Gamers ansiosos pelo lançamento de GTA V para computadores precisam ficar atentos. Um aplicativo para Android chamado "GTA V PC contagem regressiva", que teoricamente faz apenas a contagem regressiva para o suposto lançamento do jogo nos PCs, coleta informações particulares e deixa o sistema vulnerável à execução remota de códigos.
A "surpresa desagradável” para os fãs da série acontece graças ao framework AppLovin, também conhecido como Vulna. Ele está incorporado ao app, e, segundo os laboratórios da Bitdefender, um invasor precisa apenas conseguir responder a uma solicitação de update vinda do dispositivo-alvo para invadi-lo. Isso é possível até por meio de ataques "simples”, como a HTTP Injection usada no teste.
De acordo com os pesquisadores da companhia, tagta invasão "só é possível graças à falta de criptografia no tráfego de dados e de um mecanismo de autenticação de update”. Para contornar a brecha, bastaria aos desenvolvedores usarem o protocolo HTTPS, que tornaria o ataque inviável.
Não seria fácil descobrir que surpresas o framework do app traria, mas uma rápida olhada nas permissões solicitadas pelo programa na instalação já levanta suspeitas. Um mero cronômetro com wallpapers pede para acessar o local, ligações telefônicas, armazenamento, favoritos, histórico, comunicação de rede, as contas do usuário e informações de aplicativos.
Por isso, mais uma vez, vale ficar atento a esse ponto na instalação de qualquer aplicativo – às vezes, é possível identificar um programa malicioso apenas pelas permissões solicitada. Aliás, o contador regressivo para o GTA V ainda está errado na data, já que rumores apontam para o lançamento do game nos PCs só acontecerá no verão do hemisfério norte – ou seja, entre julho e setembro, e não em março.
|