Um relatório recente da Zimperium revelou que 33% dos aplicativos Android e 20% dos aplicativos iOS apresentam vulnerabilidades que podem expor dados sensíveis dos usuários. O estudo destaca que cerca de 50% dos aplicativos ainda contêm segredos hardcoded, como chaves de API, que podem ser explorados por cibercriminosos. Além disso, 1 em cada 5 dispositivos Android é afetado por malware, e quase 1 em cada 3 aplicativos financeiros no Android é vulnerável a ataques man-in-the-middle, mesmo com defesas SSL. As fraquezas no lado do cliente estão facilitando novas formas de roubo de dados e manipulação de aplicativos. Especialistas sugerem que, para melhorar a segurança, os fabricantes devem atualizar constantemente os aplicativos e criar APIs mais seguras. A mudança de foco deve ser na proteção do próprio trabalho dos aplicativos, em vez de apenas proteger os dispositivos. O relatório alerta para a necessidade urgente de ações para mitigar essas vulnerabilidades e proteger os usuários contra ataques maliciosos.
Fonte: https://canaltech.com.br/seguranca/33-dos-apps-de-android-vazam-dados-sensiveis-no-ios-taxa-e-de-20/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
22/09/2025 • Risco: ALTO
VAZAMENTO
33% dos apps Android vazam dados sensíveis; no iOS, taxa é de 20%
RESUMO EXECUTIVO
O relatório da Zimperium destaca a vulnerabilidade de aplicativos móveis, com 33% dos apps Android e 20% dos iOS expostos a riscos. Isso representa um risco significativo para a segurança dos dados dos usuários e requer ações imediatas para mitigar as vulnerabilidades, especialmente em setores críticos como financeiro e de tecnologia.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido a fraudes e multas por não conformidade.
Operacional
Roubo de dados sensíveis e manipulação de funcionalidades dos aplicativos.
Setores vulneráveis
['Setor financeiro', 'Setor de viagens', 'Tecnologia da informação']
📊 INDICADORES CHAVE
33% dos aplicativos Android vazam dados sensíveis.
Indicador
20% dos aplicativos iOS apresentam vulnerabilidades.
Contexto BR
1 em cada 5 dispositivos Android é afetado por malware.
Urgência
⚡ AÇÕES IMEDIATAS
1
Realizar uma auditoria de segurança nos aplicativos utilizados pela organização.
2
Implementar atualizações de segurança e reforçar a proteção das APIs.
3
Monitorar continuamente o tráfego de dados e as interações dos aplicativos com as APIs.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança dos dados dos usuários e a conformidade com a LGPD, visto que a exposição de dados sensíveis pode resultar em multas e danos à reputação.
⚖️ COMPLIANCE
Implicações legais sob a LGPD para a proteção de dados dos usuários.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).