PplWare Mobile

iPhone da Apple pode estar vulnerável a invasões através da app Mail

                                    
                                

Este artigo tem mais de um ano


Fonte: ZecOps

Autor: Pedro Simões


  1. Dark Sky says:

    Mas o que faz o tal malware?

    • AqueleAmigo says:

      +1
      Eu também não entendi ao certo..

      • Dark Sky says:

        Era para ver se o pessoal que escreveu o post tinha mais algum trabalho 😉
        Eu percebi o que diz a fonte:

        O que se sabe: “A vulnerabilidade permite executar código remoto no contexto da app Mail. A exploração bem-sucedida dessa vulnerabilidade permitiria ao invasor obter, modificar e apagar mails.”

        O que se suspeita mas não está confirmado explorar essa vulnerabilidade combinada com outra: “Uma vulnerabilidade adicional no kernel forneceria acesso total ao dispositivo – suspeitamos que os invasores tivessem outra vulnerabilidade, o que está atualmente sob investigação.”

    • N1ldo says:

      E ainda tem gente que acredita que o sistema é o mais seguro, quanta inocência…
      Tirei de outra fonte, mas acho que não posso postar o link.

      “La vulnerabilidad adicional del kernel proporcionaría acceso completo al dispositivo; sospechamos que estos atacantes tenían otra vulnerabilidad”, explicó ZecOps.

  2. Ze says:

    Usem o tutanota e a sua app.

  3. Ana Pinheiro says:

    “IPhone da Apple pode estar vulnerável a invasões através da app Mail”
    Uuf, ainda bem que o meu IPhone da samsung está seguro!

  4. Ze das Quintas says:

    Isto de certeza que deve ser o mesmo de sempre uma mensagem com um texto maluco que faz reiniciar o sistema nada de especial, não deve ser especifico só da app Mail, mas pode ser no sentido de estar mais desprotegida contra algum tipo de encoding

    • Ze das Quintas says:

      Já tive a ler não é propriamente uma falha de segurança visto que as apps correm em modo sandbox portanto não é possível executar código que afecte o sistema, o que acontece é conseguir facilmente esgotar a RAM do iOS o que faz com que crash a app Mail e mto provavelmente pode fazer reiniciar o SO, portanto voltamos ao mesmo não é possivel fazer o que dizem “Rapidamente podem correr código aleatório e roubar dados”, corrijam isto por favor, entropia desnecessária!

      • Ze das Quintas says:

        Ou seja … pelo menos digam que é so especifico em relação a app de Mail, não o façam de forma genérica pois assim o ppl vai pensar que isto afecta o SO no geral o que não é verdade

      • Soneca says:

        So Uma pequena correção, falas palavras elegantes e bonito mas… É possível driblar qualquer sandbox. Se tiveres dúvidas, o Google é teu amigo, mas como quero ser teu amigo tbm, toma lá uma dica: row hammer
        Diverte-te

  5. Samuel MG says:

    Onde é que está a noticia relacionada com a falha que existe há 8 anos no iphone e no ipad?

  6. iSad says:

    uau, eu vou ter insonias! Next.

  7. ze says:

    Ha dias diziam aqui. O ANDROID NAO É SEGURO… engulam essa fás da maça

  8. Tiago says:

    Pagam 1000 euros por um produto seguro, mas depois é tudo igual.

  9. Delmiro Pereira Sampaio says:

    Deixa comigo!

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.