Category: Segurança

Principais gerenciadores de senha têm falha grave em comum, dizem pesquisadores

Principais gerenciadores de senha têm falha grave em comum, dizem pesquisadores

Pesquisadores do Instituto Internacional de Tecnologia da Informação de Hyderabad revelaram uma falha crítica de segurança no evento Black Hat Europe 2023, batizada de AutoSpill, que está comprometendo a segurança de diversos gerenciadores de senhas móveis populares no Android —entre eles, o 1Password, LastPass, Enpass, Keeper e Keepass2Android.

A vulnerabilidade ocorre durante o uso do WebView no Android, componente que permite visualizar conteúdo da web sem abrir um navegador. Quando uma página de login é chamada via WebView, as credenciais compartilhadas com ele podem ser acessadas pelo aplicativo que fez a chamada original, apresentando um risco significativo se o aplicativo não for confiável.Além disso, se as credenciais forem compartilhadas por meio de uma injeção de JavaScript, DashLane e Google Smart Lock também são impactados.Clique aqui para ler mais

Principais gerenciadores de senha têm falha grave em comum, dizem pesquisadores
Fonte: Tudocelular

TC Ensina: como esconder a Pasta Segura do seu Galaxy

TC Ensina: como esconder a Pasta Segura do seu Galaxy

Uma vez que grande das pessoas transformou o smartphone em seu fiel companheiro, carregando-o consigo em praticamente todas as situações do dia a dia, é natural que o aparelho armazene dados sensíveis, de documentos, fotos e vídeos confidenciais, a dados bancários.

Por isso, saber como proteger (e esconder) essas informações podem ser algo importantíssimo!

Hoje, dando sequência ao nosso quadro de dicas e tutoriais, você confere a seguir como esconder a Pasta Segura do seu Samsung Galaxy, tirando suas informações da vista até dos mais curiosos.Clique aqui para ler mais

TC Ensina: como esconder a Pasta Segura do seu Galaxy
Fonte: Tudocelular

AI Act: União Europeia concorda com projeto de lei que visa regulamentar a Inteligência Artificial

AI Act: União Europeia concorda com projeto de lei que visa regulamentar a Inteligência Artificial

Legisladores da União Europeia concordaram com os termos de um extenso projeto de lei que visa regular a inteligência artificial em debate concluído na sexta-feira (08). O acordo estabelece regras que deverão ser seguidas por empresas que visam desenvolver e comercializar futuros modelos de aprendizado de máquina no bloco comercial.

Esse é o primeiro ato de regulamentação para tecnologia do mundo. Chamada de AI Act, a lei deve servir como referência para outros países — incluindo o Brasil — que visam extrair os benefícios da tecnologia, ao mesmo tempo em que focam na proteção contra seus riscos em potencial, como a substituição da mão de obra pela máquina e as ameaças virtuais.
Historic!

The EU becomes the very first continent to set clear rules for the use of AI 🇪🇺

The #AIAct is much more than a rulebook — it’s a launchpad for EU startups and researchers to lead the global AI race.

The best is yet to come! 👍 pic.twitter.com/W9rths31MUClique aqui para ler mais

AI Act: União Europeia concorda com projeto de lei que visa regulamentar a Inteligência Artificial
Fonte: Tudocelular

Hackers usam TestFlight da Apple para instalar keyloggers em iPhones

Hackers usam TestFlight da Apple para instalar keyloggers em iPhones

Hackers encontraram uma nova maneira de bular o sistema de segurança da Apple. É de conhecimento geral que os apps do iOS só podem ser baixados por meio da App Store, que passam por um processo de segurança e apuração da empresa antes de estarem disponíveis para o público geral.

Só que, para quem não sabe, a Apple disponibiliza um aplicativo chamado TestFlight para que os desenvolvedores testem seus conteúdos. E é neste local que alguns malwares estão sendo colocados à prova, como é o caso dos keyloggers, mecanismo que registra o que está sendo digitado no teclado do celular. A descoberta foi feita pela empresa de segurança britânica Certo Software, que descobriu que os cibercriminosos estão aproveitando essas políticas frouxas para espionar usuários de iPhone usando teclados personalizados de terceiros. Eles distribuem os apps neste espaço, assim evitando o processo rigoroso de segurança. Clique aqui para ler mais

Hackers usam TestFlight da Apple para instalar keyloggers em iPhones
Fonte: Tudocelular

Relatório aponta "admin" e "123456" como senhas mais usadas no Brasil

Relatório aponta “admin” e “123456” como senhas mais usadas no Brasil

O NordPass divulgou um relatório a respeito das senhas usadas com mais frequência pelos usuários na internet. Este levantamento foi feito pelo quinto ano consecutivo e tem como objetivo conscientizar as pessoas para que fiquem mais atentas quanto às práticas de cibersegurança.

Em geral, foram levados em conta as bases de informações de 4,3 e 6,6 terabytes de senhas expostas que estão disponíveis de forma pública. Ao todo, os termos analisados vêm de oito plataformas, bem como 35 países diferentes. Vale lembrar que o Google já mostrou que ter uma senha forte é a principal forma de evitar ciberataques.Segundo o relatório, “admin” é a senha mais usada no Brasil, registrada com 204.846 usos. Em seguida tem a clássica “123456” que chegou a liderar a lista no relatório divulgado no ano passado. Dessa vez, o conjunto simples de números teve um total de 137.551 utilizações.Clique aqui para ler mais

Relatório aponta “admin” e “123456” como senhas mais usadas no Brasil
Fonte: Tudocelular

API do Android 14 permite que apps identifiquem capturas de tela em outras plataformas

API do Android 14 permite que apps identifiquem capturas de tela em outras plataformas

O Android 14 trouxe consigo uma nova API de detecção de captura de tela permitindo que desenvolvedores de aplicativos saibam quando um printscreen for tirado pelo usuário, mas sem qualquer informação sobre o conteúdo registrado. Isso é especialmente útil para apps bancários e de pagamento, que podem evitar que prints sejam feitos em áreas sensíveis.

Conforme explica o portal Android Police, as empresas podem configurar o aplicativo para executar funções específicas quando detectar quem uma captura de tela foi feita. Mensageiros instantâneos, por exemplo, podem notificar o remetente de que o destinatário salvou o conteúdo do texto, assim como acontece ao usar o modo temporário no Instagram.Imagens compartilhadas pelo Android Authority mostram a exibição de um pop-up avisando de que determinado aplicativo pôde detectar a captura de tela. O aviso surge como “[nome do app] detectou este screenshot”. Essa interface da geração atual do sistema do Google pode ser combinada com a API que bloqueia totalmente o print em determinados apps.Clique aqui para ler mais

API do Android 14 permite que apps identifiquem capturas de tela em outras plataformas
Fonte: Tudocelular

iOS 17: bug bizarro trava completamente seu celular, mas há uma solução

iOS 17: bug bizarro trava completamente seu celular, mas há uma solução

A Apple lançou o iOS 17 para todos os modelos de iPhone compatíveis em setembro, uma semana após o anúncio da linha iPhone 15. A plataforma estava repleta de bugs inicialmente, desde conectividade e falhas na interface do usuário até problemas de superaquecimento nos modelos mais recentes do iPhone 15 Pro.

Quase dois meses depois, a empresa lançou diversas atualizações com correções para os problemas mencionados acima, contudo, um novo bug bizarro foi descoberto no iOS 17, fazendo com que o celular trave completamente. No entanto, existe uma solução fácil para resolver o problema.O iPhone 15 Pro é uma atualização significativa em relação ao iPhone 14 Pro da geração passada. No entanto, o problema do superaquecimento tirou a maior parte do entusiasmo inicial.Clique aqui para ler mais

iOS 17: bug bizarro trava completamente seu celular, mas há uma solução
Fonte: Tudocelular

McDonald's ganha ponto de coleta de eletroeletrônicos e pilhas em filial de São Paulo

McDonald’s ganha ponto de coleta de eletroeletrônicos e pilhas em filial de São Paulo

Após anúncio de parceria entre McDonald’s e a Green Eletron, gestora de logística reversa de eletroeletrônicos e pilhas do Brasil, consumidores poderão fazer o descarte correto de seu lixo eletrônico. Uma loja que funciona 24h, localizada na av. Bernardino de Campos, 307, no bairro do Paraíso, em São Paulo, disponibiliza uma caixa exclusiva para isso.

