TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Vulnerabilidade em OS X e iOS permite “crashar” apps

Rui Oliveira por Rui Oliveira
30/08/2013
Em Segurança




O Android é alvo de várias tentativas de contaminação de malware em contraste com o que acontece na plataforma iOS da Apple. Mas isso não significa que os dispositivos da Apple, como é o caso do iPhone e o iPad, estejam imunes a ameaças informáticas. Um artigo no site russo Habrahabr.ru chama a atenção para uma vulnerabilidade bastante grave que permite a hackers crashar remotamente aplicativos no iOS 6, ou mesmo inutilizá-los.

A vulnerabilidade descoberta é causada segundo a comunidade Hacker News por um bug no componente de renderização de fontes da Apple conhecido como CoreText. Embora o site original refira que a vulnerabilidade é no motor de renderização web “WebKit”, este é apenas um dos componentes afectado porque usa o CoreText para processar texto. A vulnerabilidade afecta todos os sistemas operativos da Apple (incluindo tanto o OS X Mountain Lion bem como as versões anteriores).

De acordo com a informação avançada pelo site russo, para tirar partido desta vulnerabilidade basta simplesmente expor as apps do iOS ou OSX a um conjunto elevado de combinações de determinadas sequências de texto maliciosas. Este tipo de ataques vulgarmente denominados como DoS (Denial-Of-Service) pretendem negar o acesso de recursos ou apps aos seus utilizadores/usuários.

Em particular, este tipo de ataque pode ter consequências mais graves devido a ser possível enviar uma das sequências de texto maliciosas por SMS ou pelo aplicativo iMessage, para qualquer iPhone, iPad, iPod Touch e Mac. Qualquer um dos anteriores dispositivos que recebam a mensagem repetidamente são forçado a crashar as referidas aplicações que as processarem, dificultando ou mesmo impossibilitando a recepção de outras mensagens legítimas.

Segundo a fonte desta notícia, o browser Safari também está confirmado como um dos softwares que é vulnerável a este bug. Este ataque pode também ser efectuado com eficácia num ambiente wireless. Por exemplo um hacker pode atribuir um nome a uma rede Wi-Fi com uma das sequências de texto maliciosas, de modo a despoletar um erro em um dispositivo da Apple que esteja apenas a procurar redes. Este último cenário de ataque embora pareça um pouco insólito, tira partido do facto da sequência ter de ser sempre processada quando qualquer um dos sistemas (iOS ou OS X) constrói a processa a lista de redes wireless de modo a mostrá-la ao utilizador/usuário.

No artigo do referido site é afirmado que a Apple tem conhecimento sobre esta vulnerabilidade há cerca de seis meses e ainda não se deu ao trabalho de corrigir a vulnerabilidade em qualquer dos seus sistema operacionais disponíveis. O autor faz notar, no entanto, que as versões beta do iOS 7 e do OS X Mavericks não são aparentemente afectadas pelo bug.

É interessante salientar que já não é a primeira vez que este tipo de ataques acontece em sistemas Apple. Já em Fevereiro deste ano, tinha-se descoberto que eram necessários apenas 8 caracteres para fazer crashar um conjunto de aplicações no OS X. Ao que tudo indica estes erros parecem ser provenientes do mesmo componente.

Via Hacker News
Fonte: Habrahabr.ru (Traduzida)

Tags: appleiOSiOS 6osxosx mountain lion
PartilhaTweetEnvia
Rui Oliveira

Rui Oliveira

é formado em Engenharia Informática na Universidade de Coimbra, e tem como áreas de interesse tecnologias Web e Gadgets.

Artigos relacionados

Eua alertam aliados para destilação de modelos de ia pela china
Segurança

EUA alertam aliados para destilação de modelos de IA pela China

26/04/2026
Modelo mythos ai da anthropic deteta vulnerabilidades em infraestruturas críticas globais
Inteligência Artificial

Mythos AI provoca recorde de correções e divide especialistas

26/04/2026
Thales integra imperva para o google cloud em segurança nativa
Segurança

Thales integra Imperva para o Google Cloud em segurança nativa

25/04/2026
Ovhcloud e s2grupo apostam na soberania digital europeia
Segurança

OVHcloud e S2GRUPO apostam na soberania digital europeia

23/04/2026
O que é o dsa e o que muda para os utilizadores europeus
Segurança

O que é o DSA e o que muda para os utilizadores europeus

19/04/2026
App de verificação de idade da ue comprometida em 2 minutos
Segurança

App de verificação de idade da UE comprometida em 2 minutos

18/04/2026

Últimas notícias

Hp lança nova geração de soluções poly em portugal

HP lança nova geração de soluções Poly em Portugal

04/05/2026
Ilustração de um chip de smartphone com armazenamento cheio, a representar as exigências de espaço do android aicore.

Google explica o consumo de memória do Android AICore

04/05/2026
Samsung

Samsung obrigada a pagar 392 milhões à ZTE numa guerra global de patentes

03/05/2026

Narnia nos cinemas: Netflix adia filme de Greta Gerwig para 2027

Teclados mecânicos HyperX Origins 2 já chegaram a Portugal

Segway Xaber 300: a nova mota elétrica que vai dominar os trilhos

Xiaomi YU7 GT: Porque não se chama “Ultra”? A explicação simples

Xiaomi Mix 5 regressa em 2026 com câmara invisível e lente magnética

Novos acordos de IA do Pentágono excluem a Anthropic

Moto g47, g37 power e g37: três smartphones acessíveis para o dia a dia

Adiamento da reparação de telemóveis pode aumentar a fatura final

Motorola edge 70 pro: design de autor e quatro câmaras de 50 MP a 699 €

Automóveis Volvo passam a contar com Google Gemini

Xiaomi Smart Band 10 Pro: luxo cerâmico e peso pesado a caminho

Gemini e NotebookLM: A fusão perfeita agora grátis para ti

iPhone 18: Samsung pode dominar em exclusivo a produção dos novos ecrãs OLED

Huawei Nova 15 Max: Bateria de 8.500 mAh chega a 7 de maio

Motorola razr 70: três dobráveis para três perfis de utilizador

Star Wars: Galactic Racer acelera para as tuas mãos em outubro

Motorola Moto G87: O rei da gama média traz 200 MP por 399€

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.