sábado, 18 de agosto de 2012

Pod2g descobre falha se segurança grave na aplicação das mensagens do iOS

O jailbreak é usado pela maioria de nós para termos acesso a tweaks e temas para os iDevices que a Apple nunca aprovaria na App Store. Mas para que o jailbreak seja possível foram precisas horas e horas na procura de um exploit, naquele que é o sistema operativo móvel mais seguro do mundo – o iOS.



Uma coisa boa que surge na procura desses exploits, é que por vezes surge a descoberta de falhas de segurança graves no iOS, que podem ser corrigidos pela Apple antes de começarem a ser usadas indevidamente. Aconteceu com o jailbreak.me, um método de jailbreak que fazia uso de uma falha de segurança no Safari no leitor de PDF.


Hoje, pod2g através do seu blog, deu conhecimento de outra falha de segurança grave, que tem estado no iOS desde há 5 anos. Diz o hacker francês, que também é consultor de segurança informática profissional, que o botão na aplicação das mensagens que permite-nos responder a uma mensagem recebida, pode ser manipulado de forma a mostrar um número diferente daquele para que vai ser enviada a mensagem.


Por exemplo, podem pensar que estão a responder a um amigo, mas estão na verdade a enviar uma mensagem para um estranho. Se esta falha for usada de maneira maliciosa, hackers podem fazer-se passar pelo nosso banco e pedir-nos dados pessoais. Esta falha não é exclusiva do iPhone, mas sim do iOS. Por isso, se têm um iDevice com conectividade 3G estão a correr o risco.


Escusado será dizer que nunca devem enviar, mesmo que pedidos por números que julguem de confiança, dados pessoais (passwords, pins, etc) a ninguém. Muito menos agora que se sabe desta falha, que provavelmente só será corrigida no iOS 6.


(Escrito ao abrigo do novo Acordo Ortográfico)

Para comentar o post podem usar o Disqus (que oferece integração com Twitter, Facebook, Google+, e-mail ou anónimo) que está disponível mais abaixo.



Segue-nos também nas nossas páginas nas redes sociais:

Twitter

Google+

FaceBook

//
//

Sem comentários:

Enviar um comentário