Folha de S. Paulo


Falha "heartbleed" afeta milhões de downloads para Android, diz pesquisa

Cerca de 150 milhões de downloads de aplicativos para Android vulneráveis à falha "heartbleed", por meio da qual podem ser roubados dados pessoais do usuário, foram realizados até agora, segundo uma pesquisa divulgada pela empresa de segurança digital FireEye.

Foram escaneados cerca de 54 mil aplicativos disponíveis na Google Play até o último dia 17, cada um com mais de 100 mil downloads, segundo o estudo publicado na terça-feira (22) por meio do blog do grupo.

A maioria dos aplicativos vulneráveis são games que não costumam ter acesso a informações pessoais importantes, mas podem exigir conexão com o perfil do usuário no Facebook ou Twitter, por exemplo, o que permite que dados privados sejam roubados.

A pesquisa diz também que seis dos 17 aplicativos oferecidos pela Google Play para verificar a vulnerabilidade dos smartphones Android não fazem uma leitura completa do sistema.

Segundo a FireEye, no último dia 10 o número de downloads de aplicativos vulneráveis era de 220 milhões, o que significa que as desenvolvedoras estão se mobilizando para atualizar os aplicativos e corrigir o bug.

A descoberta da "heartbleed", falha em um protocolo OpenSSL que deixa vulneráveis informações de milhões de usuários da internet,foi anunciada no começo do mês por pesquisadores de segurança digital.


Endereço da página:

Links no texto: