É quase impossível espiar um iPhone, diz empresa de segurança

73 Comentários

Todos sabemos e sempre ouvimos dizer que o iOS é um sistema operativo muito seguro. A Apple tem esse objectivo, manter o controlo do seu sistema para evitar que os seus utilizadores sejam expostos a malware, como acontece no Android, por exemplo.

Recentemente surgiram informações extraídas de documentação de uma das mais importantes empresas de segurança e vigilância mundial que comprovam mesmo essa verdade, de que é quase impossível espiar um iPhone.

imagem_versoes_spy00_small


O Grupo Gamma tem uma ferramenta de spyware, que se chama FinSpy, que pode ser instalada em praticamente qualquer smartphone com Android, Blackberry e telefones antigos Microsoft. Mas não pode ser instalado num iPhone a não ser que nesse iPhone tenha sido alterado o seu core de segurança por meio de um processo de jailbreak.

Não é nada de novo, a Apple já havia dito isso em tempos, mas agora esta informação foi veiculada pelo The Washington Post, que cita documentos colocados na Web do Gamma Group que revelam em detalhe essa informação. Datado de Abril de 2014, o documento informa que a ferramenta FinSpy foi “desenvolvida para ajudar as forças da lei e agências de inteligência para controlar remotamente os dispositivos móveis como smartphones e tablets”. Uma vez instalada, esta aplicação permite a quem a controla ter acesso às mensagens, às chamadas, dados de localização, contactos e outros dados do dispositivo.

imagem_versoes_spy

No documento existe uma tabela que informa quais as versões, dentro de cada plataforma, que suportam ou que permitem a instalação do software de espionagem. Há aqui a reter dois factos importantes. Numa primeira observação vemos que o Android é totalmente permeável até à versão actual, não há forma de barrar qualquer smartphone de ter esta ferramenta a espiolhar tudo o que um utilizador faz. Também é visível que um iPhone só com Jailbreak (com uma ferramenta tipo Evasi0n que dá ao utilizador o acesso ao root para poder alterar o sistema de ficheiros, acção não permitida pela Apple) poderá ser contaminado com este malware, e também podemos observar que o Windows Phone ainda não tem versão ou ainda está imune a este software.

Mas este software será assim usual entre os dispositivos Android?

No meio mais comum, entre os “civis”, de certeza que não, até porque esta “ferramenta” foi desenhada e tem suporte constante para outros fins. Segundo consta, o FinSpy foi utilizado para fazer espionagem em computadores nos Estados Unidos, Reino Unido, Alemanha, Rússia, Irão e Bahrein. Claro que isto é apenas a informação que chegou ao público, como podemos ler na publicação, mas também podemos pensar que poderá existir em muitos mais países, quem saberá disso?

Mais do que uma vez, tem sido avançado que a NSA vigia o público em geral, os americanos, através dos seus dispositivos móveis. A Apple tem refutado terminantemente essa teoria dizendo que não existe qualquer backdoor para servir intenções de segurança governamentais.

Claro que há sempre quem tente penetrar no iOS, que desenvolva teorias e que esteja permanentemente a tentar furar a defesa que a Apple montou para o seu sistema operativo móvel, vimos isso há uns tempos um grupo de investigadores da área da segurança da Georgia Tech demonstrou que é possível criar uma botnet com iPhones recorrendo ao Windows.

Não sendo imaculado é, contudo, um sistema muito seguro o que oferece o iPhone aos seus utilizadores e quando está em causa dados de cartões de crédito, compras e outros dados sigilosos, estas garantias valem muito.

Via

Comentários

73

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Luis Silva
    Luis Silva

    e eu sou pai natal…….

    1. Avatar de Benchmark do iPhone 5
      Benchmark do iPhone 5

      Por certo o que está no post faz parte de uma conspiração contra o Android, tens toda a razão em desconfiar … só que todos dizem o mesmo 😉

      Malware em 2013 em smartphones:

      – Android: 97% (nem tudo são más notīcias porque em apps do Google Play era 0,1%)
      – Symbian: 3%

      http://thenextweb.com/google/2014/03/04/f-secure-android-accounted-97-mobile-malware-2013-0-1-google-play/

      1. Avatar de João
        João

        Lá por uma app específica não ser possível de instalar no iphone já faz dele difícil de espiar? E estamos a falar de espiar por parte de quem?

        1. Avatar de Luis Silva
          Luis Silva

          exactamente……então americanos…..aquele pais que espia-se mais do que pensamos…..hmmm

        2. Avatar de Benchmark do iPhone 5
          Benchmark do iPhone 5

          Conheces outra app/ malware que se possa instalar?

          O espiar “por parte de quem” refereste a quem em concreto? Pessoas mal intencionadas” ou empresas que queiram espiar os concorrentes?

          No caso das empresas as ativações de iPhones/ iPads superam largamente o Android (da Blackberry não há dados):

          http://appadvice.com/appnn/2014/08/enterprise-continues-to-embrace-ios-apple

      2. Avatar de Andre
        Andre

        Isto mais parece um estudo publicitário para favorecer a Apple (e eu nem sou nada dado a estas teorias da conspiração):

        1 – Desencoraja a realização de Jailbreak;
        2 – Ataca o Android (não explica é como a aplicação obtém permissões)
        3 – Ignora os “não” concorrentes Blackberry e Windows Phone.

        Existem leis cada vez mais fortes nos Estados Unidos para que existam acessos facilitados aos dados dos dispositivos móveis. Estas aplicações são instaladas muitas vezes de forma descuidada, quantas vezes leram as permissões que determinada aplicação pede? Sentem-se confortáveis com o facto da app do Facebook poder aceder ao vosso histórico de telefonemas? Ou às vossas mensagens?

        Pensem no seguinte como funciona a cifra de dados num iPhone? Para onde vão os backups que fazem dos vossos Android ou iPhone?
        Porque existe apenas uma solução para dispositivos móveis que vendam os servidores de sincronização? (curiosamente utilizados pelo próprio governo dos EUA – apesar da insistência de Obama em querer um iPhone).

        Este tipo de notícias são boas para que os utilizadores percebam do risco que correm ao utilizarem os seus telemóveis para “tudo” e ao guardarem toda a sua vida lá, mas não tornem isto numa guerra do melhor SO para dispositivos móveis.

        Não tornem nisto numa guerra o meu iPhone é melhor que o teu Android. Comprem os telefones que gostam de usar e para os quais tem possibilidades, mas lembrem-se o iPhone não salva o pior utilizador do mundo de ser enganado, nem qualquer um dos outros SO.

        1. Avatar de Benchmark do iPhone 5
          Benchmark do iPhone 5

          Enganado qualquer um pode ser (para um mesmo nível de formação/informação). Isso é uma coisa, instalar malware é outra.

          Tomando os Androids todos, grande parte deles está infectada com malware, ao contrário dos iPhones. Isso é indesmentível. Escapam – e não totalmente – os que só instalam apps do Google Play.

          Não deixa de ser engraçado que para as estatísticas (“o Android domina com 85%”) contam os Androids todos. Quando se trata de malware (“o Android domina com 97% e o resto é Symbian”), assobiam para o lado “Ah, não … eu só uso apps do Google Play.”

        2. Avatar de Nelson
          Nelson

          “Pensem no seguinte como funciona a cifra de dados num iPhone?”

          Está tudo explicado num documento da Apple, para quem souber do que está a ler, procura-o.

          “Para onde vão os backups que fazem dos vossos Android ou iPhone?”

          Vão para onde tu quiseres, se quiseres no icloud (cifados), vão para o icloud, se quiseres no teu computador, vão, via iTunes.

          “Porque existe apenas uma solução para dispositivos móveis que vendam os servidores de sincronização?”

          Hein?

          No caso do iOS, há vários, no caso do Android, também.

          “(curiosamente utilizados pelo próprio governo dos EUA – apesar da insistência de Obama em querer um iPhone).”

          Toda a gente quer um iPhone LOL!

          Então ele é presidente dos Estados Unidos, achas que ele quer um telemóvel Canadiano em vez de um iPhone?

    2. Avatar de Nelson
      Nelson

      É… tanta azia…

      É tudo mentiras, digo MENTIRA! O Android é inviolável!

      https://medium.com/@Blackphone/f23c8e52acc1

      O telemóvel “mais seguro do mundo” roteado em 5 minutos… LOL!

