No iOS Zone – iOS 8 permite “crashar” iPhones via Wireless

47 Comentários

É raro o dia que não seja anunciada uma vulnerabilidade num software. No segmento dos dispositivos móveis, o iOS e o Android são sem duvida os mais “explorados” e recentemente foi descoberta uma nova vulnerabilidade que afecta o sistema da Aple.

Baptizada de “’No iOS Zone”, esta vulnerabilizada faz com que um iPhone reinicie repetidamente. Vamos saber como funcionada.

iphone-6


A vulnerabilidade descoberta agora pelos investigadores Yair Amit e Adi Sharabani da Skycure resulta de uma falha no iOS, mais concretamente na forma como o sistema operativo móvel da Apple faz a manipulação de certificados SSL que são enviados pelos dispositivo para a rede, por exemplo para um hotspot wireless.

Baptizado já de “No iOS Zoneeste bug pode ser explorado recorrendo a uma simples rede wireless, a partir da qual os atacantes terão a possibilidade mandar reiniciar repetidamente os equipamentos, deixando-os inoperáveis.

ios8_00

Como funciona?

O utilizador liga-se a uma rede wifi, abre uma aplicação, que acaba por crashar, e faz com que o dispositivo reinicie. A equipa referiu que a descoberta de tal bug aconteceu ao acaso, quando compraram um router, fizeram uma configuração específica e quando o iPhone se ligou à rede e executaram uma app, este simplesmente reiniciou.

O iPhone fica depois em loop, ficando inoperável.


Os investigadores já reportaram tal bug à Apple que prontamente decidiu colaborar na resolução de tal problema.

Via skycure

Partilhar:
Tags:

Comentários

47

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de João
    João

    35 segundos de publicidade para um video de 5 segundos… n me parece bem!

    1. Avatar de Vítor M.

      A pub começa, clicas em cima, abre um tab, (se interessar a pub deixas correr num tab ao lado, se não desligas a tab) fechas e play no vídeo. Gasta-se 3 segundos, mais rápido que as do YouTube 😉

      1. Avatar de LOL
        LOL

        gostava de saber quão legal é fazer download dos videos do youtube e po-los no sapo. Como fazem constantemente isso, certamente não pedem aos autores permissões.

        1. Avatar de mzzr
          mzzr

          é pra fazer pub ao sapo vídeos

          1. Avatar de LOL
            LOL

            Isso sei eu, mas é ilegal o que estão a fazer. Violam normas do youtube e de direitos de autor.

      2. Avatar de Pintor
        Pintor

        No YouTube quem quer nem vê publicidade.

  2. Avatar de gFan
    gFan

    Que fixe…como posso configurar o meu Android em modo hotspot, para activar essa funcionalidade de “No iOS Zone” ?

    1. Avatar de Bruno Nogueira
      Bruno Nogueira

      Isso é que era brutal 😀

    2. Avatar de JC
      JC

      Querem segurança no vosso sistema (dispositivos)? Então mudem o nome da vossa rede Wi-Fi, tirem o nome da vossa rede e mudem de canal; isto é feito na configuração do vosso router, Não deixem os telemóveis e os tablets ligados durante a noite à rede Wi-Fi (é quando os hackers estão próximos de vossa casa a fazerem uso da vossa Wi-Fi e atacam-vos); usem os dispositivos ligados à rede quando fôr estritamente necessário caso contrário desliguem. E por último liguem-se ao Skycure.
      Quanto aos computadores, além de terem um anti-vírus, liguem-se por cabo ao router (ou ao switch) não usem a rede Wi-Fi pois é mais seguro. Caso se ausentem por algum tempo do vosso portátil podem deixá-lo ligado, mas desliguem o cabo da rede (RJ45). Usem a Wi-Fi em casos excepcionais, tenham cuidado ao abrirem certos e-mails. Blá blá … etc…

  3. Avatar de mzzr
    mzzr

    onde andam os meninos que diziam que o android é o que trava, tem bugs e vírus? onde andam eles? cuspam para o ar mais cai sempre em cima deles

    1. Avatar de Luis Maria
      Luis Maria

      quando o android n tiver lag , tiver updates ou deixar de ter virus avisa, ate la continua a invejar um iphone. Os problemas do android sao tantos que ninguem liga, ja o iphone como sao poucos ate sao noticia.

      1. Avatar de iBend
        iBend

        aviso: meu nexus n tem lag e esta actualizado com a ultima versão. Já agora comprei-o em 2012…

        1. Avatar de David
          David

          @iBend
          Pois é! mas o Android não é apenas a linha Nexus! Onde a maioria dos utilizadores Android são Samsung, entre outras marcas! O Nexus tem pouco lag, praticamente não se nota, sendo que alguns dos efeitos retira/esconde o tão pouco lag. Contudo nos restantes modelos, nomeadamente o Note 4 que é recente, tem um HW fantástico, mas como sistema está muito longe de ter a fluidez que tem os Nexus, e o recente S6 que depois de algum tempo de uso volta ao mesmo…espero que a Samsung mude de políticas rapidamente…
          Depois, tal como o Nexus 6, mas pior são os Samsung, onde lançaram equipamentos a um preço exorbitante e passados dois ou 3 meses a queda é abrupta! o iPhone 6 + desceu qq coisa, mas mesmo o mais caro passados mais de 6 meses ainda está a praticamente os mesmos preços…
          Leiam as queixas acerca do Nexus 6…
          https://productforums.google.com/forum/#!topic/nexus/9aVUBrwdUZU%5B851-875%5D
          E que ninguém sabe quando ficarão resolvidas e se é que irão ser resolvidas por parte da Google…etc etc etc…
          recentemente foi lançada a 5.1.1 mas que ainda não está disponível para todos os equipamentos Nexus, imaginem a quantidade de equipamentos que estão a ser lançados e que nunca irão receber à partida nem a 5.1.1 ou talvez nem a 5.0.1 ou 5.0.2…
          Verdade que é um sistema mais versátil? sim
          Verdade que em muitas coisas está mais aberto, tem mais opções, etc…mas ainda falta um longo percurso para ter mais estabilidade e segurança tal como o iOS tb.

          O grave é que todos os sistemas são versões “Beta”, pagamos caro para os ter e testar e ainda assim criamos guerrinhas como crianças…o meu é melhor que o teu.

          Sistemas abertos / fechados. O Android tem tanto de sistema aberto como de fechado, e se observarem muito bem é uma triste realidade!

          Contudo apesar de a BB estar mal no mercado é para mim o sistema que tem mais evoluído em tão pouco tempo, e que melhor funciona…fluidez, opções, segurança etc etc…Reparem no tempo em que o Android e o iOS estão no mercado e nas coisas que estão ainda por fazer…

          iOS, mail…supostamente quando temos notificações se clivarmos nelas elas desaparecem! supostamente se não clicarmos nelas fica sempre nas notificações a aguardar… Mas se abrirmos o mail e ler a mensagem, essa notificação deveria desaparecer automaticamente dado que foi já lida! Infelizmente no iOS isso não acontece…é preciso ir as notificações para retirar a notificação que já deveria ter desaparecido…

          Nenhum é perfeito…mas para já é o que me melhor satisfaz…mas as vezes dá saudades de um Nexus…se bem que ter 3 dias de bateria com um iPhone 6 plus e 1 dia com o Nexus 6 uma pessoa :S

      2. Avatar de mzzr
        mzzr

        luis maria, invejar um iphone? não sou desses tipos como tu. vírus no android? vírus no android? tenho 0, esses vírus que costumas ver nas notícias é quando um aparelho tem root e pede permissões do utilizador. quando souberes o que é linhas nexus e os tais updates avisa. até la só sabes android dos samsung

      3. Avatar de Joao Magalhaes
        Joao Magalhaes

        Enganas-te, eu prefiro que seja noticia do que não seja, assim os utilizadores de Iphone têm aquela sensação que nada acontece e quando dão conta já aconteceu tudo e não há nada a fazer. Posso te dizer que desde que tenho android só tive um problema com o meu S3, bateria, mas disso vocês também não podem falar muito, pois a do Iphone é das piores. É como tudo, eu também confio no sistema de segurança do meu banco, mas não baixo a asa só porque oiço noticias de coisas que acontecem com outros bancos, pensando que o meu é infalível. Não quero ter surpresas desagradáveis.

      4. Avatar de Caramelo
        Caramelo

        O problema de lag nos Android é do equipamento vs versão de SO. Se colocares a versão 8 do iOS num iPhone 3, ele também se borra todo.
        O real problema aqui é que o bloatware e o facto de alguns equipamentos deixarem instalar versões mais avançadas de SO Android, deixa-os com lag, porque o equipamento não acompanha as necessidades do SO.
        Nesse aspeto, a Apple faz bem em restringir as versões de SO a certos equipamentos, para melhorar o desempenho destes, e não ter equipamentos com LAG.

