Apple aplica update para falha no iPhone OS
Reprodução |
A Apple disponibilizou um novo update que trata da vulnerabilidade causada por mensagens SMS malformadas, capazes de travar o aparelho ou permitir a instalação de códigos maliciosos.
Durante sua apresentação no evento Black Hat Conference, Charlie Miller, analista da Independent Security Evaluators, demonstrou uma técnica que permitia até a obtenção do controle total do smartphone. Bastava apenas mandar a mensagem, sem que fosse necessária a ação do usuário.
O problema estava no serviço responsável pelos SMS, o CommCenter, que roda no aparelho como administrador sem nenhuma barreira de segurança.
No começo do mês, Miller apresentou a vulnerabilidade durante a conferência SyScan, realizada em Singapura, na China. Apple tomou conhecimento do problema, mas não havia disponibilizado nenhum método para contornar a falha. O patch 3.0.1 deve resolver o problema.
Comentários