Mostrando postagens com marcador Android. Mostrar todas as postagens
Mostrando postagens com marcador Android. Mostrar todas as postagens

sexta-feira, 14 de setembro de 2012

Atualização segurança Google Chrome para Android


O Google atualizou o navegador Chrome para dispositivos Android, aumentando a estrutura de segurança e consertando bugs.
As falhas de segurança que foram corrigidas eram classificadas como de "média gravidade". O Google pagou 500 dólares para cada pesquisador que relatou alguma.
Os sete erros incluíam uma vulnerabilidade de script multi-aplicativos e roubo de cookies por uma aplicação maliciosa local.
A nova versão do Chrome para Android também melhorou a tecnologia sandbox, que isola sites de forma que códigos maliciosos não afetem o funcionamento do browser.
"Isso é possível graças a arquitetura multi-processo inovadora no Chrome para o Android, em conjunto com a tecnologia de isolamento ID de usuário do Android (UID)", escreveu o engenheiro de software do Google Jay Civell, no blog oficial.
A funcionalidade sandbox melhorada será automaticamente usada nos dispositivos Android rodando a versão 4.1 do sistema operacional (Jelly Bean).
A atualização também está disponível para usuários de dispositivos com a versão 4.0 do Android, chamada de Ice Cream Sandwich.
O Google também mantém uma lista de bugs no Chrome para Android que afetam áreas como fontes, linguagem, exibição de site, configurações, aplicativos de terceiros e de rolagem.

quarta-feira, 11 de abril de 2012

Vulnerabilidade no Android e IOS para as senhas do Facebook

Os sistemas Android e iOS que possuem integração e/ou acesso ao Facebook, podem ter falhas de segurança que permita que crackers tenham acesso as credenciais de login da rede social. A falha foi descoberta pelo desenvolvedor Gareth Wright e divulgada no seu blog.

O arquivo "plist", que armazena as informações de acesso das contas do Facebook sem criptografia, deixa os dados dos usuários em uma pasta acessível a outros aplicativos ou conexões USB. Usando o programa iExplorer (PC e Mac), que acessa iPhones com jailbreak como um pendrive, um desenvolvedor encontrou um arquivo com dados de acesso do Facebook no aplicativo do popular jogo Draw Something.

Ao explorar o diretório de aplicativos do Facebook, Wright encontrou cache e Facebook.plist, e usando o FQL (Facebook Query Language), descobriu que podia recuperar "praticamente qualquer informação" da sua conta na Rede Social.

Wright afirmou que o sistema Android tem um problema parecido, e como a plataforma é mais aberta que o iOS, a segurança dos aplicativos fica muito mais dependente de seus desenvolvedores. 

O Facebook já informou que esta trabalhando para solucionar o problema nos aplicativos de terceiros, mas não deu nenhuma previsão de quando essa correção estará disponível.

#FICAADICA
  • Evite acessar sua conta do Facebook em smartphones de outras pessoas;
  • Proteja o acesso ao seu smartphone com senhas ou padrões seguros;

segunda-feira, 21 de novembro de 2011

O crescente mercado de malware para Android

Uma pesquisa realizada pela Juniper Networks comprova que o número de malwares para Android cresceu 472% desde o meio do ano. A principal forma de disseminação de tais pragas é a própria Android Market, loja oficial de aplicativos para Android.

Os piores meses desse ano foram outubro e novembro, quando as taxas de crescimento foram 110% e 111% respectivamente. No entanto a Juniper já havia observado essa tendência desde julho, quando observou uma alta de 400% em relação ao mesmo período de 2010.

A maior parte dos programas maliciosos encontrados na loja virtual, que representam 55%, tem o objetivo de roubar dados pessoais dos seus usuários, enquanto os outros 45% tem por objetivo enviar mensagens de texto do celular do usuário, gerando taxas pelo serviço. Acredita-se que os desenvolvedores das pragas para Android são os mesmos que no passado criaram malwares para Windows Mobile e Simbian, mas agora atualizaram seus códigos para o Android, já que o sistema operacional responde por uma boa fatia do mercado.

A Google apaga prontamente softwares enganosos tão logo eles sejam identificados, mas muitos usuários acabam caindo na armadilha antes disso. A julgar pelo crescimento do número de ameaças, a estratégia da gigante parece não estar surtindo efeito.

 Todo cuidado é pouco quando for efetuar um download de um aplicativo na Android Market. Faça uma pesquisa pelo seu desenvolvedor, veja quais são as permissões que o software necessita e faça uma analise se realmente elas são necessárias, mantenha uma antivirus ativo e atualizado no seu sistema operacional Android.

quinta-feira, 2 de junho de 2011

DroidDreamLight

Atualmente circula na web um novo malware para sistemas operacionais Android: é o DroidDreamLight.

Uma vez executado no dispositivo, ele infecta o sistema operacional e rouba informãções específicas para fins maliciosos.

As informações roubadas pelo malware são:
  • Modelo do dispositivo;
  • Idioma e país;
  • International Mobile Equipament Identity (IMEI);
  • International Mobile Subscriber Identity (IMSI);
  • Software Development Kit (SDK);
  • Lista dos aplicativos instalados.
Em seguida, o malware conecta-se a uma URL que recebe as informações que foram capturadas. Também armazena no dispositivo um arquivo chamado prefer.dat onde ele armazena as URL´s criptografadas.

