Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

Vídeos mostram falha em iPhones que permitia invasão hacker

Vídeos mostram falha em iPhones que permitia invasão hacker

Não existe nada 100% seguro, nem mesmo em uma plataforma bem cuidada, como é o caso do iOS: Ian Beer, analista de segurança do Google Project Zero, relata que, até maio deste ano, o sistema operacional móvel da Apple tinha uma falha de segurança que permitia que iPhones fossem invadidos por Wi-Fi, sem que o usuário tivesse que realizar alguma ação para isso.

Beer desenvolveu exploits para provar a existência da vulnerabilidade. Os experimentos deixam claro que o problema é grave: basta o iPhone estar dentro do alcance de uma rede Wi-Fi comprometida para pacotes de dados maliciosos serem enviados a ele e iniciarem a invasão.

Isso é possível porque iPhones, iPads, Macs e outros dispositivos da Apple usam o protocolo Apple Wireless Direct Link (AWDL) para criar redes mesh que permitem o funcionamento de recursos como o AirDrop (para compartilhamento de arquivos). A falha em questão envolve justamente esse protocolo.

O ataque funciona quando pacotes de dados fazem um driver do AWDL ter um estouro de buffer. O maior problema é que os drivers ficam ativos no kernel, a parte mais crítica do sistema operacional e, por isso, a vulnerabilidade dá abertura para ataques graves.

Um dos testes feitos por Beer é mostrado no vídeo abaixo. Com um de seus exploits, o analista conseguiu ter acesso a dados pessoais armazenados no celular, incluindo e-mails, fotos, mensagens e até chaves criptográficas. O ataque foi executado com auxílio de um notebook, um Raspberry Pi e alguns adaptadores Wi-Fi.

Cerca de dois minutos foram necessários para o exploit funcionar, mas Ian Beer explica que, com um trabalho mais aprofundado, é possível concluir o procedimento em poucos segundos.

Fonte: Tecnoblog

Publicidade