Anúncio fechado

Em outubro de 2014, um grupo de seis pesquisadores contornou com sucesso todos os mecanismos de segurança da Apple para colocar um aplicativo na Mac App Store e na App Store. Na prática, eles poderiam inserir aplicativos maliciosos em dispositivos Apple que seriam capazes de obter informações muito valiosas. De acordo com um acordo com a Apple, este facto não seria publicado durante cerca de seis meses, o que os investigadores cumpriram.

De vez em quando ouvimos falar de uma falha de segurança, todos os sistemas as possuem, mas esta é realmente grande. Ele permite que um invasor envie um aplicativo por meio de App Stories que pode roubar a senha das Chaves do iCloud, o aplicativo Mail e todas as senhas armazenadas no Google Chrome.

[youtube id=”S1tDqSQDngE” largura=”620″ altura=”350″]

A falha pode permitir que malware obtenha senha de praticamente qualquer aplicativo, seja ele pré-instalado ou de terceiros. O grupo conseguiu superar completamente o sandboxing e assim obteve dados dos aplicativos mais utilizados como Everenote ou Facebook. Todo o assunto está descrito no documento "Acesso não autorizado a recursos entre aplicativos no MAC OS X e iOS".

A Apple não comentou publicamente o assunto e apenas solicitou informações mais detalhadas aos pesquisadores. Embora o Google tenha removido a integração das chaves, isso não resolve o problema como tal. Os desenvolvedores do 1Password confirmaram que não podem garantir 100% a segurança dos dados armazenados. Depois que um invasor entra no seu dispositivo, ele não é mais o seu dispositivo. A Apple precisa encontrar uma solução no nível do sistema.

Recursos: O registro, AgileBits, Culto do Mac
Tópicos: ,
.