Escrevendo especialmente para o SANS Application Security Street Fighter Blog, o pesquisador Nitesh Dhanjani revelou nesta semana uma nova brecha de segurança no Mobile Safari que atualmente não gera implicações graves para usuário, mas poderia ser usada de forma maliciosa para capturar dados pessoais e até mesmo a localização geográfica da pessoa.
O centro da questão são os URL Schemes suportados pelo Safari, que permitem que links direcionem o usuário automaticamente para certos aplicativos. Com o tel:, por exemplo, é possível abrir um popup perguntando se a pessoa quer efetuar uma ligação para o número clicado — como ocorre em resultados de buscas do Google.
Acontece que essa popup de confirmação não está presente no protocolo skype:, permitindo atualmente que sites iniciem ligações via SkypeOut automaticamente, quase sem o consentimento do usuário. Até aí nada muito grave, afinal, o máximo que vai acontecer é a pessoa perder alguns dólares em crédito na sua conta do Skype.
Mas Dhanjani abre a discussão acerca da gravidade de essa brecha ter sido liberada pela Apple durante seu processo de aprovação da App Store. Se a empresa é tão preocupada assim com a privacidade e segurança de usuários rodando aplicativos de terceiros, como algo desse tipo é permitido? E o que alguém malicioso poderia fazer, aproveitando-se desse tipo de abertura?
Algo a se pensar — ou se corrigir imediatamente no iOS, no caso da Apple.
[via TNW]
Por favor, atualize esta página e/ou certifique-se de que a excecução de JavaScripts está habilitada no seu navegador.
Apple Brasil reduz em até R$800 os preços do iPhone 4S em sua loja online!
118 comentários
Um iPhone de 4 polegadas com tela mais alta que a atual faz muito, muito sentido
105 comentários
↪ Teriam acabado, os codinomes de felinos disponíveis para futuras versões do OS X?
82 comentários
Suposta tela Retina dos novos MacBooks Pro custará quase o dobro da atual para a Apple
70 comentários
Alguns comentários rápidos e novidades não-comentadas do OS X Mountain Lion
62 comentários
Problemas com Pilha do Magic Mouse?
Úlimo post de: Cassiano Fróes
Qual a melhor pilha para Magic Mouse e Wireless Keyboard
Úlimo post de: Cassiano Fróes
Memória de 16Gb para MacBook Pro
Úlimo post de: Bruno Sena
Problemas c/ MSN no Mac
Úlimo post de: laecio
Safari - Problemas com o YouTube [Solução]
Úlimo post de: Rafael Friesen
Navegue pelo nosso histórico mensal de artigos:
· · ·