‘Centenas de milhões’ de iPhones vulneráveis a jailbreak permanente
Um pesquisador de segurança lançou um exploit iOS para iPhone 4S até iPhone X que pode potencialmente levar a um jailbreak permanente.
Um pesquisador de segurança lançou um exploit iOS para iPhone 4S até iPhone X que pode potencialmente levar a um jailbreak permanente.
Você possui um iPhone? Se sim, então você pode querer ter cuidado. Uma falha de segurança recém-descoberta no iOS permite que atacantes ignorem a tela de bloqueio de um iPhone usando uma busca no Siri e acessem as mensagens e fotos privadas do usuário, mesmo que você esteja usando o Touch ID configurado ou não.
Ian Beer, um nome bem conhecido entre caçadores de bugs do iOS que trabalha para o Google Project Zero, lançou uma ferramenta de prova de conceito na segunda-feira que permite que pesquisadores de segurança e outros desenvolvedores hackeiem o iOS 11.1.2, uma versão recente do sistema operacional da Apple. Isso pode abrir a possibilidade de jailbreak para dispositivos como iPhones e iPads rodando iOS 11.1.2.
Especialistas em segurança da Symantec descobriram uma falha que, se explorada, permitiria que atacantes comprometesse dispositivos iOS sem o conhecimento do proprietário.
Se você está sentado em um Café Coffee Day e de repente seu iPhone para de funcionar, você deve saber que ele foi hackeado usando o hotspot Wi-Fi público através de uma solicitação NTP. Dois pesquisadores de segurança, Patrick Kelley e Matt Harrigan, descobriram uma nova maneira de explorar o infame bug de 1 de janeiro de 1970, que foi encontrado como a causa de iPhones travados em fevereiro.
Uma demonstração de um especialista em segurança mostra como aproveitar uma suscetibilidade no sistema iOS da Apple que pode ser explorada para carregar conteúdo HTML remoto arbitrário no aplicativo.
Pesquisadores de segurança da empresa Skycure descobriram uma nova vulnerabilidade iOS chamada “No iOS Zone” que permite a qualquer hacker travar qualquer iPhone/iPad ou iPod Touch dentro do alcance de um hotspot Wi-Fi, independentemente de o usuário se conectar deliberadamente ou não.