Diversos

"SALVE-SE QUEM PUDER?": Falha no WhatsApp para Android permite roubo dos chats

iPod-touch-WhatsAppUma falha de segurança que permite o acesso aos dados do WhatsApp no Android foi descoberta pelo consultor de segurança holandês Bass Bosschert. Em seu site, ele explica que o erro de segurança permite que outra aplicação faça o upload de todos os chats para outro servidor, sem o consentimento do usuário.

A falha ocorre tanto no aplicativo como no sistema operacional do Google. Qualquer aplicação com acesso ao cartão SD do celular poderá ler e baixar os dados do WhatsApp, já que o app utiliza o armazenamento do cartão externo para guardar suas informações. Mesmo em versões mais atuais do aplicativo, que possuem dados encriptados, é possível extrai-los facilmente, segundo o consultor. O Android, por sua vez, só tem a opção de bloquear ou liberar totalmente o acesso das aplicações ao cartão SD.

“Podemos concluir que toda aplicação pode ler os dados do WhatsApp e também é possível ler os chats da base de dados encriptada. O Facebook não precisava ter comprado o WhatsApp para ler os chats”, escreveu Bosschert em seu site. Para evitar que as conversas sejam roubadas, é preciso que os usuários tomem cuidado com os acessos que outros aplicativos pedem ao serem instalados, principalmente de apps de desenvolvedoras não confiáveis.

Terra

Comente aqui

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Diversos

Vírus que circula no chat do Facebook rouba dados e informações pessoais dos usuários

Um novo malware foi descoberto no Facebook. O Dorkbot infecta usuários por meio do chat da rede social. Ele é capaz de se autorreplicar, e consegue espionar as atividades realizadas pelas vítimas durante a navegação além de roubar informações pessoais. O vírus já foi identificado circulando em diversos países, como Estados Unidos, Portugal, Índia, Reino Unido, Turquia e Romênia.

O Dorkbot finge ser um arquivo de imagem, mas na verdade é um programa que instala um código malicioso na máquina da vítima quando ela tenta abrir o programa. As ameaças foram identificadas sendo hospedadas no MediaFire, empresa que após tomar conhecimento divulgou que iniciou as medidas para removê-las.

Os arquivos trazem a extensão .jpg.exe e .bmp.exe, o que pode causar confusão entre os internautas. O malware ainda consegue ser espalhado via USB.

É recomendável evitar clicar em links suspeitos recebidos pelo chat do Facebook ou redes como o IRC. Caso algum conhecido envie URLs, verifique a autenticidade com os mesmos antes de abrir.

Comente aqui

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *