• Sobre Nós
  • Equipe
  • Política de Privacidade
  • Política de Cookies
  • Política Verificação de Fatos
  • Princípios Editoriais
  • Fale Conosco
  • WhatsApp
  • Termos de Serviço
Notícias Concursos
  • Calendário
  • Concursos Abertos
    • Concursos Federais
    • Centro Oeste
    • Sul
    • Nordeste
    • Norte
    • Sudeste
  • Concursos Previstos
    • Concursos Federais
    • Centro-Oeste
    • Nordeste
    • Norte
    • Sudeste
    • Sul
  • Federais
  • Por Área
    • Área Administrativa
    • Área Bancária
    • Área Educação
    • Área Fiscal
    • Área Jurídica
    • Área Saúde
    • Área Segurança Pública
    • Área Tribunais
  • Dicas
  • Benefícios Sociais
    • Bolsa Família
    • BPC
    • CadÚnico
    • CAIXA Tem
    • Desenrola
    • Farmácia Popular
    • Gás do Povo
    • Minha Casa Minha Vida
  • Outros
    • Concurso Unificado
    • Concursos por Nível
      • Concurso Nível Fundamental
      • Concurso Nível Médio
      • Concurso Nível Superior
      • Concurso Nível Técnico
    • Concursos por Cargo
      • Carteiro
      • Guarda Municipal
      • Policial Civil
      • Policial Federal
      • Policial Militar
      • Polícia Penal
      • PRF
    • Educação
    • Direitos Trabalhador
      • Aposentadoria
      • 13º Salário
      • Férias
      • FGTS
      • PIS/PASEP
      • Salário Mínimo
      • Seguro-Desemprego
    • Loterias
      • Resultado Loterias – Mega-Sena, Lotofácil, Quina, Lotomania, Dupla Sena, Timemania, Dia de Sorte, Super Sete, Loteca, Federal, +Milionária
      • Mega-Sena
      • Lotofácil
      • Quina
      • Federal
      • Dupla Sena
      • Loteria dos Sonhos
      • Lotomania
      • Milionaria
      • Super Sete
      • Timemania
      • Dia de Sorte
    • Moedas Raras
    • Enem e Vestibular
    • Empregos
    • Testes de QI
Sem resultado
Ver todos os resultados
  • Calendário
  • Concursos Abertos
    • Concursos Federais
    • Centro Oeste
    • Sul
    • Nordeste
    • Norte
    • Sudeste
  • Concursos Previstos
    • Concursos Federais
    • Centro-Oeste
    • Nordeste
    • Norte
    • Sudeste
    • Sul
  • Federais
  • Por Área
    • Área Administrativa
    • Área Bancária
    • Área Educação
    • Área Fiscal
    • Área Jurídica
    • Área Saúde
    • Área Segurança Pública
    • Área Tribunais
  • Dicas
  • Benefícios Sociais
    • Bolsa Família
    • BPC
    • CadÚnico
    • CAIXA Tem
    • Desenrola
    • Farmácia Popular
    • Gás do Povo
    • Minha Casa Minha Vida
  • Outros
    • Concurso Unificado
    • Concursos por Nível
      • Concurso Nível Fundamental
      • Concurso Nível Médio
      • Concurso Nível Superior
      • Concurso Nível Técnico
    • Concursos por Cargo
      • Carteiro
      • Guarda Municipal
      • Policial Civil
      • Policial Federal
      • Policial Militar
      • Polícia Penal
      • PRF
    • Educação
    • Direitos Trabalhador
      • Aposentadoria
      • 13º Salário
      • Férias
      • FGTS
      • PIS/PASEP
      • Salário Mínimo
      • Seguro-Desemprego
    • Loterias
      • Resultado Loterias – Mega-Sena, Lotofácil, Quina, Lotomania, Dupla Sena, Timemania, Dia de Sorte, Super Sete, Loteca, Federal, +Milionária
      • Mega-Sena
      • Lotofácil
      • Quina
      • Federal
      • Dupla Sena
      • Loteria dos Sonhos
      • Lotomania
      • Milionaria
      • Super Sete
      • Timemania
      • Dia de Sorte
    • Moedas Raras
    • Enem e Vestibular
    • Empregos
    • Testes de QI
Sem resultado
Ver todos os resultados
Notícias Concursos
Sem resultado
Ver todos os resultados
Concursos por Estado: AC | AL | AM | AP | BA | CE | DF | ES | GO | MA | MG | MS | MT | PA | PB | PE | PI | PR | RJ | RN | RO | RR | RS | SC | SE | SP | TO | NACIONAL
Início Tecnologia

Pesquisadores de cibersegurança encontram mais de 2 mil dados de apps desprotegidos

João Monteiro por João Monteiro
3 de abril de 2022, 16:14h
em Tecnologia
BC remaneja funções para reforçar equipe do PIX e do Open Banking
Compartilhe no WhatsappLinkedinReddit

Uma equipe de pesquisadores de cibersegurança encontraram mais de 2,1 mil aplicativos móveis cujos bancos de dados – que ficam hospedados na nuvem – estavam desprotegidos e expostos. Realizada durante três meses pela Check Point Research (CPR), divisão de Inteligência em Ameaças da Check Point Software Technologies, a pesquisa encontrou dados confidenciais de vários aplicativos móveis expostos e disponíveis para qualquer pessoa com um navegador.

LEIA MAIS: Vazamento de dados da Samsung coloca API como alvo de hackers

Conforme explicam os pesquisadores, só era necessário pesquisar “VirusTotal”, uma subsidiária do Google, que é um serviço de uma ferramenta online gratuita que verifica arquivos e URLs para detectar vírus, cavalos de Troia e outras formas de malware. Essa ferramenta identificou apps expostos que variam entre 10 mil e 10 milhões de downloads. 

Entre as informações confidenciais encontradas estavam mensagens de chat em aplicativos populares de namoro, fotos pessoais e familiares, IDs de token em um aplicativo de saúde, dados de plataformas de troca de criptomoedas, entre outras. A Check Point Research alerta sobre a facilidade em localizar conjuntos de dados e recursos críticos de aplicativos consultando repositórios públicos e incentiva o mercado a aplicar as melhores práticas para segurança na nuvem. 

As plataformas de nuvem mudaram a maneira como os desenvolvedores trabalham e se tornaram um padrão no desenvolvimento de aplicativos. Ao escrever o código, os desenvolvedores investem muitos recursos para proteger um aplicativo contra várias formas de ataques. No entanto, os desenvolvedores podem negligenciar a configuração adequada do banco de dados na nuvem, deixando-os expostos em tempo real, o que pode resultar em uma violação catastrófica se explorado. 

Como os dados ficaram expostos 

Em geral, os desenvolvedores alteram manualmente as configurações padrão bloqueadas e protegidas das regras de segurança para executar testes. Se for deixado desbloqueado e desprotegido antes de liberar o aplicativo para produção, o banco de dados ficará aberto para qualquer pessoa que o acesse e, portanto, suscetível a leitura e gravação no banco de dados.

LEIA MAIS: Vírus mais popular do mundo usa guerra na Ucrânia para atrair cliques

VocêPode Gostar

iPad Air M3 usado em tarefas de estudo e produtividade

Comprar um iPad Air ainda vale a pena? Entenda quando o investimento compensa

1 de junho de 2026, 14:49h
Homem usa notebook exibindo Facebook Watch com vídeo de trilheiro e botão destacado "Baixar vídeo"

Vídeos do Facebook sem marca d’água: veja alternativas para download

30 de maio de 2026, 16:19h
Painel de carro exibindo Apple CarPlay com mapa 3D de navegação e ícones de Music, Maps, Phone e Mensagens.

Apple CarPlay: funcionalidades e dicas para uma experiência completa

29 de maio de 2026, 14:19h

Dessa forma, para acessar os bancos de dados expostos, o procedimento é simples, segundo os pesquisadores de cibersegurança: 

  1. Procurar aplicativos móveis que se comunicam com serviços em nuvem no VirusTotal. 
  2. Arquivar aqueles que têm acesso direto aos dados. 
  3. Navegar no link recebido. 

A CPR destaca que é fácil localizar conjuntos de dados e recursos críticos que estão abertos na nuvem para qualquer pessoa que possa simplesmente acessá-los via navegador. Um cibercriminoso pode consultar o VirusTotal para obter o caminho completo para a nuvem de um aplicativo móvel, o que mostra a vulnerabilidade dessa questão.  

