Facebook culpa Apple por falha de segurança no iPhone de Jeff Bezos
O hack que o iPhone de Jeff Bezos sofreu tem dado que falar nos últimos dias. Supostamente a porta de entrada foi o WhatsApp, que com uma simples mensagem foi comprometido e deixou escapar informação sensível do homem forte da Amazon.
Se tudo apontava para uma culpa única do WhatsApp, o Facebook veio decerto inverter esta culpa e passou ao ataque. Segundo um representante desta rede social, o problema está num elemento mais simples. A culpa será do iPhone e da Apple.
O recente caso do comprometimento do smartphone de Jeff Bezos, alegadamente pelo WhatsApp, veio colocar em jogo várias questões de segurança. Esta terá sido feita pelo Príncipe Mohammed Bin Salmanque, da Arábia Saudita, e partiu eventualmente de uma simples mensagem.
A discussão que veio a público tentava provar que o WhatsApp não é seguro e que facilmente poderia ser eventualmente quebrado. Tudo aponta para que um vídeo enviado terá aberto a porta do iPhone de Jeff Bezos, de onde todos os dados foram depois copiados.
O WhatsApp não está vulnerável a ataques
Claro que o Facebook não aceita esta acusação e foi o próprio Nick Clegg que veio a público tentar esclarecer a situação. Segundo revelou o Vice-Presidente de Assuntos Globais e Comunicações do Facebook, a culpa poderá estar sobretudo noutro elemento desta cadeia.
Nick Clegg apontou o dedo ao iPhone e à Apple, onde acredita que estão presentes vulnerabilidades que depois foram exploradas. As mensagens dentro da rede do WhatsApp circulam de forma cifradas e não podem ser alteradas, logo não foi nesse caminho que o problema eventualmente surgiu.
O problema estará no iPhone e no sistema da Apple
Revela que, tal como um email infetado, os ataques apenas entram em ação quando o utilizador os abre e dependem sempre de falhas nos sistemas onde correm. Assim, e segundo Nick Clegg, a falha estará no iPhone e no iOS. Avançou também que se a mensagem fosse recebida num smartphone Android o problema não teria igualmente existido.
Há ainda muito por saber sobre este caso. As suas implicações já foram longe, com a própria ONU a revelar que os seus funcionários estão proibidos de usar o WhatsApp. Os implicados já negaram qualquer intervenção e o grande prejudicado foi mesmo Jeff Bezos, que viu informações privadas reveladas em público.
Este artigo tem mais de um ano
Qual é a novidade?
As falhas de segurança da Apple são apresentadas as centenas nos relatórios de segurança, se existir interesse e meios não existe equipamentos a prova de hack.
Muito interessante… podes colocar um link aqui sff?
Nos últimos anos todos os updates do iOS referem.”correção de erros”…
A que achas quense referem?
E não tens visto as notícias?
Onde basta visitar um site para o controlo do iPhone estar nas mãos de um hacker?
Sim, a plataforma até pode ter sido a responsável por aquele ataque específico, infelizmente ao longo dos anos tanto o iOS como o Android têm revelado vulnerabilidades de toda a espécie, e se no iOS as actualizações tendem a chegar a quase todos os dispositivos lançados nos últimos 5 anos, no Android a situação é bem pior com modelos que só recebem meia-dúzia de actualizações (se receberem alguma actualização) e na melhor das hipóteses durante uns dois anos desde o lançamento para o mercado.
Mas o WhatsApp tanto quanto sei não era, e nunca será realmente seguro, e o ser privado é bastante discutível porque a tecnologia deles permite a intercepção das mensagens tanto a nível de terem acesso à chave privada como ao facto de puderem perfeitamente monitorizar localmente palavras-chave e por aí em diante que automaticamente podem fazer estabelecer uma intercepção automática por questões de segurança nacional claro.
No fundo nenhum CEO, presidente, político, celebridade, e outras pessoas mais sujeitas a vigilância deveria utilizar o WhatsApp, Skype, Messenger, Silent Circle, Telegram, iMessenger, Signal, SMS, chamada em rede móvel normal, Wickr, Wire, Allo, Viber entre eventuais outros.
Nenhuma aplicação muito conhecida parece ser suficientemente segura e privada ou que transmita confiança por ter toda a infra-estrutura em código aberto, revisto por profissionais de segurança em análise e ataque, e que ainda permita uma infra-estrutura auto mantida.
Esses o melhor que têm a fazer é comunicar por carta lacrada à moda antiga…
Terem acesso à chave privada?
Explica lá isso melhor sff…
Ia apostar que a chave privada era gerada e mantida em cada aparelho. Podes indicar de onde tiraste essa informação?
Podes ler os relatorios libertados, pesquisa pela palavra chave “edward Snowden”. Espero que seja o suficiente para entenderes.
Incrível que foi só o iPhone dele que teve o problema
Pois, ninguem tem interesse no seu….