{"id":214004,"date":"2022-06-24T12:43:00","date_gmt":"2022-06-24T09:43:00","guid":{"rendered":"https:\/\/howtogeek.inform.com.de\/?p=214004"},"modified":"2022-04-07T21:26:06","modified_gmt":"2022-04-07T18:26:06","slug":"aplicativos-privados-compartilhados-na-galeria-fitbit-nao-sao-verificados-quanto-a-codigo-malicioso","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.com.de\/pt-pt\/aplicativos-privados-compartilhados-na-galeria-fitbit-nao-sao-verificados-quanto-a-codigo-malicioso\/","title":{"rendered":"Aplicativos privados compartilhados na Galeria Fitbit n\u00e3o s\u00e3o verificados quanto a c\u00f3digo malicioso"},"content":{"rendered":"<p>A <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&#038;u=https%3A%2F%2Fgallery.fitbit.com%2F\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Galeria Fitbit<\/a> \u00e9 um balc\u00e3o \u00fanico para aplicativos Fitbit aprovados, como <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&#038;u=https%3A%2F%2Fgallery.fitbit.com%2Fdetails\/dc411695-8f1e-4643-9881-b19d053fbc33\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Spotify<\/a> ou <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&#038;u=https%3A%2F%2Fgallery.fitbit.com%2Fdetails\/00001401-0000-4000-8000-000000f17b17\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Starbucks Card<\/a>. E enquanto o Fitbit verifica manualmente todos os aplicativos da Galeria publicados em busca de malware, os aplicativos &quot;privados&quot; compartilh\u00e1veis \u200b\u200bn\u00e3o recebem o mesmo tratamento. Se algu\u00e9m enviar um link de download para um aplicativo Fitbit por e-mail, ignore-o!<\/p>\n<p>O Fitbit permite que os desenvolvedores carreguem aplicativos &#8220;privados&#8221; na Galeria para auxiliar nos testes. Infelizmente, qualquer pessoa com um link de download pode instalar um aplicativo privado. Os criminosos podem compartilhar um link de download privado <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/fitbit-gallery-can-be-used-to-distribute-malicious-apps\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">para espalhar malware de coleta de dados<\/a>, uma amea\u00e7a identificada por Kevin Breen e divulgada pela <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/fitbit-gallery-can-be-used-to-distribute-malicious-apps\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">BleepingComputer<\/a>.<\/p>\n<p>Kevin Breen, diretor de pesquisa de amea\u00e7as da <a href=\"https:\/\/www.immersivelabs.com\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Immersive Labs<\/a>, carregou com sucesso um aplicativo privado malicioso para a Galeria e o usou para roubar dados de localiza\u00e7\u00e3o GPS, frequ\u00eancia card\u00edaca, altura e idade de dispositivos de teste. No Android, o aplicativo malicioso tamb\u00e9m pode ler qualquer calend\u00e1rio conectado ao Fitbit. Breen pode at\u00e9 configurar o aplicativo para escanear e acessar ferramentas de rede como roteadores e firewalls, gra\u00e7as \u00e0 API de busca Fitbit.<\/p>\n<p>Felizmente, Kevin Breen enviou sua pesquisa para a empresa Fitbit, que respondeu adicionando avisos aos downloads de aplicativos privados. A Fitbit tamb\u00e9m planeja desativar as permiss\u00f5es de aplicativos privados por padr\u00e3o, dando aos usu\u00e1rios a op\u00e7\u00e3o de fornecer acesso manualmente \u00e0 idade, contatos e outras informa\u00e7\u00f5es. Como sempre, o Fitbit verifica os aplicativos da Galeria em busca de c\u00f3digo malicioso antes de serem publicados na p\u00e1gina p\u00fablica da Galeria.<\/p>\n<p>Fonte: Kevin Breen via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/fitbit-gallery-can-be-used-to-distribute-malicious-apps\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">BleepingComputer<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte de grava\u00e7\u00e3o:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A Galeria Fitbit \u00e9 um balc\u00e3o \u00fanico para aplicativos Fitbit aprovados, como Spotify ou Starbucks Card. E enquanto o Fitbit verifica manualmente todos os aplicativos publicados da Galeria em busca de malware, os aplicativos \u201cprivados\u201d compartilh\u00e1veis \u200b\u200bn\u00e3o recebem o mesmo tratamento. Se algu\u00e9m enviar um link de download para um aplicativo Fitbit por e-mail, ignore-o!<\/p>\n","protected":false},"author":1,"featured_media":180526,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-214004","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/posts\/214004","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/comments?post=214004"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/posts\/214004\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/media\/180526"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/media?parent=214004"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/categories?post=214004"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/pt-pt\/wp-json\/wp\/v2\/tags?post=214004"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}