Broadpwn: iPhone e Android expostos a falha grave de segurança
Não é normal haver falhas de segurança que afetem de forma transversal vários sistemas operativos. Estão por norma associadas ao sistema e à sua implementação, sendo por isso exclusivos.
Mas estas situações acontecem e têm sempre um grande impacto. O Broadpwn é a mais recente falha e está a afetar tanto o Android como o iOS, trazendo problemas graves para os dois sistemas.
O Broadpwn é uma falha que foi descoberta recentemente e que está a deixar expostos tanto o iPhone como a grande maioria dos smartphones Android. A sua origem está num problema reportado nos chips Wi-Fi BCM43xx da Broadcom, que equipam estes dispositivos.
Não se conhece a lista completa dos equipamentos afetados pelo Broadpwn, mas o chip da Broadcom está presente na maioria dos smartphones de topo do universo Android e também no iPhone.
Se explorada, esta falha permite que remotamente os atacantes consigam ganhar acesso aos equipamentos visados e que, sem qualquer necessidade de intervenção dos utilizadores, possam roubar dados destes equipamentos e realizar outras operações não desejadas.
A Google já terá tratado de resolver a falha, tendo incluído essa correção na sua mais recente atualização de segurança, lançada há dias. Falta agora que as marcas a disponibilizem para os seus equipamentos e assim protejam os utilizadores.
Do lado da Apple ainda não existe qualquer informação sobre a exposição dos utilizadores ao Broadpwn e nem se espera para os próximos dias qualquer atualização do iOS para a corrigir.
Esta não é a primeira falha transversal que afeta estes equipamentos. Por norma, e no universo desktop, estas falhas estão associadas a software, mas no caso dos dispositivos móveis o único ponto comum é mesmo o hardware, onde o Broadpwn está presente.
Este artigo tem mais de um ano
Desligar o wifi
O iOS 10 tem neste momento um update quase a sair – 10.3.3 – que pode (ou não) incluir uma correcção no firmware da Broadcom. De qualquer das maneiras ainda não se sabe como é que isto afecta a versão actual do iOS, já que há uns meses atrás um bug parecido foi corrigido. Será preciso esperar para saber.
Desde ontem não consigo ligar corretamente a minha página fo facebook no meu telemóvel Android. Pede para ligar apenas em inglês e mesmo quano q ligação é efetuada o que me aparece nada tem a ver com a página atual. Posso receber alguma “dica” auxiliar, ou isto é apenas temporário?
Curiosamente recebi um update de sistema hoje. Resta saber se já corrigia esta vulnerabilidade…
Existe um clip recente do America Got Talent em que um ilusionista pede a toda a plateia que ergam os seus equipamentos que depois começam a piscar em cores variadas. Um elemento do júri estupefacto pergunta-lhe como fez aquilo e ele responde com a desculpa de que todos os equipamentos estão actualmente interligados. Claro que nunca ia dizer que foram todos hackeados no bom sentido tendo em conta que nenhuma informação pessoal terá sido roubada. Mas podia ter sido. Convençam-se duma vez que nenhum smartphone é seguro independentemente da marca ou SO utilizado. Basta que esteja ligado. WIFI, dados ou Bluetooth podem ser activados posteriormente. Já assisti a isso e não foi num filme.