All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Tendências
Notícias

Alerta para os CIOs: hacker anuncia nova forma de “grampear” smartphones

Cerca de três anos após o primeiro iPhone ser hackeado, especialistas em segurança de computadores afirmam ter encontrado novas maneiras de invadir smartphones. Uma delas promete ser uma grande dor de cabeça para a Apple, além de poder atormentar usuários de celulares com Android, o sistema operacional da Google.

Em uma apresentação prevista para a próxima semana durante a Black Hat, conferência sobre segurança prevista para a semana que vem em Washington, nos Estados Unidos, o pesquisador da Universidade de Luxemburgo, Ralf-Philipp Weinmann, planeja demonstrar sua nova técnica em um celular da Apple em dispositivos com Android. Com o ataque, ele afirma que os smartphones se transformam em equipamentos de espionagem.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

“Vou demonstrar como utilizar o recurso de resposta automática para transformar o celular em um aparelho que permite ouvir as conversas remotamente”, explica Weinmann.

 Segundo ele, isso é possível ao controlar a chamada “baseband” do celular, que é utilizada para enviar e receber os sinais de rádio durante a comunicação do aparelho com a rede da operadora.

Weinmann encontrou bugs na forma como o firmware utilizado nos chips vendidos pela Qualcomm e Infineon Technologies processam os sinais de rádios em redes GSM (Global System for Mobile Communications), utilizadas pela maioria das operadoras de telefonia.

Isso representa uma nova área na pesquisa de vulnerabilidades de celulares. Até recentemente, os ataques a celulares tinham como foco os programas e o sistema operacional.

Para “hackear” um smartphone via ataque de baseband, como dito por Weinmann, é preciso, primeiro, configurar uma falsa torre de telefonia e depois fazer com que o telefone se conecte a ela. Só depois disso ele pode disseminar seu código nocivo. “É um ataque extremamente sofisticado”, afirma  Don Bailey, consultor de segurança da empresa Isec Partners. Ele afirma que esse tipo de invasão não deve se disseminar em larga escala em um curto prazo.

Mas as pesquisas nessa área já decolaram, impulsionadas por um novo software de código aberto chamada OpenTBS. Esse programa permite que praticamente qualquer um consiga configurar uma torre de rede de telefonia celular, com cerca de 2 mil dólares de equipamentos. Há cinco anos, os fabricantes de equipamentos não precisavam se preocupar com esse tipo de ataque, pois exigia dezenas de milhares de dólares para ser feito. Com a chegada do OpenTBS, tudo mudou.

Next Financiamento: um desafio a mais »
Previous « Fusion III: Acrescentando núcleos
Leave a Comment
Share
Published by
dsantos
15 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

4 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

8 horas ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

8 horas ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

9 horas ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

10 horas ago
  • Notícias

Meta cria programa de formação para técnicos de data centers em meio à expansão da infraestrutura de IA

A Meta anunciou um investimento de US$ 115 milhões para criar um programa de capacitação…

10 horas ago
All Rights ReservedView Non-AMP Version
  • L