Saiba como se pode proteger da mais recente falha do iPhone

36 Comentários

A notícia que ontem surgiu, onde se soube que 225 mil contas Apple tinham sido comprometidas, deixou muitos utilizadores preocupados e sem saber se as suas estavam na extensa lista.

É certo que apenas quem tinha feito jailbreak poderá estar afectado, mas há uma forma simples de se protegerem deste problema. Vejam como o podem fazer.

cydia_1

Desde que se conhece esta falha que se sabe que ela apenas pode ser explorada por utilizadores que tenham jailbreak feito nos seus dispositivos.

Mesmo nestes utilizadores apenas uma pequena fatia poderá ter sido afectada. Se usaram o repositório WeiPhone e instalaram um tweak que dava acesso simples a aplicações pagas, então o mais certo é os vossos equipamentos estarem afectados pelo KeyRaider.

Existe agora uma forma de verificar como está o vosso equipamento, caso suspeitem que a vossa conta foi comprometida. Não é simples, mas facilmente o conseguem replicar.

Eis os 3 passos necessários para verificar se a presença do KeyRaider se confirma:

  1. Instale o servidor openssh pelo Cydia. Este é gratuito e completamente seguro;
  2. Ligue o seu iPhone/iPad ao computador através do SSH;
  3. Aceda à directoria “/Library/MobileSubstrate/DynamicLibraries/” e limite as permissões dos seguintes arquivos:
  • wushidou
  • gotoip4
  • Bamu
  • getHanzi

Se algum dos três arquivos apresentados tiver todas as permissões, e de acordo com os investigadores da Palo Alto Networks, os utilizadores devem eliminar todos os ficheiros que tenham o mesmo nome, mas com a extensão .plist.

De seguida devem reiniciar os dispositivos para que a alteração seja aplicada e que passem a estar protegidos.

cydia_2

Uma última medida que podem e devem aplicar, e apenas se usam Cydia e em particular o repositório afectado, é a alteração da password do vosso Apple ID.

Este é um problema que resulta apenas e só da utilização de algumas ferramentas existentes na Cydia e que pretendiam dar acesso a aplicações pagas. Para além do roubo da informação dos utilizadores, sabe-se também que consegue bloquear remotamente os dispositivos e exigir um resgate.

Se não tiveram a tentação de testar estes caminhos fáceis então devem estar protegidos e sem qualquer sombra do KeyRaider.

Comentários

36

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Safrane
    Safrane

    Se não se meterem em piratarias, é mais fácil…

    1. Avatar de Mota
      Mota

      Mai nada!

      Se têm 600€ pra queimar num telemovel, tbm têm para apoiar os desenvolvedores.

      1. Avatar de Alberto Esteves
        Alberto Esteves

        Até porque o típico utilizador do iPhone não tem sensibilidade em lidar com coisas deste âmbito, senão tinha comprado outra coisa melhor.

        1. Avatar de luis verdasca
          luis verdasca

          mais uma vez, a falácia da coisa melhor. a coisa melhor depende de quem a compra e do uso que lhe dá. por exemplo, uma pessoa pode preferir usar um telemovel com android , um tablet com iOS e um portátil com linux. tudo depende do objectivo.
          quem não percebe isto nem sequer devia trabalhar nesta industria. ou em qualquer outra, aliás.

        2. Avatar de FG
          FG

          O típico utilizador iPhone tem sim sensibilidade, caso contrário, com apenas 15%, a AppStore não teria muito mais vendas que a PlayStore de 85%…

  2. Avatar de Francisco Pinto
    Francisco Pinto

    ‘A notícia que ontem surgiu, onde se soube que 225 mil contas Apple tinham sido comprometidas deixou muitos utilizadores preocupados e sem saber se as suas estavam na extensa lista’
    Com títulos à Correio da Manhã como o deste artigo e o de ontem podera!

  3. Avatar de João
    João

    Existe uma maneira de proteger os iphones.
    É desistir da maçã.

    1. Avatar de Brasão SS
      Brasão SS

      Existe uma maneira de não dizeres asneiras, é estares calado! Lol
      Em qual destes três tipos de pessoas te enquadras?
      1- aquelas que pensam
      2- aquelas que não pensam
      3- aquelas que fariam melhor se não pensassem

      ;-D

    2. Avatar de Safrane
      Safrane

      E ir para Android, onde todas as semana sai uma falha grave que nem precisa de root ou o que for, e que nunca são resolvidas, quando são resolvidas, só saem para nexus dos últimos…

      1. Avatar de Diogo
        Diogo

        Eu acho que ele se estava a referir a Nokia Symbian, a única alternativa aceitável ao iPhone.

    3. Avatar de Baptista Batos
      Baptista Batos

      Fico atento à maneira de corrigir as 500 falhas para Android que saíram só nos últimos 30 dias…

      1. Avatar de Mota
        Mota

        O teu O.S. deve ser perfeito deixa lá.

