Get Adobe Flash playerPlugin by wpburn.com wordpress themes
NOTA AO LEITOR
Por motivo de força maior, as atividades do AppleMania estão suspensas por tempo indeterminado. Voltaremos logo que possível.
Obrigado por prestigiar o AppleMania.
 
« iTunes ganha interface 'limpa' e rede social »     ...     « Lançamento de Ping estremece relação entre Apple e Facebook »     ...     « Em tráfego de dados, Android e Linux perdem para aparelhos com iOS »     ...     « Teste de velocidade no iPhone 3G: iOS 4.0 contra iOS 4.1 »     ...     « TIM faz 'degustação' do iPhone 4 a partir de amanhã »     ...     « Rede social da Apple precisa de ajustes »     ...     « Aplicativo para iPad mostra a localização dos centros da Nasa »     ...     « Primeiras impressões: testamos os novos iPods »     ...     « Os 10 melhores programas para Mac »     ...     « Novos iPods Shuffle e Nano chegam ao Brasil em 2 semanas »     ...     « Anatel homologa iPad 3G para venda no Brasil »     ...     « Livraria Saraiva lança plataforma de livros digitais para iPad »     ...     « Loja on-line da Apple supera a marca de 250 mil aplicativos »     ...     « App Store bate novo recorde e mantém liderança isolada no mercado »     ...     « App Store atinge a marca de 6.5 bilhões de downloads »     ...     « Steve Jobs apresenta mudanças no iPod »     ...     « Steve Jobs apresenta versão menor e mais barata da Apple TV »     ...     « Apple cria locadora virtual de filmes e renova linha de iPods nos EUA »     ...     « Apple atualiza linha de iPods, mas deixa Classic de fora »     ...     « Novo iPod Shuffle: os botões estão de volta! »     ...     « Apple apresenta iOS 4.1 com correções para bugs do iPhone 4 e 3G »     ...     « Windows Live Sync (ou será Live Mesh?) chega à plataforma Mac »     ...     « Orquestra de iPads apresenta aplicativo musical »     ...     « Apple planeja utilizar tecnologia em que metais se comportam semelhante ao plástico »     ...     « Capa para iPhone funciona como abridor de garrafa »

 

 

“Para que esse ataque à base de dados SMS funcione é preciso que o usuário seja burro o bastante para fazer o que não deve num site”.

 

“O concurso anual CanSecWest PWN2OWN de invasão de computadores aprontou de novo e forneceu novas formas de aperfeiçoar a escolha do que será escrito nas manchetes depois que o iPhone da Apple foi invadido por hackers em apenas 20 segundos. Os hackers em questão, Vincenzo Iozzo e Ralf Weinmann, ganharam o prêmio de US$ 15 mil e um iPhone por terem sido os primeiros a lançar um ataque bem sucedido ao smartphone em Vancouver [Canadá]“, escreve Davey Winder no DaniWeb.

Ele destaca que a realidade não é bem como trombeteiam as manchetes. “Se você olhar por trás delas (incluindo a minha), descobrirá que na verdade levou mais que apenas 20 segundos para executar aquele antes desconheciento ataque usando o navegador Safari do iPhone, o que permitiu que as mensagens SMS do aparelho, incluindo as que já tinham sido apagadas, fossem enviadas a um servidor remoto. Por que mais tempo? Que tal algumas semanas de preparação?”.

“Sim, para que esse ataque à base de dados SMS funcione é preciso que o usuário seja burro o bastante para fazer o que não deve num site, mas isso é o que quer provar a causa da insegurança. Eu diria que o preocupante é que os hackers demonstraram ser relativamente fácil contornar as rotinas de assinatura de código da Apple e explorar privilégios de usuário comum, não-root, principalmente considerando que não estamos falando de aparelhos desbloqueados irregularmente, já que as regras do PWN2OWN exigem que apenas iPhones não modificados sejam usados”, observa Winder.

Leia mais no artigo completo de Winder.

Bookmark and Share
Tags:,  
 

Artigos relacionados

 

Fuja do lugar comum: venha para o AppleMania!

 

6 comentários para “A invasão de um iPhone e a ladainha dos ’20 segundos’”
  1. Ipso Facto disse:

    Como sempre, somos gratos a qualquer um que encontre problemas de segurança e as relate privadamente à Apple para que a empresa os corrija. Isso aumenta a segurança de seus produtos. Pena que, nesse processo, isso gere toneladas de auê sensacionalista na mídia.

    Em tais concursos, os hackers escolhem produtos Apple para atacar primeiro porque isso maximiza a publicidade em torno do feito. Só depois dão atenção a produtos outros com os quais ninguém se importa.

    O detalhe é que as proezas desses hackers não falam tão alto quanto o fato de que NENHUM código malicioso autoreplicante jamais vitimou usuários do Mac OS X em 9 anos. Isso sim é segurança, o resto é nhenhenhém.

    • Widson disse:

      Os comentários dos próprios leitores detonaram o autor desse artigo. Os que achei melhores:

      “so what’s your point? care to tell us something new? did you really think they started working on a hack the day the contest started?”

      —–

      “Sorry – but you’re still not pointing anything out. Your comparison of the time to run the exploit vs. the time to develop the exploit is meaningless. The iPhone took years to develop. Does that mean I need years to place a phone call?

      We’re all at risk of instant data loss, especially with an item that can be easily lifted from our pockets or bags.”

      —–

  2. Knux disse:

    Cara, como é que ele sabe o que o usuário deve fazer em um site para que seja possível roubar os SMSs? Por um acaso os ‘white hats’ divulgaram o exploit?

    Acho que não né? Afinal, faz parte da regra do concurso entregar o código apenas à fabricante.

    E realmente não importa quanto tempo eles se prepararam, porque eles só precisam se preparar uma vez… mesmo que tivessem se preparado por 1 mês ou 2, após roubar os dados do milhonésimo iphone, o tempo médio será o mesmo.

    • Widson disse:

      Seu comentário foi perfeito.

      E eu nunca entendo o porquê desta fixação em refutar a quantidade de segundos que leva um ataque, como se a PWN2OWN fosse uma olimpíada e os hackers busacssem o recorde mundial. O que importa é que os caras encontraram uma vulnerabilidade que pode ser explorada em um tempo bem pequeno; eles não invadiram o sistema quebrando a criptografia por força bruta, ou algo assim.

      []

  3. Claudio disse:

    Pensar que o tempo de execução de um script ou programa malicioso é importante, é coisa para noobs.

    Mas é desse número que a mídia sensacionalista vive.

  4. O comentário do leitor “matheus” foi rejeitado por violar os Termos de Uso do AppleMania.

  5.  
Comentar
Seu direito de comentar está sujeito aos Termos de Uso do AppleMania. Comentários em desacordo com esses termos estão sujeitos a serem editados ou apagados.


Não use e-mail falso ou seu comentário poderá ser apagado!

XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

NOTA: caso seu comentário não apareça publicado ou com o aviso de que aguarda moderação (ou seja, se ele simplesmente sumir), é porque, por algum motivo, o servidor o considerou spam. Neste caso, entre em contato com a Redação e solicite a recuperação do comentário.


 

Copyright © 2007-2010 AppleMania.info. Todos os direitos reservados.
A correta visualização deste site requer navegador compatível com os mais elevados padrões da Internet e está assegurada com os navegadores
Apple Safari, Google Chrome, Mozilla Firefox, Mozilla SeaMonkey, KDE Konqueror e Opera em resolução mínima de 1024 x 768.