Categories: Segurança

Kaspersky descobre vulnerabilidade nos iPhones

A equipa do GReAT descobriu uma vulnerabilidade do sistema da Apple que desempenhou um papel crítico nos mais recentes ataques realizados no âmbito da campanha “Operação Triangulação”, uma ameaça avançada persistente (APT) que tem como alvo os dispositivos Apple e que foi descoberta no início deste verão pela Kaspersky.

Esta vulnerabilidade permite aos atacantes contornar a proteção de memória em iPhones com versões do iOS 16.6 ou inferiores.

A vulnerabilidade é uma caraterística de hardware, possivelmente baseada no princípio da “segurança através da obscuridade”, e pode ter sido desenhada para a execução de testes ou debugging.

Após o ataque inicial ao iMessage e consequente obtenção de privilégios de acesso, os atacantes utilizaram esta funcionalidade de hardware para contornar as proteções de segurança e manipular o conteúdo das áreas de memória protegidas.

Este passo foi crucial para obter o controlo total do dispositivo. A Apple reagiu a este problema e identificou-o como CVE-2023-38606.

Segundo a Kaspersky, esta funcionalidade não foi documentada publicamente, “o que apresenta um desafio significativo na sua deteção e análise usando os métodos de segurança convencionais”.

“Esta não é uma vulnerabilidade vulgar. Devido à natureza fechada do ecossistema iOS, o processo de descoberta foi desafiante e moroso, exigindo uma compreensão abrangente das arquiteturas de hardware e software. O que esta descoberta nos ensinou, mais uma vez, é que mesmo as protecções avançadas baseadas em hardware podem tornar-se ineficazes face a um atacante sofisticado, sobretudo quando existem características de hardware que permitem contornar essas proteções,” sublinha Boris Larin, Investigador Sénior de Segurança na equipa GReAT.

Claudia Sargento

Recent Posts

Open Finance e IA: A combinação que vai destravar o valor ao cliente no setor financeiro

O potencial é claro: com a autorização do cliente, os dados financeiros circulam entre instituições,…

2 dias ago

Microsoft e Nova Escola criam programa para treinar professores em IA

Iniciativa inclui a disponibilização de planos de aula e cursos sobre conceitos de Inteligência Artificial…

2 dias ago

NICE é nomeada líder em CCaaS pela Forrester Research

Diz o estudo que a empresa é a escolha ideal para marcas que buscam uma…

1 semana ago

Golpes digitais geram prejuízos elevados nas empresas

Para 59% das companhias nacionais, golpes virtuais podem ser resolvidos com tecnologia certa.

1 semana ago

Apple retoma 1º lugar em vendas de smartphones

A posição se deve ao lançamento do iPhone 16e que tem visto uma forte demanda em…

1 semana ago

Anatel prorroga prazo de inscrição para o P@ed

Programa visa formar líderes para a transformação digital, com 20 vagas para estudantes de diversas…

1 semana ago