Siga o Olhar Digital no Google Discover
De acordo com pesquisadores de segurança da empresa ZecOps, o iPhone e o iPad possuem uma falha grave no aplicativo de gerenciamento de e-mails do sistema operacional móvel da Apple, o Mail. A vulnerabilidade faz com que hackers consigam infectar remotamente os aparelhos, fazendo com que uma quantidade significativa de memória seja consumida.
Ofertas
Por: R$ 819,00
Por: R$ 22,90
Por: R$ 2.240,00
Por: R$ 1.998,89
Por: R$ 2.498,89
Por: R$ 404,90
Por: R$ 129,90
Por: R$ 412,69
Por: R$ 593,00
Por: R$ 3.598,94
Por: R$ 469,00
Por: R$ 5.610,00
Por: R$ 88,50
Por: R$ 19,99
Por: R$ 449,00
Por: R$ 597,00
Por: R$ 209,90
Por: R$ 499,00
Por: R$ 720,00
Por: R$ 1.481,05
Por: R$ 999,00
Por: R$ 419,00
Por: R$ 2.315,00
Por: R$ 379,00
Por: R$ 1.616,02
Por: R$ 788,40
Por: R$ 179,90
Por: R$ 1.200,00
Por: R$ 3.999,00
Por: R$ 1.319,00
Por: R$ 2.759,00
Por: R$ 199,00
Por: R$ 166,19
Por: R$ 399,00
Por: R$ 132,00
Por: R$ 1.999,00
Por: R$ 473,00
Após conseguir acesso ao dispositivo, os invasores podem acessar as contas de e-mail dos usuários, adquirindo a capacidade de vazar, modificar ou excluir as mensagens de dentro do aplicativo. De acordo com a empresa, a Apple ainda não estava ciente do problema, tornando-o um fator de risco bastante alto, e que poderia ser usado para diversos fins.
A falha afeta diretamente o iOS 13 – embora, a companhia diga que há registros sobre o funcionamento da vulnerabilidade também na versão anterior do sistema, o iOS 12. No entanto, há um detalhe bastante grave: informações apontam que a falha estava no sistema desde o iOS 6, lançado em 2012 – embora não haja como provar que ela foi utilizada desde essa época.
O problema foi descoberto durante uma verificação de um sofisticado ataque cibernético que vitimou algumas pessoas em 2019. De acordo com Zuk Avraham, chefe-executivo da ZecOps, a empresa conseguiu juntar evidências de que a vulnerabilidade foi explorada em outros seis ataques cibernéticos ocorridos recentemente – no entanto, eles não especificaram como essas invasões ocorreram.
Independentemente disso, o que torna essa exploração particularmente perigosa é que, em teoria, ela não exige que a vítima faça o download de um arquivo ou visite um site infectado. Em vez disso, basta que o hacker envie um e-mail para a vítima que possua um dispositivo com iOS e ela o abra. A partir disso, os cibercriminosos têm acesso a todo o serviço.
Felizmente, ao que parece, a Apple corrigiu o problema no iOS 13.4.5 beta – que deve estar disponível em breve. Porém, caso não seja possível fazer o upgrade para a nova versão do sistema operacional, a ZecOps recomenda que o usuário considere “desabilitar o aplicativo Mail e usar o Outlook ou o Gmail”.
Via: The Verge