José Milagre

Milhares de aplicativos vazam dados pessoais

07/03/2021 | Tempo de leitura: 4 min

A empresa Zimperium, especializada em segurança mobile, estudou cerca de 1 milhão de Apps para celulares IOS e Android e constatou que 131 mil Apps permitem que dados pessoais dos usuários trafeguem livremente, sobretudo na utilização de serviços de cloud computing. Durante a varredura, foram encontradas diversas informações como credenciais de acesso a sistemas internos, chaves de criptografia, e até uma carteira digital pertencente a uma grande empresa reconhecida mundialmente. Além, disso, dados pessoais sigilosos como identificação dos usuários, logins, senhas, registro de apps de atividade física, localização, saúde e até fotos foram encontrados. Tais dados servem como um outdoor atrativo para ataques de ransomwares e roubo de dados, uma vez que golpistas só estão esperando esse tipo de oportunidade para extorquir e fraudar os usuários vulneráveis. A Zimperium ressalta que existe grande responsabilidade dos desenvolvedores atrelada a esse tipo de falha de segurança. A lista de aplicativos vulneráveis não foi divulgada. Neste cenário de vazamentos, devemos sempre estar atentos a e-mails fraudulentos e golpes por mensagens e telefonemas que exijam dados pessoais. A melhor alternativa é se manter em alerta e em caso de desconfiança não fornecer nenhum dado, entrando em contato diretamente com um canal oficial da empresa.

Projeto de lei pretende criminalizar vazamento de dados

A senadora Daniella Ribeiro propôs um projeto de lei (PL 615/2021) que tem como objetivo enquadrar compra e venda de dados vazados como crime de interceptação, ampliando o conceito do crime de interceptação telefônica, informática e telemática, quando feitas sem autorização judicial. Se a proposta for aprovada, haverá pena para qualquer um que manipular, negociar, comprar e vender dados vazados ou roubados. Ponto polêmico da proposta é que a divulgação de vazamentos poderia ser considerada criminosa e, deste modo, a denúncia de vazamentos de dados por empresas de segurança digital e imprensa também poderiam se enquadrar, o que, segundo especialistas, não é vantajoso, pois sem a divulgação é muito provável que as empresas responsáveis pelo vazamento não sejam punidas segundo as normas da LGPD.

Falhas na Alexa são reportadas

Falhas na assistente pessoal da Amazon podem levar a vazamento de dados de usuários. A assistente pessoal Alexa possui softwares feitos para seu funcionamento, chamados e skills, que segundo um estudo feito pela Faculdade da Carolina do Norte (EUA), podem ser a porta de entrada para possíveis falhas. É através das skills que dispositivos de luz, áudios e robôs se integram aos serviços da Alexa. A falha estaria na falta de verificação da Amazon dos apps terceirizados que se integram com sua assistente pessoal e poderiam estar captando dados além do que é informado publicamente ao usuário. Alguns desses Apps poderiam funcionar como espiões que são acionados pelo comando de voz. Em 2020, um estudo divulgado pela Check Point indicou outra vulnerabilidade na Alexa que permitiria o vazamento de dados bancários por comandos de voz. Segundo a Amazon, as falhas já foram corrigidas sem que usuários tenham sido prejudicados pelo problema.

Apps que te ajudam na produtividade em home office

A maioria de nós tem conhecimento das dificuldades de se trabalhar e estudar em home office e concorda que um dos maiores problemas está nas distrações. Pensando nisso, separei para você duas ferramentas que podem te ajudar:

1 - Focus To-Do

Disponível para Android, iOS, Mac e Windows permite com que o usuário gerencie o seu tempo e programe as atividades que pretende fazer e acompanhar o progresso delas. Além disso, o App possui um sistema que calcula o tempo de trabalho e de pausas estratégicas para descanso, de forma que o foco seja potencializado.

2- Morph

Morph é um aplicativo experimental do Google disponível para Android e que permite que um usuário controle o tempo de uso do celular. Nesse app você pode criar o seu perfil de acordo com seus objetivos que bloquear apps não importantes durante o tempo de trabalho e estudo ajudando assim a concluir as atividades sem interrupções.

É importante destacar que o Android também já conta em "Configurações" com a opção "Bem-estar digital e controle dos pais". Neste recurso, é possível bloquear aplicativos para que não atraiam atenção e até mesmo deixar o celular a noite em modo monocromático, impedindo que as cores dos avisos incomodem. Falaremos sobre isso em breve na coluna!

** Este texto não reflete, necessariamente, a opinião do SAMPI

Receba as notícias mais relevantes de Bauru e região direto no seu WhatsApp
Participe da Comunidade

COMENTÁRIOS

A responsabilidade pelos comentários é exclusiva dos respectivos autores. Por isso, os leitores e usuários desse canal encontram-se sujeitos às condições de uso do portal de internet do Portal SAMPI e se comprometem a respeitar o código de Conduta On-line do SAMPI.