O melhor pedaço da Maçã.

Charlie Miller vence concurso de hackers após obter a agenda de um iPhone 4 com iOS 4.2.1

Charlie Miller e iPhone 4

Charlie Miller e iPhone 4O pesquisador em segurança Charlie Miller foi mais uma vez o grande vencedor do evento Pwn2Own, que neste ano mereceu destaque de novo pelas falhas encontradas em navegadores web, incluindo o Safari. Por meio de uma dessas vulnerabilidades, Miller conseguiu obter a agenda telefônica de um iPhone 4 rodando o iOS 4.2.1, que era a versão mais recente do sistema operacional móvel da Apple até dois dias atrás.

Publicidade

A prova de conceito demonstrada no evento fez uso de um site que travou o Mobile Safari no smartphone da Apple, mas deixou uma brecha exposta após ser reiniciado, permitindo o acesso à agenda de contatos do aparelho. Tecnicamente, a falha ainda pode ser explorada no atual iOS 4.3, mas foi “remendada” com algumas camadas extras de segurança para o sistema, as quais não necessariamente garantem a total proteção do navegador, apesar de dificultar muito mais futuros ataques.

Miller afirmou ao ZDNet que as iniciativas recentes da Apple com a proteção de seus sistemas operacionais estão deixando-os mais seguros e difíceis de sabotar com malware, algo que permite aos usuários das suas versões mais recentes continuarem protegidos mesmo diante de bugs que possam ser explorados em apps individuais. “Com o iOS 4.3 […] isso será muito mais difícil”, disse o pesquisador.

Ver comentários do post

Compartilhe este artigo
URL compartilhável
Post Ant.

iPad 2 começa a ser vendido online pela Apple

Próx. Post

Em três dias, Apple deverá vender 600 mil iPads 2

Posts Relacionados