17/06/2015 | Por | Blog


Pesquisadores de segurança alemães descobriram uma falha no armazenamento de dados online de milhares de apps que podem deixar informações pessoais de usuários como senhas e endereços, vulneráveis a ataques de hackers.

A equipe envolvida no estudo encontrou 56 milhões de itens não protegidos nos aplicativos estudados, entre eles títulos de jogos, redes sociais, mensagens, transferências bancárias e saúde. O número de registros afetados está na casa dos bilhões, de acordo com o líder dos pesquisadores participantes da pesquisa, Eric Bodden.

“O problema está na maneira que os desenvolvedores autenticam usuários ao armazenar suas informações em bancos de dados online”, conta.

Apesar de os serviços online frequentemente utilizado, como o Web Services da Amazon ou o Parse do Facebook, oferecerem maneiras para que os desenvolvedores protejam os dados, a maioria deles escolhe a opção padrão, baseada numa série de letras e números integrados no código do software, chamado de token. “Os hackers podem extrair facilmente e alterar os tokens no app, o que dá a eles o acesso aos dados privados de todos os usuários armazenados no servidor”, explica Bodden.

Fonte: Olhar Digital

Últimos Posts

Tags

Increva-se para novidades

  • Facebook
  • Instagram
  • Twitter
  • Whatsapp
  • Youtube
Fale conosco pelo whatsapp