Apple: Removidas 256 apps que “roubavam” informações pessoais

61 Comentários

As lojas de aplicações para dispositivos móveis são hoje usadas pelos hackers como um local para distribuir malware. Apesar da Apple ter uma conduta e controlo elevado sobre a App Store a verdade é que nos últimos meses esta ser sido usada como repositório de apps maliciosas.

Hoje a Apple removeu cerca de 256 apps que acediam secretamente às informações pessoais dos utilizadores.


Ao todo foram 256 as apps que a Apple removeu da sua Apple Store. A situação foi reportada pela empresa SourceDNA que detectou que o SDK da empresa chinesa Youmi, usado para incluir publicidade nas apps, acedia a dados pessoais dos utilizadores (ex. número de série do equipamento, lista de apps instaladas e  Apple ID). Essa informação era depois enviada para os servidores da Youmi.

A SourceDNA alertou a Apple que rapidamente removeu as apps afectadas da sua  App Store.

We’ve identified a group of apps that are using a third-party advertising SDK, developed by Youmi, a mobile advertising provider, that uses private APIs to gather private information, such as user email addresses and device identifiers, and route data to its company server.

This is a violation of our security and privacy guidelines. The apps using Youmi’s SDK have been removed from the App Store and any new apps submitted to the App Store using this SDK will be rejected. We are working closely with developers to help them get updated versions of their apps that are safe for customers and in compliance with our guidelines back in the App Store quickly

ios

Apesar da SourceDNA ter indicado o nome de todas as apps à Apple, tal informação ainda não é conhecida.

Depois do XcodeGhost que infectou 25 apps a Apple vê-se agora obrigada a remover mais de duas dezenas de apps.

Partilhar:
Tags:

Comentários

61

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Baptista Batos
    Baptista Batos

    Here we go…

    Porque é que o Pplware não falou do Ghost Push, que infecta 600 mil pessoas por dia?

    http://betanews.com/2015/09/21/who-you-gonna-call-ghost-push-android-virus-infects-600000-people-a-day/

      1. Avatar de millers
        millers

        e a Apple é condenada a pagar US$ 862.4 milhões à universidade americana por violar patente 🙂

        1. Avatar de Pedro Pinto

          pois foi. “Crime” compensa?

        2. Avatar de Baptista Batos
          Baptista Batos

          Não, não foi, primeiro dizia-se isso, agora fala-se de 200 e tal, e eu aposto com quem quiser que a patente vai ser invalidada por Apple & Friends, pois a universidade está a usa-la com pouco direito, para fazer patent trolling, já que estão com problemas de dinheiro…

          1. Avatar de Daniel
            Daniel

            200 milhões de dólares é o que a Apple TEM obrigatóriamente de pagar AGORA (234 milhões de dólares), no entanto há um outro processo a decorrer em tribunal entre a mesma universidade e a Apple e que com essa sim a soma (total de ambos os casos) pode chegar aos 862 mil milhões de dólares.

          2. Avatar de Daniel
            Daniel

            Queria dizer “milhões” e não “mil milhões”, como é óbvio.

          3. Avatar de Baptista Batos
            Baptista Batos

            Inventa para aí… não sou eu q tenho de pagar…

      2. Avatar de Baptista Batos
        Baptista Batos

        Já vi que já tinha falado.

        Mas pronto, como são tantas…

      1. Avatar de Baptista Batos
        Baptista Batos

        Chora…

        Enquanto a Apple está a remover Apps da AppStore por isto, o que é que a Google anda a fazer?

        http://www.wsj.com/articles/google-will-target-ads-using-email-addresses-1443468445

        Anda a oferecer os endereços e-mail dos utilizadores aos anunciantes!

        O cúmulo! A Google é agora uma spam list!

        1. Avatar de Melo
          Melo

          Não tem mal nenhum… Se fosse a Microsoft… A Apple, é claro, nunca faria isso!

        2. Avatar de Dc
          Dc

          Agora explica-me uma coisa bastante simples, o quê que eu tenho a ver com isso?
          Achas que eu sou un fanboy da Google? É isso que te dou a entender? É pq se é digo-te já que não podias estar mais longe da realidade.

        3. Avatar de Mark
          Mark

          Aperta com eles não deixes esta malta denegrir a Apple. Força

    1. Avatar de Felipe Teixeira
      Felipe Teixeira

      Não falou também do rato, mas nada de estranhar.

    2. Avatar de Alex M.
      Alex M.

      O meu inglês é fraquinho mas ajuda-me aqui.
      Infeta 600 mil por dia mas só infetou 14mil e 800 equipamentos e 3mil e 600 marcas? Eu. Nem sabia que existiam mais de 3000 marcas de telemoveis.
      Isto a ser verdade é artigo para o pplware

      1. Avatar de Baptista Batos
        Baptista Batos

        Não sabia, pensei que era mais recente.

