TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Apple activa finalmente suporte HTTPS para a App Store

Rui Oliveira por Rui Oliveira
11/03/2013
Em Apple, iOS, Mobile, Notícias, Segurança

Elie Bursztein, um engenheiro a trabalhar na Google, disponibilizou no ano passado um documento onde alertou acerca de várias vulnerabilidades na App Store da Apple que podiam levar a violações de privacidade e ataques aos seus usuários. As revelações feitas em Julho de 2012 forçaram a Apple a finalmente activar a utilização de HTTPS para sua App Store.

A Apple introduziu agora uma comunicação segura por HTTPS, para proteger os usuários da App Store contra uma multiplicidade de ataques que a Bursztein apontou. Esta correcção dos canais de comunicação com a App Store deve-se ao facto de Bursztein ter tornado público os métodos usados e o código necessário para executar os ataques. Esta decisão do engenheiro da Google teve como objectivo pressionar os programadores na plataforma da Apple a activarem o protocolo HTTPS nas suas aplicações.

Os ataques listados por Bursztein incluem: roubar passwords, troca de aplicações, actualizações falsas de aplicações, prevenção de instalações de aplicativos, e fugas de privacidade. Para que utilizadores maliciosos fossem capaz de usar esses ataques, tinham que estar ligados na mesma rede (não encriptada), que os dispositivo iPhone / iPad na sua mira. Exemplos de locais em que a Wi-Fi é oferecida sem qualquer encriptação incluem aeroportos, cafés e bibliotecas públicas.

OS três ataques mais prejudiciais diziam respeito ao ataque em que a password é roubada, o ataque que permite trocar o aplicativo e o ataque que simula uma actualização falsa de uma aplicação.

No primeiro ataque o intuito seria roubar a password do iDevice alvo. Para o efeito, o hacker injecta um javascript adequado ao dispositivo iOS da vítima que permite criar uma caixa de diálogo para pedir ao usuário que introduzisse a sua senha. A solicitação é iniciada quando o usuário abre a App Store. Os usuários desprevenidos ​​seriam portanto enganados pelo aspecto genuíno da caixa de diálogo que pede a password. Assim que a vítima digitasse a sua password, a mesma era enviada directamente para o sistema do hacker.

O segundo ataque era referente à troca de aplicativo. O hacker era capaz de trocar o aplicativo que o usuário está tentando descarregar ou comprar um outro aplicativo sem o conhecimento do mesmo. Enquanto podia parecer que o aplicativo a ser descarregado seria o que o usuário escolheu, assim que a transferência fosse concluída, a aplicação que a vítima iria executar seria a aplicação “plantada”. O hacker poderia portanto abusar desse ataque para gerar dinheiro para si, ou induzir o usuário a pagar um montante bastante superior de dinheiro e adquirir um aplicativo mais caro.

O ataque final era vocacionado a simular uma actualização falsa de um aplicativo. Este ataque funcionava de forma semelhante ao do ataque que permite trocar aplicações. Neste caso especial o hacker era capaz de inserir uma actualização falsa na App Store que originava que o usuário instalasse a versão plantada pelo Hacker em seu lugar.

O documento onde Bursztein especifica as características técnicas destes ataques, agora inviabilizados, permite alertar a Apple e os programadores da sua plataforma relativamente à temática da segurança. Ele também ajuda a aumentar a consciencialização do usuário para eventuais ataques aos seus dispositivos. Ter sua senha roubada, pagar uma fortuna em um aplicativo que não era o que devia ter comprado, ou ter a sua privacidade quebrada para um utilizador malicioso é um pesadelo para qualquer um. Via Elie Burszstein

PartilhaTweetEnvia
Rui Oliveira

Rui Oliveira

é formado em Engenharia Informática na Universidade de Coimbra, e tem como áreas de interesse tecnologias Web e Gadgets.

Artigos relacionados

Honor robot phone
Honor

Honor Robot Phone: o smartphone mais louco de 2026 pode estar quase a chegar

10/12/2025
Xiaomi 15 oficial portugal
Promoções

Xiaomi 15 atinge preço histórico: Snapdragon 8 Elite e Leica com desconto massivo

10/12/2025
Google pixel 10 - daily hub
Google

Google recua e devolve o controlo antigo à Câmara do Pixel

10/12/2025
Nothing phone (3) oficial
Mobile

Nothing faz 5 anos: a promessa de inovação ainda está viva ou já se perdeu?

10/12/2025
Gemini live
Google

Google jura: não há anúncios no Gemini (pelo menos por agora)

09/12/2025
Oppo pad air 3
Notícias

Oppo Pad Air 3: o ‘tablet’ acessível com bateria gigante que pode ser um velho conhecido

09/12/2025

Comentários

Últimas notícias

Honor robot phone

Honor Robot Phone: o smartphone mais louco de 2026 pode estar quase a chegar

10/12/2025
Xiaomi 15 oficial portugal

Xiaomi 15 atinge preço histórico: Snapdragon 8 Elite e Leica com desconto massivo

10/12/2025
Google pixel 10 - daily hub

Google recua e devolve o controlo antigo à Câmara do Pixel

10/12/2025
QNAP

Nothing faz 5 anos: a promessa de inovação ainda está viva ou já se perdeu?

Trump autoriza venda de chips Nvidia de topo à China, mas com uma taxa

Google jura: não há anúncios no Gemini (pelo menos por agora)

Samsung Art Store recebe coleção exclusiva da Art Basel Paris 2025

Oppo Pad Air 3: o ‘tablet’ acessível com bateria gigante que pode ser um velho conhecido

Lenovo: o futuro do espaço de trabalho é a “TI invisível”

Google e Apple unem-se para facilitar a troca entre Android e iOS

Xiaomi Watch S4: o smartwatch personalizável com ecrã AMOLED por apenas 100€

Paramount atira ‘granada’ de 108 mil milhões: Netflix em risco de perder a Warner Bros.

Eufy X10 Pro Omni: o robô que lava e seca as mopas está a metade do preço!

Samsung Galaxy XR ganha superpoderes: ecrã de PC, avatares realistas e modo de viagem

Citizen Promaster: relógio solar de piloto com 136€ de desconto

Microsoft Teams: a tecla Enter e as mensagens vão deixar de ser um pesadelo

Honor GT 2: ecrã de 165 Hz e motor de IA para acabar com o ‘lag’ nos jogos

A dona do TikTok está a fazer telemóveis e quer desafiar a Apple na IA

Netflix e a Casa Branca: a reunião secreta antes da compra de 82 mil milhões

NordVPN lança proteção de e-mail em tempo real contra phishing e malware

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.