        Já agora, já tive um iPhone3, um HTC Desire, um Samsung Galaxy S2, um Sony Xperia S, um Xiaomi MI3, tenho um iPhone 4 (de backup) e uso um OnePlus One. Não sou fanboy, nem de Apple, nem de Android, apenas vejo as coisas como elas são.

    2. Avatar de Benchmark do iPhone 6
      Benchmark do iPhone 6

      “O utilizador liga-se a uma rede Wi-Fi” – preparada para lhe crashar o iPhone.

      Devem ser aos montes as redes Wi-Fi interessadas nisso 😉
      Ainda que isso acontecesse, basta desligar dessa rede que o problema desaparece.

      É um problema do arco da velha, o que justifica perfeitamente que o post termine “em actualização”, não vá ser que surjam desenvolvimentos de última hora que tornem o bug num cataclismo 😉

      Muito trabalho se dá o pessoal para conseguir crashar o iPhone. E é logo notícia – sinal de que não é fácil 🙂

      1. Avatar de gFan
        gFan

        Se e apenas SE conseguires chegar à opção para desligar a rede wifi , ñ sei se percebeste mas o iphone entra em loop…depois de reiniciar lol

      2. Avatar de LP
        LP

        Não se preocupem que na próxima atualização a Apple corrige isso… Até se descobrir que afinal ainda não corrigiu 😀
        Quando mais o iOS se disseminar mais bugs vão surgir… Todo o software tem bugs, algum simplesmente ainda não foi suficientemente explorado. Estas notícias podem deixar estupefactos é alguns tapadinhos que acreditavam que ao contrário do Android o iOS não tinha vulnerabilidades.

    3. Avatar de Paulo
      Paulo

      Pft, 8.3.1 sai num instante… ninguém é idiota para se ligar a redes estúpidas…

  4. Avatar de int3
    int3

    E a falha do linux do ALSR?

    1. Avatar de Paulo
      Paulo

      Isso só interessa se a Apple usasse Linux.

  5. Avatar de Luis Maria
    Luis Maria

    O que acham melhor para mestrado/casa, um surface pro 3 ou macbook pro retina de 13 polegadas? o preco esta mto proximo pois preciso de 8gb de ram.

    1. Avatar de Filipe Coelho
      Filipe Coelho

      O Surface, para além de teres toda a comodidade e panóplia de aplicações que existem para o Windows, é um tablet, o que faz dele muito mais portátil e usável sem prejuízo de o pores numa Dock e ficares com um laptop… É o melhor dos 3 mundos 😀

    2. Avatar de David
      David

      Tudo depende do que realmente necessitas! depende do tipo de utilizador que és! Quanto às aplicações, nos dias que correm, é tão fácil encontrar aplicações para ambas os sistemas…
      Depois é necessário saber onde irás trabalhar…se irás trabalhar mas horas fora de casa ou apenas em casa… etc etc etc…se precisas de um era de 13 ou se o inferior é suficiente…

      Claro que te compliquei a escolha, mas são pontos necessários para que não te arrependas posteriormente…dado o custo de cada um dos equipamentos…

    3. Avatar de Paulo
      Paulo

      MacBook Pro Retina.

      Sem qualquer margem das dúvidas!

      Teclado decente, trackpad melhor do mercado, portas a sério, processador a sério, ecrã maior e com melhor resolução, rapidez, etc…

      É uma piada, essa pergunta?

      1. Avatar de Carlos
        Carlos

        Outro reforço para a equipa.

    4. Avatar de Gustavo Lima
      Gustavo Lima

      Surface sem qualquer margem de duvida!
      É superior em todos os aspectos ao Mac… mas isso qualquer laptop/PC já é 😉

  6. Avatar de Não cuspas também
    Não cuspas também

    mzzr não cuspas também que te acontece o mesmo. Tudo é falível. Quanto à questão concreta do bug. Se a Apple já disse que ía trabalhar para corrigir o problema é porque vai e provavelmente na próxima actualização fica resolvido. Isto é tão natural que, não fosse o nome Apple ninguém ligava nada ao assunto. É um bug tão grave que a probabilidade de 95% dos utilizadores de iphone reproduzir ou provocar isto é quê? 1%?

