Categorias: Cibersegurança

Hackers podem usar falhas do iOS para invadir iPhones

Três novas falhas de segurança descobertas no sistema operacional da Apple permitem a hackers invadir e tomar controle de iPhones e iPads.

As vulnerabilidades foram publicadas por pesquisadores da empresa de segurança FireEye:

  1. “Manifest Masque”: afeta os usuários que baixam apps fora do endereço oficial, em lojas de terceiros.
  2. “Extension Masque”: referente à forma como iPhones e iPads são programados para fazer a proteção dos aplicativos contra malwares.
  3. “Plugin Masque”: permite o roubo de tráfego de dados (entrada e saída) por vulnerabilidade do VPN da Apple.

A porta de entrada aos hackers é aberta quando o usuário baixa aplicativo da loja de terceiros e concede uma série de poderes ao programa instalado. E os riscos não são poucos.

Com acesso livre, hackers podem substituir, apagar ou adulterar outros apps instalados, além de abrir o registro de chamadas, agenda de contatos e informações do GPS.

Adicionalmente, os hackers ainda podem instalar apps maliciosos para assumir o controle de iPhones e iPads das suas vítimas. Os problema foram corrigidos na versão 8.4 do iOS, mas estudiosos acreditam que 33% dos iPhones e iPads estejam vulneráveis. Seja por falta de atualização ou aparelho incompatível com o novo sistema operacional.

Redação PSafe

O dfndr blog é um canal de caráter informativo que apresenta conteúdos exclusivos sobre segurança e privacidade no mundo mobile e empresarial, com dicas para manter a população protegida. Formado por uma equipe de repórteres especializados, o canal conta com a parceria dos especialistas em segurança do dfndr lab para trazer, em primeira mão, notícias sobre ataques, golpes, vulnerabilidades na internet, malwares e suas variações.

Posts Recentes

Novo golpe descoberto com o dfndr security já tem mais de 2 milhões em bloqueios

"Golpe do @", o novo golpe descoberto com o dfndr security já tem mais de…

1 ano atrás

Futuro da Inteligência Artificial: CyberLabs participa de relatório do Google sobre futuro da inteligência artificial

Empresa foi convidada a colaborar na construção do relatório “O impacto e futuro da Inteligência…

1 ano atrás

Golpes da Copa: mais de 120 mil detecções em Novembro, aponta dfndr security

Conheça o novo golpe que se aproveita do maior evento esportivo do mundo

1 ano atrás

Golpes financeiros: mais de mil tentativas por hora, neste ano

Modalidade de phishing se tornou a campeã de detecções em 2022, acumulando mais de 5…

2 anos atrás

‘Golpe do Auxílio Brasil’: mais de 140 mil tentativas em uma semana

Golpe do Auxílio, criminosos estão utilizando indevidamente o nome do programa e prometem transferência em…

2 anos atrás

Robô do PIX: perfis golpistas ‘dando dinheiro’ têm mais de 600 mil seguidores, aponta PSafe

Presente nas principais redes sociais, perfis do ‘Robô do PIX’ induzem pessoas a acessarem links…

2 anos atrás