TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Apple activa finalmente suporte HTTPS para a App Store

Rui Oliveira por Rui Oliveira
11/03/2013
Em Apple, iOS, Mobile, Notícias, Segurança

Elie Bursztein, um engenheiro a trabalhar na Google, disponibilizou no ano passado um documento onde alertou acerca de várias vulnerabilidades na App Store da Apple que podiam levar a violações de privacidade e ataques aos seus usuários. As revelações feitas em Julho de 2012 forçaram a Apple a finalmente activar a utilização de HTTPS para sua App Store.

A Apple introduziu agora uma comunicação segura por HTTPS, para proteger os usuários da App Store contra uma multiplicidade de ataques que a Bursztein apontou. Esta correcção dos canais de comunicação com a App Store deve-se ao facto de Bursztein ter tornado público os métodos usados e o código necessário para executar os ataques. Esta decisão do engenheiro da Google teve como objectivo pressionar os programadores na plataforma da Apple a activarem o protocolo HTTPS nas suas aplicações.

Os ataques listados por Bursztein incluem: roubar passwords, troca de aplicações, actualizações falsas de aplicações, prevenção de instalações de aplicativos, e fugas de privacidade. Para que utilizadores maliciosos fossem capaz de usar esses ataques, tinham que estar ligados na mesma rede (não encriptada), que os dispositivo iPhone / iPad na sua mira. Exemplos de locais em que a Wi-Fi é oferecida sem qualquer encriptação incluem aeroportos, cafés e bibliotecas públicas.

OS três ataques mais prejudiciais diziam respeito ao ataque em que a password é roubada, o ataque que permite trocar o aplicativo e o ataque que simula uma actualização falsa de uma aplicação.

No primeiro ataque o intuito seria roubar a password do iDevice alvo. Para o efeito, o hacker injecta um javascript adequado ao dispositivo iOS da vítima que permite criar uma caixa de diálogo para pedir ao usuário que introduzisse a sua senha. A solicitação é iniciada quando o usuário abre a App Store. Os usuários desprevenidos ​​seriam portanto enganados pelo aspecto genuíno da caixa de diálogo que pede a password. Assim que a vítima digitasse a sua password, a mesma era enviada directamente para o sistema do hacker.

O segundo ataque era referente à troca de aplicativo. O hacker era capaz de trocar o aplicativo que o usuário está tentando descarregar ou comprar um outro aplicativo sem o conhecimento do mesmo. Enquanto podia parecer que o aplicativo a ser descarregado seria o que o usuário escolheu, assim que a transferência fosse concluída, a aplicação que a vítima iria executar seria a aplicação “plantada”. O hacker poderia portanto abusar desse ataque para gerar dinheiro para si, ou induzir o usuário a pagar um montante bastante superior de dinheiro e adquirir um aplicativo mais caro.

O ataque final era vocacionado a simular uma actualização falsa de um aplicativo. Este ataque funcionava de forma semelhante ao do ataque que permite trocar aplicações. Neste caso especial o hacker era capaz de inserir uma actualização falsa na App Store que originava que o usuário instalasse a versão plantada pelo Hacker em seu lugar.

O documento onde Bursztein especifica as características técnicas destes ataques, agora inviabilizados, permite alertar a Apple e os programadores da sua plataforma relativamente à temática da segurança. Ele também ajuda a aumentar a consciencialização do usuário para eventuais ataques aos seus dispositivos. Ter sua senha roubada, pagar uma fortuna em um aplicativo que não era o que devia ter comprado, ou ter a sua privacidade quebrada para um utilizador malicioso é um pesadelo para qualquer um. Via Elie Burszstein

PartilhaTweetEnvia
Rui Oliveira

Rui Oliveira

é formado em Engenharia Informática na Universidade de Coimbra, e tem como áreas de interesse tecnologias Web e Gadgets.

Artigos relacionados

Google oferece 100 mil bolsas de formação digital e em ia
Notícias

Google oferece 100 mil bolsas de formação digital e em IA

24/09/2026
Novidades do youtube trazem feeds por prompt e edição com ia
YouTube

Novidades do YouTube trazem feeds por prompt e edição com IA

24/09/2026
Xiaomi 18 pro
Xiaomi

Xiaomi 18 Pro estreia novo Snapdragon e ecrã de privacidade

24/09/2026

Comentários

Últimas notícias

Meta Muse Charm leva a IA para o bolso sem óculos

Xiaomi 18 Pro estreia novo Snapdragon e ecrã de privacidade

Apple prepara atualização para corrigir reinícios no iPhone 18 Pro

O que acontece por trás da tela quando um jogo gera um resultado aleatório

Alibaba apresenta novo processador de IA Zhenwu V900

QNAP TS-432XeU: NAS 1U curto com portas 10GbE e 2.5GbE

TP-Link recebe três distinções nos IFA Innovation Awards 2026

HP ZBook Ultra G3a reforça aposta na IA local

Beats 360 estreiam almofadas substituíveis e 256 combinações

OPPO Find X9 Ultra recebe prémio EISA 2026-2027

Android 17 QPR1 causa lentidão em alguns Google Pixel

Xiaomi lança MiMo-V2.6 com novos agentes de IA

Câmara de vigilância ligada ao telemóvel: guia prático

Série Huawei Watch GT 7 chegou às lojas em Portugal

Motorola e Bang & Olufsen anunciam parceria plurianual

Samsung leva One UI 9 Beta a oito modelos Galaxy A

Claude Opus 5.5 reduz custos e reforça salvaguardas

motorola signature 27 chega com câmara periscópica de 200 MP

Cérebro simulado pela Google já consegue jogar Balatro

Honor X9e Pro chega com bateria inacreditável de 11.000 mAh

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.