Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/includes/events/rdsm_plugin_uninstalled.php on line 12 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 14 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 15 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 16 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 17 Warning: Trying to access array offset on false in /var/www/vhosts/localhost/html/wp-content/plugins/schema/includes/integrations/amp.php on line 29 JailbreakMe expõe falha de desbloqueamento de iPhone e iPad IT Forum
All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

JailbreakMe expõe falha de desbloqueamento de iPhone e iPad

Usuários do iPhone, iPad e outros dispositivos com o sistema operacional iOS, da Apple, podem agora desbloquear o hardware não apenas quando conectados a um computador, mas também remotamente. Essa vulnerabilidade foi anunciada pelo  site JailbreakMe, que foi ao ar com sua versão jailbreake 3.0 na terça-feira (05/07).

O software permite que qualquer pessoa usando um dispositivo sendo executado com o iOS nas versões 4.3 até a 4.3.3 ? incluindo pela primeira vez o iPad 2 ? desbloqueiem remotamente seus aparelhos, em apenas alguns minutos. Para fazerem isso, usuários dos dispositivos devem visitar o site JailbreakMe, que explora uma vulnerabilidade relacionada a como a versão iOS do Safari renderiza páginas de PDF.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

A exploração da vulnerabilidade PDF zero-day pelo site está disparando alertas dos especialistas de segurança. ?Se visitar o site JailbreakMe com o Safari causa uma vulnerabilidade na segurança para executar o código do site, apenas imagine como alguém com intenções nefastas pode abusar dessa mesma vulnerabilidade para instalar um código malicioso em seu iPhone ou iPad?, afirmou em uma postagem de blog o consultor sênior em tecnologia da Sophos, Graham Cluley.

Além disso, pelo menos para dispositivos bloqueados, ?como a Apple não permite que software antivírus seja listado em sua AppStore, não há proteção disponível para os usuários?, concluiu Cluley.Curiosamente, o desenvolvedor por trás do site JailbreakMe ? conhecido como Comex ? lançou o PDF Patcher 2, uma correção gratuita para a vulnerabilidade zero-day, por meio da Cydia,  que é uma loja de aplicativos para dispositivos iOS que ganha cerca de US$ 10 milhões por ano. ?Juntamente ao desbloqueamento, lancei uma correção para a vulnerabilidade, que qualquer pessoa pode instalar para ficar imune.

Devido à natureza do iOS, essa correção só pode ser instalada em dispositivos desbloqueados. Até que a Apple lance uma atualização, o desbloqueamento é ironicamente a melhor forma de se manter seguro?, afirmou Comex, no site JailbreakMe.Segundo a lei norte-americana, o desbloqueamento não é ilegal, já que não viola o Digital Millenium Copyright Act. Desde que foi declarado como legal, a Apple removeu um API do iOS que era usado para detectar se o dispositivo havia sido desbloqueado.

Risco

A publicidade destas vulnerabilidades coloca os usuários do iOS em risco? Segundo Comex relatou na JailbreakMe FAQ ,não: ?não crio as vulnerabilidades, apenas as revelo. Revelar uma exploração demonstra a falha, facilitando para que alguns a usem de forma maliciosa, mas elas já estavam ali anteriormente. Mas lançar um desbloqueamento certamente não é a melhor forma de relatar uma vulnerabilidade, ainda assim teve o efeito de tornar o iOS mais seguro a longo prazo?.

Sem dúvida a Apple vai priorizar o lançamento de uma correção para a vulnerabilidade, que terá o efeito de impedir a técnica de desbloqueamento. Ainda assim a correção não será a última para falhas de iOS, o que significa que os desbloqueadores continuarão a achar maneiras de quebrar o SO móvel da Apple.

 

Next Review TouchPad: beleza do SO x design encorpado »
Previous « Polícia italiana afirma ter prendido integrantes da Anonymous
Share
Published by
Editorial IT Forum 365
15 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

1 semana ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

1 semana ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

1 semana ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

1 semana ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

1 semana ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

1 semana ago
All Rights ReservedView Non-AMP Version
  • L