- Pesquisadores de segurança descobriram que aplicativos móveis estão vazando dados
- Mensagens privadas foram expostas a mais de 20 milhões de pessoas
- Os aplicativos de afeto são separados sob o nome Firehound
A Apple costuma usar a segurança da App Store como motivo pelo qual os administradores não deveriam abrir esse ecossistema de aplicativos para lojas rivais. Afinal, prossegue o argumento, a Apple examina sua App Store em termos de segurança e expulsa aplicativos descuidados com os dados do usuário. No entanto, descobertas recentes sugerem que a App Store não está tão isolada quanto parece.
De acordo com pesquisadores de malware VX Subterrâneo em XA empresa de segurança CovertLabs está trabalhando em um projeto para documentar aplicativos iOS que vazam dados do usuário. Na época da 10ª postagem do VX underground, 198 características foram identificadas, sendo que os principais réus estavam todos relacionados de alguma forma à inteligência artificial (IA).
O pior culpado foi um aplicativo chamado Chat & Ask AI da Codeway, que de acordo com CovertLabs Todo o histórico de bate-papo de todos os 18 milhões de usuários – um total de 380 milhões de mensagens – bem como o número de telefone e endereço de e-mail do usuário. Esta informação é aparentemente “completamente acessível a qualquer pessoa que saiba onde procurar”, o que, considerando as informações confidenciais frequentemente alimentadas nas IAs, “é igualmente ruim”, diz CovertLabs.
A app de estudo ‘YPT – Group Study’ também foi considerada culpada, com investigações a indicarem que foram expostas informações de mais de dois mil utilizadores. Isso inclui mensagens de bate-papo, sinais de IA, IDs e chaves de usuário, de acordo com o VX Underground.
CovertLabs criou um repositório de aplicativos afetados, denominado Cão de Fogo. Você pode percorrer os dados de amostra para ver quais dados vazaram, bem como quais aplicativos foram mais expostos. Muitas das informações são sensíveis e restritas, com as partes interessadas solicitando acesso às informações.
CovertLabs diz que os desenvolvedores afetados devem entrar em contato com a empresa, momento em que o aplicativo será removido do armazenamento e os desenvolvedores receberão ajuda para consertar os aplicativos.
Ruim para usuários, desenvolvedores e Apple
Não é surpreendente que muitos dos aplicativos mais bonitos – incluindo Chat & Ask AI, GenZArt, Kmstry e Genie – estejam relacionados à IA. Na pressa de capitalizar a mina de ouro da IA, é provável que muitos desenvolvedores tenham economizado ou implementado medidas de segurança frouxas para abrir seus aplicativos e colocá-los na App Store.
Mas talvez parte da culpa também deva recair sobre Pomi. A empresa se orgulha a segurança de sua App Store em comparação com outras como a Google Play Store, que muitas vezes contém mais aplicativos maliciosos e inseguros do que as tentativas da Apple de conter.
No entanto, nem sempre é esse o caso – a App Store tem seus próprios problemas, e o fato de esses aplicativos vulneráveis já parecerem fazer com que o processo de revisão da App Store não pareça bom para a Apple.
Se você estiver usando algum dos aplicativos afetados, pare imediatamente. Você não poderá fazer muito com as informações já apresentadas, mas pelo menos poderá adicionar mais. Você também deve usar os melhores gerenciadores de senhas e alterar as senhas de todas as contas que foram compartilhadas com o endereço de e-mail que você usou para enviar e-mail. Se você conhece alguém que usa esses aplicativos, avise-os sobre os perigos.
Esperançosamente, os desenvolvedores afetados conseguirão proteger seus aplicativos – e outros desenvolvedores aprenderão sobre os perigos antes que seja tarde demais.
Siga o TechRadar no Google Notícias e adicione-nos para encomendar a primavera para obter notícias, análises e opiniões de especialistas em seu feed. Certifique-se de clicar no botão Seguir!
E é claro que você também pode Siga o TechRadar no TikTok Receba notícias, análises, unboxings em formato de vídeo e atualizações regulares nossas whatsapp também



