Uso de dados pessoais por apps não-oficiais para carros conectados: estudo impressiona
De acordo com estudo, apps não-oficiais para carros usam dados pessoais dos usuários sem permissão e risco de golpe aumenta.
De acordo com um estudo da Kaspersky, 58% dos apps não-oficiais para carros conectados usam dados pessoais sem permissão dos usuários. A ação pode ser “uma grande brecha para golpes”; entenda os detalhes.
Uso de dados sem permissão dos usuários de apps-não oficiais para carros pode abrir brecha para golpes
Um estudo desenvolvido por especialistas da Kaspersky, analisou 69 aplicativos para celular de fabricantes não-oficiais para controlar carros conectados. A investigação revela que 58% deles utilizam as credenciais dos proprietários dos veículos sem consentimento.
Além disso, um em cada sete não contém as informações para contato, o que impossibilita reportar potenciais problemas.
É certo que os aplicativos para automóveis oferecem uma ampla gama de funções que facilitam a vida dos condutores, como destravamento de portas, ajuste da temperatura ou mesmo ligar/desligar o motor.
Apesar da maioria dos fabricantes de automóveis terem seu próprio aplicativo, os apps de terceiros são muito populares por oferecem funcionalidades que ainda não foram introduzidas pelas marcas oficiais.
O que revela o estudo
Os especialistas da Kaspersky examinaram 69 aplicativos de terceiros para identificar os principais riscos à privacidade e consideraram programas que são compatíveis com carros Tesla, Nissan, Renault, Ford e Volkswagen.
O resultado mostra que mais de metade não alertam os riscos de se utilizar a conta do serviço original (do fabricante do carro) nessa integração.
“Isso é um perigo, visto que esses aplicativos foram baixados mais de 239 mil vezes na Google Play Store.” Revela a empresa.
Alguns programadores aconselham utilizar um token de autorização em vez do nome de usuário e senha.
Contudo, se o token estiver comprometido, os cibercriminosos podem ter acesso aos carros como se tivessem as credenciais das vítimas.
Com isso, o risco de perder o controle dos veículos continua elevado e, ainda assim, cerca de 20% dos fabricantes mencionam ou advertem para este risco.
O relatório revela ainda que 14% dos softwares não fornecem detalhes de contato do fabricante, o que faz com que seja impossível reportar possíveis erros ou pedir mais informação sobre a política de privacidade.
“Isto demonstra que a maioria destes aplicativos são desenvolvidos por empresas iniciantes, o que não é necessariamente ruim, mas significa, em termos gerais, que a preocupação com a segurança dos veículos e com os dados seja menor caso se tratasse de um app de uma empresa mais consolidada.” Explica a Kaspersky.
Recomendações para os usuários de aplicativos de carros para evitar golpes e auxiliar a segurança:
– Baixe apenas aplicativos de fontes oficiais como App Store, Google Play ou Amazon Appstore. Apesar de não serem 100% seguras, nestas plataformas, os apps são revisados e filtrados;
– Analise e seja crítico em relação às permissões de softwares e pense bem antes de autorizar algo, especialmente quando se trata de permissões de alto risco, como é o caso dos Serviços de Acessibilidade. Por exemplo, a única permissão que um app de uma lanterna precisa é a que permite autorizar à funcionalidade da lanterna;
– Adote uma solução de segurança confiável para detecção de softwares maliciosos antes que seja possível infectar o dispositivo;
– Atualize o sistema operacional e todo o software com regularidade. Muitos problemas de segurança podem ser resolvidos seguindo este simples passo.
Jornalista e especialista em comunicação empresarial, com bagagem de mais de três anos atuando ativamente no setor automotivo e premiada em 2016 por melhor reportagem jornalística através do concurso da Auto Informe. Atualmente dedica-se à redação do portal Garagem 360, produzindo notícias, testes e conteúdo multimídia sobre o universo automobilístico.