Um estudo da NSS Labs revela que os cibercriminosos estão a desenvolver software malicioso avançado para dispositivos Android, tornando ineficaz um recurso de segurança utilizado para proteger o acesso a contas bancárias online.
Para anular as intenções dos cibercriminosos na posse de credenciais de login de um utilizador, o código expira em poucos minutos. No entanto, de acordo com Ken Baylor, Vice-Presidente de investigação da NSS Labs, “existem diversas suítes de malware móvel que funcionam juntamente com malware de desktop para suplantar a barreira dos referidos códigos”.
O estudo diz para não se confiar na autenticação baseada em SMS, porque “está completamente comprometida”. Depois de um PC ser comprometido, o malware injeta novos campos ou menus pop-up no ecrã, pedindo o número de telefone de uma pessoa e o tipo de sistema operativo móvel usado e o modelo do telefone.
É enviado um link para o telefone que, se acionado, desencadeia a instalação de malware capaz de enviar os códigos para outro telefone. Deste modo, outra pessoa poderá autenticar-se para aceder à conta bancária de uma pessoa.
“Muitos bancos ainda funcionam com aplicações móveis que são apenas invólucros de HTML em vez de aplicações nativas seguras”, refere a NSS Labs. “Deviam ser revistas para incluírem uma combinação de browsers mais protegidos, um sistema de identificação baseado em certificados, chaves únicas, cifra, geolocalização e impressão digital, no dispositivo”, acrescenta.
A garantia faz parte de uma iniciativa que visa facilitar o acesso ao financiamento a…
O evento pretendeu dar a conhecer insights de especialistas, explorar demonstrações de vanguarda e discutir…
Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…
O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…
Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…
O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…