<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arquivos exposição de dados dos usuários - Mercantes Soluções</title>
	<atom:link href="https://mercantes.com.br/t/exposicao-de-dados-dos-usuarios/feed" rel="self" type="application/rss+xml" />
	<link>https://mercantes.com.br/t/exposicao-de-dados-dos-usuarios</link>
	<description>Uma empresa do Grupo Mercantes</description>
	<lastBuildDate>Mon, 24 May 2021 23:14:45 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://mercantes.com.br/novo/wp-content/uploads/cropped-logo512x512-32x32.jpg</url>
	<title>Arquivos exposição de dados dos usuários - Mercantes Soluções</title>
	<link>https://mercantes.com.br/t/exposicao-de-dados-dos-usuarios</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">114750069</site>	<item>
		<title>100 milhões de usuários têm dados expostos na Internet por apps</title>
		<link>https://mercantes.com.br/publicacoes/100-milhoes-de-usuarios-tem-dados-expostos-na-internet-por-apps</link>
		
		<dc:creator><![CDATA[Mercantes Soluções]]></dc:creator>
		<pubDate>Wed, 26 May 2021 22:45:21 +0000</pubDate>
				<category><![CDATA[Publicações]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[exposição de dados dos usuários]]></category>
		<guid isPermaLink="false">https://mercantes.com.br/?p=2426</guid>

					<description><![CDATA[<p>Aplicativos de transporte, horóscopo e criação de logos estão entre os apps que expõe dados dos usuários; entenda falha<br />
Cerca de 100 milhões de usuários de Android tiveram seus dados expostos por problemas nas configurações e integração do armazenamento de nuvem em apps. A descoberta foi feita pela empresa de cibersegurança CheckPoint Research (CPR) por meio da análise de 23 aplicativos populares da Google Play Store, que contam com milhões de downloads. Segundo a pesquisa, as principais informações comprometidas pela ...</p>
<p>O post <a href="https://mercantes.com.br/publicacoes/100-milhoes-de-usuarios-tem-dados-expostos-na-internet-por-apps">100 milhões de usuários têm dados expostos na Internet por apps</a> apareceu primeiro em <a href="https://mercantes.com.br">Mercantes Soluções</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2 class="content-head__subtitle" style="text-align: justify;">Aplicativos de transporte, horóscopo e criação de logos estão entre os apps que expõe dados dos usuários; entenda falha</h2>
<p style="text-align: justify;">Cerca de 100 milhões de usuários de Android tiveram seus dados expostos por problemas nas configurações e integração do armazenamento de nuvem em apps. A descoberta foi feita pela empresa de cibersegurança CheckPoint Research (CPR) por meio da análise de 23 aplicativos populares da Google Play Store, que contam com milhões de downloads. Segundo a pesquisa, as principais informações comprometidas pela falha são e-mails, números de telefone, mensagens, senhas, fotos e localização.</p>
<div class="mc-column content-text active-extra-styles " data-block-type="unstyled" data-block-weight="66" data-block-id="7">
<p class="content-text__container " style="text-align: justify;" data-track-category="Link no Texto" data-track-links="">De acordo com os pesquisadores da CPR, os erros de configurações que levaram à exposição estão ligados às bases de dados em tempo real, ao armazenamento e ao gerenciamento de notificações de diversos desenvolvedores de apps. O uso incorreto desses serviços de nuvem teria impactado não apenas os usuários, mas também os desenvolvedores dos aplicativos. Recursos internos, como procedimentos de atualizações e armazenamento, também foram comprometidos.</p>
<div class="mc-column content-text active-extra-styles " data-block-type="unstyled" data-block-weight="57" data-block-id="8">
<p class="content-text__container " style="text-align: justify;" data-track-category="Link no Texto" data-track-links="">A pesquisa indica que os desenvolvedores de 13 apps não usaram uma camada de proteção para impedir o acesso de terceiros às informações dos usuários. Por causa dessa falha, os pesquisadores conseguiram encontrar os dados com facilidade. Os especialistas afirmaram também que uma simples autenticação impediria o acesso não autorizado às informações de quem usa os serviços.</p>
<div class="mc-column content-text active-extra-styles " data-block-type="unstyled" data-block-weight="55" data-block-id="9">
<p class="content-text__container " style="text-align: justify;" data-track-category="Link no Texto" data-track-links="">As bases de dados em tempo real são usadas para gerenciar e armazenar o tráfego de grandes quantidades de informações que mudam constantemente. O mecanismo é uma importante ferramenta para os desenvolvedores de apps, principalmente em softwares que precisam ter uma constante atualização das informações — como serviços de finanças e transporte, por exemplo.</p>
<div class="mc-column content-text active-extra-styles " style="text-align: justify;" data-block-type="unstyled" data-block-weight="52" data-block-id="11">
<p class="content-text__container " data-track-category="Link no Texto" data-track-links="">O aplicativo de táxi T&#8217;Leva, com mais de 50 mil downloads, é um dos serviços vulneráveis revelados pela CPR. De acordo com o relatório divulgado, mensagens de bate-papo entre motoristas e passageiros, além de nomes, números de telefone e locais dos usuários, puderam ser acessados com uma solicitação a base de dados.</p>
</div>
<div class="mc-column content-text active-extra-styles " data-block-type="unstyled" data-block-weight="50" data-block-id="13">
<p class="content-text__container " style="text-align: justify;" data-track-category="Link no Texto" data-track-links="">Outro aplicativo que expõe os dados dos usuários é o Astro Guru, serviço de astrologia e horóscopo com cerca de 10 milhões de downloads. O Logo Maker, voltado para criação de logotipos, também integra a lista de apps que expõe dados dos usuários, e foi instalado 10 milhões de vezes.</p>
<div class="mc-column content-text active-extra-styles " style="text-align: justify;" data-block-type="unstyled" data-block-weight="87" data-block-id="15">
<p class="content-text__container " data-track-category="Link no Texto" data-track-links="">Outra falha encontrada pelos pesquisadores está ligada à exposição das chaves de encriptação das nuvens, ferramenta que funciona como proteção de dados. O app de gravação de tela Screen Recorder, com mais de 10 milhões de downloads, está entre os aplicativos que tiveram chaves de encriptação da nuvem comprometidas. Durante o levantamento, os pesquisadores conseguiram acesso às gravações armazenadas pelo app. Além dele, o iFax, aplicativo para enviar fax e receber mensagens, expõe qualquer documento enviado pelos usuários que usarem o serviço, que soma 500 mil instalações.</p>
</div>
<div class="mc-column content-text active-extra-styles " style="text-align: justify;" data-block-type="unstyled" data-block-weight="41" data-block-id="16">
<p class="content-text__container " data-track-category="Link no Texto" data-track-links="">Segundo o relatório, diversos aplicativos incorporavam chaves para o reconhecimento da identidade dos desenvolvedores, sendo capazes de enviar notificações push aos usuários. Por isso, a pesquisa também alertou a capacidade de possíveis ataques de terceiros usando justamente as notificações dos apps.</p>
</div>
<div class="mc-column content-text active-extra-styles " data-block-type="unstyled" data-block-weight="41" data-block-id="17">
<p class="content-text__container " style="text-align: justify;" data-track-category="Link no Texto" data-track-links="">A Check Point Research afirmou ter entrado em contato com o Google e com os desenvolvedores dos aplicativos antes da divulgação do relatório. De acordo com a empresa de cibersegurança, apenas um dos apps teve sua configuração alterada até o momento.</p>
</div>
</div>
</div>
</div>
</div>
<p>O post <a href="https://mercantes.com.br/publicacoes/100-milhoes-de-usuarios-tem-dados-expostos-na-internet-por-apps">100 milhões de usuários têm dados expostos na Internet por apps</a> apareceu primeiro em <a href="https://mercantes.com.br">Mercantes Soluções</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2426</post-id>	</item>
	</channel>
</rss>