    3. Avatar de RenatoNismo
      RenatoNismo

      por isso, ios afinal não é o sistema mais seguro do mundo, todos os dias novos vírus e o ios no passado era mais seguro, agora nem por isso 😉

      1. Avatar de Melo
        Melo

        Isto não é um vírus…

        Isso de todos os dias aparecerem novas vulnerabilidades é lá com o Android, e os OEM nem querem saber, ninguém mexe uma palha! A verdade é que nem 1% dos utilizadores Android quer saber…

      2. Avatar de Joao Magalhaes
        Joao Magalhaes

        Acho que não era mais seguro, a única diferença é que não se falava. Quantos mais destas apps existem no IOS em que eles não dizem nada? É verdade que no Android supostamente existem mais, pois quase todos os dias falam nisso, eu como consumidor de Android fico bastante feliz em que sejam reveladas falhas de segurança para o Android, é sinal que existe pessoas a trabalhar para resolver essas falhas. Se fizessem com a Apple e não dissessem nada isso é que me deixava preocupado.

    4. Avatar de David.pt
      David.pt

      Lê o primeiro comentário desde link que deste…. E essa notícia já tinha saído no pplware

    5. Avatar de Prim
      Prim

      Lol! Essa já de Setembro… tens de arranjar outra
      https://pplware.sitedev.pt/smartphones-tablets/android/malware-ghost-push-afecta-600-mil-utilizadores-do-android-por-dia/
      256 apps!!! Malware na App Store? Não! Ahahahahah!…

      1. Avatar de Benchmark do iPhone 6
        Benchmark do iPhone 6

        Arranja-se qualquer coisa de Outubro 😉

        A história é interessante.

        – Certas apps legítimas exploram, sem ser para instalar malware, vulnerabilidades do Android, mas não as corrigem
        – Pessoas “mal intencionadas”, utilizando engenharia inversa, descobrem-nas e podem utilizá-las para instalar malware.

        Voltamos sempre ao mesmo – as vulnerabilidades têm que ser corrigidas, o que não é assegurado no Android.

        Ars Technica: “Como alguns developers de apps legítimas ameaçam toda a base de utilizadores do Android” (16/10/2015)

        http://arstechnica.com/security/2015/10/how-a-few-legitimate-app-developers-threaten-the-entire-android-userbase

        P.S. Malware é o nome de muita coisa. As apps, chinesas, referidas no post roubavam o endereço de email e o identificador do equipamento. Não é bom – mas se todo o malware para Android fosse isso não havia grandes motivos para preocupações.

        1. Avatar de Prim
          Prim

          “Voltamos sempre ao mesmo”. Nem mais, estás sempre a bater no pobre do mesmo ceguinho, a insegurança do Android e a passividade da Google, isso não é novidade, não é notícia, sempre assim foi, novidade é aparecer malware na app store, novidade é a Apple descurar a qualidade, o controlo…
          Não tens argumentos para defender a Apple (até o de conseguir resistir ao root por mais tempo foi por água abaixo) e os argumentos contra o Android são os mesmos de sempre, demasiado gastos, defendes uma causa perdida.

    6. Avatar de Rogerio
      Rogerio

      3658 marcas de smartphones. Irra. Nem sei onde vão buscar tais números, mas confesso que a CM anda com uns trocos a mais para publicitar o próprio antivírus.

    7. Avatar de Vlad
      Vlad

      O Ghost Push não foi distribuído pela loja oficial da Google. E também já tinha sido comentado aqui no pplware.

  2. Avatar de Benchmark surfacepro4
    Benchmark surfacepro4

    Ha 3 anos atras nao se ouvia falar nada disto. Como vai a Apple. A deixar cair por terra aquilo que demorou anos a construir. Volta Steve.

    1. Avatar de Wistfultale
      Wistfultale

      Menos.

    2. Avatar de Prim
      Prim

      Não ficou menos segura, simplesmente cresceu ao ponto de se tornar apetecivel para a pirataria, os ceguinhos é que achavam que a calmia se devia à segurança implementada.

      1. Avatar de Pll
        Pll

        Como foi dito por uma das pessoas que conseguiu aceder a um Mac pelo browser em menos de um minuto. ‘o Mac e como uma casa no campo num sitio calmo com as portas e janelas abertas’

        1. Avatar de Prim
          Prim

          Nem mais, e agora foi descoberta pelos chineses 😀

      2. Avatar de Benchmark surfacepro4
        Benchmark surfacepro4

        Prim, o que tu disseste nao quer dizer que afinal ficou mais insegura? Se ta mais apetecível a pirataria, logo esta mais insegura, parece haver aqui uma analogia.

        1. Avatar de Prim
          Prim

          Sim, a questão é que não foi a Apple que baixou as defesas, o Pll citou alguém que figurou bem o que eu queria dizer.

      3. Avatar de Baptista Batos
        Baptista Batos

        Mas o que é que sabes de segurança?

        Apple OS X e iOS são os sistemas mais seguros do mercado, podes sempre optar por outras soluções piores….

