{"id":5806,"date":"2015-01-15T09:00:00","date_gmt":"2015-01-15T12:00:00","guid":{"rendered":"https:\/\/www.psafe.com\/blog\/recentes-falhas-x-yosemite-preocupam-usuarios"},"modified":"2022-03-22T16:04:40","modified_gmt":"2022-03-22T19:04:40","slug":"recentes-falhas-x-yosemite-preocupam-usuarios","status":"publish","type":"post","link":"https:\/\/www.psafe.com\/blog\/recentes-falhas-x-yosemite-preocupam-usuarios\/","title":{"rendered":"Recentes falhas no OS X Yosemite preocupam usu\u00e1rios"},"content":{"rendered":"<p>As recentes falhas na mais nova vers&atilde;o do OS X da Apple tem causado a insatisfa&ccedil;&atilde;o dos clientes da empresa. Do final de 2014 para c&aacute;, foi poss&iacute;vel notar ao menos <a href=\"https:\/\/www.psafe.com\/blog\/falhas-no-x-yosemite-revoltam-usuarios\/\">cinco problemas graves no Yosemite<\/a>, que exp&otilde;em dados e colocam em risco a seguran&ccedil;a dos usu&aacute;rios.<\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"https:\/\/s.psafe.com.br\/blog\/yosemite apple_2015-01-15-11-03-15.jpg\" style=\"height:340px; width:770px\" \/><\/p>\n<p>A &uacute;ltima descoberta &eacute; de um erro dentro do sistema de pesquisa do Spotlight no Mac OS X Yosemite. O site de not&iacute;cias &ldquo;Slash Gear&rdquo; informou que a brecha permite aos hackers acessarem informa&ccedil;&otilde;es de localiza&ccedil;&atilde;o sem o seu conhecimento via spam.<\/p>\n<p>No Spotlight, o e-mail pode obter acesso ao seu endere&ccedil;o de IP, assim como detalhes do sistema. Mas, aparentemente, o problema s&oacute; est&aacute; acontecendo para quem usa o Apple Mail. A empresa diz que se voc&ecirc; usa clientes de terceiros, isso n&atilde;o deve ocorrer.<\/p>\n<p>O problema acontece porque o Spotlight &eacute; capaz de pesquisar tudo dentro do Mac. Dessa maneira, o recurso &eacute; capaz de abrir automaticamente todas as imagens linkadas dentro de um arquivo HTML, colocando o sistema em risco. Ele tamb&eacute;m pode abrir previamente os e-mails com as imagens. &Eacute; neste momento que os criminosos conseguem os dados sobre o IP do seu computador.<\/p>\n<h3><strong>Problemas come&ccedil;aram logo ap&oacute;s lan&ccedil;amento<\/strong><\/h3>\n<p>Em novembro de 2014, uma falha grave do novo OS X j&aacute; havia sido anunciada. Esta, chamada Rootpipe, consegue dar ao hacker permiss&otilde;es de root atrav&eacute;s de uma conta com privil&eacute;gios de administrador.<\/p>\n<p>A falha foi descoberta pelo hacker Emil Kvarnhammar, que provou &agrave; Apple que conseguia, no Yosemite, ter permiss&otilde;es de root no aparelho. A empresa afirmou que est&aacute; trabalhando numa solu&ccedil;&atilde;o, que s&oacute; deve chegar no in&iacute;cio de 2015.<\/p>\n<p>A demora acontece porque existe pouca informa&ccedil;&atilde;o dispon&iacute;vel sobre o Rootpipe. O erro foi inicialmente identificado em vers&otilde;es anteriores ao OS X Yosemite, tendo a Apple liberado de imediato uma corre&ccedil;&atilde;o que tratou do problema.<\/p>\n<h3><strong>Falha roda c&oacute;digo malicioso<\/strong><\/h3>\n<p>Antes, em setembro de 2014, a falha chamada Shellshock preocupou os usu&aacute;rios do sistema. Basicamente, a Shellshock &eacute; uma falha no Bash (interpretador de comandos) bastante usado em sistemas operacionais baseados em Unix, como o OS X e o Linux, a qual permite que criminosos rodem c&oacute;digos assim que um programa &eacute; aberto. Ou seja, se o shell for aberto &eacute; poss&iacute;vel executar um c&oacute;digo malicioso.<\/p>\n<p>Na &eacute;poca, a Apple declarou que &ldquo;o Bash, um shell de comando de linguagem Unix incluso no OS X, possui uma falha que poderia permitir que usu&aacute;rios n&atilde;o autorizados controlassem remotamente sistemas vulner&aacute;veis. Com o OS X, os sistemas est&atilde;o seguros por padr&atilde;o e n&atilde;o est&atilde;o expostos a ataques remotos do Bash, a n&atilde;o ser que os usu&aacute;rios configurem servi&ccedil;os Unix avan&ccedil;ados. Estamos trabalhando para oferecer rapidamente uma atualiza&ccedil;&atilde;o de software para nossos usu&aacute;rios Unix avan&ccedil;ados&rdquo;.<\/p>\n<h3><strong>Problema faz Apple liberar atualiza&ccedil;&atilde;o<\/strong><\/h3>\n<p>Em dezembro do ano passado, a falha de seguran&ccedil;a no Network Time Protocol (NTP) obrigou a Apple, pela primeira vez na hist&oacute;ria, a liberar uma atualiza&ccedil;&atilde;o autom&aacute;tica para seu sistema operacional OS X.<\/p>\n<p>O problema foi descoberto por pesquisadores do Google, que mostraram que a falha permitia que um invasor remoto enviasse um pacote capaz de estourar o buff da pilha, permitindo assim que um c&oacute;digo malicioso fosse executado.<\/p>\n<p>O NTP &eacute; um protocolo amplamente utilizado, de modo que a recente falha afeta muitos sistemas baseados em UNIX, incluindo o OS X.&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A \u00faltima descoberta \u00e9 de um erro dentro do sistema de pesquisa do Spotlight no Mac OS X Yosemite.<\/p>\n","protected":false},"author":114,"featured_media":8883,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_crdt_document":"","ngg_post_thumbnail":0,"footnotes":""},"categories":[5],"tags":[11747],"class_list":["post-5806","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguranca","tag-mac-os"],"_links":{"self":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/5806","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/users\/114"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/comments?post=5806"}],"version-history":[{"count":0,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/5806\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/media\/8883"}],"wp:attachment":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/media?parent=5806"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/categories?post=5806"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/tags?post=5806"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}