27 de setembro de 2012

No celular, usuários passam mais tempo no Instagram que no Twitter

Os usuários de smartphones nos Estados Unidos visitaram o Instagram mais e por mais tempo do que o Twitter pela primeira vez, segundo uma pesquisa da comScore divulgada no blog All Things Digital.

O estudo afirma que, no mês de agosto, o Instagram teve 7,3 milhões de usuários ativos diariamente, em média. Já o Twitter teve pouco mais de 6,58 milhões, no mesmo período. Ainda de acordo com o blog, um usuário do Instagram gastou, em média, 257 minutos no aplicativo durante o mês de agosto –no Twitter, o tempo cai para quase 170 minutos no programa móvel.

Apesar disso, afirma o “All Things Digital”, o Twitter teve aproximadamente 7 milhões de usuários únicos de smartphone a mais que o Instagram no mesmo mês. Isso quer dizer que o Twitter teve mais usuários, porém os que visitavam o Instagram voltavam com mais frequência e ficavam mais tempo com o aplicativo aberto.

O Instagram, fundado por um brasileiro e um norte-americano, foi comprador pelo Facebook em abril, por US$ 1 bilhão.

[via G1]

26 de setembro de 2012

Java tem falha de segurança que pode afetar um bilhão de computadores

Todas as versões atuais do Java são vulneráveis a um novo exploit, diz Adam Gowdiak, especialista em segurança conhecido por encontrar exploits de Java. A falha pode afetar até um bilhão de computadores, de acordo com números da Oracle.

O exploit pode ser usado para instalar malware no computador do usuário. Ele afeta o plugin Java SE 5/6/7, independentemente do navegador usado – Firefox, Chrome, Opera, Safari ou IE.

Gowdiak enviou o código-fonte da vulnerabilidade para a Oracle analisar. Ele já ajudou a fechar exploits no Java antes, mas o histórico da Oracle em consertá-los deixa a desejar, de acordo com a Computerworld:
Gowdiak descobriu outras vulnerabilidades do Java no passado: no início deste ano, ele relatou mais de uma dúzia para a Oracle. Meses depois, hackers descobriram um dos bugs de forma independente, e começaram a usá-lo em ataques generalizados no mês de agosto.
Em 30 de agosto, a Oracle distribuiu uma de suas raras atualizações emergenciais de segurança… para corrigir esse exploit do Java.
Mas a nova falha parece ser mais grave, e parece afetar muito mais usuários, incluindo todo Mac rodando Snow Leopard ou anterior – pois o Java acompanhava o OS X nessas versões. Torcemos que a Oracle envie um patch em breve, mas até lá, isso é mais um problema com o qual se preocupar.

[via Gizmodo, Full DisclosureComputerworld e Verge]

20 de setembro de 2012

Pesquisadores roubam dados do Android usando protocolo NFC

Um time de quatro pesquisadores do Reino Unido e da África do Sul demonstrou como duas falhas de segurança podem ser usadas em conjunto para comprometer celulares com Android por meio do protocolo NFC (Near Field Communications). Durante a conferência de segurança EuSecWest, que ocorre em Amsterdã, na Holanda, os especialistas usaram a falha na competição "Mobile Pwn2Own" e ganharam um prêmio de US$ 30 mil (R$ 60 mil).

O protocolo NFC permite a comunicação entre dois dispositivos próximos. Com ela, é possível enviar dados entre celulares ou entre celulares e outros dispositivos. Um uso comum da tecnologia, por exemplo, é a realização de pagamentos. No caso do ataque dos especialistas, o NFC foi usado para enviar um documento de um celular Samsung Galaxy S3 para outro.

Devido a uma falha, o sistema operacional Android automaticamente abriu o documento e, a partir disso, mais uma falha foi utilizada, permitindo que o documento fosse lido como um programa com permissões irrestritas (root). Com isso, o código pode realizar qualquer alteração no aparelho, incluindo ler dados de outros programas – o que normalmente não é permitido nem mesmo aos aplicativos cuja instalação foi autorizada pelo usuário.

O código malicioso teve de ser executado 185 vezes para conseguir ter sucesso e comprometer o celular. Feito isso, ele executou um aplicativo chamado Mercury, que extraviou todos os dados pessoais armazenados no celular, incluindo contatos, e-mails e informações de calendário.

Os celulares estavam usando o Android 4.0.4. As falhas, porém, ainda não têm correção. A vulnerabilidade poderia ser usada também em outros cenários, como e-mails, desde que o usuário abra o documento enviado.

Os pesquisadores - Tyrone Erasmus, Jacques Louw, Jon Butler e Nils – trabalham para a empresa de segurança "MWR Labs", do Reino Unido.

[via G1]

10 de setembro de 2012

GOL agora aceita pagamentos via Paypal

Muito comum no exterior e pouco usada em sites brasileiros a opção de fazer pagamentos via Paypal agora está disponível para compra de passagens aéreas no site da GOL.

A grande vantagem de fazer pagamentos via Paypal é a segurança tanto para quem compra quanto para quem vende. Quem está comprando não precisa passar seus dados para o vendedor, apenas o Paypal terá acesso aos dados do seu cartão. Do outro lado, a empresa que está fazendo a venda não precisa se preocupar com o tratamento de fraudes, uma vez que o Paypal já faz isso.

No caso da venda de passagens aéreas pela Internet isso é um grande diferencial, já que o número de fraudes é grande e as empresas algumas vezes demoram para confirmar a compra de uma passagem porque precisam fazer esse tratamento nas transações para evitar fraudes.

O Paypal permite que você faça uma validação do seu cartão de crédito, provando que você é você, e assim não há a necessidade de fazer algumas verificações a cada compra.

[via Melhores Destinos]