      1. Avatar de junior
        junior

        O primeio iphone em que mexi fiz o jailbreak em menos de 10 minutos por isso é igual a qualquer SO. O problema está no utilizador não no SO.

        1. Avatar de Nelson
          Nelson

          Mas isso foste tu a seguir os passos que alguém demorou meses a conseguir…

          Ou achas que o jailbreak apareceu magicamente?

        2. Avatar de Blop
          Blop

          Mas você é burro?
          Foste tu quem inventou o jailbreak para o iPhone em 10 minutos? Temos aqui um ÁS!!

  2. Avatar de Talvez
    Talvez

    Ninguem espia os iphones, excepto a apple

    1. Avatar de Benchmark do iPhone 5
      Benchmark do iPhone 5

      Tirando a parte da azia, referes-te a quê em concreto?

  3. Avatar de Não crente
    Não crente

    É um artigo muito bonito. Mas no que toca a segurança, usada nos estados unidos, só é permitido a Blackberry. Por que será?

    1. Avatar de Luis
      Luis

      E assim continuará a ser…

  4. Avatar de Pois é...
    Pois é…

    LOL

    E porque não o titulo: “É impossível espiar um Windows Phone” ?

    1. Avatar de Benchmark do iPhone 5
      Benchmark do iPhone 5

      “Not supported yet” 🙂

    2. Avatar de Vítor M.

      Porque, segundo o documento e segundo as informações do The Washington Post, nunca foi testado e ainda não há versão para esse sistema operativo. Logo não se sabe se é ou não.

      Sabe-se que nos que têm versão, segundo essa empresa, o iPhone é “quase” impossível.

      1. Avatar de Pois é...
        Pois é…

        Então..? Se ainda não há versão mais uma razão para o titulo que sugeri…

        1. Avatar de Vítor M.

          Não, se não tentaram como sabem que é impossível no Windows Phone?

          Já tentaram no iPhone e não conseguem isso sabem eles, no Windows Phone não sabem. O mercado ainda não tem expressão provavelmente.

          Até porque a plataforma anterior da Microsoft está perfeitamente “tomada” pela ferramenta, como diz no relatório.

          1. Avatar de Malic X
            Malic X

            Por versão anteriores estamos a falar do WM6? Deves saber que isso é outro software, nada, mas nada tem a ver o WP7/8 a não ser o nome do fabricante.

            Vamos a ser claros: O Windows Phone é inviolável. Pelo menos para já. Isso é óbvio. O resto são azias Droianas.

            Por alguma razão o iOS e o WP são totalmente diferentes do Andróid e suas variantes.

          2. Avatar de Vasco

            Ocorreu-me imediatamente o comentário inicial “porque não o título…”
            Como já me roubaram a ideia, só me ocorre este:
            Jailbreak “ilegal” para WP8 já há? (digo ilegal porque a MS permite fazer Jailbreak legalmente a TODOS os telemóveis, basta entrar gratuitamente no developer program)

          3. Avatar de Vítor M.

            Não sei, a empresa que em causa tem esse “problema”, esse e não outro, o que é o foco do artigo original. Por isso…

          4. Avatar de Vasco

            O que nos leva a outras considerações: Praticamente não existe mercado de aplicações piratas para WP, mesmo feito o jailbreak. Sem jailbreak não acredito que qualquer exploit que este software use funcione em WP, mas com jailbreak não tenho razão para crer que não. Não existindo apps piratas (nem distribuição a la cydia ou apptoide) não há interesse para o user comum (leia-se nabo) fazer jailbreak a wp, como tal a probabilidade de instalar uma app maliciosa é muito baixa porque estes users não teem interesse em fazer o JB ou sequer procurar xaps e fazer deploy deles. Os que teem esse interesse e o fazem, não vão instalar apps maliciosas porque já têm dois dedos de testa…

            Já agora: falar de vulnerabilidades da “plataforma anterior” (so podem estar a falar de WinMo) é como vir berrar aos céus que afinal descobriram agora o Windows Me não presta…!

