TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Investigadores descobrem vulnerabilidade que afecta OS X e iOS

Alfredo Beleza por Alfredo Beleza
10/04/2015
Em Segurança




Os investigadores da Kaspersky Lab descobriram uma vulnerabilidade no kernel de Darwin, um componente de código aberto dos sistemas operativos iOS e OS X. Esta vulnerabilidade, baptizada como ‘Darwin Nuke’, deixa estes sistemas operativos expostos a um ataque de denegação de serviço (DoS) activado remotamente, que pode danificar o dispositivo e afectar qualquer rede a que esteja conectado. Os analistas recomendam os utilizadores a actualizarem os dispositivos com as versões do software OS X 10.10.3 e iOS 8.3, que já não incluem esta vulnerabilidade.

Uma análise à vulnerabilidade feita pela Kaspersky Lab mostrou que os dispositivos afectados por esta ameaça incluem modelos com processadores de 64 bits e iOS 8: iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad Air 2, iPad Mini 2 e iPad Mini 3.

A vulnerabilidade ‘Darwin Nuke’ é explorada através do processamento de um pacote IP de tamanho específico e com opções de IP não válidas. Os cibercriminosos, de forma remota, podem iniciar um ataque DoS (denegação de serviço) a um dispositivo com OS X 10.10 ou iOS 8, enviando um pacote de rede incorrecto para o alvo. Depois de processar o pacote de rede inválido, o sistema vai abaixo. Os analistas da Kaspersky Lab descobriram que esta falha apenas acontece se o pacote IP cumprir as seguintes condições:

– O tamanho do cabeçalho IP deve ser de 60 bytes.

– O tamanho da carga útil IP deve ser menor ou igual a 65 bytes.

– As opções IP devem ser incorrectas (opção de tamanho não válida, classe, etc.)

“À primeira vista, é muito difícil explorar este erro, já que as condições que os cibercriminosos necessitam de satisfazer são muito específicas. Mas se insistirem, podem de facto fazê-lo, comprometendo os dispositivos e inclusivamente afectando a actividade das redes a que estão ligados. Os routers e firewalls costumam lançar pacotes incorrectos com tamanhos de opção não válidos, mas descobrimos várias combinações de opções IP incorrectas que são capazes de passar através dos routers. Queremos por isso recomendar a todos os utilizadores do OS X e iOS 10.10 8 que actualizem os seus dispositivos com as versões OS X 10.10.3 e iOS 8.3”, adverte Anton Ivanov, analista sénior de malware da Kaspersky Lab.

Os produtos da Kaspersky Lab protegem os dispositivos OS X contra a vulnerabilidade ‘Darwin Nuke’. O Kaspersky Internet Security para Mac 15.0 detecta esta ameaça como DoS.OSX.Yosemite.ICMP.Error.exploit.

A Kaspersky Lab oferece uma série de conselhos para melhorar a segurança dos dispositivos Mac:

  1. Utilize um browser web que costume solucionar rapidamente problemas de segurança.
  2. Execute uma ‘Actualização de Software’ e instale as correcções assim que disponibilizadas.
  3. Utilize um gestor de passwords para se proteger contra tentativas de ataque de phishing.
  4. Instale uma boa solução de segurança.

 

Pode obter conselhos adicionais para melhorar a segurança do seu iPhone em: http://blog.kaspersky.com/iphone-maximum-security-tips/

Tags: ataque de denegação de serviçocibercriminososDarwin NukeDoSinvestigadoresiOSKaspersky Labkernel de DarwinOS Xsistemas operativosvulnerabilidade
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Falcon aidr: a resposta à "shadow ai" e injeção de prompts
Segurança

Falcon AIDR: a resposta à “Shadow AI” e Injeção de Prompts

16/12/2025
Falha crítica na biblioteca react abre porta a ataques remotos "react2shell"
Segurança

Falha crítica na biblioteca React abre porta a ataques remotos “React2Shell”

14/12/2025
Nordvpn lança proteção de e-mail em tempo real contra phishing e malware
Segurança

NordVPN lança proteção de e-mail em tempo real contra phishing e malware

08/12/2025
Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025
Windows 11 redefine vetores de análise forense
Segurança

Windows 11 redefine vetores de análise forense

02/12/2025

Comentários

Últimas notícias

Viajens

Os melhores lugares para viajar com tranquilidade pelo mundo

16/12/2025
Falcon aidr: a resposta à "shadow ai" e injeção de prompts

Falcon AIDR: a resposta à “Shadow AI” e Injeção de Prompts

16/12/2025
Honor magic v5: compra o dobrável e recebe um pad 10 de oferta

Compra o HONOR Magic V5 e recebe um Pad 10 de oferta

16/12/2025
QNAP

Produtividade visual: como criar vídeos mais rápido usando dois monitores e técnicas profissionais

Xiaomi vai instalar apps de criptomoedas no teu telemóvel (quer queiras, quer não)

Waze apanha Google Maps e começa a mostrar semáforos na navegação

Regulador suíço abre investigação à Apple

Honor Win: a nova marca de e-sports que “nasceu para ganhar” e substitui a GT

6 Sugestões de presentes da Trust para oferecer este Natal

Realme Neo 8: ecrã Samsung e Snapdragon 8 Gen 5 para desafiar a OnePlus

Vodafone estreia transferência de eSIM imediata em Android

Huawei Nova 15 Ultra: o fim da ‘pílula’ e um novo visual de câmara dupla

ROG CES 2026 – Dare to Innovate celebra 20 anos de história

Oppo Reno 15c oficial: bateria de 6.500 mAh e zoom periscópico num corpo ‘acessível’

Hisense anuncia Laser TV 120L5N com ecrã de 120 polegadas e áudio Devialet

One UI 8.5: Samsung renova o visual da app Wearable com gradientes ‘premium’

Casio e Coca-Cola preparam nova colaboração para o icónico ‘CasiOak’

Canva torna a suite profissional Affinity gratuita: o fim da era Adobe?

Samsung reina em casa: 81% de quota na Coreia, mas a Apple espreita

Melitta Solo: a superautomática com moinho e limpeza automática está a 235€

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.