Vulnerabilidade no AirDrop é corrigida com iOS 9

Author Photo
6:19 pm - 16 de setembro de 2015
Uma falha identificada no serviço de compartilhamento de arquivos AirDrop só pode ser corrigida com a atualização para a versão 9 do iOS. O novo sistema foi liberado nessa quarta-feira (16/9).

A vulnerabilidade permite que um atacante consiga o controle total do iPhone após a instalação de um arquivo recebido via AirDrop, segundo explicação de Mark Dowd, especialista responsável por identificar a falha.

Tal arquivo é um malware disfarçado de aplicativo que, quando o smartphone é reiniciado, consegue ter acesso à Springboard, ferramenta da Apple responsável pelo gerenciamento da tela inicial do iOS – o que permite ao app malicioso “enganar” o sistema, ganhando as mesmas autorizações que uma aplicação normal. Estes direitos incluem acesso a contatos, à câmera, localização e outros.

Ainda de acordo com o especialista, a única maneira de corrigir a falha é instalando a nova versão do sistema operacional. Como o serviço também está disponível para o OS X, a correção virá juntamente com a versão 10.11 El Captain, que também deve ser instalada assim que possível.

O lançamento do El Captain foi anunciado para 30 de setembro.
Tags:

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.