    1. Avatar de mzzr
      mzzr

      “não fosse o nome Apple ninguém ligava nada ao assunto” LOOOL

      1. Avatar de Paulo
        Paulo

        Claro, se não fosse Apple, não era notícia…

    2. Avatar de Joao Magalhaes
      Joao Magalhaes

      Loool, se não fosse Android ninguem ligava ao assunto eh eh, a malta do Iphone tem que justificar o investimento de 900€, nada acontece no Iphone, não é Chinês e depois saem tantas noticias de Android que eles dizem logo que o Android não presta, tem lag, tem aquilo, quando na realidade nunca tiveram um na mão e não entendem o mundo Android.

  7. Avatar de Pedro Nunes
    Pedro Nunes

    Pois… isso já me aconteceu algumas vezes no iphone…

    1. Avatar de Benchmark do iPhone 6
      Benchmark do iPhone 6

      Podes comprar um à vontade que não acontece 😉

  8. Avatar de belarmino aniceto
    belarmino aniceto

    kem compra apple é uma besta! vejam como são feitos os produtos deles e o preço de produção e tenham vergonha e juizo!!!

  9. Avatar de eu
    eu

    Não era o IOS um super SO? LOL.
    Se fosse android isto estava cheio de ressabiados da Apple a mandar bitaites… Agora como foi da Apple… Pode ser na boa…

    1. Avatar de Benchmark do iPhone 6
      Benchmark do iPhone 6

      Por acaso nesta vulnerabilidade, pior que a do post, o iOS e o OS X são os únicos que ficam de fora 😉

      Android, Windows e Linux estão lá. Boa sorte para a correção ao Android – porque a do bug do post a Apple resolve depressa.

      http://arstechnica.com/security/2015/04/wi-fi-software-security-bug-could-leave-android-windows-linux-open-to-attack/

  10. Avatar de QueroSaber
    QueroSaber

    Como desligar dados móveis num Samsung S4?
    10 e 10 falharam na resposta.

  11. Avatar de Vitor
    Vitor

    Samsung e Iphone, são os mais “castigados” no que toca a experiências de bugs entre outros, são dos aparelhos mais vistos e revistos até ao limite do conhecimento de cada pessoa/empresa específica nestas áreas.

    Vê-se na net, a diferença de quantidade de informação que existe de um iphone/samsung, para uma outra rival…(muita a diferença). Por isso não admira que um objecto (iphone/samsung) que seja alvo de investigações todos os dias, mostre alguma vulnerabilidade, alguns erros, se não fosse assim, então as outras marcas estavam feitas, estes eram os Reis a vender porque seriam 100%perfeitos e isso não existe!!

  12. Avatar de Diogo Alexandre
    Diogo Alexandre

    A maior parte das peças do Iphone é chines, se não todas. O que dizem agora os meninos da apple. Afinal esse SO não é tão seguro como pensavam. Se o Iphone fosse bom, era utilizado pelo Presidente dos Estados Unidos, o prorpio disse que o iphone não é seguro, depois foram as revelações de backdoor e spywares no iphone. E finalmente estas falhas. Anda uma pessoa a investir 700 a 900 euros para isto.

    1. Avatar de Francisco Pinto
      Francisco Pinto

      O Obama acha o iphone tão inseguro que até deixa as filhas a mulher usar um..! O Obama ñ usa um iphone nem android usa um blackberry antigo fortemente alterado pelos serviços secretos e salvo erro nem consegue fazer chamadas “diretamente” para todo os habitantes deste planeta! Mas relax se o ios fosse assim “tão” inseguro nem o ipad podia usar..e olha ela usa um!!!!

      1. Avatar de Francisco Pinto
        Francisco Pinto

        *’olha ela usa um’
        *Olha ele usa um

    2. Avatar de David
      David

      @Diogo Alexandre
      A maior parte das peças que tem em casa são elas feitas na china! A maior parte da electrónica de consumo é fabricada na China ou circundantes, e alguma posteriormente assemblada noutras partes do globo!
      Quanto custava um Note 4 quando foi apresentado? e curiosamente quanto custa hoje, novo claro?
      Contudo o equipamento que usas tb é ele fabricado na China! mas isso não faz dele um bom ou mau equipamento…bugs todos têm as vezes infelizmente não queremos acreditar…

      Nao estou com isto a dizer que sou fã Apple, até porque uso ambos sos sistemas, mas é melhor falar do que se sabe, ou encolher os dedos para não escrever asneiras…

    3. Avatar de Francisco Pinto
      Francisco Pinto

      Olha um bug fresquinho e por sinal bem pior que crashar um iphone.. que é conseguir “roubar” a impressão digital do utilizador…
      http://www.forbes.com/sites/thomasbrewster/2015/04/21/samsung-galaxy-s5-fingerprint-attacks/