O melhor pedaço da Maçã.

Expert em segurança revela brecha no Mobile Safari que possibilita ligações automáticas

Brecha de segurança no iOS

Escrevendo especialmente para o SANS Application Security Street Fighter Blog, o pesquisador Nitesh Dhanjani revelou nesta semana uma nova brecha de segurança no Mobile Safari que atualmente não gera implicações graves para usuário, mas poderia ser usada de forma maliciosa para capturar dados pessoais e até mesmo a localização geográfica da pessoa.

Publicidade

O centro da questão são os URL Schemes suportados pelo Safari, que permitem que links direcionem o usuário automaticamente para certos aplicativos. Com o tel:, por exemplo, é possível abrir um popup perguntando se a pessoa quer efetuar uma ligação para o número clicado — como ocorre em resultados de buscas do Google.

Brecha de segurança no iOS

Acontece que essa popup de confirmação não está presente no protocolo skype:, permitindo atualmente que sites iniciem ligações via SkypeOut automaticamente, quase sem o consentimento do usuário. Até aí nada muito grave, afinal, o máximo que vai acontecer é a pessoa perder alguns dólares em crédito na sua conta do Skype.

Publicidade

Mas Dhanjani abre a discussão acerca da gravidade de essa brecha ter sido liberada pela Apple durante seu processo de aprovação da App Store. Se a empresa é tão preocupada assim com a privacidade e segurança de usuários rodando aplicativos de terceiros, como algo desse tipo é permitido? E o que alguém malicioso poderia fazer, aproveitando-se desse tipo de abertura?

Algo a se pensar — ou se corrigir imediatamente no iOS, no caso da Apple.

[via TNW]

Ver comentários do post

Compartilhe este artigo
URL compartilhável
Post Ant.

Rumor: Mac OS X 10.6.5 e iTunes 10.1 chegam amanhã; iOS 4.2, na sexta-feira

Próx. Post

Pesquisa aponta que donos de iPhones gastam muito no cartão de crédito, mas pouco com a conta telefônica

Posts Relacionados