Close Menu
  • Home
  • Artigos
    • Entretenimento
      • Games
      • Fotografia
      • Smart Life
      • Vídeo Imagem e Som
    • Internet
      • Compras
      • Curiosidades
      • Sites e Web
      • Social Media
    • Mobile
      • Android
      • Mobile
    • Tecnologia
      • Auto
      • Computador
      • Definição
      • Eletrônica
      • Tech
      • Redes
      • Modelagem e Impressão 3D
    • Sistemas
      • Linux
      • Mac e iOS
      • Windows
      • Desenvolvimento
      • Software
      • Escritório
      • Segurança
  • Analises
    • Apps
    • Ferramentas
    • Jogos
    • Produtos
    • Serviços
  • Notícias
    • Entretenimento
      • Diversos
      • Internet
      • Games
      • Fotografia
    • Tech
      • Mobile
      • Gadgets
      • Hardware
      • Tecnologia
      • Programas
      • Segurança Digital
    • Mundo
Facebook X (Twitter) Instagram
TopGadgetTopGadget
  • Home
  • Artigos
    • Entretenimento
      • Games
      • Fotografia
      • Smart Life
      • Vídeo Imagem e Som
    • Internet
      • Compras
      • Curiosidades
      • Sites e Web
      • Social Media
    • Mobile
      • Android
      • Mobile
    • Tecnologia
      • Auto
      • Computador
      • Definição
      • Eletrônica
      • Tech
      • Redes
      • Modelagem e Impressão 3D
    • Sistemas
      • Linux
      • Mac e iOS
      • Windows
      • Desenvolvimento
      • Software
      • Escritório
      • Segurança
  • Analises
    • Apps
    • Ferramentas
    • Jogos
    • Produtos
    • Serviços
  • Notícias
    • Entretenimento
      • Diversos
      • Internet
      • Games
      • Fotografia
    • Tech
      • Mobile
      • Gadgets
      • Hardware
      • Tecnologia
      • Programas
      • Segurança Digital
    • Mundo
Facebook X (Twitter) Instagram
TopGadgetTopGadget
Home»Segurança Digital»Apple emite atualizações de emergência contra ‘vulnerabilidade zero-click’
Segurança Digital

Apple emite atualizações de emergência contra ‘vulnerabilidade zero-click’

By Depto de Redação3 Mins Read
WhatsApp Telegram Facebook Twitter LinkedIn Pinterest Tumblr Copy Link Email
Apple ARM Thunderbolt

Se você possui um dispositivo Apple, deve ter notado uma notificação de atualização não programada hoje. Você pode querer realizar essas atualizações o mais rápido possível. Os patches são para iOS, watchOS e macOS e corrigem uma grande falha de segurança Zero-Click, que tem sido explorada ativamente desde fevereiro para instalar o spyware Pegasus em dispositivos sem a intervenção do usuário.

Na segunda-feira, a Apple lançou atualizações de emergência para iOS, watchOS e macOS. Os patches de segurança foram lançados em resposta a uma exploração massiva que permitiu que os sistemas operacionais fossem infectados com spyware sem a interação do usuário.

Pesquisadores de segurança do Citizen Lab da Universidade de Toronto divulgaram a vulnerabilidade apelidada de “ForcedEntry” para a Apple na última terça-feira. O grupo descobriu a falha de segurança (CVE-2021-30860) enquanto analisava o iPhone de um ativista saudita.

O exploit zero-click

O “exploit zero-click” aproveita uma fraqueza do iMessages que chama a biblioteca de renderização de imagens da Apple e pode infectar o dispositivo sem qualquer intervenção do usuário. 

Os pesquisadores descobriram que a vulnerabilidade é inerente a todos os três sistemas operacionais da Apple – iOS, watchOS e macOS.

O spyware usado é o polêmico aplicativo Pegasus, desenvolvido pelo NSO Group em Israel. O Citizen Lab diz acreditar que o exploit está em uso desde fevereiro, mas não tem ideia de quantos dispositivos podem estar infectados com o spyware.

NSO Group

Pegasus é um software particularmente traiçoeiro, pois pode fazer tudo, desde ligar a câmera e o microfone até acessar as configurações do dispositivo.

“Este spyware pode fazer tudo o que um usuário de iPhone pode fazer em seu dispositivo e muito mais”, disse John Scott-Railton, pesquisador sênior do Citizen Lab, ao The New York Times. 

O co-pesquisador Bill Marczak acrescentou, “a indústria de spyware comercial está ficando mais sombria”.

O Grupo NSO afirma que só vende seu spyware para agências governamentais de aplicação da lei de acordo com as leis e regulamentos regionais. No entanto, o software ativou dispositivos de indivíduos não criminosos, incluindo diplomatas, ativistas e jornalistas. 

Além disso, a polícia estadual da Alemanha foi duramente criticada na semana passada por comprar e empregar secretamente a Pegasus para espionar terroristas e membros do crime organizado.

Desde que soube do exploit na última terça-feira, os engenheiros da Apple estão lutando para encontrar uma solução e lançaram uma hoje. A Scott-Railton recomenda aos proprietários de qualquer dispositivo Apple que atualizem o sistema operacional o mais rápido possível.

Se você estiver interessado em todos os detalhes da vulnerabilidade Zero-Click, o Citizen Lab postou um artigo em seu site. A Apple também tem notas de patch listadas em suas páginas de suporte.

apple destaque zero-click

Related Posts

Facetime

O que é FaceTime? 7 super dicas

mcos sonoma

O que é o macOS? 12 dicas

Mac Pro

Quais as diferenças entre Mac e PC? 10 detalhes

YouTube RSS
  • Home
  • Privacidade
  • Termos de Uso
  • Cookies
  • Fale Conosco
TopGadget - © 2019-2025 Alguns direitos reservados!

Type above and press Enter to search. Press Esc to cancel.

Bloqueador detectado
Bloqueador detectado
Nosso site é gratuito e somos mantidos por investidores publicitários. Por este motivo, bloqueadores de anúncios não são permitidos. Se desejar poderá criar uma conta sem anúncios.