“Por fim, com esta pesquisa, provamos como é fácil ocorrer uma violação ou exploração de dados, pois a quantidade de dados que fica aberta e disponível para qualquer pessoa na nuvem é impressionante. É muito mais fácil violar do que pensamos”, conclui Lotem Finkelstein, chefe de Inteligência de Ameaças da Check Point Software Technologies. 

Exemplos de exposições

Os pesquisadores de cibersegurança da CPR não quiseram revelar quais são os aplicativos com os bancos de dados expostos, mas mostraram exemplos. Veja a seguir: 

  • Aplicativo de loja de departamentos, uma das maiores redes da América do Sul, com mais de 10 milhões de downloads, teve credenciais de gateway de API e chave de API expostos. Em teoria, esses dados não envolvem o de usuários finais (clientes), mas podem abrir brechas de segurança para invasão do app por hackers. 
  • Aplicativo rastreador de corrida (running), feito para analisar desempenhos de corrida e com mais de 100 mil downloads, contava com diversos dados expostos. Entre eles, coordenadas de GPS dos usuários e outros parâmetros de saúde, como frequência cardíaca. As coordenadas das vítimas podem ser usadas para criar mapas para rastrear sua localização. 
  • Aplicativo de namoro para pessoas com deficiência, com mais de 10 mil downloads, teve 50 mil mensagens privadas no banco de dados abertas. 
  • Aplicativo de design de logotipo, amplamente utilizado para criação de logotipo e design gráfico – são mais de 10 milhões de downloads – teve 130 mil nomes de usuários, e-mails e senhas expostos. 
  • Aplicativo de plataforma de áudio social para usuários compartilharem e ouvirem podcasts independentes e com mais de 5 milhões de downloads teve dados bancários dos usuários, localização, números de telefone, mensagens de bate-papo, histórico de compras, entre outras informações, expostos. 
Tags: aplicativoCheck PointCPRsegurançavazamento
João Monteiro

João Monteiro

João Monteiro é formado em Jornalismo e escreve sobre Tecnologia há mais de cinco anos.

Artigos Relacionados - Posts

iPad Air M3 usado em tarefas de estudo e produtividade
Tecnologia

Comprar um iPad Air ainda vale a pena? Entenda quando o investimento compensa

1 de junho de 2026, 14:49h
Homem usa notebook exibindo Facebook Watch com vídeo de trilheiro e botão destacado "Baixar vídeo"
Tecnologia

Vídeos do Facebook sem marca d’água: veja alternativas para download

30 de maio de 2026, 16:19h
Painel de carro exibindo Apple CarPlay com mapa 3D de navegação e ícones de Music, Maps, Phone e Mensagens.
Tecnologia

Apple CarPlay: funcionalidades e dicas para uma experiência completa

29 de maio de 2026, 14:19h
Letreiro colorido do Google com funcionários pedalando bicicletas no campus corporativo Googleplex.
Google

Google: funcionário é acusado de transformar dados internos em lucro milionário nas apostas

28 de maio de 2026, 14:49h
Aplicativo gov.br exibido em smartphone para acesso a serviços digitais.
Tecnologia

Notificações personalizadas no GOV.BR ajudam brasileiros a acompanhar serviços públicos; veja como acessar

28 de maio de 2026, 07:51h
Screenshot de vídeo no YouTube mostrando rosto feminino fotorrealista criado por inteligência artificial, com 18,3 milhões de visualizações.
Tecnologia

Plataforma do YouTube passa a detectar vídeos gerados por IA

27 de maio de 2026, 14:49h
Próxima postagem
Revisão PIS/PASEP vai beneficiar 1,6 milhão de trabalhadores; veja lista

PIS/Pasep tem R$ 208 milhões 'esquecidos'; veja se você tem direito com o CPF

aulas presenciais no Acre

Com servidores em greve, Acre adia o início do ano letivo para 11 de abril

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Novidades

Quatro agentes de trânsito do DETRAN-AL com uniforme azul e colete amarelo, conversam em avenida de Maceió.

Detran-AL prorroga inscrições para concurso com mais de 100 vagas e salários de até R$ 7.800

1 de junho de 2026, 23:19h
Rapaz de cabelos cacheados escuros e camiseta azul-marinho lê papéis com atenção em mesa com livros empilhados.

