As notícias de segurança desta semana compartilham uma resposta incómoda para uma mesma pergunta: "Por que isso foi permitido funcionar?"
Uma extensão solicita permissões excessivas e obtém acesso além do necessário. Um serviço confiável se torna parte de uma cadeia de phishing. Uma vulnerabilidade antiga ainda gera resultados. Um sistema exposto permanece vulnerável. Um pacote parece útil até deixar de ser.
Entre as descobertas mais preocupantes, os especialistas identificaram aproximadamente duzentas falhas de segurança no sistema operacional Android, representando riscos significativos para milhões de dispositivos em todo o mundo.
Outra ameaça envolve técnicas de phishing construídas através de navegadores de internet, onde ferramentas legítimas são exploradas para enganar utilizadores e roubar informações pessoais.
Os investigadores também descobriram cerca de cento e dezenove mil lojas fraudulentas operando online, utilizadas por criminosos digitais para aplicar golpes em consumidores desatentos.
Somando-se a esses três casos principais, foram registadas mais vinte e três histórias diferentes, todas compartilhando o mesmo problema básico: o caminho de entrada para os ataques frequentemente já estava aberto e exposto.
As conclusões reforçam a necessidade urgente de maior fiscalização por parte das empresas de tecnologia e vigilanceia dos utilizadores na proteção de seus dados e sistemas.
Fonte: The Hacker News