Mantenha seu dispositivo móvel atualizado, com um software antivírus instalado e também atualizado, e cuidado com as aplicações que instala, mesmo sendo obtidas através do Android Market.

sexta-feira, 20 de maio de 2011

Roubo de Dados no Android - Correção

Pessoal, a Google anunciou, no dia 18/05/2011, a correção para o Bug que permitia que hackers roubassem dados de usuários do sistema operacional Android, em redes Wi-Fi abertas.


Segundo um porta-voz da Google, a brecha foi corrigida em todos os aparelhos com sistema operacional Android.


Na verdade a correção já havia sido efetuada na versão mais atual do sistema operacional, a Gingerbread (ou Android 2.3.4), porém, a maioria dos usuários da plataforma Android ainda não possuem essa versão.


No dia 18/05/2011, a empresa começou a distribuir o pacote de atualização para todas as versões do Android; o update é global e não precisa de atualização de software por parte do usuário final.


O Google espera que o processo atualize todos os dispositivos em até 1 semana.


Porém, ainda vale lembrar que a atualização corrige as falhas que atingem o Google Calendar e o Google Contacts, mas ainda deixa vulnerável o Picasa. Os engenheiros ainda estudam uma forma para remediar esse último.

Trojan Infecta Aplicações Para Android

E parece mesmo que a onda de ataques para aplicações designadas para sistema operacional Android esta em alta!


O Google removeu 11 aplicações do Android Market destinadas ao sistema operacional Android, após pesquisadores do AegisLab identificarem que as mesmas possuiam malwares.


Esses malwares estavam programados para enviarem mensagens SMS para números localizados na China, sendo parte de um plano de disseminação de SPAM ou mesmo para gerar receita (custos) nas contas dos usuários.


As aplicações são publicadas pela "zsone". Abaixo esta a lista das mesmas:


- iBook;

- iCartoon;

- LoveBaby;

- 3D Cube Horror Terrible;

- Sea Ball;

- iCalendar;

- iMatch;

- Shake Break;

- ShakeBanger;

- iMine;

- iGuide.


Inicialmente essas foram as aplicações identificadas com o Malware embutido, mas pesquisadores de empresas de segurança afirmam que podem existir mais aplicações além dessas.


Com a grande demanda da utilização de Smartphones, é óbvio que haverá um crescimento significativo na tentativa de ataques ao sistema utilizado pelos mesmos, seja um iOS ou um Android. Agora cabe aos usuários serem mais pró-ativos na questão de segurança do sistema, protegendo-se de maneira adequada.


Segundo um estudo da Juniper Networks, entre Junho de 2010 e Janeiro de 2011, houve um crescimento de 400% de malwares para Android.


Se você possui um Smartphone com Android ou iOS, fique atento!!!!!




quarta-feira, 18 de maio de 2011

Segurança Móvel - SmartPhones

Pesquisadores alemães descobriram que 99% dos usuários do sistema operacional Android (Google) estão com seus dados vulneráveis, ao utilizarem redes Wi-Fi não seguras. Segundo os pesquisadores, ao se utilizarem de uma rede Wi-Fi não segura, crackers podem invadir o sistema e acessar os tokens de autenticação utilizados pelas redes sociais, como Facebook e Twitter.

Enfim, esse é apenas o início de um nicho que tende a ser muito promissor no mercado: "A Segurança dos Dispositivos Móveis".

Hoje em dia muitas pessoas possuem praticamente "a vida" dentro de um smartphone, seja ele equipado com Android (Google) ou iOS (Apple).

Muitos usuários não se preocupam com a segurança lógica de tais equipamentos e não instalam sequer um antivírus para proteção. Apenas certificam-se que o equipamento esteja bem guardando dentro da bolsa ou do bolso e pronto!!

Diversas empresas já iniciaram a corrida por esse mercado, desde grandes fabricantes de antivirus, até mesmo a pequena empresa de segurança. Operadoras de telefonia também buscam sua fatia do mercado.

Por ser uma tecnologia de "nova aceitação" no mercado brasileiro, muitos usuários ainda são leigos no assunto, o que com certeza irá facilitar a ação de crackers dispostos a causar grandes danos, como roubo de informações.

Para manter o seu Smartphone seguro, algumas dicas básicas podem ser seguidas:



  • Baixe aplicativos apenas de fontes confiáveis, como o Android Market ou Apple Store;


  • Mesmo aplicativos baixados das fontes acima merecem uma investigação/pesquisa. Procure saber a respeito do fabricante da aplicação, efetuando buscas pelo mesmo na internet;


  • Antes de instalar os aplicativos, verifique as permissões que ele irá requerer: Não faz sentido, por exemplo, uma aplicação de imagens ter acesso a lista de contatos;


  • Mantenha SEMPRE o sistema operacional atualizado;


  • Tenha backup das suas informações: aplicativos disponibilizados pelo próprio fabricante se encarregam dessa função;


  • Instale e mantenha atualizado um Anti-Malware: Diversas opções de Anti-Malware (Antivírus) podem ser encontradas no próprio Android Market ou na Apple Store, em versões pagas ou gratuitas;

Esse é apenas o início de uma batalha tecnológica que estamos prestes a enfrentar!!