App Dune!, com milhões de downloads no Brasil, está vazando dados sensíveis

1 min de leitura
Imagem de: App Dune!, com milhões de downloads no Brasil, está vazando dados sensíveis

"Salta acima da linha para pontuar, mas cuidado! Quanto maior o salto, mais difícil será a aterragem!". É dessa maneira que o jogo Dune! se apresenta na Google Play Store: um game divertido para você passar o tempo. Porém, segundo pesquisadores da Pradeo, o aplicativo está vazando dados de usuários para servidores chineses.

A situação é preocupante: Dune! possui entre 10 e 50 milhões de downloads, além de ter sido destacado recentemente na lista "Top Apps" da própria Play Store.

Dune!, infelizmente, ainda está disponível para download na Google Play Store

Os pesquisadores da Pradeo comentaram o seguinte: "Após olhar o Dune" mais detalhadamente, tivemos a seguinte conclusão: o app vaza dados de maneira massiva. Estas são nossas principais descobertas: o Dune! Geolocaliza o usuário e retransmite a localização, vaza dados do telefone para 32 servidores distantes e ainda possui 11 vulnerabilidades OWASP (Projeto Aberto de Segurança em Aplicações Web)".

A equipe da Pradeo ainda comentou que aplicativo pode até ajudar na realização de ataques de negação de serviço (DDoS), além de vazar informações como código do país, fabricante, servidor, nome comercial, rede telefônica, nível de bateria, modelo do dispositivo e sistema operacional.

"Apenas o sistema operacional já oferece qual o nível de vulnerabilidade do aparelho e isso pode ser usado por hackers para avaliarem a possibilidade de um ataque", disse a Pradeo.

duneDune!

  • Dune!, infelizmente, ainda está disponível para download na Google Play Store. Dune! também está disponível para iOS via App Store, mas a pesquisa não comentou sobre essa versão

Fontes

Categorias

Você sabia que o TecMundo está no Facebook, Instagram, Telegram, TikTok, Twitter e no Whatsapp? Siga-nos por lá.