notícias

Pesquisador descobre Backdoors no iOS

ioo-7-backdoor

Jonathan Zdziarski durante sua palestra na Hackers On Planet Earth, mostrou que existem certos serviços no iOS que não deveriam estar lá.

Nada preocupante, em princípio. Não nos faz alvo de um hacker qualquer.

Não é erro. É intencional.

O objetivo é permitir que a “lei” tenha acesso ao seu conteúdo.

Cá entre nós, já sabíamos disso.

I am not suggesting some grand conspiracy; there are, however, some services running in iOS that shouldn’t be there, that were intentionally added by Apple as part of the firmware, and that bypass backup encryption while copying more of your personal data than ever should come off the phone for the average consumer. I think at the very least, this warrants an explanation and disclosure to the some 600 million customers out there running iOS devices. At the same time, this is NOT a zero day and NOT some widespread security emergency. My paranoia level is tweaked, but not going crazy. My hope is that Apple will correct the problem. Nothing less, nothing more. I want these services off my phone. They don’t belong there. (traduzir)

Algo que pode ser feito para garantir que alguns desses backdoors não sejam explorados é impedir o pareamento com qualquer computador através do Apple Configurator.

via zdnet

Gustavo Faria

de um tempo em que a UFRJ formava não cientistas da computação, mas bacharéis em informática e acompanhe as Dicas do Coca.
Close