Segurança do Nexus 6P e iPhone 6S comprometida em 5 minutos
O Mobile Pwn2Own é um evento que reune os maiores especialistas de segurança em sistemas móveis. Realizado anualmente, procura descobrir falhas e explorar bugs, remunerando quem os descobre.
As vítimas deste ano foram dois dos mais conhecidos smartphones do mercado, o Nexus 6P e o iPhone 6S, tendo estes demorado apenas 5 minutos até verem a sua segurança comprometida.
O feito deste ano foi conseguido por uma única equipa, os chineses Tencent Keen Security Lab Team, que conseguiu ultrapassar as barreiras de segurança destes smartphones e neles instalou aplicações que depois poderiam explorar os dados dos utilizadores.
O Nexus 6P foi o primeiro a cair
A primeira vítima, que demorou apenas 5 minutos a cair nas mãos destes especialistas, foi o telefone da Google. Neste equipamento a Tencent Keen Lab Team conseguiu instalar uma aplicação que ficou residente e que não requereu qualquer interação por parte dos utilizadores.
Para o conseguir exploraram duas falhas já conhecidas do Android e depois conseguiram explorar outros pontos fracos deste sistema. Por este feito a equipa conseguiu arrecadar 102.500 dólares de prémio.
O iPhone 6S também não resistiu
Depois a Tencent Keen Security Lab Team virou-se para o iPhone 6S. Também aqui foi possível instalar uma aplicação maliciosa, que no entanto não resistiu a um simples reiniciar do telefone, que graças a uma configuração de base a eliminou. Mesmo tendo um impacto menor, o prémio neste caso foi de 60.000 dólares.
O iOS 10 foi também comprometido
Por fim o alvo foi o iOS 10, que graças a duas vulnerabilidades permitiu que fossem roubadas imagens de um iPhone. O grupo já revelou que a falha existe também na mais recente versão do iOS, a 10.1, lançada esta semana. Por isto a equipa arrecadou mais 52.500 dólares.
Ao todo a Tencent Keen Security Lab Team levou para casa 215.000 dólares dos 375.000 dólares que estavam em jogo.
Este artigo tem mais de um ano
Afinal a segurança do iOS não é assim tão boa…
Desde que tenhas acesso físico que sistema é que não cai?
E já agora, não é melhor que a da Google neste caso? Ora lê melhor.
Eu não disse que era pior do que a Google, ora lê melhor.
É só ter acesso e físico e voila?
Para que serve o sensor de impressão digital? E a encriptação?
É só ter acesso e físico e voila?
Em qualquer sistema. Com acesso físico é uma questão de tempo.
Se não entendes isto… nem devias estar a comentar.
Então para que é que metem opressão digital, pin, encriptação, e essas coisas todas? Fachada?
Onde posso comprar o nexus 6P?
PCDiga tem um dos melhores preços 🙂
(não é loja patrocinada, não sei se me autorizam a fazer este comentario)
Handle with care 🙂
http://www.redmondpie.com/bendgate-nexus-6p-loses-another-bend-test-round-this-time-in-mint-condition/
O impenetrável iPhone e seu iOS 10… lol!
Vou já mudar para Android… lol!
Muda para Rennie!
Não sofro desses problemas… lol!
A tua pronta resposta denunciou-te.
Ainda bem que és dono da verdade ou então médico 😀
Bom proveito… lol!
E no entanto apenas precisei de saber ler… lol 😉
esperando por outros comentários
Não há segurança que não possa ser ultrapassada. Basta saber como o sistema funciona.
Gostava de ver os iphoboys…
Pois, a malta do android já sabe o que tem que já nem liga, só querem saber o que os outros têm a dizer sobre si
Muitas pessoas foram para o iPhone por ser seguro e rápido, porém isso tem mudado o iOS esta também com quebras como qualquer software, a malta do Android ja está habituada as hacks serem rápidos e frequentes visto ser open-source será mais facil criar algo para os aparelhos android.
A malta dos Android não são mais espertos que os outros, simplesmente sabem que o ios não é mais seguro que o Android!
Ehehe, a malta Android previne, porque a malta Android sabe que não existem sistemas 100% seguros e a malta Android sabe, que as falhas são noticias em segundos, já a Apple esconde e dá a falsa sensação que tem um sistema 100% seguro , como a maltinha IOS não tira a pala dos olhos, acredita e não previne, facilita, depois têm surpresas.
Lá diz o ditado – “Quem desdenha quer comprar.” 😀
Não me parece que o ervilhoid queira Android… Nem o Joao IOS.
Ehehee, dificilmente 🙂 , não uso muito o smartphone, vejo o email, skype, facebook e pouco mais. O mais importante para mim no telefone e o que uso mais o Iphone não me pode oferecer, que é ter a minha musica toda no cartão de memória.A minha esposa tem o 6S e sinceramente não está nada acima do me Xperia Z2, pelo contrário.
Mas a malta previne o que? as falhas são noticia e???? são resolvidas? para que percentagem de utilizadores?
Tirei a pala dos olhos quando preferi trocar o telefone de geek por um prático, para usufruir dele, e não o contrario.. Mas não crítico quem goste de andar a inventar no telefone, eu mesmo já o fiz durante anos, agora não venham dizer que a malta se previne, quando vês uma noticia de um bug no android, vais corrigir a falha tu e compilar a tua rom? no máximo tens uma custom rom que corrige rapidamente as falhas, e uma mínima percentagem de utilizadores tem a ultima versão Android
Não é melhor viver com a perfeita noção da verdadeira insegurança e tomar medidas preventivas?
Para quem leu o artigo original vê que foram precisos meses de investigação, não 5min! Mas isto é puro jornalismo obviamente.
E não foi só o 6P e o 6S.
Ninguém está seguro. Só queria ter visto, eles a invadir o BlackBerry. Falo do nos últimos que saíram, a quem BlackBerry diz ser o mais seguro de todos os androids. Sei que a BlackBerry não tem o impacto que já teve, mas fica a curiosidade. Iphone é como os outros telemóveis, essa reputação de intocável, há muito tempo que já não é assim. Há pessoas que não sei porquê, custa a aceitar isso.
Essa reputação de intocável foi criada pelos haters. Essa é que é a ironia.
têm memória curta. https://pplware.sapo.pt/smartphones-tablets/windows_phone/windows-phone-e-muito-mais-seguro-que-o-android-e-ios/
Boas, nenhum sistema esta seguro…se existem antivirus para o iphone ou para android é por alguma razão, agora que os virus estão sempre há frente isso toda a gente já sabe…
esse titulo, a sério…. mesmo para “proteger” a maça…
O win 10 mobile não do tratado ou NEJM vale a pena testar por ter tráfego pouca gente a utilizar?
Onde andam os F_ABs e os B_artolomeus?
para darem menos dinheiro pelas falhas do ios quer dizer que o sistema é mais fraco (com mais falhas) daí a valerem menos?