Brecha de segurança da Apple pode deixar iPhone, iPad ou iPod Touch vulneráveis

Pobre Apple, depois da bonança de vender belos e caros aparelhos, vem a tormenta de seus software mal desenvolvido. Agora é a vez de um bug, ou exploit melhor dizendo, que afeta quase todos seus dispositivos modernos. Ao que se sabe, se o usuário de um destes aparelhos navegar em um site e baixar qualquer arquivo PDF, poderia estar colocando o controle do iPhone, iPad ou iPod Touch em mãos inescrupulosas, sempre que qualquer um destes tenha o iOS 3.1.2 ou superior.
A vulnerabilidade pode ser explorada facilmente quando o usuário entra em uma página usando o navegador Safari, que por sua vez baixe um documento PDF que contenha um programinha oculto cujo código-fonte produz algo chamado "stack overflow", ou transbordamento de pilha, condição na qual o SO fica vulnerável permitindo com que o possam fazer caquinha nos aparelhos. E muita.
Entre as possibilidades, o código pode deletar e renomear arquivos, transmitir dados para outros dispositivos, instalar outro programa para monitorar ações... Tendo em conta que atualmente há mais de 100 milhões de iPhones, iPads e iPods Touch, os hackers vão se fartar de atividade e diversão. Uhull!
Como evitar? Não abrir nenhum link com PDF se a fonte do arquivo não é confiável. Também é possível baixar um programinha de Cydia, conhecido como "PDF loading warner", que avisa a cada vez que um destes arquivos vai ser aberto.
Quanto a Apple, como é de costume quando as coisa ficam feias em Cupertino, ainda não se pronunciou sobre o assunto, mas espera-se que Steve Jobs passe a odiar o PDF e sugira um novo formato para substituí-lo. ;-)
Via | Macstories.
Notícias relacionadas:
- Zuckerberg: vítima das falhas de segurança no Facebook (seguranca)
- Conseguem decifrar a proteção HDCP dos Blu-ray com uma placa de 500 reais (seguranca)
- A listagem anual das 25 piores senhas da Internet (seguranca)
- Será que veremos fitas americanas nos hospitais? (seguranca)
- LulzSec anuncia aposentadoria (seguranca)
- O microfone que converte qualquer superfície em uma interface táctil (software)
- Prepare-se para ficar rico: Cientistas revelam os segredos de uma canção de sucesso (software)
- AdBlock Plus permitirá publicidades que sejam aceitáveis (software)
- É possível medir o quanto uma fotografia foi retocada? (software)
- Tchau John McCarthy, pai do Lisp e da inteligência artificial (software)
- Fim do PDF e Google quer aposentar o jpg com seu webp (pdf)
- A deificação de Steve Jobs, o maior triunfo do marketing da Apple? (apple)
- Pensamentos e opiniões de Steve Jobs (apple)
- Steve Jobs morreu (1955-2011) (apple)
- Mudança de lado: Comex, o hacker de jailbreakme.com, vai trabalhar na Apple (apple)
- Apple converteu-se na maior companhia do mundo em valor de mercado (apple)
- iOS 4.3.3 já disponível (adeus aos problemas de localização) (ipod)
- O governo dos Estados Unidos legaliza o Jailbreak do iPhone e iPod touch (ipod)
- iAd, a publicidade ao estilo da Apple (ipod)
- NotPad, um digno competidor para o iPad (ipad)
- iOS 4.3.4, a versão anti-piratas pirateada (ipad)
- Ouvinte de rádio dos anos oitenta volta com o iPad (ipad)
- Três em cada 4 pessoas usam celulares no banheiro (iphone)
- Consequências (iphone)
- Chinesa quer trocar virgindade por um iPhone (iphone)
- As 10 contrassenhas mais populares do iPhone (iphone)
Comentários
Nenhum comentário ainda!