Conforme notícia apresentada no site da Info Abril:
…uma nova falha no Android que permite aos crackers explorar o authToken dos usuários quando estes estiverem conectados a uma rede Wi-Fi não-segura.
Os authToken são usados para fazer login em sites como Facebook, Twitter e aplicações do Google, como o calendário e contatos. A brecha de segurança encontrada pelos pesquisadores se localiza dentro da
autenticação do login cliente (ClientLogin) utilizado pelos serviços do Google para acessar as APIs.
Segundo a pesquisa, cerca de 99% dos usuários estariam vulneráveis e para evitar esse risco, teriam que fazer atualização de seu sistema, ou determinado software.
A matéria apresenta alguns conceitos, como por exemplo, “Sidejacking”, que rouba os cookies das sessões dos websites.
Vale a pena verificar as dicas apresentadas na matéria original.
Cristina Sleiman