        1. Avatar de Baptista Batos
          Baptista Batos

          Ai não é?

          Que problemas tem, afinal?

          Pois…

          1. Avatar de Felipe Teixeira
            Felipe Teixeira

            Sim é perfeito.

        2. Avatar de Andoide Sucks
          Andoide Sucks

          Yep! iOS perfeito, ZERO queixas.
          e mesmo quando tem falhas são resolvidas, ao contrário dos sistemas Chupa-Chupas!

          1. Avatar de Vlad
            Vlad

            Sempre soube que os trolls eram pessoas com várias deficiências intelectuais, mas pensava que pelo menos soubessem escrever. Olha novamente para o teu nick!

    4. Avatar de Mota
      Mota

      Quando é que os fanboys desistem?

    5. Avatar de JS
      JS

      Porra lá para o Android dele que não bloqueia quando ele vai fazer um comentário deste tipo.

  4. Avatar de Nelson Santos
    Nelson Santos

    Ó Francisco…! Podera???? Chiça… aprenda a escrever por amor de Deus….

  5. Avatar de Sergio J
    Sergio J

    Não tenho muita pena desses utilizadores. Querem crackar apps de 0.99€

    Não digo que não tenho pena nenhuma porque não sou nenhum moralista.

    Mas quando se crackam apps de 0.99€, qual é a desculpa? Não gostam de publicidade, eu também não. Por isso poucas são as apps gratuitasque tenho.

    1. Avatar de Safrane
      Safrane

      +1

      Andam pessoas a partir a cabeça para fazer uma App de 1€, toda bonita, mais o site, mais o suporte, mais tudo…

      Depois para poupar isso, metem-se nestas coisas, é bem feito, nada mais!

    2. Avatar de Mota
      Mota

      +1

      Muito bem dito Sérgio.

    3. Avatar de Catarino
      Catarino

      Se soubesses o que estavas para aí dizer também era muito bom.
      Por vezes era tão bom estarem calados e não dizer tanto disparate junto.

      1ª quem disse que o cydia não tem apps pagas?
      2º quem disse que para teres apps crackadas instaladas no iphone necessitas de jailbreak?

      Eu dou uma ajuda para estes fanboys que só sabem dizer mal por dizer sem saber nem 2% sobre o que estão a dizer.

      https://pt.wikipedia.org/wiki/Jailbreak_(iOS)

      1. Avatar de FG
        FG

        O cydia tem apps pagas, mas estas que causaram os problemas não são dos repositórios oficias…

        O cydia, oficial, não tem pirataria…

        Ninguém disse que o problema é do jailbreak.

  6. Avatar de filipe
    filipe

    nem todos s que fazem jailbreak é para adquirir apps de forme ilegal. eu tenho jailbreak e éapenas para instalar temos e personalização do SO, coisa que a apple podia ter de origem…

    1. Avatar de Tiago Ferreira
    2. Avatar de Baptista Batos
      Baptista Batos

      Então usa repositórios e pacotes de confiança, que não devem ter malware…

      De qualquer forma, não é a AppStore… não é “instala o que te apetece”…

    3. Avatar de Sergio J
      Sergio J

      Eu também tenho jailbreak. E tenho os tweaks todos pagos

  7. Avatar de IDroid
    IDroid

    “Não é simples,mas facilmente o conseguem replicar ” Em que é que ficamos? É simples ou não é simples? 😀

  8. Avatar de Necroman
    Necroman

    Para uma coisa que nem devia acontecer, parecem uns procedimentos simples não?

  9. Avatar de Mario Junior
    Mario Junior

    A solução correta é: parem de ser inclusos e utilizem apenas repositórios confiáveis.

  10. Avatar de DAMC
    DAMC

    E quantos terão sido ludibriados com este e-mail falso que eu recebi no dia 31 de Agosto?

    Dear iClοud Custοmer

    It lοοks like sοmeone else may have access tο yοur accοunt, sο we’ve tempοrarily lοcked it tο keep yοur persοnal infοrmatiοn in safe. Tο unlοck yοur accοunt, yοu may need tο pass a security check. Nοte that attempting tο access sοmeοne else’s is a viοlatiοn οf Αpple terms. It may alsο be illegal.

    To reset your accοunt access please enter the link below and follοw the instructiοns that will be required. We may ask you to cοnfirm infοrmatiοn you prνided when you created your iClοud accοunt to make sure you’re the accοunt hοlder.
    >Confirm Now

    * Why you received this email ?

    Αpple requests verification when the security department detect some
    unauthorized use.
    Your Αpple ID cannot be used until you verify it.

    Αpple Support

    1. Avatar de FG
      FG

      Isso é normal em todas as contas…

      A Apple não tem culpa das pessoas que são burras ao extremo…

  11. Avatar de DP
    DP

    Falha do iphone ou de quem faz jailbreak? 😀