Novo edital do concurso TC-DF avança com banca escolhida e comissão formada

1 de junho de 2026, 22:49h
Idoso conferindo cédulas em agência bancária, representando o anúncio de pausa nos pagamentos do INSS nesta semana.

INSS confirma pausa nos pagamentos nesta semana: veja quem será afetado e quando os depósitos voltam

1 de junho de 2026, 21:59h
Homem de meia-idade com óculos na cabeça, expressão surpresa, olhando tablet sobre mesa com papéis amassados e documentos.

Fim da declaração manual? Imposto de Renda pode ser automatizado pela Receita Federal

1 de junho de 2026, 21:19h
Homem sorridente de camisa xadrez amarela e roxa segura bilhete da Lotofácil 3700 e celular em frente à lotérica Caixa

Resultado da Lotofácil 3700: Confira os números sorteados de hoje 01/06

1 de junho de 2026, 21:01h

Sobre o Notícias Concursos

O portal Notícias Concursos foi criado em 2010 com objetivo de ajudar aqueles que almejam uma vaga na carreira pública, através de notícias e dicas relacionadas a Concursos Públicos. Com o passar dos anos ampliamos nosso editorial com: Benefícios Sociais, Direitos do Trabalhador, Economia, entre outros. Nossos conteúdos prezam pela qualidade e objetividade. Pertencemos ao grupo SENA ONLINE, 20 anos de credibilidade em conteúdo web.

Inscreva-se no Canal

canal youtube noticias concursos

Institucional

  • Cronograma dos Concursos
  • Sobre Nós
  • Política de Verificação de Fatos
  • Príncipios Editorais
  • Privacidade
  • Propriedade e Financiamento
  • Equipe
  • Fale Conosco
  • Mapa do Site
  • Calendário
  • Concursos Abertos
  • Concursos Previstos
  • Federais
  • Por Área
  • Dicas
  • Benefícios Sociais
  • Outros

© 2025 Notícias Concursos - Marca Registrada.

Sem resultado
Ver todos os resultados
  • Calendário
  • Concursos Abertos
    • Concursos Federais
    • Centro Oeste
    • Sul
    • Nordeste
    • Norte
    • Sudeste
  • Concursos Previstos
    • Concursos Federais
    • Centro-Oeste
    • Nordeste
    • Norte
    • Sudeste
    • Sul
  • Federais
  • Por Área
    • Área Administrativa
    • Área Bancária
    • Área Educação
    • Área Fiscal
    • Área Jurídica
    • Área Saúde
    • Área Segurança Pública
    • Área Tribunais
  • Dicas
  • Benefícios Sociais
    • Bolsa Família
    • BPC
    • CadÚnico
    • CAIXA Tem
    • Desenrola
    • Farmácia Popular
    • Gás do Povo
    • Minha Casa Minha Vida
  • Outros
    • Concurso Unificado
    • Concursos por Nível
      • Concurso Nível Fundamental
      • Concurso Nível Médio
      • Concurso Nível Superior
      • Concurso Nível Técnico
    • Concursos por Cargo
      • Carteiro
      • Guarda Municipal
      • Policial Civil
      • Policial Federal
      • Policial Militar
      • Polícia Penal
      • PRF
    • Educação
    • Direitos Trabalhador
      • Aposentadoria
      • 13º Salário
      • Férias
      • FGTS
      • PIS/PASEP
      • Salário Mínimo
      • Seguro-Desemprego
    • Loterias
      • Resultado Loterias – Mega-Sena, Lotofácil, Quina, Lotomania, Dupla Sena, Timemania, Dia de Sorte, Super Sete, Loteca, Federal, +Milionária
      • Mega-Sena
      • Lotofácil
      • Quina
      • Federal
      • Dupla Sena
      • Loteria dos Sonhos
      • Lotomania
      • Milionaria
      • Super Sete
      • Timemania
      • Dia de Sorte
    • Moedas Raras
    • Enem e Vestibular
    • Empregos
    • Testes de QI

© 2025 Notícias Concursos - Marca Registrada.

Usamos cookies para garantir que oferecemos a melhor experiência em nosso site. Se você continuar a usar este site, assumiremos que está satisfeito com ele.