Aplicativos de namoro populares para iOS e Android repletos de falhas de segurança e …

  • Após o Teste 14 dos aplicativos de namoro mais populares no Android e iOS, a maioria deles é insegura.
  • Na maioria dos casos, os aplicativos não seguem práticas apropriadas de proteção de privacidade para dados do usuário, o que pode levar a violações de dados.
  • Os usuários devem ter muito cuidado com os aplicativos que estão usando e os dados que compartilham com essas plataformas.
  • A Zimperium, fornecedora de soluções de segurança móvel, compartilhou um relatório conosco onde eles apresentam suas descobertas preocupantes sobre a segurança e a privacidade de 14 aplicativos de namoro amplamente usados. O conjunto de aplicativos testados está disponível para Android e iOS e foi avaliado com base em um sistema pontuação padrão por meio do mecanismo Advanced Application Analysis (3A) do Zimperium. Isso significa que os pesquisadores investigaram o código, o comportamento, os certificados, os domínios conectados, as políticas de coleta e retenção de dados do aplicativo e as permissões solicitadas durante a instalação.

    A pontuação do aplicativo é dividida em três categorias chamadas: "aprovado", "médio" e "falhou". "Aprovado" significa que o aplicativo vem com muito poucos riscos, se houver. "Média" significa que o aplicativo tem alguns riscos que precisam ser abordados, mas são necessárias algumas etapas para proteger os dados do usuário. Uma classificação "com falha" significa que o uso do aplicativo envolve riscos significativos.

    Estas são as descobertas mais notáveis ​​do relatório da categoria "Riscos de privacidade":

  • 100% dos aplicativos de namoro iOS testados e 71% de seus colegas do Android não receberam nota de aprovação.
  • Entre os aplicativos iOS, há casos de retenção de PII do usuário e registro de informações confidenciais.
  • 11 de 14 aplicativos iOS estão monitorando ativamente a recuperação de dados do dash.
  • 12 de 14 aplicativos Android usam um provedor de conteúdo inseguro.
  • Aplicativos de namoro populares para iOS e Android repletos de falhas de segurança e ... 1

    Fonte: Zimperium

    As estatísticas a seguir se referem às principais conclusões do relatório sobre "Riscos de segurança":

  • 100% dos aplicativos baseados em iOS e 93% dos aplicativos baseados em Android não receberam uma classificação de segurança aprovada.
  • Todos os 14 aplicativos iOS testados estão sujeitos à substituição de validação de string SSL e TLS. Além disso, todos eles implementam chamadas da API Swizzling.
  • 6 dos 14 aplicativos iOS permitem conexões inseguras com servidores com versões TLS inferiores.
  • 9 de 14 aplicativos Android permitem que o WebView execute código JavaScript, o que pode levar à execução arbitrária de código.
  • Metade dos aplicativos Android testados permite a criação de novos threads do sistema operativo e eles fornecem métodos para injetar objetos Java do JavaScript.
  • 29% dos aplicativos Android usam o WebKit para baixar arquivos adicionais da Internet.
  • Aplicativos de namoro populares para iOS e Android repletos de falhas de segurança e ... 2

    Fonte: Zimperium

    Como é evidente a partir dos dados acima, o uso de aplicativos de namoro móvel envolve sérios riscos para os usuários envolvidos. A privacidade dos dados do usuário é uma questão muito importante e, quando se trata de aplicativos de namoro, esses dados são muito mais sensíveis e, portanto, precisam ser tratados com mais cuidado.

    Infelizmente, vemos que esse não é o caso da maioria dos desenvolvedores desses aplicativos. O Zimperium não mencionou nenhum nome de aplicativo em seu relatório, pois prefere trabalhar com fornecedores para ajudá-los a tornar seu software mais seguro. Por enquanto, se você estiver usando um aplicativo de namoro, nosso conselho é ser muito vigilante.