Detectada uma nova vulnerabilidade da Apple, desta vez do iMessage

imessage_mac

A verdade é que não está sendo um bom ano para a Apple, se o valorizarmos em termos de segurança. Talvez os requisitos do mercado para ter um novo sistema operacional pronto a cada ano estejam cobrando seu preço. Até o momento, esses erros típicos de novas versões, se afetassem, estavam relacionados a bugs no trabalho diário. Em vez de, Há algum tempo, os problemas de segurança estão aumentando.

Na ocasião, a vulnerabilidade pode ocorrer quando enviamos um SMS do aplicativo iMessage, usando nosso iPhone como remetente, já que alguém poderia enviar SMS em nosso nome. A voz do alarme é feita pelo usuário Khaostian. Dias atrás, ele descobriu uma vulnerabilidade que afetava o HomeKit e a Apple confirmou o bug e começou a corrigi-lo. Na ocasião, inicialmente reclamou da falta de diálogo com os responsáveis ​​pela Apple, ao comunicar o achado.

Nesta ocasião, surge o erro do diretório que associa a identidade de um usuário no iOS. Discutimos neste artigo, já que muitos usuários entre os quais eu sou, enviam mensagens SMS através do Mac. Khaos tian ele descobriu que um hacker pode substituir essa pessoa e enviar SMS para outra pessoa em seu nome, esta pensando que o destinatário é o remetente original.

Falha de segurança de IMessage descoberta

Embora o sistema esteja preparado para detectar a coincidência das contas iCloud que emitem a mensagem do Mac para o iPhone, uma intrusão pode enviar essa mesma mensagem juntamente com uma instrução específica, que nos permite enviar a referida mensagem sem a nossa intermediação.

Podemos ficar calmos neste momento, porque nas palavras do descobridor do fracasso, A Apple corrigiu esse bug em tempo recorde. O descobridor da falha comunicou-a à empresa em 15 e 16 de dezembro, este erro foi corrigido em 20 de dezembro. Mais uma vez, a Apple é responsiva, o que valorizamos positivamente. O descobridor da falha foi à imprensa, ao ver que a Apple não noticiava nada sobre sua descoberta.


Compre um domínio
Te interessa:
Os segredos para lançar seu site com sucesso

Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.