PplWare Mobile

Novo malware para iOS surge pela sincronização com o OSX

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Simões


  1. LP says:

    Como sempre digo, não há sistemas seguros, há só alguns que ainda não foram suficientemente explorados. A China é um bom mercado para explorar vulnerabilidades… mas há mais, são as consequências da expansão.

  2. Tavares says:

    Embora pareça não ser o que acontece neste caso,a proliferação de “vírus” e outros “insectos” a correr nos gadgets que utilizam um SO(seja qual for!) tem muito a ver com a “liberdade” que muitos utilizadores “exigem” e que os leva a modificarem,através de rooms/jailbreak,as especificações de fábrica dos aparelhos.Depois temos a questão da instalação de apps fora das lojas oficiais das marcas que desenvolvem o SO.Toda a gente sabe que a navegação na internet tem (quase) tudo de bom…mas a SEGURANÇA depende de cada utilizador!!

  3. Jorge Carvalho says:

    Se virem os passos que é necessário o utilizador clicar em “aceito” , é impossível seja a que sistema for impedir algo do género do wirelurker …

    São pelo menos 4 (apx) que o utilizador clica em que lhe é chamada a atenção para que algo pode não ser seguro …

    Abc

  4. Gonçalo says:

    WireLurker Detector (version 1.1.0)
    Copyright (c) 2014, Palo Alto Networks, Inc.

    [+] Scanning for known malicious files …
    [-] Nothing is found.
    [+] Scanning for known suspicious files …
    [-] Nothing is found.
    [+] Scanning for infected applications … (may take minutes)
    [-] Nothing is found.
    [+] Your OS X system isn’t infected by the WireLurker. Thank you!

  5. Marco B. says:

    Comparando com a inseguranca do android n e nada, android e ao virus como windows, porcaria de SO

    • MM says:

      Isso parece-me uma resposta de alguém em negação!! Ah, o meu tá todo roto, mas ali o do lado está um bocadito mais roto, portanto, o meu até perfeito…

      O Windows no geral é mais segura e com uma capacidade de resposta muito superior que a Apple no que toca a segurança e correção de bugs e falhas de segurança. A MS como há tantos anos que é atacada resolve os problemas rapidamente, a Apple anda dias e dias À procura de solução e por vezes tem de ter ajuda externa, porque nunca apostou na segurança.

      Lembraste de há 2 anos o ataque Flashback? Lembras-te quantos dias demorou a Apple a lançar um patch de correcção, e foi com ajuda? Quase 2 meses para corrigir um problema e, repito, teve de ter ajuda externa.

      Portanto, “fia-te na virgem e não corras” 😉

      • Nunes says:

        O Flashback foi descoberto pela primeira vez em Abril de 2012, e passados poucos dias a Apple já tinha lançado os updates e uma ferramenta para remover o trojan. O que podes criticar é a Apple não ter feito um update ao Java mais cedo prevenindo o ataque, mas o que deves tb relembrar é que o Java no OS X tinha que esperar pelos lançamentos da Oracle para que a Apple pudesse fazer a seguir por si o update à versão que tinha sob sua responsabilidade, ao contrário dos outros sistemas em que era a Sun/Oracle que lançava directamente.
        Quanto ao que se passa aqui, lamento informar-te mas a Apple já fez bastante, bloqueando os programas e revogando os certificados que estavam a ser usados, deixando de ser uma ameaça para quem não tem jailbreak

        • MM says:

          Tens ao menos a noção que isto é apenas um aviso do que poderá vir?
          E não, as coisas do flashback não ficaram resovidas em dias. Não interessa quem foi o culpado do atraso, o que é certo é que não ficou.
          Mas sim, continuem com a ideia que não é preciso segurança adicional nos produtos da Apple.

          • Nunes says:

            A vulnerabilidade não ficou resolvida poucos dias depois de se saber do Flashback? donde é que tiras essa conclusão

      • Pedro Nunes says:

        Funboys é aquela cena!

  6. Nunes says:

    Isto já está em grande parte resolvido!
    A Apple revogou os certificados que estavam a ser usados, quer no OS X quer no iOS, e bloqueou as aplicações já identificadas no OSX.
    De forma que agora só quem desproteger os seus sistemas é que terá problemas.

  7. Nunes says:

    “O WireLurker é o primeiro malware que se sabe estar a afectar equipamentos com iOs que não têm jailbreak feito e que por isso deveriam estar protegidos. Propaga-se da mesma forma que um vírus o faz, alterando as aplicações instaladas.”

    Em dispositivos sem Jailbreak não tem como modificar aplicações instaladas, apenas instala uma ou mais aplicações, aproveitando a funcionalidade de perfis e certificados empresariais.
    Neste momento esses certificados já foram revogados e as aplicações não têm como correr.

    • Francisco Pinto says:

      Esses certificados foram revogados! e a Apple resolveu matou por agora o wirelurker! Mas ainda não resolveu o
      “problema” de fundo! que está na maneira como ele se instalou no ios! que foi usando a única excepção à regra no ecossistema da Apple! Que é a possibilidade que a Apple dá de empresas poderem obter certificados para instalar app para uso interno e os idevices por defeito aceitarem! Certificados esses que como ficou provado podem ser forjados!
      Resta saber como e quando a Apple vai lidar com isso! O próprio “consultor de segurança” que descobriu o virus apontou o caminho vamos ver se a Apple segue esse caminho ou outro para fechar esse “buraco” no ecossistema/IOS.
      http://9to5mac.com/2014/11/07/wirelurker-mac/

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.