TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Vulnerabilidade em OS X e iOS permite “crashar” apps

Rui Oliveira por Rui Oliveira
30/08/2013
Em Segurança




O Android é alvo de várias tentativas de contaminação de malware em contraste com o que acontece na plataforma iOS da Apple. Mas isso não significa que os dispositivos da Apple, como é o caso do iPhone e o iPad, estejam imunes a ameaças informáticas. Um artigo no site russo Habrahabr.ru chama a atenção para uma vulnerabilidade bastante grave que permite a hackers crashar remotamente aplicativos no iOS 6, ou mesmo inutilizá-los.

A vulnerabilidade descoberta é causada segundo a comunidade Hacker News por um bug no componente de renderização de fontes da Apple conhecido como CoreText. Embora o site original refira que a vulnerabilidade é no motor de renderização web “WebKit”, este é apenas um dos componentes afectado porque usa o CoreText para processar texto. A vulnerabilidade afecta todos os sistemas operativos da Apple (incluindo tanto o OS X Mountain Lion bem como as versões anteriores).

De acordo com a informação avançada pelo site russo, para tirar partido desta vulnerabilidade basta simplesmente expor as apps do iOS ou OSX a um conjunto elevado de combinações de determinadas sequências de texto maliciosas. Este tipo de ataques vulgarmente denominados como DoS (Denial-Of-Service) pretendem negar o acesso de recursos ou apps aos seus utilizadores/usuários.

Em particular, este tipo de ataque pode ter consequências mais graves devido a ser possível enviar uma das sequências de texto maliciosas por SMS ou pelo aplicativo iMessage, para qualquer iPhone, iPad, iPod Touch e Mac. Qualquer um dos anteriores dispositivos que recebam a mensagem repetidamente são forçado a crashar as referidas aplicações que as processarem, dificultando ou mesmo impossibilitando a recepção de outras mensagens legítimas.

Segundo a fonte desta notícia, o browser Safari também está confirmado como um dos softwares que é vulnerável a este bug. Este ataque pode também ser efectuado com eficácia num ambiente wireless. Por exemplo um hacker pode atribuir um nome a uma rede Wi-Fi com uma das sequências de texto maliciosas, de modo a despoletar um erro em um dispositivo da Apple que esteja apenas a procurar redes. Este último cenário de ataque embora pareça um pouco insólito, tira partido do facto da sequência ter de ser sempre processada quando qualquer um dos sistemas (iOS ou OS X) constrói a processa a lista de redes wireless de modo a mostrá-la ao utilizador/usuário.

No artigo do referido site é afirmado que a Apple tem conhecimento sobre esta vulnerabilidade há cerca de seis meses e ainda não se deu ao trabalho de corrigir a vulnerabilidade em qualquer dos seus sistema operacionais disponíveis. O autor faz notar, no entanto, que as versões beta do iOS 7 e do OS X Mavericks não são aparentemente afectadas pelo bug.

É interessante salientar que já não é a primeira vez que este tipo de ataques acontece em sistemas Apple. Já em Fevereiro deste ano, tinha-se descoberto que eram necessários apenas 8 caracteres para fazer crashar um conjunto de aplicações no OS X. Ao que tudo indica estes erros parecem ser provenientes do mesmo componente.

Via Hacker News
Fonte: Habrahabr.ru (Traduzida)

Tags: appleiOSiOS 6osxosx mountain lion
PartilhaTweetEnvia
Rui Oliveira

Rui Oliveira

é formado em Engenharia Informática na Universidade de Coimbra, e tem como áreas de interesse tecnologias Web e Gadgets.

Artigos relacionados

Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025
Windows 11 redefine vetores de análise forense
Segurança

Windows 11 redefine vetores de análise forense

02/12/2025
Portugal entra no top 10 de ataques de criptomineradores
Segurança

Portugal entra no Top 10 de ataques de criptomineradores

30/11/2025
Qnap lança plataforma de videovigilância qvr surveillance
Software

QNAP lança plataforma de videovigilância QVR Surveillance

29/11/2025
Shai-hulud 2. 0: o ataque que expôs credenciais em massa
Segurança

Shai-Hulud 2.0: o ataque que expôs credenciais em massa

26/11/2025

Comentários

Últimas notícias

Deepseek ai

DeepSeek volta a atacar: novos modelos desafiam o GPT-5 e o Gemini 3 com “eficiência”

04/12/2025
Capcom resident evil requiem

Resident Evil Requiem: gameplay de combate revelado na TV japonesa

04/12/2025
Metroid prime 4

Metroid Prime 4 chegou: a despedida perfeita para a era da Nintendo Switch

04/12/2025
QNAP

Salários de 5.000€: a armadilha da Dark Web para jovens

Google Photos ganha retoque facial: mudar dentes e olhos chega em breve

QNAP e V-Valley Portugal assinam acordo para o mercado Enterprise

Honor quebra o silêncio: “Nenhum smartwatch mede a temperatura do corpo com precisão”

Amazfit T-Rex 3 Pro recebe atualização: BioCharge e navegação renovados

iPhone 17e: o modelo ‘barato’ ganha Ilha Dinâmica e ecrã OLED

Cloudflare trava o maior ataque DDoS da história da Internet

Samsung marca encontro para 4 de janeiro: IA e o TriFold global abrem a CES 2026

Infinix Note 60 Ultra: o primeiro ‘smartphone’ desenhado pela lendária Pininfarina

Google Discover usa IA para reescrever títulos e o resultado é desastroso

Motorola Edge 70 Ultra: imagens revelam novo design e um botão misterioso para IA

nubia Flip3 oficial: ecrã exterior gigante num dobrável que quer ser acessível

Android 16 devolve funcionalidade aos Google Pixel: desbloqueio com ecrã desligado

Samsung confirma Exynos 2600 com vídeo ao estilo ‘Stranger Things’

Huawei destrona Apple na China: vendas de tablets disparam e iPad entra em queda livre

QNAP lança QuTS hero h6.0 Beta com foco em IA local e alta disponibilidade

Samsung garante metade dos chips de memória da próxima geração da Nvidia

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.