Pplware

Falha de segurança dos carregadores alterados corrigida no iOS7

O facto de o iOS 6 e as versões anteriores não distinguirem se estão ou não ligados à interface de um computador representa um problema e uma falha de segurança que pode ser explorada.

No início deste ano, três investigadores descobriram que podiam facilmente infectar um iPhone ou um iPad com um simples carregador alterado, tendo de imediato alertado a Apple para este problema.

Mas agora estes investigadores apresentaram em público o problema e afirmaram que o mesmo está resolvido na última versão do iOS.

O problema de segurança foi apresentado no início deste ano e mostrou que em apenas alguns minutos qualquer dispositivo que corra iOS pode ser infectado com um vírus desenhado especificamente para estes dispositivos.

O problema é tanto maior que a ligação ao dispositivo é feita com um o mesmo cabo usado para o carregar e que não é apresentado qualquer alerta de ligação a um computador.

O que os três investigadores mostraram na conferência Black Hat foi que com um simples computador ligado a um dispositivo móvel da Apple, usando o cabo de alimentação, é possível infectá-lo com um vírus e instalar aplicações que depois vão fazer uso do equipamento para fins maliciosos.

Até agora o iOS não fazia distinção se estava ou não ligado a um computador, não alertando os utilizadores para esta situação, o que poderia representar um problema tal… como se veio a provar na apresentação.

Na conferência Black Hat os três investigadores mostraram que com um simples computador de 45 dólares e alguma programação conseguiram infectar um iPhone, controlando-o para fazer chamadas.

A Apple já anunciou que corrigiu o problema no iOS 7 e que esta última versão já tem a solução aplicada. O iOS 7 alerta os utilizadores para o facto de o dispositivo estar ligado a um computador e que devem autorizar essa ligação.

Na mesma apresentação feita na conferência Black Hat, os investigadores anunciaram que os dispositivos que correm Android estão imunes a este problema pois alertam sempre os utilizadores quando estes são ligados a computadores e não a carregadores.

Apesar do problema estar já resolvido na nova versão do iOS, restam todos os dispositivos que não vão ser capazes de receber este nova versão do sistema operativo da Apple e ainda o facto deste ainda não ter data de lançamento.

Mais uma vez a colaboração entre os investigadores e as marcas resultam na solução para problemas graves que podem afectar milhões de utilizadores.

Exit mobile version