<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title> &#187; iPhone</title>
	<atom:link href="http://www.pensarSOBREtudo.com.br/tag/iphone/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pensarSOBREtudo.com.br</link>
	<description>A atenção crítica ao cotidiano - pensemos um pouco sobre tudo que nos rodeia</description>
	<lastBuildDate>Mon, 18 Jul 2011 22:00:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>[Tecnologia] iPhone: ataque via SMS permite controlarem seu telefone</title>
		<link>http://www.pensarSOBREtudo.com.br/2009/07/30/tecnologia-iphone-ataque-via-sms-permite-controlarem-seu-telefone/</link>
		<comments>http://www.pensarSOBREtudo.com.br/2009/07/30/tecnologia-iphone-ataque-via-sms-permite-controlarem-seu-telefone/#comments</comments>
		<pubDate>Thu, 30 Jul 2009 16:38:01 +0000</pubDate>
		<dc:creator>Edu Neto</dc:creator>
				<category><![CDATA[Cotidiano]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.eduneto.com.br/?p=282</guid>
		<description><![CDATA[Serão apresentadas por Charlie Miller e Collin Mulliner, na conferência sobre segurança denominada Black Hat USA 2009, em Las Vegas, EUA, várias vulnerabilidade existentes nos smartphones, especialmente no iPhone. A grande novidade, é que as vulnerabilidades encontradas não dependem do &#8230; <a href="http://www.pensarSOBREtudo.com.br/2009/07/30/tecnologia-iphone-ataque-via-sms-permite-controlarem-seu-telefone/">Continue lendo <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Serão apresentadas por Charlie Miller e Collin Mulliner, na conferência sobre segurança denominada <a href="http://www.blackhat.com/" target="_blank">Black Hat USA 2009</a>, em Las Vegas, EUA, várias vulnerabilidade existentes nos smartphones, especialmente no iPhone.</p>
<p>A grande novidade, é que as vulnerabilidades encontradas não dependem do nível de segurança das operadoras, nem de softwares instalados, semelhantes aos de desktops, como navegadores, games, etc. É uma vulnerabilidade do próprio sistema básico do telefone, que pode ser atingida via mensagens SMS (mensagens de texto).</p>
<p><img class="aligncenter size-full wp-image-284" title="vulnerabilidade_iphone" src="http://www.pensarsobretudo.com.br/wp-content/uploads/2009/07/vulnerabilidade_iphone.jpg" alt="vulnerabilidade_iphone" width="376" height="230" /></p>
<p>Como o ataque vem dentro de mensagens, como as tantas que enviamos e recebemos todos os dias, as operadoras não são capazes de percebê-lo, e o software do telefone não está preparado para se proteger.</p>
<p>São métodos que, assim que divulgados, estarão disponíveis para qualquer um realizar o ataque (it&#8217;s free). Poderá ser o play-ground dos chamados script-kids (garotos que copiam uma receita de ataque e vão experimentando) e também daqueles que aguardavam um método para propagar, para os telefones, a sua rede de negócios escusos, que até o momento estariam confinadas nos microcomputadores.</p>
<p>Resumidamente, as vulnerabilidades encontradas foram:</p>
<p><span id="more-282"></span></p>
<p>1. <strong>Controle Remoto (iPhone, Windows Mobile): </strong>Através de uma série de SMS sem conteúdo visível para o usuário, pode permitir a captura das funções do telefone, como: discagem, navegação Web, ligar a Câmera e o microfone, e ainda enviar mais SMS para propagar o ataque (aí você ainda vai pagar a conta).</p>
<p><strong>2. Sem Serviço (iPhone, Android</strong>): uma série de SMS são enviadas e derrubam a conexão com a operadora por 10 segundos. E pode ser repetida várias vezes, deixando o usuário &#8220;fora do ar&#8221;, como se o telefone estivesse sem sinal. O Google anunciou uma correção para este problema.</p>
<p>Existem rumores também que, todos os telefones da HTC, independente de utilizarem o Windows Mobile ou Android, estão vulneráveis a um ataque que os deixaria fora de serviço, porém, não permitiria o controle remoto de suas funções.</p>
<p>Segundo os autores da palestra, as vulnerabilidades encontradas no iPhone da Apple e no Android do Google, foram notificadas às respectivas empresas, Porém, as encontradas no Windows Mobile da Microsoft ainda não, uma vez que foram descobetas na última segunda-feira. Apesar de avisada há vários dias, a Apple não se posicionou, nem anunciou qualquer patch de correção.</p>
<p>Os dois pesquisadores planejam demonstrar a vulnerabilidade com uma sequencia de 512 SMS messages, sendo que somente uma será visualizada no telefone, atualmente mostrando um pequeno quadrado (Miller alerta que podem aparecer mensagens diferentes ou até invisíveis no futuro).  O processo de utilizar o iPhone infectado para infectar um segundo que esteja na lista de contatos (agenda) do telefone, demora apenas alguns minutos, disse Miller.</p>
<p>Alguns estão dizendo que a única forma de se proteger é desligando o telefone caso receba alguma mensagem estranha. Mesmo que isso seja verdade, o atacante já conseguiu te tirar do ar por uns minutos. Mas, pelo menos o prejuízo é menor: imagine seu telefone enviando 512 SMS para cada número de telefone celular de sua agenda  telefônica.</p>
<p>Segundo Miller, a notícia ruim é que o SMS é um vetor excelente para propagação de ataques, e a boa, é que é possível aumentar a segurança. E, defendendo sua atuação disse: &#8220;Meu papel é encontrar as vulnerabilidades, o deles (fabricantes), é corrigí-las&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pensarSOBREtudo.com.br/2009/07/30/tecnologia-iphone-ataque-via-sms-permite-controlarem-seu-telefone/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

