Falha de segurança dos carregadores alterados corrigida no iOS7
O facto de o iOS 6 e as versões anteriores não distinguirem se estão ou não ligados à interface de um computador representa um problema e uma falha de segurança que pode ser explorada.
No início deste ano, três investigadores descobriram que podiam facilmente infectar um iPhone ou um iPad com um simples carregador alterado, tendo de imediato alertado a Apple para este problema.
Mas agora estes investigadores apresentaram em público o problema e afirmaram que o mesmo está resolvido na última versão do iOS.
O problema de segurança foi apresentado no início deste ano e mostrou que em apenas alguns minutos qualquer dispositivo que corra iOS pode ser infectado com um vírus desenhado especificamente para estes dispositivos.
O problema é tanto maior que a ligação ao dispositivo é feita com um o mesmo cabo usado para o carregar e que não é apresentado qualquer alerta de ligação a um computador.
O que os três investigadores mostraram na conferência Black Hat foi que com um simples computador ligado a um dispositivo móvel da Apple, usando o cabo de alimentação, é possível infectá-lo com um vírus e instalar aplicações que depois vão fazer uso do equipamento para fins maliciosos.
Até agora o iOS não fazia distinção se estava ou não ligado a um computador, não alertando os utilizadores para esta situação, o que poderia representar um problema tal... como se veio a provar na apresentação.
Na conferência Black Hat os três investigadores mostraram que com um simples computador de 45 dólares e alguma programação conseguiram infectar um iPhone, controlando-o para fazer chamadas.
A Apple já anunciou que corrigiu o problema no iOS 7 e que esta última versão já tem a solução aplicada. O iOS 7 alerta os utilizadores para o facto de o dispositivo estar ligado a um computador e que devem autorizar essa ligação.
Na mesma apresentação feita na conferência Black Hat, os investigadores anunciaram que os dispositivos que correm Android estão imunes a este problema pois alertam sempre os utilizadores quando estes são ligados a computadores e não a carregadores.
Apesar do problema estar já resolvido na nova versão do iOS, restam todos os dispositivos que não vão ser capazes de receber este nova versão do sistema operativo da Apple e ainda o facto deste ainda não ter data de lançamento.
Mais uma vez a colaboração entre os investigadores e as marcas resultam na solução para problemas graves que podem afectar milhões de utilizadores.
Este artigo tem mais de um ano
Não há comentários de fanboys a dizerem mal do android? Algo se passa aqui e não é bom! kkkk
Como assim?
Eu considero-me orgulhosamente um fanboy e acho bem que quando as falhas de segurança são detectadas, como esta, serem reportadas à empresa para resolução da solução, que foi o que está a acontecer.
Vais-me dizer que não há falhas de segurança no Android?
Ou não leste a notícia da falha de segurança no Android que poderá afectar 99% dos Androids do mundo?
Se não leste lê aqui -> http://www.techtudo.com.br/noticias/noticia/2013/07/falha-de-seguranca-no-android-pode-afetar-99-de-todos-os-aparelhos.html
Uma coisa é realizar uma alteração num carregador específico e infectar o aparelho que esteja em posse, outra coisa é afectar 99% dos aparelhos o que é mais grave e , como tal, os erros foram reportados à Google e os mesmos estão a trabalhar na resolução do problema, como manda a ética, o que acho muito bem sendo fanboy ou não.
cumprimentos.
Pois, era disso mesmo que estava a falar. Já faltava um fanboy a atacar o android num post que “ataca” o iOS/apple 😀
obrigado por me fazeres a vontade kkkk
Não tens de quê, mas não foi para te fazer vontade.
Já ao link que enviei, deste uma olhada ou nem vale a pena?
para fanboy, fanboy e meio!.., enfim!.., o que vale é q um dia morrem acabam-se!…
Se o meu amigo não viesse trazer a lenha, a fogueira não ardia…
Em relação a essa falha de segurança das Apk key, digamos que fui mais estilo noticias do correio da manhã. É verdade que todos os androids desde 1.6 ( ou seja todos os androids) tem esta falha. Mas é preciso que certos eventos e opções aconteçam para ser infectado.
Mais indo aqui http://www.androidcentral.com/making-sense-latest-android-security-scare
Sim, os consumidores de produtos iOS, neste momento, a sua maior preocupação devera ser mesmo a possibilidade de porém o telemóvel ou o tablet a carregar num carregador maligno! Nunca se sabe!
É que está sempre a acontecer!
Ja estao milhões de iPod, iPhone e iPad infectados com esta coisa! E a culpa é da Apple! Que faz carregadores iguais aos usados pelos hackers!
o Vitor é q não vai gostar nada….
Eu uso nos meus iPads e iPhones a ultima versão do iOS 7, como tal… tranquilo.
Pelo menos a Apple foi rápida a apresentar uma solução que, no meu caso, resolve um eventual, remoto, pouco provável, contudo, existente, problema.
Porque não haveria de gostar?
“Porque não haveria de gostar?”
Quando se trata da sua empresa preferida, o Vítor M. até transforma uma falha de segurança numa coisa positiva!
É uma questão de perspectiva; cada um tem a sua e, se diferem, alguma tem de estar distorcida.
Vamos lá trocar a história por miúdos.
Para a vulnerabilidade funcionar têm que me trocar o carregador – ou seja, embora mantendo o aspecto de um carregador normal é efectivamente um computador em miniatura, preparado para me injectar código malicioso no iPhone.
O que o iOS 7 faz agora é apresentar uma mensagem: ” ’tás-me a ligar a um computador” e eu vejo logo: “pera aí, ist’é um carregador falsificado, andam-m’ a espionar”.
Alguém anda a ver muitos filmes 🙂