            Qualquer que seja o market share (e o WP já é superior a WinMo), quando se fala de windows e telemoveis, só há uma plataforma a considerar. não me venham atazanar com o windows mobile (que era espetacular, à sua maneira…!)

          5. Avatar de Vítor M.

            Sim também pode ser. Vasco, repara que no meu texto eu faço menção a isso mesmo. Lê o meu texto 😉

  5. Avatar de neokpt
    neokpt

    pela lógica, nos blackberrys ainda mais impossível é, e nos Windows phone nunca foi possível. O titulo é um bocado tendencioso não?

    1. Avatar de Vítor M.

      Lá não diz que o Windows Phone não foi possível, diz que ainda não há suporte para essa plataforma. A ferramenta ainda não foi desenvolvida para essa plataforma, mas existe na plataforma Microsoft antiga.

      Quem afirma o que está no título não fomos nós, é mesmo a própria empresa de segurança no seu relatório. Lê o PDF 😉

  6. Avatar de Miguel
    Miguel

    Sim a NSA tambem confirma 😀

    Até o telemóvel XPTO da merkel anti espioes andou durante anos a ser comido pela NSA!

    Acreditam mesmo no Pai Natal…

    1. Avatar de Luis
      Luis

      Era um Nokia… symbian e sem grande segurança… Agora ninguém a apanha com o seu novo BlackBerry!

  7. Avatar de SFMC
    SFMC

    Bela empresa de segurança…
    Só tenho a dizer isto:
    Qualquer equipamento com bluetooth é hackavel!
    É preciso dizer mais alguma coisa?!?!?!?

    1. Avatar de Vítor M.

      Tens de te propor para trabalhar para eles. Se eles se expõe dessa forma com esses dados, certamente que terão argumentos, ou têm os dias contados. Nenhuma empresa se expõe dessa forma sem estar devidamente suportada.

      PS: porque achas que o iPhone tem um sistema BT mais complexo? 😉

      1. Avatar de Rui Faria
        Rui Faria

        O bluetooth do Iphone é hackeavel como outros…

        1. Avatar de Vítor M.

          Não digo que não, mas o que temos visto desde que há iPhone não é o que dizes, mas…

          1. Avatar de junior
            junior

            Sim sem duvida 🙂 No iphone 3 não era possivel porque nem sequer funcionava em condições 🙂

          2. Avatar de Vítor M.

            Não funcionava ou estava “restrito” em demasia? São coisas diferentes 😉 Lembra-te que foi a era dos virus por BT… 😀

        2. Avatar de Nelson
          Nelson

          Hackeavel, como?

          Porque sim?

          1. Avatar de Rui Faria
            Rui Faria

            Se souberes usar o google não é mto difícil de encontrar…

          2. Avatar de Nelson
            Nelson

            Olha, no Google diz que o iPhone é completamente impenetrável.

          3. Avatar de Rui Faria
            Rui Faria

            Acho que já devias saber que nenhum dispositivo informático é completamente impenetrável.

        3. Avatar de Nunes
          Nunes

          se fizeres uma pesquisa o que encontras é fazer hack ao próprio iPhone para alterar as definições do Bluetooth do iPhone, não é usar o bluetooth para hackear o iPhone.
          Aliás tendo em conta que o stack do bluetooth no iPhone não permite transferir ficheiros, eu diria que será algo complicado fazer alguma coisa! Só se instalares previamente alguma coisa no aparelho.
          Mas por favor, mostra-me algo para saber se estou errado!

  8. Avatar de David Guerreiro
    David Guerreiro

    É óbvio que Android é um alvo primário para malware, visto que é o sistema operativo móvel mais utilizado em todo o mundo, com o maior número de equipamentos e utilizadores.
    Depois, o facto da Play Store permitir publicar aplicações sem um controlo manual, também implica alguns riscos.
    Por outro lado o sistema da Apple atrasa muito novas aplicações, e impede outras tantas que poderiam ser até úteis.
    Na Play Store pode haver muita porcaria, mas existem muitas aplicações úteis e que a Apple não permite devido as suas políticas restritivas.

    1. Avatar de Sergio J
      Sergio J

      e no entanto as apps principais saiem grande parte das vezes primeiro para iOS e o ecosistema é mais rico.