O coletor tem capacidade para receber itens de pequeno e médio porte (como notebook, celular, secador de cabelo, panela elétrica, gravador, cabos e acessórios, entre outros), pilhas e baterias sem utilidade. A iniciativa entre as empresas garante a reciclagem dos produtos que, se não forem descartados corretamente, podem poluir lençóis freáticos e contaminar a água da população.Ademir Brescansin, gerente executivo da Green Eletron, aponta que esse descarte traz impactos sociais, com a geração de capital para profissionais do ramo da reciclagem; ambiental, ao evitar a contaminação de solo e água; e econômico, ao devolver matéria-prima ao mercado com a mesma qualidade da extração da terra. Clique aqui para ler mais

McDonald’s ganha ponto de coleta de eletroeletrônicos e pilhas em filial de São Paulo
Fonte: Tudocelular

Apple abre processo para contestar a Lei de Mercados Digitais da União Europeia

Apple abre processo para contestar a Lei de Mercados Digitais da União Europeia


Atualização (20/11/2023) – RS
A Apple abriu um processo judicial com o objetivo de contestar as decisões tomadas pela Comissão Europeia a respeito da Lei de Mercados Digitais (DMA). Essa novidade foi revelada por meio de uma postagem do Tribunal de Justiça da União Europeia na rede social X (ex-Twitter).

Os detalhes sobre o recurso não foram revelados, mas especula-se que a maçã tem o desejo de diminuir a aplicação da lei a dispositivos que possuem um número de usuários ativos o bastante para serem classificados assim. Vale lembrar que a loja da empresa foi designada como gatekeeper.O Apple iPhone 15 Pro está disponível na Magazine Luiza por R$ 8.369. O Apple iPhone 15 Plus está disponível na Magazine Luiza por R$ 7.469. O Apple iPhone 15 está disponível na Magazine Luiza por R$ 6.569. O Apple iPhone 15 Pro Max está disponível na Magazine Luiza por R$ 9.899. (atualizado em 20 de November de 2023, às 08:15)Clique aqui para ler mais

Apple abre processo para contestar a Lei de Mercados Digitais da União Europeia
Fonte: Tudocelular

CEO do Google pede que usuários não instalem aplicativos de fora da Play Store

CEO do Google pede que usuários não instalem aplicativos de fora da Play Store

Apesar de uma das grandes diferenças entre Android e iOS ser a liberdade oferecida pelo sistema do robozinho, ao que parece o Google também não é muito favorável a prática do sideload. Pelo menos, foi isso o que deixou transparecer o CEO do Google, Sundar Pichai, em fala recente.

Nesse caso, o sideload seria a possibilidade de usuários do Android de instalarem aplicativos de lojas que não a própria Google Play Store. Prática antiga presente desde as versões primárias do sistema do robô e que tem entrado bastante em pauta nos últimos meses graças a provável admissão – forçada – por parte também do iOS, que equipa os celulares da Apple.De acordo com a Maçã, a prática pode ser nociva aos usuários dos seus dispositivos, já que poderia viabilizar graves riscos à segurança. Isso, pois como o aplicativo seria carregado a partir de uma loja externa à oficial, não seria possível realizar uma verificação preventiva do software, viabilizando a instalação de malwares, por exemplo.Clique aqui para ler mais

CEO do Google pede que usuários não instalem aplicativos de fora da Play Store
Fonte: Tudocelular