Incríveis 60% dos aplicativos de serviços financeiros na Google Play Store podem ser alvos fáceis de reempacotamento de aplicativos ou ataques de clonagem. Isso está de acordo com uma nova pesquisa do mecanismo de segurança de aplicativos Promon. Considerando a crescente interesse do consumidor em usar aplicativos bancários, os resultados podem ser motivo de preocupação. Vamos nos aprofundar.
O que é reempacotamento de aplicativos?
O reempacotamento de aplicativos permite que criminosos usem software existente, como aplicativos móveis, e adicionem seu próprio código ao código-fonte. Isso permite que eles modifiquem as funções do aplicativo e o reembalem efetivamente. Eles podem executar funções adicionais e potencialmente roubar informações de login do usuário.
Como a Google Play Store está sendo afetada?
Com base em um exame de 384 aplicativos de serviços financeiros, incluindo aplicativos bancários, de criptomoedas e comerciais, a Promon descobriu que 236 eram vulneráveis ao reempacotamento de aplicativos. Cerca de 154 dos aplicativos vulneráveis eram aplicativos bancários. Dos 92 aplicativos de serviços financeiros mais baixados, 50% podem ser modificados e reempacotados.
Curiosamente, as vulnerabilidades eram bastante semelhantes em diferentes regiões. Por exemplo, entre os aplicativos mais populares nos EUA, 37 de 54 podem ser reembalados. No Reino Unido, cerca de 45 de 74 eram vulneráveis e na Índia 47 de 69 podiam ser manipulados.
Então, o que todos os aplicativos vulneráveis têm em comum?
De acordo com a Promon, todos eles careciam de recursos que pudessem detectar ataques de reempacotamento.
“A suscetibilidade dos arquivos APK à adulteração deve ser uma grande preocupação para os bilhões de usuários do ecossistema Android que simplesmente desejam gerenciar suas finanças a partir de seus dispositivos móveis”, disse Benjamin Adolphi, engenheiro de software da Promon, que liderou o estudo.
Principais conclusões
60% dos aplicativos de serviços financeiros na Google Play Store podem ser alvos fáceis de reempacotamento de aplicativos ou ataques de clonagem
source – www.businessofapps.com