Pesquisadores do Google detectaram que 14 falhas graves no iOS, o sistema do iPhone, vêm sendo exploradas por criminosos. Em pesquisa divulgada nesta quinta-feira (29), a equipe de segurança afirma que o ataque ocorre quando o usuário usa o dispositivo para acessar sites maliciosos – o que fornece caminho para a instalação de um poderoso malware de monitoramento. Ação criminosa configura um dos mais graves ataques já registrados contra o iOS.
Por meio da brecha, os hackers do mal conseguem acesso total aos arquivos e dados pessoais dos usuários, conversas em mensageiros, como WhatsApp, além da localização do aparelho em tempo real. Após o Google relatar a descoberta à Apple, as vulnerabilidades foram corrigidas com atualizações de software lançadas pela empresa no início do ano.
Durante dois anos, os criminosos conseguiram invadir aparelhos que usavam desde a versão 10 até a 12 do iOS. Ao todo, os pesquisadores encontraram 14 vulnerabilidades no sistema que foram exploradas massivamente pelos hackers. Os sites maliciosos foram programados para avaliar dispositivos para comprometê-los com o malware de monitoramento. Segundo o Google, as páginas na web usavam cinco cadeias de exploração, que são ferramentas criadas para assimilar vulnerabilidades, permitindo assim que criminosos penetrem nas camadas de proteção do iOS.
Ao infectar o aparelho, os invasores conseguiam acessar tokens de autenticação e utilizá-los posteriormente, mesmo que o malware tivesse sido removido. Esses dados podem ser usados para acessar diversos serviços, como contas em redes sociais e sistemas para gerenciamento de e-mail. A ação maliciosa liberou o acesso às conversas criptografadas em mensageiros como WhatsApp, iMessage e Signal. Além disso, a brecha permitia capturar fotos, contatos e outras informações confidenciais gerenciadas pelo app nativo Chaves do iCloud.
Segundo o fundador da empresa de segurança Rendition Infosec analista da NSA, Jake Williams, o ataque é semelhante às ações realizadas por agências de espionagem. O tempo em que os hackers estiveram ativos sem serem detectados indica que eles atuavam a partir de um local fora dos Estados Unidos, onde ficam os servidores das empresas. "Após dois anos sem serem pegos, não consigo imaginar que esses ataques não tenham sido de fora das fronteiras nacionais", acrescenta Williams em declaração ao site Wired se referindo ao território americano.
O Google não liberou publicamente a lista de sites envolvidos e se ele foi direcionado para um camada específica de usuários. Até o momento, a Apple não apresentou nenhuma declaração sobre o ocorrido.
O que fazer para evitar ou prevenir?
Diante da gravidade do ataque, a equipe informou os problemas e sugeriu que a Apple resolvesse o problema em sete dias. O prazo, no entanto, é muito curto se compar
Os profissionais da Projeto Zero afirmam que o ato de reiniciar o dispositivo quebra o acesso e exclui automaticamente o malware do sistema. No entanto, o mais indicado é manter o aparelho atualizado com a versão mais recente do iOS.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Novo robô aspirador de pó Roomba i7+ agora pode se esvaziar sozinho
- Fallout 3: veja como usar a armadura Power Armor e entrar na Citadel
- Como usar o Sex Roleta, jogo de sexo que promete apimentar a relação
- Instagram libera GIFs no Direct; veja como usar nas suas mensagens
- Facebook lança novas ferramentas para evitar assédios
- Google Maps completa 15 anos; 5 funções úteis do aplicativo de mapas
- FIFA 19: veja datas, jogadores, países e formato da eNations Cup 2019
- Amazon Echo: como configurar sons e volume do alarme na caixa de som
- Virtus.pro conquista ESL One Birmingham de DotA 2; Brasil faz história
- Figurinhas de boa noite para WhatsApp: saiba como usar no mensageiro
- LoL: cinco metagames 'incomuns' que já foram usados em campeonatos
- Como enrolar e guardar cabos do computador
- Como repostar uma foto do Instagram no Twitter como 'imagem nativa'
- Como desativar sugestão de apps do Google Play por itinerários do Gmail
- Twitter: Como voltar a usar a estrela, no lugar do coração, nos favoritos
- Huawei deve abandonar Honor 20 nos próximos meses, diz site
- Galaxy J7 é bom? Veja se vale a pena comprar o celular da Samsung no Brasil
- Jogo do Predador, Naruto e novo XCOM estão nos lançamentos da semana
- Como reorganizar os apps na tela do iPhone de maneira fácil
- Motorola revela futuro do Moto X com a chegada do Moto Z ao Brasil