Alerta: App de e-mail do iOS permite “roubar”dados do utilizador

91 Comentários

Depois de ter sido descoberto um bug que fazia o iPhone/iPad ou até mesmo um Apple Watch reiniciar, a Apple volta a ter um problema de segurança para resolver. Desta vez a vulnerabilidade encontra-se ao nível da app de e-mail nativa do iOS, permitindo aos piratas informáticos lançar ataques de Phishing.

De salientar que este bug já existe desde o iOS 8.1.1, que foi lançado em Novembro de 2014.

php6nndue


O alerta foi dado por Jan Soucek (via 9to5Mac) que deu a conhecer a existência de um bug na app nativa de e-mail do iOS, depois de este ter criado toda a estrutura para simular o ataque. Segundo Soucek, explorando o bug detectado é possível executar remotamente código HTML quando o e-mail é aberto. Isto significa que, por exemplo, esse pedaço de código HTML pode ser usado para criar uma caixa de autenticação (ex. autenticação do iCloud) e levar os utilizadores a introduzir as suas credenciais . Depois do utilizador introduzir as credenciais, estas são passadas via método GET para o lado do atacante.

ios_phishing

Para mostrar como tudo acontece, Soucek criou um pequeno vídeo onde criou uma prova de conceito deste tipo de ataques de Phishing. Com a exploração deste bug, o atacante pode criar o tipo de formulário que pretender e, assim, obter as informações que necessita da vítima (isto se a vítima não se aperceber do ataque).

De acordo com as informações, a Apple ainda não tem solução para o problema mas Soucek até já disponibilizou, ao público em geral, o iOS 8.3 Mail.app inject kit (que obviamente não deve se usado por ninguém para realizar ataques), a plataforma usada para realizar este tipo de ataques.

Comentários

91

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de millers
    millers

    esperem. é só o android que tem problemas.

    1. Avatar de DARTH
      DARTH

      aqui pelo menos és tu que tens d meter os dados, evitas tudo se desconfiares. no crapdroid roubam-te os dados sem mais

      1. Avatar de Marco Chapita
        Marco Chapita

        no android so te roubam os dados se tu quiseres oh isheep. primeiro tens que instalar a app e ainda tens que ver que permissoes é que ela pede,so lhe sao roubados os dados quem é estupido, em resumo um isheep como tu lool

        1. Avatar de Gustavo
          Gustavo

          No Android, quando instalas uma App, a Google dá logo os teus detalhes aos Devs da App…

          1. Avatar de millers
            millers

            Então não instales aplicação pplware se não a google da os teus dados ao pplware

          2. Avatar de Gustavo
            Gustavo

            Eu não instalo a aplicação do pplware, porque o meu galaxy gio só vem com 200MB livres, e já estão todos cheios de cache…

      2. Avatar de ricardo
        ricardo

        Ate num bug tu ves o lado positivo. Se isto não é fanatismo…. Em vez de ficares lixado por pagares caro o que tens e acontecer isto. Ou ja acontecer ha muito e não ter sido resolvido.

    2. Avatar de André
      André

      Para os fans da Apple eles são 100% seguros e não existe nada que os possa afetar… lá por uns milhares de hackers terem conseguido roubar 7000 GB de informações da Icloud, foi por erro dos utilizadores. A Apple é a empresa mais segura do mundo e nunca será alvo de ataques informáticos.

      1. Avatar de Gustavo
        Gustavo

        700GB? LOL!

        Sim, sim… todos os dias são roubadas contas da Google…

        1. Avatar de Carlos Alberto
          Carlos Alberto

          Não me digas que acreditas nisso 🙂

  2. Avatar de Gustavo
    Gustavo

    Que grande título…

    Enfim…

    1. Avatar de LP
        1. Avatar de Pedro Pinto

          Maio de 2014? Isso tem um ano…procura no Pplware que encontras 🙂

          1. Avatar de LP
            LP

            Oops… Compra 2 bisnagas!
            E é um bug já conhecido que a Apple não resolveu, mas o Android é que não resolve os bugs 😀

          2. Avatar de Gustavo
            Gustavo

            Enganei-me no Link…

            http://arstechnica.com/security/2015/04/behold-the-drop-dead-simply-exploit-that-nukes-googles-password-alert/

            Cá está… era isto…

            Postaram aqui no droidware?

