Início Brasil Vazamento de dados da Samsung coloca API como alvo de hackers

Vazamento de dados da Samsung coloca API como alvo de hackers

Por Reginaldo Spínola

O recente vazamento de dados confidenciais da Samsung, envolvendo um volume de 190 GB, abrangeu, inclusive, interfaces de programação de aplicações (API, na sigla em inglês). Esses sistemas são responsáveis por fazer interações entre diferentes aplicativos, permitindo que eles se comuniquem entre si. Agora, eles podem ser um novo alvo para os cibercriminosos.

Michael Isbitski, evangelista técnico da Salt, empresa que atua há cinco anos no mercado de segurança de API, acredita que o vazamento da Samsung ocorreu por causa de uma exposição de repositório de código-fonte. “Podendo ter ocorrido uma falha da empresa em restringir adequadamente certos repositórios git empregados para o armazenamento virtual de projetos em desenvolvimento, ou então os invasores comprometeram credenciais que permitiram o acesso a esses repositórios”, explica ele.

O especialista acrescenta que, neste último cenário, os invasores acessaram desenvolvedores com acesso privilegiado ou atacaram contas de desenvolvedores com outras técnicas, tais como força bruta ou preenchimento de credenciais – sistemas autônomos que tentam diversas combinações até achar a senha correta. Isbitski lembra ainda que esta não é a primeira vez que a Samsung sofre um ataque bem-sucedido, destacando a ocorrência de um vazamento semelhante com algum código SmartThings há cerca de três anos.

ATAQUE MOSTRA A NECESSIDADE DAS EMPRESAS SE PROTEGEREM

Para Isbitski, o incidente deixa clara a importância de se ter processos seguros no uso de API e segurança móvel. O acesso a repositórios de códigos associados, que é onde ficam os dados de programação utilizados por desenvolvedores, devem ser bloqueados e bem monitorados para evitar vazamentos como o da Samsung.

 “As bases de código da Samsung contam com muitos serviços críticos, incluindo o carregador de inicialização do sistema operacional dos smartphones, serviços de armazenamento seguro e serviços de autenticação (como uma API)”, lembra ele, destacando que foram essas informações que vazaram. “Isso ajuda os criminosos em seus esforços de engenharia reversa e pode ter impactos severos na segurança móvel de dispositivos e aplicativos”, conclui.

Esse tipo de segurança cabe às empresas fazer. A ESET, uma fornecedora de soluções de detecção de vírus, aponta que incidentes como o da Samsung são comuns. Recentemente, a Nvidia e o Mercado Livre sofreram casos parecidos, por exemplo. // NoticiasConcursos

Compartilhe esse post com seus amigos

mais Postagens interessantes

Usamos cookies para personalizar e melhorar sua experiência em nosso site. Ao clicar em "aceitar" assumiremos que você concorda com o uso que fazemos dos cookies. Concordo Clique AQUI e tenha mais informações

Política de Privacidade