Bug nos certificados de iOS da Apple

A Apple publicou uma solução para um bug ou falha de software existente na validação de certificados de iOS, que permitia ao hacker espiar comunicações aparentemente seguras.

A Apple “lançou” um bug na validação de certificados de iOS, este não só afetou o sistema operativo iOS dos telemóveis da Apple como o sistema operativo tradicional OSX.

O bug afetou GnuTLS, um software livre e de código aberto utilizado para implementar cifragem sob várias distribuições do Linux e outras plataformas.

O método de ataque seria a partir de uma rede local com o seu alvo para se puder fazer uso do bug. Uma vez criada a circunstância, os bugs permitem um ataque man-in-the-middle, que faz crer ao utilizador que comunica ou navega em segurança.  A propagação do bug afeta a totalidade dos sistemas, inclusivamente sessões, aplicações, downloads e qualquer outra comunicação do utilizador, mesmo que encriptada.

Os utilizadores de Linux estão predispostos a esta falha, a Kaspersky Lab recomenda a atualização do Linux para a versão mais recente, embora o uso de outros sistemas operativos não implique um descuido relativamente à segurança. O conselho que fica é de que se instale com alguma frequência as atualizações e correções disponibilizadas para cada sistema.

Marina Bertolami

Recent Posts

Kaspersky KATA 7.0 para proteção contra ataques direcionados

Com o lançamento de KATA 7.0, as organizações podem agora beneficiar de capacidades melhoradas de…

3 dias ago

Acer lança nova dupla de monitores de gaming Predator QD-OLED

Novos monitores Predator X32 X2 e X27U X1 oferecem imagens de jogo nítidas, com uma…

4 dias ago

Adolfo Martinho é o novo diretor-geral da DXC Technology em Portugal

Adolfo Martinho sucede a Manuel Maria Correia, que liderou a empresa em Portugal desde a…

5 dias ago

Atenção ao malware oculto no GitHub

A Kaspersky descobriu centenas de repositórios de código aberto infetados com malware multifacetado, dirigidos a…

1 semana ago

Microsoft lança Researcher e Analyst para Microsoft 365 Copilot

O Researcher e o Analyst vão começar a ser disponibilizados para clientes com licença do…

1 semana ago

Ricardo Morais entra na EY para reforçar área SAP

Ao longo da sua carreira, Ricardo Morais assumiu responsabilidades em gestão de clientes e desenvolvimento…

2 semanas ago