        1. Avatar de Prim
          Prim

          Mas o que é que tu sabes ou deixas de saber sobre o que eu sei?!
          Na verdade só deve haver um sistema mais inseguro que cada um dos dois, nomeadamente Windows e Android, então e agora, o copo está meio cheio ou meio vazio?

    3. Avatar de Melo
      Melo

      Sim, há 3 anos atrás, não havia um único portátil com a frente do LCD em vidro e tratamentos antireflectivos… Era isso que não ouvia falar nada…

    4. Avatar de Carlos Ferreira
      Carlos Ferreira

      Isso é a mesma coisa que achar q o Linux é o mais seguro de todos!

  3. Avatar de Trolha men
    Trolha men

    Apple a desgraça para os seus utilizadores, empresa que só vê faturação e marketing à frente.

  4. Avatar de David.pt
    David.pt

    Porque não bloqueiam simplesmente acesso à informação? A Google faz isso agora é avisa. É que eu posso querer uma dessas aplicações mesmo sabendo que recolhe informação minha. É por estas coisas que detesto o meu ipad

    1. Avatar de Baptista Batos
      Baptista Batos

      Recolher informação tua?

      O endereço e-mail do utilizador e o número de série do aparelho não é informação tua!

      Enfim, comentário mais triste, nem se percebe o que é que ele quer dizer…

      1. Avatar de Pll
        Pll

        Eles não te pagam para fazeres figuras tristes todos os dias.

      2. Avatar de Mark
        Mark

        Todos sabem que endereço e-mail não é pessoal. Isso é malta a dizer falácias

        1. Avatar de Baptista Batos
          Baptista Batos

          Não é pessoal?

          Que estupidez?

          Pelo endereço de email podem-me identificar!

          1. Avatar de Prim
            Prim

            Troll de nível máximo…
            Afinal o endereço de e-mail é pessoal (“informação tua”) ou não?!

  5. Avatar de Berloque
    Berloque

    A imaculada Apple!!! Não acredito… Cada vez mais parecida com o CEO…

    1. Avatar de Silva
      Silva

      Mas ate chegar ao android tem que cair muito, muito mesmo, tipo um holocausto da tecnologia

      1. Avatar de Pll
        Pll

        Já faltou mais, já passou o Android em instabilidade por isso não deve faltar muito.

  6. Avatar de kal
    kal

    kkkk agora o trio Ruy, Safrane e Baptistão em 3,2,1…kkk

  7. Avatar de kal
    kal

    chora, chora pra tomar picolé. pede pra painho.kkkk

  8. Avatar de Jiggawhat
    Jiggawhat

    Assim mais vale voltar pra 3310.
    A apple ta cair demais

  9. Avatar de JM
    JM

    O ponto comum destes dois problemas é a China, é uma pena que tenhamos que chegar a isto…
    Será que as pessoas não conseguem viver sem fuçar a vida dos outros?
    Quando não beneficiavam desses produtos oficialmente reclamavam, agora é malwares atrás de malwares.

  10. Avatar de Miguel
    Miguel

    Não acredito, a apple store é o paraiso das apps, são todas virgens e santas não se metiam nisso 😀

  11. Avatar de B@rão Vermelho
    B@rão Vermelho

    Acho que à medida que creche é também à medida da quantidade de novos problemas que aparecem.
    Mas acaba por ter logica, por norma os utilizadores Apple são mais endinheirados e como tal pode começar a compensar limpar os bolsos a estes, agora que a Apple presta mais atenção a estes pormenores que a Google também acho que minguem duvida.
    Mas eu continuo a preferir tlf Android e tablet Ipad.

  12. Avatar de Realista
    Realista

    Ah e tal no Windows Phone não há apps… para ter apps assim não vale a pena!

    LOL

  13. Avatar de Psht!
    Psht!

    LOL que ridiculo, são tão bons e tão caros mas cada vez se vêm mais problemas com esta marca…. ainda falam do android e do wp…

  14. Avatar de Jiggawhat
    Jiggawhat

    Cada vez mais fico com duvidas se compro um iPhone,ja tive dois modelos,4s e 5 e foi muito bom na altura,mas com estes problemas acontecerem hmm nao sei nao.E é pena que muitos nao tão a par do que anda acontecer,so querem comprar.

    1. Avatar de Prim
      Prim

      Se na altura gostaste agora também vais gostar de certeza, piorou nalgumas coisas mas melhorou noutras, cresceu e isso traz sempre vantagens e desvantagens. Podes experimentar alternativas e gostar, ou não, depende do que pretendes.

  15. Avatar de Jiggawhat
    Jiggawhat

    Pois,so que esta piorar naquilo que deixa muita gente, neste caso eu,desconfortavel quando chegar altura pra escolher um smartphone.So este modelo S problemas atras de problemas,assim nao da nao.Epa so querem bater record de vendas e esqueceram de coisas importantes.