04/12/2016

04/12/2016

AirDroid ignorou riscos de segurança



O AirDroid é umas das mais conhecidas aplicações para gestão dos equipamentos Android. A sua facilidade de utilização, aliada a um manancial de funcionalidades fizeram desta app uma das mais populares no mundo Android. Os 10 a 50 milhões de downloads no Google Play não deixam margem para dúvidas.


Apesar de ser imensamente popular, o Airdroid sofre de graves falhas de segurança, as quais foram comunicadas aos seus responsáveis em Maio pela empresa Zimperium que trabalha no rama da segurança. Seis meses mais tarde, o Airdroid ainda não tem os problemas de segurança resolvidos.

Segundo a Zimperium, um atacante na mesma rede é capa de interceptar as consultas para verificar se há atualizações disponíveis e assim enviar um APK malicioso para o equipamento a correr o AirDroid. O atacante pode ainda conseguir acesso completo ao equipamento, podendo assim conseguir obter emails e passwords.



O mais triste no meio desta notícia é o facto de ter sido necessário a mesma vir a público para que a equipa responsável pelo AirDroid assumisse a existência da falha e se comprometesse a corrigir a mesma no prazo de duas semanas.

0 comments:

Enviar um comentário