    2. Avatar de Marco
      Marco

      e se juntares aquela parte do “Permitir a instalação de fontes não fidedignas”…
      Não é por ter o maior nr de equipamentos, o iphone tb já o foi e nem por isso teve malware em quantidades dignas no iphone.

      Tem a ver com a arquitetura do sistema, com abertura do sistema.

  9. Avatar de pcrat
    pcrat

    Se usarem isto, decerto que ninguém consegue quebrar o iPhone:

    https://www.gold-lock.com/en/home/

    Oyeeeee, lets rock!!! 😛

    1. Avatar de Benchmark do iPhone 5
      Benchmark do iPhone 5

      Nem outras marcas. Se for verdade, a aprovação pelo Ministro da Defasa israelita dá a garantia … de que só os serviços secretos israelitas e seus aliados podem “quebrar” isso 😉

  10. Avatar de AJUDA
    AJUDA

    Boa noite, desculpem gostava de perguntar se acham que ainda vale a pena comprar o iphone 4s por 260 euros, ou aconselham outro telemovel.
    obg

    1. Avatar de Vítor M.

      É um pouco caro. Mesmo em bom estado um bom preço para essa máquina, livre de operador, será até 200 euros. Isto porque às portas do iPhone 6, terás já iPhones 5 com fartura pelos 300 euros, iPhones 5S pelos 400 euros e pagar por esse mais de 200 euros é exagero e mesmo 200 euros nesta altura… não sei!!!

      Tenta negociar isso para os 200 euros (ou menos qualquer coisa).

      1. Avatar de AJUDA
        AJUDA

        Mt mt obrigada

  11. Avatar de hsilva
    hsilva

    Os chineses são mesmo parvos!!! Isto é infalível!?!?!

    1. Avatar de hsilva
      hsilva

      Areia para os olhos dos cegos

    2. Avatar de Benchmark do iPhone 5
      Benchmark do iPhone 5

      Se é infalível? Pesquisa por FinSpy. Podes começar por aqui:

      http://www.theverge.com/2013/3/13/4098592/spying-software-finspy-finfisher-25-countries-human-rights-concerns

      P.S. A informação sobre o FinSpy/ iPhone do post foi “leaked”.

  12. Avatar de Anderson Silva
    Anderson Silva

    Impossível ?? lolol “” Deixem o iphone perto da Namorada quero ver qual a proteção que consegue proteger 😀 LOLOL

  13. Avatar de Malic X
    Malic X

    E os chinocas agora só querem Andróid. Baniram o Windows 8 e tudo o que é iOS pois não dão para espiolhar. Que chatice …

    1. Avatar de Benchmark do iPhone 5
      Benchmark do iPhone 5

      Não baniram não 🙂

      Eu vou-te contar como foi, tim-tim, por tim-tim.

      Um serviço do governo chinês publicou uma lista de empresas autorizadas a fornecer produtos eléctricos/electrónicos e a Apple não contava dessa lista. E houve logo quem dissesse: “Foi banida! Agora o motivo …, o motivo …, já sei! Razões de segurança, anda a espiolhar!”.

      Isso já foi desmentido. A Apple não estava na lista, nem tinha que estar, pode continuar a vender iPhones e iPads ao governo e entidades públicas chinesas.

      http://br.reuters.com/article/internetNews/idBRKBN0G81HB20140808

      Por falar em China, grande parte do Android de lá é AOSP
      http://thenextweb.com/google/2014/08/05/google-under-threat-as-forked-android-devices-rise-to-20-of-smartphone-shipments/

  14. Avatar de César
    César

    Caros senhores e senhoras se querem privacidade nas vossas vidas não utilizem qualquer tipo de tecnologia de comunicação. Tal como me disse alguém ligado às forças de segurança especiais. Quanto mais sofisticado é o equipamento mais fácil é para eles efectuarem escutas, localização, recolha de dados existentes no equipamento etc. Por isso usem mais a caneta e a máquina de escrever, ou então parem de se lamentar cada vez mais havemos de ser espiados e observados isso é inevitável.

