Alerta para quem usa Gmail e outros serviços do Google

Este post é rapidinho, mas de importância máxima.

Diante das notícias de vazamento de senhas de serviços do Google e Hotmail (que também pode acontecer com Yahoo, AOL, entre outros) gostaria de deixar um alerta a todos que usam aplicativos móveis em seus smartphones.

Na minha opinião, a coisa vai muito além de brechas em servidores.

Já notaram a quantidade de apps de desenvolvedores obscuros aparecendo na AppStore, para integrar serviços do Google? Um para ler notícias no Reader… outro app de Gmail… outro para mensagens instantâneas… fazer push de email… GDocs… etc etc etc etc. Obviamente, todos pedem seu login e senha para usar o serviço.

Como disse antes, é claro que não só serviços do Google, tampouco programinhas apenas da AppStore. Isso está sujeito a acontecer com qualquer plataforma móvel. Mas o Google é hoje, disparado, o mais popular e o mais usado na integração com softwares de terceiros. E sabemos como há gente mal intencionada desenvolvendo soluções por aí, seja para faturar uns trocos em cima da ingenuidade alheia ou, talvez, uma nova modalidade de phishing – programas em plataformas móveis para roubar dados pessoais dos usuários. Reflitam!

Portanto, fiquem espertos. A não ser que vocês realmente CONHEÇAM o desenvolvedor, NÃO COLOQUEM SUAS SENHAS em quaisquer programas de terceiros! Pesquisem antes de instalar softwares em seus aparelhos, e avisem também seus amigos para tomar cuidado.

Posts relacionados

6 Comentários

  • Em 2009.10.07 12:35, Enrique Schamann disse:

    Bia, o mesmo acontece com Facebook e Twitter. Há inúmeras app de terceiros que solicitam usr/psw para integrar. Quem valida a “boa índole” dessas empresas?
    Abçs,
    Quique

    • Em 2009.10.08 00:05, Grace disse:

      Muito importante esse aviso, Bia. No meu cotidiano vejo também muitos problemas com wordpress e os desenvolvedores de plugins obscuros…

      Muitas vezes são funcionalidades até úteis porém tem esse lado da segurança, do banco de dados corrompido e por aí vai.

      Um abs :)

      • Em 2009.10.09 09:45, Eduardo Rolim disse:

        Realmente Bia, poucas pessoas pensaram nisso pq estão acostumadas a pensar em pishing para bancos e usando paginaa falsas, não imaginando que aquele site que mostra bloqueadis no Msn, por exemplo, poderia ser um ótimo exemplo de como capturar sem que as pessoas sequer desconfiassem.

        Nesse ponto, o Twitter teve uma ótima sacada ao desenvolver o OAuth, porque permite ao serviço auditar o que terceiros estão fazendo com as contas, e bloquear os comportamentos suspeitos, ao mesmo tempo que aumenta a segurança do usuário em não precisar informar dados de login a esses serviços de terceiros.

        • [...] Já toquei no assunto aqui no blog antes. Leiam: Alerta para quem usa Gmail e outros serviços Google. [...]

          • Em 2010.08.06 22:55, Kiko disse:

            Bia, ativei o Gmail no programa nativo de e-mails do iPhone 3GS. Mesmo assim corro risco? Por favor, sua resposta é essencial pra mim. Obrigado e bom fim de semana.

          Desenvolvido por Agência WX