All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Notícias

iPhone pode ter dados roubados por falhas no SQLite

Vulnerabilidades que afetam o SQLite, o sistema de gerenciamento de banco de dados mais utilizado globalmente, pode colocar em risco a segurança de usuários do iPhone.

Descobertas pela Check Point Research, as vulnerabilidades podem permitir que um cibercriminoso obtenha controle de um iPhone. Isto acontece pois os contatos desses dispositivos estão armazenados exatamente no SQLite.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

O SQLite é utilizado em praticamente todos os sistemas operacionais. Isso inclui o iOS, Android, Windows 10, MacOS, mas também em navegadores como o Chrome, Safari e Firefox.

Por ser popular, existem muitas possibilidades de explorar vulnerabilidades nele. A Check Point criou um ambiente de demonstração no iOS aproveitando essas vulnerabilidades, e a partir disto constou que é possível evitar o mecanismo de inicialização segura da Apple para obter permissões de administrador no iPhone.

Assim, um cibercriminoso pode se apropriar destes sistemas e programas. Hoje, por exemplo, existem mais de 2,5 bilhões de usuários do Android ao redor do mundo e mais de 1.4 bilhão de usuários iOS.

Em Macs, por exemplo, algumas das senha ficam salvas neste sistema. E então, se apropriando das vulnerabilidades, um cibercriminoso pode consultar qualquer sistema que consulte um banco de dados que esteja no controle do SQLite.

Vinícius Bortoloni, especialista em cibersegurança da Check Point Brasil, diz que “é importante que o usuário leve em consideração a segurança de seus computadores e celulares”, tendo em vista que cibercriminosos podem “assumir o controle e roubar todas as informações armazenadas.”

“Até agora, consultar um banco de dados nunca foi considerado perigoso, mas nossa pesquisa mostrou que isso é possível”, informa Bortoloni. Na lista de ambientes vulneráveis, ele ainda inclui o Dropbox, softwares da Adobe, Skype.

Next Em crise, Oi prepara a substituição de seu presidente »
Previous « 5 formas de não cair em golpes de pirâmides financeiras
Share
Published by
Wellington Arruda
Tags: cibercrimeiOSiPhoneSQLitevulnerabilidades
7 anos ago

    Related Post

  • Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação
  • Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina
  • Mercado de IPOs de tecnologia ganha força com avanço da IA

Recent Posts

  • Notícias

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

2 dias ago
  • Notícias

Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

2 dias ago
  • Notícias

Mercado de IPOs de tecnologia ganha força com avanço da IA

O mercado de ofertas públicas iniciais voltou a ganhar tração em 2026, impulsionado principalmente pelo…

2 dias ago
  • Notícias

Oracle adiciona US$ 85 bilhões em contratos de IA e encerra trimestre com carteira recorde de US$ 638 bilhões

A Oracle encerrou o quarto trimestre e o ano fiscal de 2026 com resultados recordes,…

2 dias ago
  • Notícias

Disputa entre Anthropic e OpenAI expõe divergências sobre o futuro da inteligência artificial

A disputa entre Anthropic e OpenAI ganhou novos contornos e se tornou um dos principais…

2 dias ago
  • Notícias

Marketing B2B precisa se reorganizar para atender compradores mais autônomos, diz Forrester

As áreas de marketing B2B precisam rever sua estrutura operacional para acompanhar a transformação do…

2 dias ago
All Rights ReservedView Non-AMP Version
  • L