Please enable JS

Blog

iphone

Vulnerabilidades no iOS permitem roubar dados com uma mensagem no iMessage

31 de julho de 2019 / Tecnologia / por Comunicação Krypton BPO

Pesquisadores do Google Project Zero acabam de divulgar detalhes e PoCs (proof-of-concepts ou provas de conceitos) de quatro vulnerabilidades recentemente encontradas no sistema operacional iOS. De natureza similar, as brechas permitem que um atacante execute códigos remotamente ou até mesmo acesse documentos armazenados localmente no dispositivo.

O mais assustador é que tudo isso pode ser feito ao simplesmente enviar uma mensagem maliciosa pelo serviço iMessage, sem a necessidade de interação por parte da vítima. Os problemas residiam no framework Core Data, no Quick Look (usado para pré-visualizar documentos) e em componentes da assistente pessoal Siri,.

De acordo com os especialistas, as quatro brechas divulgadas (CVE-2019-8647, CVE-2019-8662, CVE-2019-8660 e CVE-2019-8646) já foram corrigidas na atualização 12.4 do sistema operacional. Porém, um quinto bug, cadastrado como CVE-2019-8646, ainda estaria pendente de correção, motivo pelo qual ele não teve detalhes divulgados.

Como se não fosse o suficiente, os pesquisadores do Project Zero também encontraram outra vulnerabilidade — já corrigida — no Apple Watch, que podia ser explorada para vazar memória e ler arquivos do relógio inteligente. Cadastrada como CVE-2019-8624, tal brecha já foi consertada na atualização 5.3 do watchOS.

Usuários do iOS e do watchOS devem atualizar para tais versões dos SOs o mais rápido possível.

Fonte: The Hack
Imagem: Designed by Jcomp

Posts relacionados

Google Drive recebe modo escuro oficialmente na web; saiba como ativar

18 de abril de 2024 / Tecnologia / por Comunicação Krypton BPO

YouTube age contra apps de celular que cortam anúncios

17 de abril de 2024 / Tecnologia / por Comunicação Krypton BPO

IA começa a ser usada para corrigir provas de alunos

16 de abril de 2024 / Tecnologia / por Comunicação Krypton BPO

Brasileiros passam pelo menos um quarto do dia no celular

15 de abril de 2024 / Tecnologia / por Comunicação Krypton BPO

Programa Celular Seguro recebe atualização que simplifica o cadastro de telefones roubados

11 de abril de 2024 / Tecnologia / por Comunicação Krypton BPO

Google anuncia IA para criar vídeos, resumir reuniões e melhorar e-mails

11 de abril de 2024 / Tecnologia / por Comunicação Krypton BPO

abc