Falha grave de programação deixa vulneráveis milhares de apps do iOS

16 Comentários

As app dos sistemas operativos móveis são a forma encontrada de dar a estes muitas mais funcionalidades que as de base. Desenvolvidas em plataformas bem conhecidas, têm na sua maioria uma estrutura muitas vezes comum.

Um conhecido grupo dedicado ao jailbreak, a Pangu Labs, descobriu agora uma falha identificada como grave e que deixa vulneráveis milhares de apps do iOS e os seus utilizadores.

ZipperDown iOS Pangu Android

Foi a conhecida Pangu Lab, uma equipa de investigadores muito conhecida pelas suas ferramentas para jailbreak, que deu a conhecer o ZipperDown, uma vulnerabilidade que afeta milhares de apps do iOS.

O ZipperDown e o seu impact no iOS

Segundo a análise da Pangu Labs, o ZipperDown assenta numa falha de programação que a maioria das apps de iOS tem. Do que apurou, e numa análise de 168.951 apps do iOS, 15.978 delas, cerca de 10%, tem a vulnerabilidade presente.

O ZipperDown permite que os dados do utilizador sejam reescritos e que seja executado código não autorizado nos equipamentos. Mesmo sendo uma falha grave, a Pangu Labs fez saber que os mecanismos de sandbox do iOS, implementados pela Apple, conseguem minimizar o problema.

Por agora o ZipperDown não será revelado na sua totalidade, dada a sua dimensão e as muitas apps afetadas, devendo os programadores das apps contactar a Pangu Labs para que sejam informados sobre a falha e a forma de a mitigar.

O Android estará imune ao ZipperDown?

Segundo a Pangu Labs esta falha estará também presente no Android, mas numa escala que pensam ser menor. Esta vertente terá ainda de ser avaliada em maior detalhe, esperando-se para breve novidades sobre o ZipperDown no Android.

Para além das muitas apps onde o ZipperDown está presente, o problema aumenta exponencialmente porque estas são usadas por muitos milhares de utilizadores, tendo sido encontradas em muitas das mais usadas no iOS. A Pangu Labs irá nos próximos tempos dar mais informação e revelar a forma como esta vulnerabilidade foi criada.

Fonte

Comentários

16

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Carlos Costa
    Carlos Costa

    LOl qual dos dois o mais esburacado

    1. Avatar de Jorge Carvalho
      Jorge Carvalho

      Não percebeste pois não ?

      Abc

    2. Avatar de mlopes
      mlopes

      os buracos estão nas apps e não no os. pelo que foi dito, o próprio ios contribui para a proteção do utilizador contra a vulnerabilidade presente na app

      1. Avatar de Mentecaptor
        Mentecaptor

        As apps correm onde?

  2. Avatar de Carlos
    Carlos

    Meus caros , o problema está na plataforma de desenvolvimento do IOS , logo é um problema do IOS , o facto deste SO estruturado por sandbox evita que acha uma contaminação a todo o sistema operativo , mas as apps que tiverem esta vulnerabilidade estão expostas e o SO igualmente .

    Infelizmente este é o pão nosso de cada dia , não existem sistemas operativos perfeitos e isentos de vulnerabilidades, eu ainda me espanto é com certas ideias pré-concebidas que o IOS é perfeito e isento de erros .

    Provavelmente vamos chegar há conclusão que também no Android vai existir esta vulnerabilidade e se não for esta outras aparecerão, mais uma vez a isenção nas análises e no conhecimento do que é hoje a tecnologia é muito importante para fazer juízos de valor .

    1. Avatar de Jorge Carvalho
      Jorge Carvalho

      Nope , este caso é um erro de programação. Não tem ligação directa com a plataforma de desenvolvimento.

      Abc

    2. Avatar de João
      João

      Não, não está na plataforma de desenvolvimento do iOS.

      Perdeste uma boa oportunidade para estar calado…

  3. Avatar de caetano armando
    caetano armando

    Ate a morte tem esculpa

  4. Avatar de iDespairing
    iDespairing

    Mais uma não notícia.

  5. Avatar de Toni da Adega
    Toni da Adega

    Para quem quiser mais informacoes acerca do Zipper Down

    https://en.wikipedia.org/wiki/Zipper_Down

    1. Avatar de int64
      int64

      Leste o conteudo do link ? 😉
      É que não tem mesmo nada a ver ….

      1. Avatar de toni da adega
        toni da adega

        Esta passou-te ao lado

  6. Avatar de barra
    barra

    Alguém viu o Hélder por aí? Não o estou a encontrar…

  7. Avatar de Zinco
    Zinco

    Poe-se a demolhar por 48horas, depois juntam-se as batatas e as couves e vai ao lume até cozer.

    1. Avatar de Toni da Adega
      Toni da Adega

      Se for para fazer pasteis pode-se desfiar previamente e 4h a demolhar é suficiente

  8. Avatar de sakura
    sakura

    “”Infelizmente este é o pão nosso de cada dia “”
    NÂO NÂO É foi….

    Hoje andoird windows linux evoluíram. ios é igual.