Nova falha de segurança no iOS 7 permite fazer ligações com o iPhone bloqueado

Um palestino de 27 anos postou um vídeo no YouTube que mostra uma falha de segurança grave no recém-lançado sistema operacional móvel da Apple: o iOS 7 permite fazer ligações para qualquer número, mesmo com o iPhone bloqueado. A notícia surge poucos dias depois que um espanhol descobriu uma vulnerabilidade no iOS 7 que permite acessar fotos, agenda de contatos e fazer postagens no Facebook sem desbloquear o aparelho.

O mais grave é que a nova vulnerabilidade é fácil de replicar e não tem nenhuma solução imediata. Basta que qualquer pessoa tenha acesso ao seu dispositivo, clique em “Emergência”, disque qualquer número e depois o aperte repetidamente o botão verde. Depois de um tempo, a tela do iPhone fica preta e aparece o logo da maçã, sugerindo que o aparelho esteja reiniciando, mas logo em seguida a ligação é feita.

Uma vez que a chamada é feita, apenas a pessoa que recebeu a ligação consegue desligar o telefone, sem precisar desbloquear o iPhone.

Fizemos o teste em um iPhone 5 e conseguimos fazer diferentes ligações mesmo com o aparelho bloqueado. Às vezes demora um pouco para o truque – que afeta também os aparelhos mais antigos – funcionar. Infelizmente, não há como evitar essa vulnerabilidade até que a Apple faça uma atualização do sistema.

Fonte: Forbes

iOS 7 corrige falha de segurança que permite hackear o iPhone

A Apple incluiu na última versão beta do iOS 7 a solução para um problema de segurança, detectado no mês passado, que permitia que infectar o iPhone por meio de um falso carregador.

A falha foi descoberta por pesquisadores do Georgia Institute of Technology na Black Hat, uma convenção de hackers, em Las Vegas. Os pesquisadores construíram um carregador de bateria que incorporava um minúsculo PC Linux projetado para discar um número de telefone quando conectado a um computador. Embora destinado apenas para fins científicos, a engenhoca mostrou que os cibercriminosos podem criar vírus que controlam remotamente o iPhone, permitindo acesso a e-mails, mensagens SMS, agenda de contatos e outros dados guardados na memória do dispositivo.

A Apple reagiu rapidamente. Além de um novo beta já estar disponível para desenvolvedores, a versão final do iOS 7 – que será lançada até o final deste ano – incluirá uma mensagem de alerta para os usuários quando o aparelho for conectado a um computador.

iOS 7 vai incluir mensagem de alerta ao conectar o iPhone ao PC (Crédito: David Paul Morris via AFP / Getty Images)

O porta-voz da Apple, Tom Neumayr, disse: “Gostaríamos de agradecer aos pesquisadores pela sua contribuição”.

Vale ressaltar que os dispositivos da Apple atuais, com versões inferiores ao iOS 7, ainda não estão protegidos contra esse tipo de invasão.

Posts relacionados: