Publicidade

26 de agosto de 2010
seguranca
Ataques e Ameaças

Aplicativo para Android furta dados pessoais

Por IDG News Service

Publicada em 29 de julho de 2010 às 12h07
Atualizada em 29 de julho de 2010 às 13h02

O app foi colocado no ar por um usuário chamado de Jackeey Wallpaper. Ele inclui wallpapers de temas populares, como a série Star Wars.

Um aplicativo de papel de parede para o sistema operacional Android, da Google, é capaz de recolher dados pessoais e enviá-los para um misterioso site na China, de acordo com as informações de dois especialistas da Lookout, empresa de segurança, divulgadas durante Black Hat 2010, conferência de segurança.

Embora não pareça, o programa é capaz de furtar informações, o que representa um grande risco, ainda mais neste momento em que o uso de aplicativos em smartphones está crescendo, informaram, hoje (29/7), John Hering, executivo-chefe, e Kevin Mahaffey, diretor de tecnologia da Lookout, segundo divulgou o site Mobile Beat..

O programa foi colocado no ar pelo desenvolvedor Jackeey Wallpaper. Ele inclui papéis de parede do desenho animado My Little Pony, da série Star Wars, entre outros temas populares.

Segundo os especialistas, ele coleta informações do histórico de navegação, mensagens de texto, números de telefone do cartão SIM, a identificação do assinante e, até mesmo, a senha de correio de voz. Depois estes dados são enviados ao site www.imnet.us. A págna é propriedade de alguém, localizado em Shenzhen, na China.

Estima-se que que entre 1,1 e 4,6 milhões de downloads do app já tenham sido feitos. O número exato não é conhecido porque a política da Android Market não oferece dados precisos.

Os executivos da companhia de segurança trabalham em um projeto intitulado App Genome Project, que registra dados de mais de 100 mil apps gratuitos para Android e iPhone, e analisam os seus devidos comportamentos.

"47% dos aplicativos Android acessam algum tipo de código de terceiros, enquanto, no iPhone, o número é de apenas 23%", informaram os executivos.

"Mesmo aplicativos bons podem ser modificados para atuar de forma maléfica, depois de  terem sido baixados. Os usuários devem prestar atenção nos downloads realizados. Além disso, os desenvolvedores precisam ser responsáveis sobre os dados que coletam e como utilizam" finalizou Mahaffey. 

Agora no Twitter

Top5MAIS LIDAS
DO DIA
IDG Now! Sem Fio
Receba notícias do IDG Now! no celular
Assine os canais SMS

Número do celular:

ex.: 1180000000 para um telefone de SP

ATM violada

ATM violada

Hacker fez com que máquinas despejassem notas e ainda obteve dados de cartões de crédito.

Cuidado com URLs curtas

Cuidado com URLs curtas

Modalidade deve ser uma das maiores ameaças virtuais em 2010, segundo a Symantec.

Plural

Qual seu perfil como gestor de TI?

"Senhoras e senhores, a história a que irão assistir é verdadeira. Apenas os nomes foram alterados para proteger os inocentes" – Dragnet, série policial de TV americana.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Videoconferência: a comunicação empresarial para o século XXI.
Baseado no modelo grid computing, o Oracle Database 11g possibilita economia de energia e maximiza a infraestrutura TI.
SOA App Grid: Melhore o seu negócio com Middleware rápido e eficiente.
As circunstâncias e os clientes mudaram. O seu programa de fidelidade manteve o ritmo?
Falta de capacidade analítica prejudica a tomada de decisões nas empresas e nos governos, revela pesquisa da Accenture.