Apple corrigiu discretamente falha de “dia zero” do iPhone que foi utilizada contra jornalistas
Hoje, a Apple confirmou que uma falha de dia zero utilizada para instalar spyware mercenário nos iPhones dos jornalistas foi discretamente corrigida no início deste ano, com a atualização do iOS 18.3.1.
Apple não dá tréguas ao spyware "mercenário"
A falha, divulgada hoje num comunicado de segurança atualizado, foi explorada pela empresa de vigilância israelita Paragon, para entrar nos telefones de pelo menos dois jornalistas europeus.
De acordo com o Citizen Lab, que investigou os ataques, a Apple corrigiu o problema no iOS 18.3.1, lançado em fevereiro, mas não mencionou nada sobre isso até esta semana.
Originalmente, o aviso da Apple de fevereiro apenas referia uma vulnerabilidade separada, relacionada com os bloqueios de segurança do iPhone.
Contudo, conforme revelado pelo Citizen Lab num relatório publicado hoje, a Apple atualizou esse mesmo aviso para reconhecer uma segunda falha, então não revelada: um problema na forma como o iOS lidava com fotos e vídeos enviados via iCloud Links.
De acordo com a empresa, esta vulnerabilidade “pode ter sido explorada num ataque extremamente sofisticado contra indivíduos específicos”.
Quem foi o alvo?
O Citizen Lab afirma que a exploração foi usada para atingir o jornalista italiano Ciro Pellegrino e um segundo jornalista europeu “proeminente” não identificado.
Ambos tinham recebido anteriormente notificações genéricas da Apple sobre ameaças de spyware, sem quaisquer pormenores sobre a entidade ou o método por detrás do ataque.
A Paragon começou a chamar a atenção em janeiro, quando o WhatsApp notificou cerca de 90 utilizadores (incluindo jornalistas e defensores dos direitos humanos) de que tinham sido alvo do spyware Graphite da Paragon.
A estes alertas seguiu-se outra vaga em abril, desta vez da Apple, que avisou alguns utilizadores de iPhone em 100 países de que poderiam ter sido alvo de “spyware mercenário”.
Na altura, o alerta da Apple não mencionava o nome da Paragon, o que, segundo a empresa, era intencional por motivos de segurança:
Não nos é possível fornecer mais informações sobre o que nos levou a enviar esta notificação, uma vez que isso pode ajudar os atacantes de spyware mercenário a adaptar o seu comportamento para evitar a deteção no futuro.
As notificações de ameaças da Apple, como esta, nunca pedem para clicar em ligações, instalar uma aplicação ou perfil, ou fornecer a palavra-passe da sua conta Apple.
No entanto, o relatório de hoje do Citizen Lab confirma, pela primeira vez, que a Paragon esteve de facto por detrás de pelo menos dois dos ataques que afetaram os utilizadores de iPhone que receberam a notificação da Apple.
Os Israelitas são finos, como o papel. Um regime autoritário, disfarçado de democracia.
O mais engracado e que eles dominam todos os paises ocidentais e ninguem da por isso. Não foi por acaso que os alemaes os escolherem a eles como ameaca mas não se pode dizer isso
Escolheu porque tinham muitas riquezas e fazia sentido rouba-los, vale a pena dizer que a Suíça foi o banco dos nazis na segunda guerra mundial, e quando a guerra acabou ambos enriqueceram por conta dessa parceria, isso é que não se pode dizer.
Os judeus dominam todos os países ocidentais devido à sua astúcia para fazer negócios e inteligência no desenvolvimento de soluções de segurança entre outras
“Falha no AirDrop é usada por autoridades da China para identificar subversivos; Apple sabia desde 2019, mas a ignorou para não irritar Pequim”
Como são as coisas, não?
O poder em Israel cada vez mais está a fazer com que o Mundo veja Israel com outros olhos, eu sempre olhei para o povo de Israel com compaixão mas ultimamente não consigo fazer o mesmo.
Não me parece que precisem de compaixão, são uma das nações mais evoluídas do planeta ao mesmo tempo que procuram abraçar tradições antigas relacionadas com religião.
Não acho que se possa criticar um povo por se defender garantindo que não voltam a ser alvos de ataques terroristas, os fins justificam os meios, sejam eles quais forem
“Procuram abraçar tradições antigas relacionadas com a religião”. Fogo Zé, eu não venho aqui para ficar assim comovido. Não estava a contar.
Zé, Zezito, os fins só justificam os meios, porque a morte é bem longe de tua casa. Fosse mais perto de ti e gostava de ver toda essa sapiência intelectual.
São os repórteres, os médicos, alguns deles até portugueses a relatar a chacina que lá se tem feito, mas o Zé enquanto bebe uma mini a ver o programa do goucha, tem uma opinião, lol.
Se fosse perto de minha casa e se eu fizesse parte de um povo que alberga um alegado governo terrorista que os ataques são a civis e ainda tenta negociar com a vida desses civis, acharia que os fins justificam os meios.
LOLOLOLOLOLOl…É por estas e por outras que uso GrapheneOS…Não é infalivel…mas dá uma “lição de segurança” a qualquer outro SO.
Boa sorte, malta da paragon e celebrite vivem para isto, basta que exista um governo que lhes peça determinada brecha que é só uma questão de tempo