prévio, o Snapchat emitiu uma nota afirmando que, teoricamente, seria possível realizar o hack, porém, não muito provável. E garantiu ainda que possui uma grande variedade de procedimentos de segurança para evitar que os dados dos usuários e informações de seus telefones vazem. Depois do ataque, o serviço de mensagens instantâneas ainda não emitiu nenhum pronunciamento.

##RECOMENDA##

A Samsung consertou hoje (26) uma falha grave de segurança presente em smartphones com a interface TouchWiz, desenvolvida pela própria empresa e que equipa grande parte dos aparelhos da marca. 

A vulnerabilidade, descoberta nesta semana pelo pesquisador Ravi Borgaonkar, permite apagar todas as informações do aparelho e até bloquear o cartão SIM através de um script. A vulnerabilidade faz com que aparelhos  identifiquem códigos especiais, normalmente utilizados por operadoras, como um comando para que os dados do aparelho sejam apagados ou o cartão SIM bloqueado. Cibercriminosos poderiam explorar a brecha de segurança para enviar códigos maliciosos para os usuários desses celulares. 

##RECOMENDA##

Até o momento, a Samsung só divulgou uma atualização para o Galaxy SIII. Segundo o porta-voz da empresa ao site Engadget, o problema para o smartphone já está resolvido e outros equipamentos com a mesma interface irão receber o update em breve. O porta-voz ainda sugere que usuários do Galaxy SIII façam uma atualização de software por OTA (Over the Air). 

Usuários do smartphone Galaxy Nexus – ou Galaxy X, não precisam fazer a atualização, pois não contam com a interface TouchWiz, desenvolvida pela Samsung.

Leianas redes sociaisAcompanhe-nos!

Facebook

Carregando