            Claro que não, se fosse Apple…

          3. Avatar de Vlad
            Vlad

            Existe uma grande diferença entre a aplicação nativa de email de um telemóvel e uma extensão de um browser que nem sequer vem instalada por defeito. Mas pronto…

        2. Avatar de Carlos
          Carlos

          Vá la, tu consegues melhor que isso.

  3. Avatar de João Reis
    João Reis

    Entretanto resolveram o bug de msg iMessage que fazia reeniciar o telefone.
    iOS 8.4 Beta 4

    Demoram dias a resolver embora o 8.4 final só saia daqui a pouco tempo, é quase instantaneo os fixes. Vantagem absoluta em usar iOS no dia a dia.

    1. Avatar de TKOmnia
      TKOmnia

      Ahem… leste a noticia? Este bug ja vem desde a versao iOS 8.1.1. La se vão as correções atempadas pela qual a apple e tão conhecida. Mais não seja isto serve para vós, isheeps que o vosso sistema não e tão impenetrável como pensam. Vai vos ajudar a manter os pés no chão, vcs tem a mania que voam mt alto 😉

      1. Avatar de João Reis
        João Reis

        Esse bug só agora é que foi manifestado. Imagina lá tu quantos bugs existem? Interessa que vão sendo corrigidos mal sejam descobertos e publicados.

        Dificil é viver sem updates e sem esperança de algum dia ter o 5 ou 5.1 etc…

        1. Avatar de TKOmnia
          TKOmnia

          Só manifestado agora? Para se saber que já existe desde a versão 8.1.1, pressupõe conhecimento de antemão. Admite que a apple borrifou-se para isso lol. Dificil viver sem updates? Estou muito bem com o android 4.4.4 no meu darkmoon (custom rom), não preciso de mais nada de momento. Tenho tudo o que preciso. Pelo menos não estou preso a um sistema fechado como o teu amado iOS. Mas estás feliz com o teu iphone não estás? (se é que o tens lol) Porreiro! Eu também estou muito feliz com o meu android e não o troco. Android tem bugs? Yap, montes deles e os android users sabem disso. Mas o iOS também os tem, mas vocês preferem fazer vista grossa, como se o iOS fosse o sistema perfeito lol. Já percebeste o meu comentário, ou ainda queres que te faça um desenho?

          1. Avatar de Sergio J
            Sergio J

            pressupõe que depois de descoberto foi testado nas várias versões.

      2. Avatar de Francisco Pinto
        Francisco Pinto

        Ele leu! Possivelmente tu é que não leste além do título! Já que as primeiras linhas do artigo é a falar do bug que ele fala!! 🙂 mas relaxa os utilizadores de idevices sabem que o iOS não é impenetrável, mas sabem que que a Apple vai corrigir o problema, é verdade às vezes demoram um bocadinho mais que o normal mas corrigem e todos vão ter direito a receber essa correção. Nós sabemos que vocês tem ciúmes disso, já que cada vez que sai uma actualização para o vosso amado Android rezam que o vosso ”Smart”phone tenha ‘direito’ a essa actualização! 🙂 🙂

        1. Avatar de TKOmnia
          TKOmnia

          Li sim. E? Faz sentido falar sobre isso, uma vez que é apenas uma intro à noticia e ignorar completamente o resto da noticia? Tipico de um user apple, ignora o problema como se ele não estivesse la… “… os utilizadores de idevices sabem que o iOS não é impenetrável…” será que sim? Olha que a maior parte deles vive ainda com a ideia em contrario, que o iOS e perfeito de toda a maneira. Ah mas não, deve ser uma feature também 😉 Demoram um bocadinho? Já la vai meio ano num bug tão perigoso, lá se vai a perfeição a que estão habituados. Oh migo, ciumes? Ahahah de quê? De não poder personalizar o meu telemóvel como quero? De ter true multitasking? De a maior parte das “inovações” que apple users receberam recentemente já estarem disponíveis nos android a anos? Sim, estou a morrer de ciumes mesmo… Mas opá, o que disse acima te digo a ti. Tas contente com o iphone? Fixe para ti, eu também estou muito contente com o meu android

          1. Avatar de Francisco Pinto
            Francisco Pinto

            Faz tanto sentido falar como isso fazer parte da Notícia, aliás já que se mencionou o bug deveria também estar na notícia….que o bug já tem correção.

