Publicidade

18 de julho de 2010
seguranca
Bugs e Falhas de Software

Empresa publica código de spyware para BlackBerry na web

Por Network World/EUA

Publicada em 08 de fevereiro de 2010 às 15h44
Atualizada em 08 de fevereiro de 2010 às 15h46
  • Share

Intenção da Veracode é alertar usuários para o fato de que aplicativos maliciosos podem monitorar as mensagens do smartphone.

A Veracode liberou nesta segunda-feira (8/2) o código-fonte de um spyware específico para o smartphone BlackBerry, da RIM.

Com a publicação, a empresa, que é especialista em revisão de código, quer espalhar um "alerta de pesquisa defensiva" e mostrar que o BlackBerry é vulnerável a esse tipo de programa, cuja função é roubar dados pessoais.

"A 'caixa de areia' (sandbox) do BlackBerry o mantém isolado do sistema operacional, e funciona bem para isso", avalia Tyler Shields, pesquisador sênior da Veracode Research Lab e autor do spyware.

"O BlackBerry é um dos melhores sistemas operacionais em relação a segurança", ele diz, "mas na 'caixa de areia' você pode roubar dados".

Shields afirma que a razão da liberação do código-fonte, que ele batizou de TXSBBspy, é "mostrar como é facil escrever este tipo de código". Para o pesquisador, seu código-fonte funciona como uma marca d'água para localização de malware no BlackBerry, e mostra como é possível baixar remotamente todo o conteúdo, enviá-lo por e-mail, e conduzir monitoramento das mensagens do telefone em tempo real.

Shields diz que o propósito é mobilizar os desenvolvedores de aplicações para BlackBerry e encorajá-los a deixar claro o que suas aplicações fazem, antes que sejam liberadas para distribuição online.

(Ellen Messmer)

Agora no Twitter

Top5MAIS LIDAS
DO DIA
IDG Now! Sem Fio
Receba notícias do IDG Now! no celular
Assine os canais SMS

Número do celular:

ex.: 1180000000 para um telefone de SP

Evite golpes virtuais

Evite golpes virtuais

Veja cuidados que devem ser tomados para não ter surpresas no Natal.

Cuidado com URLs curtas

Cuidado com URLs curtas

Modalidade deve ser uma das maiores ameaças virtuais em 2010, segundo a Symantec.

Bússola

Twitter, Copa e eleições

É possível mensurar o nível de "entretenimento", quer dizer, a carga emocional de uma mensagem nas redes sociais?

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
A Estratégia na Prática. Como comunicar a estratégia com eficiência e assegurar total envolvimento da empresa.
O Retorno do Investimento em Sustentabilidade. Defendendo o Modelo Comercial.
Baseado no modelo grid computing, o Oracle Database 11g possibilita economia de energia e maximiza a infraestrutura TI.
SOA App Grid: Melhore o seu negócio com Middleware rápido e eficiente.
As circunstâncias e os clientes mudaram. O seu programa de fidelidade manteve o ritmo?