Empresa
Aplicativos de espionagem para Android: uma ameaça cada vez mais perigosa

Stalkerware para dispositivos móveis, também conhecido como spouseware, é um software de monitoramento que um stalker instala silenciosamente no dispositivo sem o conhecimento da vítima. A ESET, empresa líder em detecção proativa de ameaças, revela que muitos aplicativos deste tipo contêm vulnerabilidades que expõem a privacidade e a segurança daqueles que são espionados, bem como daqueles que espionam.
De acordo com a telemetria da ESET, os aplicativos de stalkerware se tornaram cada vez mais populares nos últimos anos. Em 2019, vimos as detecções do Android aumentarem quase cinco vezes em relação a 2018, e esse crescimento em 2020 foi de 48% em comparação com 2019. O stalkerware pode monitorar a localização GPS do dispositivo de uma vítima, conversas, imagens, histórico do navegador e muito mais. Ele também armazena e transmite todos esses dados.
“No mínimo, os aplicativos de stalkerware promovem um comportamento eticamente questionável, levando a maioria das soluções de segurança móvel a sinalizar esses aplicativos como indesejáveis ou prejudiciais. Porém, tendo em vista que esses aplicativos acessam, coletam, armazenam e transmitem mais informações do que qualquer outro aplicativo instalado por suas vítimas, estávamos interessados em saber o quão bem esses aplicativos protegiam uma quantidade tão grande de dados sigilosos”, afirma Lukas Stefanko, especialista da ESET.
Geralmente, o acesso físico ao dispositivo da vítima é necessário para realizar a instalação. Por causa disso, os agressores geralmente são pessoas do círculo familiar próximo, social ou de trabalho de suas vítimas. Para evitar serem identificados como stalkerware e ficarem sob o radar, os provedores desses aplicativos costumam classificá-los como proteção para crianças, funcionários ou mulheres, porém, a palavra “espião” também é usada muitas vezes em sites.
Na ESET, 86 aplicativos de stalkerware para a plataforma Android, fornecidos por 86 fornecedores diferentes, foram analisados manualmente. Em 58 desses aplicativos Android, a ESET descobriu um total de 158 problemas de segurança e privacidade que podem ter um impacto sério sobre a vítima. E, de fato, até mesmo o assediador ou o provedor do aplicativo podem estar em risco. A ESET identificou também sérios problemas de segurança e privacidade que podem resultar em um invasor assumindo o controle do dispositivo da vítima e da conta da ferramenta de stalkerware, potencialmente incriminando a vítima através do upload de evidências falsas.
Nesse sentido, um invasor pode realizar ações como tirar proveito de problemas de segurança ou falhas de privacidade no aplicativo de stalkerware ou serviços de monitoramento associados.
Esta pesquisa deve servir como um alerta para potenciais clientes desses tipos de aplicativos para reconsiderar o uso desses softwares para espionar seus cônjuges e entes queridos, uma vez que não só é antiético fazer isso, mas também pode levar à exposição privada e informações íntimas, colocando-os em risco de possíveis ataques cibernéticos e fraudes, tanto de quem é espionado quanto de quem espiona. Descobrimos que alguns desses stalkerwares salvam dados de stalkers usando o aplicativo e os dados que obtiveram de suas vítimas em um servidor, mesmo depois que os stalkers solicitaram a exclusão dos dados”, completa Stefanko.
De acordo com sua política de divulgação coordenada de 90 dias, a ESET relatou repetidamente esses problemas aos provedores afetados. Infelizmente, até o momento, apenas seis fornecedores corrigiram os problemas relatados. Quarenta e quatro fornecedores não responderam e sete prometeram corrigir seus problemas em uma próxima atualização. Além disso, um fornecedor decidiu não consertar os problemas relatados.
Para ver o relatório completo, acesse: Vulnerabilidades em aplicativos de stalkerware para Android. Para saber mais sobre segurança da informação, acesse o portal de notícias da ESET.
Copyright © 1992 – 2020. Todos os direitos reservados. ESET e NOD32 são marcas registradas da ESET. Outros nomes e marcas são marcas registradas de suas respectivas empresas.
Matéria publicada no portal de notícias AdNews. Se quiser mais informações sobre o mundo da publicidade e do marketing acesse: https://adnews.com.br/
Empresa
Flywheel, retail tech do Omnicom, anuncia integração completa de Mercado Ads em sua plataforma proprietária

A Flywheel, retail tech do Omnicom, dá mais um passo importante na expansão de suas capacidades de Retail Media na América Latina e anuncia a integração de Mercado Ads, unidade de negócios em publicidade do Mercado Livre, para Brasil e México à sua plataforma proprietária Flywheel Commerce Cloud (FCC). A plataforma permite que marcas e anunciantes passem a ter dados unificados de Share of Voice e Media Reporting em um único ambiente, cobrindo o maior marketplace da região.
“Com esse anúncio, a Flywheel reafirma seu compromisso em oferecer a plataforma mais completa e estratégica para gestão de mídia em marketplaces. O FCC fortalece a capacidade das marcas de operar de forma mais inteligente e competitiva no Brasil e no México, com acesso a insights dinâmicos e de alta frequência sobre a performance de Ads”, afirma Janaina Reimberg, Managing director da Flywheel LATAM.
Ao trazer Mercado Ads para o ecossistema do FCC, a Flywheel habilita decisões de mídia mais inteligentes, rápidas e competitivas em escala multinacional.
“Hoje, somos o terceiro maior player de mídia digital na América Latina e a maior player de Retail Media da região. Trabalhamos com uma gigante base de dados primários que nos permite gerar bilhões de sinais de audiências para que as marcas possam alcançar os consumidores certos no momento certo da jornada. Mais do que um avanço tecnológico, a integração representa um marco estratégico para a parceria da Flywheel e Mercado Ads.”, afirma Mario Meirelles, diretor sênior de Mercado Ads no Brasil.
Empresa
UNICEF lança a campanha “Estufa Improvável” com alerta sobre o impacto da crise climática na educação em diversas partes do mundo









