TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Investigadores descobrem vulnerabilidade que afecta OS X e iOS

Alfredo Beleza por Alfredo Beleza
10/04/2015
Em Segurança




Os investigadores da Kaspersky Lab descobriram uma vulnerabilidade no kernel de Darwin, um componente de código aberto dos sistemas operativos iOS e OS X. Esta vulnerabilidade, baptizada como ‘Darwin Nuke’, deixa estes sistemas operativos expostos a um ataque de denegação de serviço (DoS) activado remotamente, que pode danificar o dispositivo e afectar qualquer rede a que esteja conectado. Os analistas recomendam os utilizadores a actualizarem os dispositivos com as versões do software OS X 10.10.3 e iOS 8.3, que já não incluem esta vulnerabilidade.

Uma análise à vulnerabilidade feita pela Kaspersky Lab mostrou que os dispositivos afectados por esta ameaça incluem modelos com processadores de 64 bits e iOS 8: iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad Air 2, iPad Mini 2 e iPad Mini 3.

A vulnerabilidade ‘Darwin Nuke’ é explorada através do processamento de um pacote IP de tamanho específico e com opções de IP não válidas. Os cibercriminosos, de forma remota, podem iniciar um ataque DoS (denegação de serviço) a um dispositivo com OS X 10.10 ou iOS 8, enviando um pacote de rede incorrecto para o alvo. Depois de processar o pacote de rede inválido, o sistema vai abaixo. Os analistas da Kaspersky Lab descobriram que esta falha apenas acontece se o pacote IP cumprir as seguintes condições:

– O tamanho do cabeçalho IP deve ser de 60 bytes.

– O tamanho da carga útil IP deve ser menor ou igual a 65 bytes.

– As opções IP devem ser incorrectas (opção de tamanho não válida, classe, etc.)

“À primeira vista, é muito difícil explorar este erro, já que as condições que os cibercriminosos necessitam de satisfazer são muito específicas. Mas se insistirem, podem de facto fazê-lo, comprometendo os dispositivos e inclusivamente afectando a actividade das redes a que estão ligados. Os routers e firewalls costumam lançar pacotes incorrectos com tamanhos de opção não válidos, mas descobrimos várias combinações de opções IP incorrectas que são capazes de passar através dos routers. Queremos por isso recomendar a todos os utilizadores do OS X e iOS 10.10 8 que actualizem os seus dispositivos com as versões OS X 10.10.3 e iOS 8.3”, adverte Anton Ivanov, analista sénior de malware da Kaspersky Lab.

Os produtos da Kaspersky Lab protegem os dispositivos OS X contra a vulnerabilidade ‘Darwin Nuke’. O Kaspersky Internet Security para Mac 15.0 detecta esta ameaça como DoS.OSX.Yosemite.ICMP.Error.exploit.

A Kaspersky Lab oferece uma série de conselhos para melhorar a segurança dos dispositivos Mac:

  1. Utilize um browser web que costume solucionar rapidamente problemas de segurança.
  2. Execute uma ‘Actualização de Software’ e instale as correcções assim que disponibilizadas.
  3. Utilize um gestor de passwords para se proteger contra tentativas de ataque de phishing.
  4. Instale uma boa solução de segurança.

 

Pode obter conselhos adicionais para melhorar a segurança do seu iPhone em: http://blog.kaspersky.com/iphone-maximum-security-tips/

Tags: ataque de denegação de serviçocibercriminososDarwin NukeDoSinvestigadoresiOSKaspersky Labkernel de DarwinOS Xsistemas operativosvulnerabilidade
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Estreia de "avatar 3" usada como isco para roubo de dados pessoais e bancários
Segurança

Estreia de “Avatar 3” usada como isco para roubo de dados pessoais e bancários

18/12/2025
Cibersegurança doméstica: as 5 medidas básicas que a spc recomenda
Segurança

Cibersegurança doméstica: as 5 medidas básicas que a SPC recomenda

18/12/2025
Ia dominará o cibercrime em 2026, segundo a kaspersky
Segurança

IA dominará o cibercrime em 2026, segundo a Kaspersky

16/12/2025
Falcon aidr: a resposta à "shadow ai" e injeção de prompts
Segurança

Falcon AIDR: a resposta à “Shadow AI” e Injeção de Prompts

16/12/2025
Falha crítica na biblioteca react abre porta a ataques remotos "react2shell"
Segurança

Falha crítica na biblioteca React abre porta a ataques remotos “React2Shell”

14/12/2025
Nordvpn lança proteção de e-mail em tempo real contra phishing e malware
Segurança

NordVPN lança proteção de e-mail em tempo real contra phishing e malware

08/12/2025

Comentários

Últimas notícias

Toyota urban cruiser ev (3)

Toyota Urban Cruiser EV: o novo SUV elétrico de entrada por 32.000€

18/12/2025
Bose portugal natal

Bose Desert Gold: a coleção de luxo para ouvidos exigentes neste Natal

18/12/2025
Dzofilm arles 18mm t1. 4: a nova grande angular de cinema que foca a 29 cm

DZOFILM Arles 18mm T1.4: a nova grande angular de cinema que foca a 29 cm

18/12/2025
QNAP

Honor Win e Win RT: data marcada para os novos smartphones de e-sports

Estreia de “Avatar 3” usada como isco para roubo de dados pessoais e bancários

YouTube rouba os Óscares à TV: cerimónia será exclusiva do streaming a partir de 2029

SPC Orbital: nova gama de colunas traz som 360º e luzes LED a partir de 39€

Gemini 3 Flash: a IA que pensa como um ‘Pro’ mas responde num piscar de olhos

Ideias de Natal SPC: tecnologia útil para todos 

Google irrita utilizadores Pixel ao mudar (para pior) a barra de pesquisa

Cibersegurança doméstica: as 5 medidas básicas que a SPC recomenda

FIFA troca a EA pela Netflix: o novo jogo de futebol é um exclusivo móvel

DeepSeek acusada de usar 2.000 chips Nvidia contrabandeados para treinar IA

Instagram lança app de TV: ver Reels no sofá agora é possível

Metade do preço! O robô de limpeza de luxo da Roborock atinge o mínimo histórico

SPC FORTUNE 2 MAX: 4G e 7 dias de bateria por 49€

Terminator: Survivors adiado indefinidamente e perde o modo multijogador

OpenAI lança GPT-Image 1.5 para desafiar o Nano Banana Pro

Huawei destrona Apple e Xiaomi: é a nova líder mundial de relógios inteligentes

Google Pixel 10 atinge mínimo histórico: poupa 260€ na melhor experiência Android

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.