Novo caso de roubo de dados entre usuários do iPhone
Em Apple eles não ganham por sustos ultimamente. E parece que eles estão passando por baixos horários em termos de segurança e controles de qualidade Algo que se choca diretamente com a imagem deles, construída com base emrestrições para garantir a qualidade de ambos os aplicativos que são distribuídos através do App Store, para proteger usuários de qualquer perigo na forma de vírus Pergunta em que falharam novamente este mês com um novo vazamento de um vírus capaz de roubar dados importantes do usuário.
Claro, mais uma vez, foi Apple quem deu o alarme depois de encontrar esta vulnerabilidade, agindo imediatamente para tentar evitar um mal maior. Algo que resultou na eliminação de cerca de 250 aplicativos da App Store, a maioria voltada para o mercado asiático E parece que a abertura para a China está dando mais de uma dor de cabeça. O problema reside em um SDK ou kit de desenvolvimento de software (ferramenta de criação de aplicativos) centrado no , que é capaz decoletar informações do usuário e enviá-lo diretamente para um servidor
De acordo com Apple, o SDK é desenvolvido por Youmi, uma operadora de celular.Assim, as aplicações que possuem esta ferramenta dentro têm sido responsáveis por acessar dados como e-mail ou ID do usuário, e enviá-los posteriormente à empresa de . Um truque muito habilidoso que surpreende, sobretudo, por ter acontecido bem debaixo do nariz de Apple sem que seus sistemas de segurança e qualidade detectassem nada. Sendo esse o problema real, além da situação comprometida para os usuários que já utilizaram esses aplicativos.
Outro ponto importante é que esses mais de 250 aplicativos removidos vêm do mercado chinês, onde foram baixados vários milhões de vezes Assim, é possível que muitos detalhes de contato do usuário tenham vazado e estejam circulando na Internetou nos servidores de uma empresa que, com certeza, saberá aproveitá-los economicamente.
Em qualquer caso, e embora os sistemas Apple tenham falhado em detectar e prevenir o problema, eles trabalharam para evitar um mal maior, reagindo depois e agindo sobre o assunto. Assim, eles também afirmam estar trabalhando com os desenvolvedores de muitos desses aplicativos para poder devolvê-los à App Store o mais rápido possível , mas sem qualquer SDK ou ferramentas para fins maliciosos e em violação do aplicativo de políticas de uso da loja Apple É claro que o estrago já foi feito. Tanto para os usuários cujos dados foram comprometidos, quanto para os desenvolvedores que, voluntariamente ou não, eles usaram este SDK e ficaram vários dias sem o aplicativo fora da App Store, como a da própria Apple , que não pode mais se gabar de ser um bastião inexpugnável