A empresa de segurança Positive Technologies iniciou uma série de testes com aplicativos móveis – e os resultados não foram agradáveis. De acordo com levantamento da companhia, foram encontradas vulnerabilidades de alto risco em 38% dos apps iOS e em 43% dos apps Android. A maioria das falhas, diz a Positive, são causadas por fraquezas em mecanismos de segurança.
Segundo o relatório, os riscos não são resultado de vulnerabilidades específicas. Em muitos casos, são produtos de diversas deficiências aparentemente pequenas em diferentes partes do aplicativo. Porém, em conjunto, esses erros podem trazer consequências significativas.
Conforme explicitado pelos especialistas, as brechas de segurança podem ser malwares intencionais, malwares involuntários (quando um desenvolvedor utiliza códigos existentes sem saber que estão infectados), falhas não intencionais e até mesmo códigos completamente limpos, mas que acidentalmente criam problemas ao interagir com o restante do ambiente móvel.
Com as conclusões da pesquisa, especialistas afirmam que os departamentos corporativos de TI não devem confiar em aplicativos da App Store ou da Play Store. Apesar de muitos colaboradores precisarem baixar apps, pessoais ou colaborativos, aconselha-se criar métodos de avaliação para não colocar a companhia em risco. Para isso, as empresas devem criar equipes de testes para analisar todos os aplicativos que poderão ser instalados nos dispositivos da organização. Vale destacar, ainda, que para tentar criar e manter um ambiente seguro, os profissionais deverão testar novamente os apps a cada atualização.
É claro que seria muito mais eficiente e seguro para a Apple e o Google realizar um investimento multibilionário em segurança e testar todos os seus aplicativos antes de colocá-los para download. Mas até que as empresas pressionem as companhias e os acionistas apoiem a iniciativa isso não deve acontecer. Como alternativa, Nikolay Anisenya, chefe da equipe de tecnologia móvel da Positive Technologies, sugere que é importante treinar os colaboradores das companhias sobre segurança de aplicativos móveis, diminuindo, assim, os riscos de ataques.
Por outro lado, o problema de treinar os funcionários em segurança é que eles presumirão que um app corporativo obrigatório (como um firewall aprovado pela empresa) passou por testes dentro da organização. No entanto, esses apps são exatamente o alvo de um bom ladrão cibernético.
Entre as descobertas da Positive Technologies também estão: