Falha de segurança que permitia desbloqueio de iPhone é corrigida
A Apple disponibilizou nesta quarta-feira (11) para download a nova versão 4.0.2 do sistema operacional iOS para iPhone e iPod Touch. O programa corrige uma falha de segurança na leitura de arquivos PDF que colocava em risco as informações armazenadas no aparelho, conhecida desde o dia 2. A brecha vinha sendo utilizada também para permitir que o iPhone executasse aplicativos não autorizados pela Apple.
O iOS 3.2.2 para o iPad, também lançado hoje, e o 4.0.2 para iPhone e iPod Touch incluem uma versão mais recente do FreeType, componente do sistema usado para a exibição de fontes e que estava vulnerável a ataques.
A falha estava sendo utilizada pelo site Jailbreakme para realizar o um desbloqueio rápido do celular, permitindo a instalação de aplicativos não-autorizados pela Apple. Especialistas alertaram que a brecha poderia ser também utilizada por criminosos interessados em infectar iPhones com códigos maliciosos.
Até o lançamento das versões corrigidas do sistema, a empresa fez um único pronunciamento a respeito do problema, confirmando a existência da vulnerabilidade e anunciando uma atualização estava sendo preparada. No documento sobre o conteúdo de segurança das atualizações, a Apple informou que “não se pronuncia ou confirma a existência de falhas até que uma investigação completa tenha sido realizada e as correções necessárias disponibilizadas”.
Falha existe em outros softwares
O FreeType, usado no iPhone e no iPad para a exibição de fontes na tela, também é utilizado por vários outros softwares, incluindo várias distribuições Linux e sistemas BSD. Todos devem receber atualizações.
Um documento do US-CERT, que coordena respostas a problemas de segurança, lista o nome de 41 empresas, incluindo a Apple, que fazem uso do FreeType. O leitor de documentos PDF Foxit Reader, para Windows, também estava entre os softwares vulneráveis. A Foxit lançou uma versão corrigida do programa na sexta-feira (6).
Gostou do Artigo? Link-nos!
Comments (0)
Postar um comentário