TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Investigadores descobrem vulnerabilidade que afecta OS X e iOS

Alfredo Beleza por Alfredo Beleza
10/04/2015
Em Segurança




Os investigadores da Kaspersky Lab descobriram uma vulnerabilidade no kernel de Darwin, um componente de código aberto dos sistemas operativos iOS e OS X. Esta vulnerabilidade, baptizada como ‘Darwin Nuke’, deixa estes sistemas operativos expostos a um ataque de denegação de serviço (DoS) activado remotamente, que pode danificar o dispositivo e afectar qualquer rede a que esteja conectado. Os analistas recomendam os utilizadores a actualizarem os dispositivos com as versões do software OS X 10.10.3 e iOS 8.3, que já não incluem esta vulnerabilidade.

Uma análise à vulnerabilidade feita pela Kaspersky Lab mostrou que os dispositivos afectados por esta ameaça incluem modelos com processadores de 64 bits e iOS 8: iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad Air 2, iPad Mini 2 e iPad Mini 3.

A vulnerabilidade ‘Darwin Nuke’ é explorada através do processamento de um pacote IP de tamanho específico e com opções de IP não válidas. Os cibercriminosos, de forma remota, podem iniciar um ataque DoS (denegação de serviço) a um dispositivo com OS X 10.10 ou iOS 8, enviando um pacote de rede incorrecto para o alvo. Depois de processar o pacote de rede inválido, o sistema vai abaixo. Os analistas da Kaspersky Lab descobriram que esta falha apenas acontece se o pacote IP cumprir as seguintes condições:

– O tamanho do cabeçalho IP deve ser de 60 bytes.

– O tamanho da carga útil IP deve ser menor ou igual a 65 bytes.

– As opções IP devem ser incorrectas (opção de tamanho não válida, classe, etc.)

“À primeira vista, é muito difícil explorar este erro, já que as condições que os cibercriminosos necessitam de satisfazer são muito específicas. Mas se insistirem, podem de facto fazê-lo, comprometendo os dispositivos e inclusivamente afectando a actividade das redes a que estão ligados. Os routers e firewalls costumam lançar pacotes incorrectos com tamanhos de opção não válidos, mas descobrimos várias combinações de opções IP incorrectas que são capazes de passar através dos routers. Queremos por isso recomendar a todos os utilizadores do OS X e iOS 10.10 8 que actualizem os seus dispositivos com as versões OS X 10.10.3 e iOS 8.3”, adverte Anton Ivanov, analista sénior de malware da Kaspersky Lab.

Os produtos da Kaspersky Lab protegem os dispositivos OS X contra a vulnerabilidade ‘Darwin Nuke’. O Kaspersky Internet Security para Mac 15.0 detecta esta ameaça como DoS.OSX.Yosemite.ICMP.Error.exploit.

A Kaspersky Lab oferece uma série de conselhos para melhorar a segurança dos dispositivos Mac:

  1. Utilize um browser web que costume solucionar rapidamente problemas de segurança.
  2. Execute uma ‘Actualização de Software’ e instale as correcções assim que disponibilizadas.
  3. Utilize um gestor de passwords para se proteger contra tentativas de ataque de phishing.
  4. Instale uma boa solução de segurança.

 

Pode obter conselhos adicionais para melhorar a segurança do seu iPhone em: http://blog.kaspersky.com/iphone-maximum-security-tips/

Tags: ataque de denegação de serviçocibercriminososDarwin NukeDoSinvestigadoresiOSKaspersky Labkernel de DarwinOS Xsistemas operativosvulnerabilidade
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, fundou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Hp tpm guard anula falha crítica no bitlocker
Segurança

HP TPM Guard anula falha crítica no BitLocker

13/06/2026
Surfshark vpn
Guias

Por que precisas de uma VPN: como trancar as portas da tua vida digital

08/06/2026
Segurança de ia em processos críticos falha na meta
Segurança

Segurança de IA em processos críticos falha na Meta

06/06/2026

Comentários

Últimas notícias

Google Home com Gemini já tem data de lançamento oficial

Honor revela design do novo MagicOS 11 e abre fase de testes

Spider-Man: Brand New Day junta Hulk e Punisher no novo trailer

Honor Watch 6: A nova besta da autonomia com 35 dias de bateria

ChatGPT já permite agendar tarefas mas há um grande senão

Tim Cook avisa que o aumento de preço dos iPhones é inevitável

Crise na TSMC coloca gigantes da tecnologia nas mãos da Samsung

Android 17 chegou aos Pixels, mas faltam as prometidas novidades gaming

FIFA obriga Jamal Musiala a tapar logótipo da Beats no Mundial

Claude recebe novo modo de voz com múltiplos idiomas

OnePlus N6 impressiona com a maior bateria de sempre da marca

Captar vídeos aéreos? DJI Mini 3 regista queda de preço histórica

Android 17: A versão estável já começou a chegar aos smartphones Pixel

Qualcomm lança o Snapdragon Reality Elite para a nova geração XR

Ficas sempre sem energia? BLUETTI Elite 30 V2 com desconto irrecusável

Google Voice: A inteligência artificial agora tira notas das tuas chamadas

Oppo e Vivo preparam topos de gama que vão custar uma fortuna

Farto de áudio fraco? Hollyland Lark M2 Combo tem desconto imperdível

Samsung e Homem-Aranha unem forças para promover os novos dobráveis

Serdatia é a nova empresa do Grupo Seresco com foco em dados e IA aplicada

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.