    1. Avatar de Benchmark do iPhone 5
      Benchmark do iPhone 5

      É exatamente o que tenho usado. Depois envio as cartas por pombo correio, recomendado pelas forças de segurança especiais.

    2. Avatar de Vasco

      Vendo máquina de escrever, pouco usada, sem jailbreak, 699.99€

    3. Avatar de tiagoxjester
      tiagoxjester

      Gozem com este post, mas a verdade é que os governo da Alemanha e Rússia têm-se voltado nos ultimos tempos para a máquina de escrever no seguimento do escândalos Snowden….

  15. Avatar de Robert Soares
    Robert Soares

    Espiem o meu 3310… quero ver =)

    1. Avatar de Benchmark do iPhone 5
      Benchmark do iPhone 5

      Mas não sabias que as comunicações telefónicas e os SMS são intercetáveis pelo operador de serviços telefónicos por ordem das autoridades competentes (e pelas autoridades “competentes” sem conhecimento dos operadores) ?

  16. Avatar de Bruno
    Bruno

    Estoirem a vossa guita toda nos Iphones, é a Apple que agradece por serem tão bem mandados e os vossos dados são partilhados na mesma.

    A maioria de vocês até merecia uma comissão, mas como trabalham à borla que se lixe.

    Depois de lerem o meu artigo devem correr para uma loja e estoirar o dinheirinho todo em produtos e acessórios Apple…

    Assim quando sairem à rua ou tiverem visitas fazem boa figura e podem dizer “I´m a Apple man…” gastei montes de dinheiro para me poder armar em bom, porque comprei devices que fazem o mesmo que o que outros fazem, mas custam quase 2 a 3 vezes menos, ehh ehh!!!

    Ainda bem que acreditam que os vossos expensive devices são 99% seguros, que 300% mais rápido que o topo de gama dos Androids e Windows Phone, que a Bateria dura 5 vezes mais, que a imagem e som são 20 vezes melhores, que são muito mais bonitos ergonómicos, pois assim não conseguem enxergar a figurinha de ridículos que fazem!!!

    “O Iphone vale o que custa” Ahhh, ahhhh don’t make me laugh!!!

    1. Avatar de Benchmark do iPhone 5
      Benchmark do iPhone 5

      Try not to piss yourself laughing.

    2. Avatar de Marco
      Marco

      Azia?
      Conpensam trata disso.

      Não percebo pq é alguns Android users, tem assim tanta azia para com os iPhone/Apple users, que mal é que eles vos fizeram, vcs mão estão contentes com o vosso android? vejam lá isso, que vos faz mal.

      BTW, sou android user no smartphone.

  17. Avatar de João Simões

    Isto parece aquela empresa de segurança que dizia que o Heartbleed não era tema porque nos testes deles não a conseguiram replicar, mas assim que lançaram o desafio para outros o fazerem, bam, parece que umas quantas pessoas conseguiram!

    Ou seja, lá por estes não o conseguirem fazer, não significa que outros o façam…
    Enfim, devo ter de mencionar o erro que tinham há uns tempos na validação de certificados…

    1. Avatar de Benchmark do iPhone 5
      Benchmark do iPhone 5

      Estes são profissionais da coisa. O negócio deles é instalar spyware, não foi um teste, tipo concurso de hackers. E não foram eles que vieram dar publicidada ao assunto:

      http://macmagazine.com.br/2014/08/12/documento-de-uma-empresa-de-vigilancia-mostra-que-diferentemente-de-aparelhos-com-android-o-iphone-e-seguro/

  18. Avatar de António Batista
    António Batista

    O que eu acho é que um telemóvel que custa 900€, para além de ser impossível de ser espiado, devia permitir espiar os outros 😀

  19. Avatar de Pedro Ribeiro
    Pedro Ribeiro

    Em resumo… O iPhone e a Apple são os melhores.
    Vou mandar um email com certificado digital para um amigo meu fanático por iPhones…. Espera não posso, que o iPhone ainda não permite receber emails destes. Vou ter que mandar para o Android vulnerável de 100€

  20. Avatar de Isaias Cahola
    Isaias Cahola

    Bom dia,

    Eu preciso os vossos contactos telefonico para entrar em contacto directo com vosco