          2. Avatar de Sergio J
            Sergio J

            As inovações que o Android M apresentou o iOS tem há anos. E depois?

            Claramente achas que os fãs dos iDevices são uns burros e os Android users são super espertos. Que sabem trocar roms e lauchers lol

          3. Avatar de TKOmnia
            TKOmnia

            @Sergio J não, não acho isso. Acho que cada um escolhe o que quer, o que lhe mais convém. Simplesmente falo porque por norma, sempre que há um novo bug no Android, é logo uma torrente de pessoal a falar mal. Quando é no iOS, já é “normal”, porque os outros também tem. Dois pesos e duas medidas? Isso não é burrice, é pura hipocrisia. Opá, não gostas da critica que fiz, ou gozo, como entenderes? Azar, também não gosto quando falam mal do Android.
            Que mania de vocês tem de serem “seres superiores”…

    2. Avatar de Gustavo
      Gustavo

      Existe um bug no Android, que foi o que resultou o toweroot, que permite qualquer android sem 5.1 ter acesso root através de uma aplicação qualquer…

      Ainda está por resolver em 99% dos aparelhos…

      1. Avatar de TKOmnia
        TKOmnia

        Sim, isso e grave sem duvida. Mesmo assim, prefiro mil vezes android a iOS. Pelo menos em android sou livre de fazer o que quero, não estou preso a um sistema que é quase composto de “religiosos fanáticos”

        1. Avatar de Paulo
          Paulo

          Pelo que se tem lido por aqui, a percentagem de fanáticos dos Androids+Microsoft parece ser mais elevada… 😉

          1. Avatar de TKOmnia
            TKOmnia

            Nota-se! Quando há probs com Android e Windows, é tudo a cair em cima. Quando é no iOS, ah e tal os outros também tem probs! Deixem-se de hipocrisias! Não gostas do que disse? Azar meu amigo…

      2. Avatar de LP
        LP

        E isso resolve o bug do artigo? O.o

  4. Avatar de Tiago Pereira
    Tiago Pereira

    Alguma novidade?
    Todos os sistemas são vulneráveis, uns mais, outros menos.
    Neste caso para que isto tenha sucesso, é necessário que o utilizador digite os dados.
    Já no android, nem é necessário digitar os dados, visto ser mais fácil para os hackers acederem às informações.
    Mas é como tudo, “quem anda à chuva molha-se”. Todos os sistemas têm disto.

    1. Avatar de Francisco Pinto
      Francisco Pinto

      Não digas isso!! O Andróid é invulnerável já dizia um Eric Schmidt! Isolado
      Mas na realidade não o é!

      Basta um mensagem de texto.
      Já agora tudo feito durante uma reportagem!
      http://www.nbcnews.com/nightly-news/video/how-hackers-use–apps–to-steal-information-from-your-phone-451942467870

    2. Avatar de Marco Chapita
      Marco Chapita

      Eu acho engraçadocomo o Tiago diz alguma novidade ?? para mim nao é eu sempre disse que todos os OS tem bugs é normal nao é por isso que sao piores ou melhores, Mas como agora é o IOS ja vem dizer que é normal todos tem bugs,se fosse Android Windows e afins ja era os lagdroids e WP que nao valia nada,como é apple é normal pk os outros tem.so nao é normal quando sao os outros a ter.LOL.

      1. Avatar de Tiago Pereira
        Tiago Pereira

        Não digo nenhuma novidade nem queria dizer.

        Mas a verdade é que é mais facil roubar dados de um WP e de um Android que do iOS. Isso é um facto e não sou eu que o afirmo.
        Até porque a maioria dos utilizadores android não tem atualizações e quando se deixa de ter atualizações, a falta de segurança é muito maior.

  5. Avatar de I.A
    I.A

    Ficava bem ao Vítor M. escrever este tipo de artigos. Um bom profissional não tem palas nos olhos e sabe e deve reconhecer quando existem falhas nas suas marcas idolatradas !

    1. Avatar de Vítor M.

      Qualquer pessoa que goste de tecnologia, quer usar um sistema que não tenha falhas. Quem tem palas nos olhos, normalmente procura nos outros os seus defeitos 😉 não é caro I.A… fico satisfeito que estes bugs sejam detectados no sistema que uso e que pessoalmente acho o melhor para mim. Já outros têm ainda uma linha ideológica pouco estável, não é caro I.A (que nem teve hombridade para assinar o comentário teve) 😀

      Poderia ser eu a escrever este artigo sim, porque fico bastante satisfeito por se ter dado conta do problema.

      1. Avatar de Liph
        Liph

        “por acaso” n escreves. So ves/escreves os pontos positivos da Apple enquanto os teus colegas reportam qualquer noticia de relevo seja positiva ou negativa

        1. Avatar de Vítor M.

          Outro com falta de visão. Mentira, eu escrevo tudo sobre a Apple, o que é bom, e o que é menos bom (alias, detectar estes bugs é bom). Se tiveres honestidade, descobre os meus artigos em que relato os problemas descobertos. Mas isso é se fores honesto, se fores 😉 isso vamos ver se és… vamos ver!!!!

          Vamos lá ver se és homem suficiente para descobrir, Homem com H maiúsculo. Vou estar atento a este tópico. Caro Liph (que nem o nome teve coragem para deixar).

          1. Avatar de I.A
            I.A

            Vamos a factos e dá-me noticias que tenhas escrito a mostrar falhas dos produtos Apple. Quanto a seres mais ou menos homem por deixar uma assinatura deixo essa discussão para a idade mental que ela representa. Se deixas assinatura é muito simples: É esse o teu trabalho !!

          2. Avatar de Vítor M.

            Logo vi, fraquinho. Só conversa de catraios…. enfim. Mais valia estares calado do que estares a mostrares que desconheces os factos. Calado, dizias tanto 😉

          3. Avatar de I.A
            I.A

            Ora aí está ! Não existe nada escrito por este senhor que seja a dizer qualquer coisa de mal sobre a Apple. Se existisse postavas aqui os links.
            A tua imparcialidade sobre marcas deve andar enferrujada.
            Mas pronto já és conhecido com o Vítor da maça ! Continua com o bom trabalho. Vais longe.

          4. Avatar de Vítor M.

            És um tipo hater que anseia um dia perceber do que se fala nos artigos mais específicos mas… ainda não consegue, então diz mal do que não tem no bolso! Neste caso tudo o que seja Apple dizes mal, titpico 😉 e como não te deste ao trabalho de procurar, porque ias passar vergonhas, eu faço isso por ti, só para te ajudar a crescer.

            Há muitos links, estão públicos, dou-te como exemplo para minorar as tuas dores, este artigo, que como testei a câmara deste fantástico equipamento, considero que o iPhone 6 fica a perder http://bit.ly/1FuyeBH, tu já não tens essa experiência, não podes falar. Mas vamos continuar.

            Neste caso, porque usaram uma biblioteca sem a terem verificado, alguns developers comprometeram milhões de utilizadores do iOS http://bit.ly/1HsVild, ainda bem que foi dado por ela, para ser de imediato corrigido. Erro, mas tem de ser corrigido. Leste? Nem deste conta!!!!

            Aqui volto a falar num dos meus preferidos smartphones do momento, tive o prazer de os ver na sua apresentação em Berlim, em Setembro de 2014 http://bit.ly/1G8vDwO tenho pena que não tenhas estado lá, ao pé de nós, assim tinhas visto como são fantásticos. Mas vamos continuar, não quero que penses que estou a fazer de propósito para maximizar a tua culpa, não, só para te provar, e a muitos, que o importante não são a marca A ou a B, mas sim o conjunto 🙂 a tecnologia em si, mas temos de ter verticalidade, não somos ratos, temos opiniões, se gostamos assumimos, não fugimos, não nos escondemos, somos honestos com quem nos lê 😉 rato não, rato é o que diz amen com quem o critica, cm quem o aperta… não tem espinha 😉 mas vamos continuar.

            Aqui, uma critica mas com uma explicação associada, embora com números para as pessoas perceberem que há preços que são exagerados e que não fazem sentido http://bit.ly/1MJIkjn aposto que nem deste conta… ou leste em modo hebraico!!!!

            Aqui é uma critica directa à Apple como entidade empregadora http://bit.ly/1DPi5UL… já sei já sei, também não viste!!! Porra, isso não será tripanosmomíase africana? A esta hora já nem vou continuar, não faltam exemplos, se há erros a apontar, quero é que sejam apontados para serem resolvidos, qualquer pessoa que gosta de um determinado serviço, nunca pode gostar que o que está mal seja “escondido”, isso é parvo 😀 ou melhor 😀 eu já acredito em tudo 😀

            Mas para veres que não guardo qualquer ressentimento, deixo-te em jeito de bom resto de semana este título: https://www.youtube.com/watch?v=8N_tupPBtWQ 😀

          5. Avatar de I.A
            I.A

            Como sou homenzinho e não um gaiato deixo-te o meu pedido de desculpas. Afinal sempre sabes apontar aspectos menos bons. Gostei especialmente do último vídeo e fez-me lembrar a minha rubrica preferida neste site que até é feita por ti: “e por hoje é sexta-feira”. Obrigado

          6. Avatar de Vítor M.

            Aceite. Sempre que alguém tenha uma dúvida, ao contrário de muitos outros sítios, nós aqui temos um discurso directo com os nossos leitores, gostamos de trocar opiniões e como estamos cá todos os dias, não temos onde e nem nos podemos esconder em inverdades. Cumprimentos.

  6. Avatar de jedi
    jedi

    so espero que seja mesmo para o iOS., se acontece o mesmo para o mail do OS X, é mais uma dor de cabeça para a Apple. 😉

  7. Avatar de Miguel
    Miguel

    Não acredito em nada disto, noticia falsa 🙁

  8. Avatar de pedro
    pedro

    Mas será que em 2015 ainda existem assim tantas pessoas que usam palas como certos animais e que não sabem que todos os sistemas tem problemas/falhas? E ainda bem que são descobertas. Assim podem ser resolvidas. Não existe um sistema mais seguro que outro. Se calhar uns pagam para não deixarem que as falhas venham a público. É o mesmo que os anti-vírus. Existem porquê? E os vírus são criados onde? Pois. Mas antes de entrar aqui em teorias da conspiração, vamos ao que interessa. Dependem tudo umas coisas das outras. E se calhar as pessoas até sabem isso. Mas continuam a publicar comentários aquelas pessoas que acham que o ios é perfeito e aquelas que acham que porque se descobre uma falha no ios, o android já é perfeito. Deixem de ser crianças. O dia da criança já passou. E o mais engraçado é que estas falhas que aparecem a toda a hora dependem todas do utilizador que se quiser até as pode evitar.

  9. Avatar de Cartolas
    Cartolas

    A apple espia as pessoas. UM ESCÂNDALO!
    Benchmark do iParvo o que tens a dizer de tua justiça? Já estão a ser forjados uns quantos links certo? Para justificar tudo e para calar as bocas dos androidinhos hereticos!

  10. Avatar de Gustavo Lima
    Gustavo Lima

    Eu já aqui escrevi….
    Vários hackers do CCC (Chaos Computer Club) já me disseram por mais que uma vez que o OSX/iOS é como queijo Suiço… tá cheio de buracos, mas ao que parece, os iSheeps e o Appleware não gostam de admitir.
    Aliás, existem falhas que nos próximos anos ainda vão dar que falar…..

    1. Avatar de TKOmnia
      TKOmnia

      Shhhh não digas isso! Vais ferir as mentes mais fracas aqui! Deixa-os viver no seu pequeno mundo perfeito, assim depois o tombo e maior 😉

  11. Avatar de Bruno M.
    Bruno M.

    Pelos comentarios que inundam android, ate pensei que era so nas apps do android que isso acontecia…
    Afinal e uma boa noticia para calar os fanboys e girls da Apple e afins..

    Da proxima mantenham se caladinhos/as porque nem a culpa morre solteira, nem os problemas aparecem so no android!

    1. Avatar de Miguel
      Miguel

      É o OS que lhe dá mais dinheiro, sem windows não existia Kaspersky 😀

      1. Avatar de Nuno
        Nuno

        Windows Phone? Duvido muito que seja…..

  12. Avatar de Gustavo Lima
    Gustavo Lima

    Eu já aqui escrevi….
    Vários hackers do CCC (Chaos Computer Club) já me disseram por mais que uma vez que o OSX/iOS é como queijo Suiço… tá cheio de buracos, mas ao que parece, não gostam de admitir.
    Aliás, existem falhas que nos próximos anos ainda vão dar que falar…..

    1. Avatar de Gustavo
      Gustavo

      Diz aos hackers do CCC para fazer então um jailbreak ao iOS, que desde 2014, não há!

      Burrinhos é que acreditam em tudo, e na opinião de todos…

      Ou melhor, quando lhes interessa…

        1. Avatar de Gustavo
          Gustavo

          Sim, é mesmo assim…

          O iOS 8.4 já saiu?

          Até lá…

          Não existe jailbreak para iOS desde 2014…

          Esse i0n1c é conhecido por dizer que tem um jailbreak, e não o lançar… por isso…

  13. Avatar de iLiberal
    iLiberal

    Tenho autenticação em 2 passos ativada, logo, mesmo que caísse nesta, não havia problema e a apple mandava um email a dizer que tentaram aceder à conta…

    Só serve mesmo para os tansos!

    1. Avatar de Pedro Pinto

      Acredita que se isto se torna “viral” são muitos os que vão cair. A maioria dos utilizadores nem código de acesso usa para o iPhone quanto mais estar atento a isto.

  14. Avatar de vector
    vector

    Mas se tem de ser o utilizador a inserir os dados não é roubar é pescar. É preciso cuidado com estas coisas e é sempre divulgarem estas coisas para os mais desatentos não cairem nestas coisas de phishing. Se bem que hoje em dia com tanta informação sobre estes perigos e com bastantes dados nossos online já não devia/deve haver tanta gente sem conhecimento destas situações.

    1. Avatar de Pedro Pinto

      Vector, traduzindo à letra é “pesca” sim. Mas…os dados são roubados 🙂

  15. Avatar de Benchmark do iPhone 6
    Benchmark do iPhone 6

    Então vamos lá resumir. Foi encontrado um bug numa app do iOS, que há-de ser corrigido. Ao todo quantas contas foram obtidas desse modo? “Nenhuma, mas podia ter sido!”

    Mas por acaso o pessoal do Android que está todo contentinho a abanar o rabo pela descoberta do bug, já deu conta de quantas vulnerabilidades têm existido no Android e que permitem roubar dados?

    As notícias são tantas que se atropelam. Pelas datas esta é das mais recentes.

    http://www.businessinsider.com/androids-app-installing-vulnerability-2015-3

    1. Avatar de Pedro Pinto

      No meio disto tudo só ha uma coisa que discordo que é o facto de ter sido disponibilizada publicamente a solução para fazer o ataque…um tipo de “Script Kiddie”

      1. Avatar de Benchmark do iPhone 6
        Benchmark do iPhone 6

        O sujeito diz que já tinha comunicado a vulnerabilidade em Janeiro e chateou-se por a Apple não tenha corrigido entretanto. Isto não difere por aí além do phishing normal, em que há sempre gente a cair. Desde que o pessoal não ponha as credenciais numa página web qualquer ou numa caixa pop-up que lhe aparece não acontece nada

        1. Avatar de Pedro Pinto

          Eu acho que ele quer é “show time” 😀

        2. Avatar de LP
          LP

          Uma página web manhosa onde se vai ter depois de seguir um link desconhecido é bastante diferente de uma caixa pop-up que surge numa app de confiança…

          1. Avatar de Benchmark do iPhone 6
            Benchmark do iPhone 6

            A app Mail não funciona como o acesso via browser às contas de email.
            As contas estão pré-definidas com as respetivas credenciais.
            Abre-se a app e tem-se acesso aos mails, não é preciso introduzir mais credenciais.

            Com este fishing, carrega-se no mail e aparece uma caixa para introduzir as credenciais da conta iCloud (das outras contas não pede). Mas quem é que minimamente atento as vai lá colocar, se nunca são pedidas e não se está numa situação em que sejam necessárias para alguma coisa? “Ah, mas há sempre alguém que cai!”. Pois há, por isso se trata de um bug que tem que ser corrigido.

            A questão é: para impedir este fishing tem que se impedir a app Mail de correr código html – mas isso não tem outras implicações? É que estas coisas estão todas ligadas. A melhor solução por vezes demora. O nosso ilustre descobridor achou que de Janeiro a Junho já era tempo demais. Sempre animou ou do costume 😉

            P.S. Já agora, sempre fui muito desconfiado com as contas de email, quaisquer que seja o serviço. Tenho uma conta do iCloud para mail (com um ID Apple), diga-se de passagem que pouco uso, e outra conta iCloud (com outro ID Apple), para os serviços “cloud”. No caso de ser eu a cair as credenciais que levavam eram as da conta de email e com ela podiam ler os mail e mais nada.

            Contas distintas, para níveis de segurança diferentes, considerando o do email menos seguro é um bom princípio.

          2. Avatar de LP
            LP

            Eu não disse que qualquer um cairia no esquema, mas há MUITA gente que cairia (se até nas tretas de links para páginas manhosas caem…) e mais facilmente caem neste.
            “Pois há, por isso se trata de um bug que tem que ser corrigido.”
            É isso… Meio ano para a Apple, que segundo os seus seguidores corrige imediatamente os bugs… neste foi lançada nova versão e nem assim.

    2. Avatar de LP
      LP

      “Eu tive negativa, mas o Manel também”… Ah… então está bem!

      1. Avatar de Gustavo
        Gustavo

        Isto não é negativa, é um ataque de phishing, é impossível, vai sempre alguém pôr a password onde não deve… a menos que censures a Internet…

        1. Avatar de LP
          LP

          Um ataque de phishing deve ser positivo 😀
          Para quem o faz, sim, claro… tens cada uma!
          Vai ser haver, mas mais facilmente põem numa pop-up que surge na aplicação de confiança do que num sitio “estranho”.

    3. Avatar de SJS
      SJS

      És mesmo cómico! Esse link que tu destes, les-te o bem? É que lá diz que essa vulnerabilidade acontece se fizeres o download FORA do Google Play Store duma apk que não está certificada sequer.
      Ao instalares és tu que dás a permissão à aplicação do que ela pode ter acesso ao smartphone.
      Agora o teu maravilhoso ios de m…. tem uma aplicação nativa (repara bem a gravidade) com um bug que permite o roubo de dados! Voçês os isheeps, não querem admitir as falhas, eu admito no android. Admito no windows, mas a Microsoft à anos que se depara com ameaças (virus, worms, etc) e aprenderam a combater estas falhas. Voçês…ah e tal é 100% seguro, que lindo sistema operativo. É perfeito! Tal e qual como existir a mulher perfeita, e admitir que não existe melhor aquela. Olha enfim. Eles é que gozam com os teus euros, e não com os meus. São fraquinhos em segurança, porque até hoje eram a plataforma que menos interesse os hackers tinham de atacar, tal como o linux, soides uma minoria no mercado. Como o ios está a aumentar o seu número de utilizadores, isto meu menino vai mudar. E ataques destes vão ser aos pontapés! Se no android se “atropelam”, no ios vão fazer um monte maior que o Evereste. Por isso continua a defender a tua lealdade à marca, eles até te pagam para isso não é?

  16. Avatar de moi meme
    moi meme

    Apple tem problemas como os outros, porque motivo é caro como a m.rda?
    Alguém explica a diferença para Android Windows Phone ou mesmo Symbian?
    Tenho na ideia que o mais caro é melhor mas não consigo perceber em quê a Apple é melhor…
    Alguém explica?

    1. Avatar de Gustavo
      Gustavo

      E explico-te:

      Tu queres comprar Apple, mas não queres pagar…

      É só isso…

      1. Avatar de David.pt
        David.pt

        Que raio de comentário…. Não quer comprar porque não gosta. Hoje em dia qualquer pessoa consegue fazer um credito para um iphone. Mas uma coisa é certa…muita gente que usa iphone quer dar a entender que tem algo que pouca gente pode ter, eu chamo isso sociedade com mania “snob” que ao meu ver é uma sociedade fútil.

  17. Avatar de int3
    int3

    Eu não considero isto um bug… Tantas apps que “executam” HTML por defeito…….

  18. Avatar de moi meme
    moi meme

    Apple tem problemas como os outros, porque motivo é caro como a m.rda?
    Alguém explica a diferença para Android Windows Phone ou mesmo Symbian?
    Tenho na ideia que o mais caro é melhor mas não consigo perceber em quê a Apple é melhor…
    Alguém explica?

    1. Avatar de Paulo
      Paulo

      Os produtos da Apple são mais caros? Meu caro, isso é um mito urbano (a sério) 🙂

    2. Avatar de LP
      LP

      Há marcas caras e marcas baratas em tudo…

  19. Avatar de David.pt
    David.pt

    Não percebo como podem defender exageradamente o ios…. Aquilo não é nada de mais… enfim…. Eu não acho que nenhum seja perfeito mas o Android é um pouco mais flexível tendo em atenção a segurança (encriptação) e as aplicações são mais úteis. Tenho uma serie de apps no Android que não encontro nada do género no ios (tenho um ipad). Acho que existe muita gente desequilibrada que gosta de fazer comentários por aqui. Não me levem a mal!

  20. Avatar de Jakuti
    Jakuti

    O primeiro comentário que vejo nesta notícia é de um “android-fan-de-palas-nos-olhos” e o seguinte comentário de um “ifan-que-se-da-ao-trabalho-de-responder-ao-palas-nos-olhos”.

    Quanto ao facto de ambos serem fans, ou fãs (isto com o novo acordo nunca se sabe) nada a dizer cada um gosta do que quer.

    É por isto que acho que este tipo de comentários deviam ser moderados pelo Pplware.

    Quanto à noticia propriamente dita, é de aguardar um rápido update por parte da empresa da Maçã, pois tendo sido disponibilizado o “how-to” de como explorar este exploit, o trabalho está feito para quem o queira usar..

    1. Avatar de Vítor M.

      Se uns e outros deixassem estas picardias e olhassem cada um para o seu sistema e melhorias que poderiam aparecer… isso sim era de valor.

      1. Avatar de Jakuti
        Jakuti

        Precisamente onde queria chegar! Este tipo de picardias só dão mau aspecto a este tipo de artigos. Foi este tipo de situação que levou ao desaparecimento de muitos blogs e fóruns!
        Não acho que devam “olhar cada um para o seu sistema” mas acho sim que deviam comentar/criticar construtivamente para que qualquer outra pessoa que procurasse informação a encontrasse em forma de opinião formada.
        Seja qualquer software/hardware for. Imparcialmente justificado.

        O facto de se alimentar o tipo de comentários ao estilo “picardia” só sobre aumenta tipo esponja! Absorvem tudo e crescem!

        Eu que sigo este site há alguns anos, desta vez achei que devia comentar.
        Moderem por favor!

        1. Avatar de Vítor M.

          Não isso não, o que levou muitos fóruns a desaparecer podem ter sido os comentários porque os comentários e os tópicos eram misturados, os blogs não, os blogs desaparecem porque os conteúdos são maus ou ficam desactualizados, não mistures.

          Se reparares é apenas 0,00023% dos visitantes que comentam no pplware, isso não traduz em nada a vontade nem as tendências 😉 agora, o que podemos é contribuir para uma partilha de conhecimentos e enriquecimento do próprio conteúdo do artigo. O importante é partilhar experiência, até porque muitos que no passado tinham Android, hoje têm Windows Phone, os que tinham iPhone hoje têm Android, os que tinham Windows Phone hoje têm iphone e por aí em diante… as vontades mudam, assim como as necessidades.

          Há alguns que no passado criticavam o Android e hoje, porque têm um OnePlus One 😀 e eu nem digo quem é claro, é um dos maiores defensores, até trocou de mail e nick, mas lá está, está no direito dele trocar, mas não pode criticar os outros de fazerem o mesmo.

          Deixar de comentar é ir na cantiga dos outros, dos que querem calar quem tem opinião válida. Isso nunca, nunca um homem com opinião válida se deve vergar aos de opiniões vazias.