Anúncio fechado

Como parte do resumo de TI, analisamos juntos as coisas mais interessantes que aconteceram no mundo da tecnologia da informação nos últimos dias. Neste resumo específico, examinaremos juntos um bug sério em muitos aplicativos de bate-papo que pode levar ao vazamento de dados do usuário. A seguir, veremos os novos gestos que recebemos no aplicativo YouTube iOS e, nas últimas notícias, focaremos na atualização do Microsoft Office para iPadOS. Então, vamos ao que interessa.

Muitos aplicativos de bate-papo estão sofrendo com uma grave falha de segurança

Hoje em dia, a maioria dos utilizadores já não utiliza os seus smartphones apenas para fazer chamadas ou escrever mensagens SMS. As atividades clássicas de todo usuário comum, não apenas de um telefone Apple, incluem conversar, jogar, assistir filmes e séries ou talvez ouvir suas músicas favoritas. Você provavelmente estará falando a verdade se eu disser que quase todos nós temos uma conta em algum aplicativo de chat. Deve-se destacar que atualmente existem inúmeros aplicativos de chat disponíveis. Você pode usar, por exemplo, uma solução nativa da Apple na forma de iMessage, ou são oferecidos Messenger, WhatsApp, Signal, Viber e muitos outros. Claro que cada um de nós utiliza uma aplicação de chat que mais nos convém, mas ao mesmo tempo é necessário utilizar uma aplicação que os seus amigos e/ou familiares utilizem. No entanto, em uma das pesquisas mais recentes, foi revelado que muitos desses aplicativos de bate-papo sofrem de uma grave falha de segurança.

A pesquisa foi conduzida pelos pesquisadores de segurança Talal Haj Bakry e Tommy Mysk, que apontaram que visualizações de links em muitos aplicativos de bate-papo podem levar a problemas de segurança e privacidade, tanto no iOS quanto no Android. Através dessas visualizações de links, os mencionados pesquisadores de segurança descobriram que os endereços IP dos usuários podem vazar para as aplicações e os links enviados também podem ser revelados. Tudo isso pode acontecer mesmo que alguns aplicativos tenham criptografia de ponta a ponta. Além disso, esses links abertos podem iniciar imediatamente, sem a permissão do usuário, baixar arquivos enormes para o armazenamento ou criar uma cópia dos dados do usuário. Graças a essas visualizações de links, os usuários podem ver facilmente o que os espera na página que podem abrir. Muitos usuários usam essa opção principalmente para se protegerem de possíveis armadilhas, mas, pelo contrário, descobriu-se que apenas abrir essa visualização do link pode ser mais perigoso do que se você abrisse a página de maneira clássica.

Praticamente todos os aplicativos de bate-papo, como Discord, Facebook Messenger, Google Hangouts, Instagram, LinkedIn, Slack, Twitter e muitos outros, recuperam uma visualização do link enviando uma solicitação a um servidor remoto onde a visualização é gerada. Depois de gerada, a visualização é exibida no dispositivo do usuário. Mas em alguns casos isso pode ser contornado e os links gerados podem obter todos os tipos de dados sobre os usuários. No entanto, a maioria dos aplicativos possui um limite máximo de dados definido com o qual a visualização pode funcionar. Por outro lado, descobriu-se que, por exemplo, o Messenger ou o Instagram do Facebook praticamente não tem limite e carrega todos os dados encontrados no link aberto. Esperamos que essa falha de segurança seja corrigida em breve. Por enquanto, provavelmente não resta mais nada a não ser recomendar que você não use visualizações de links.

Facebook
Fonte: Unsplash

YouTube vem com novos gestos no aplicativo iOS

Se você procura entretenimento durante o dia, o YouTube pode ser de grande ajuda. Você encontrará inúmeros vídeos neste portal e pode-se dizer que realmente há algo para todos. Você obtém a melhor experiência do YouTube no seu iPhone com o aplicativo YouTube, que está disponível gratuitamente. O Google, dono do YouTube, decidiu melhorar o aplicativo em sua última atualização, adicionando alguns novos gestos que você pode usar para facilitar o controle, além de outras mudanças. Por exemplo, podemos citar o botão realocado para reprodução automática de vídeo, que agora está localizado na parte superior do vídeo e não abaixo do vídeo, bem como o botão para ativação de legendas. Você pode então entrar no modo de tela inteira simplesmente deslizando o dedo de baixo para cima no vídeo – não há necessidade de tocar no ícone. Se você deslizar para baixo, o modo de tela inteira será desativado. A linha do tempo também recebeu alterações, que agora mostra quantos minutos do vídeo você já assistiu e quanto tempo falta para o final. Além disso, o YouTube agora pode notificá-lo sobre determinadas ações, graças às quais você pode desfrutar melhor de assistir a um vídeo - por exemplo, pode solicitar que você coloque seu dispositivo em paisagem ou use óculos VR.

O pacote Microsoft Office para iPadOS recebeu uma atualização

Se você é usuário de iPad e ao mesmo tempo gosta de usar o pacote Microsoft Office nele, tenho ótimas notícias para você. Este aplicativo também recebeu uma atualização, assim como o já citado YouTube. No entanto, a Microsoft atualizou apenas a versão destinada ao iPadOS – especificamente, foi adicionado suporte para uso do trackpad ou mouse em aplicativos Word, Excel e PowerPoint. Ao usar um mouse ou trackpad, o cursor nesses aplicativos se adapta automaticamente ao conteúdo, o que facilita muito o controle. Resumindo e simplesmente, a Microsoft afirma que controlar o pacote Microsoft Office no iPad com um mouse ou trackpad será praticamente idêntico ao controlar a versão desktop. Além disso, a Microsoft adicionou novas telas de carregamento para seus aplicativos e fez diversas outras alterações para modernizar os aplicativos.

trackpad do microsoft office
Fonte: Microsoft
.