Categories: Segurança

Falha em iOS e OS X compromete dispositivos e redes

A Kaspersky descobriu uma nova vulnerabilidade que deixa os sistemas operativos iOS e OS X expostos a ataques de negação de serviço (DoS). A Darwin Nuke, assim se chama a falha, pode ser eliminada com a atualização do software dos dispositivos.

A vulnerabilidade descoberta pela empresa de cibersegurança reside no âmago do Darwin, um elemento que compõe o código aberto dos sistemas da Apple iOS 8 e OS X 10.10. A Kaspersky afirmou que os dispositivos ameaçados são os iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad Air 2, iPad Mini 2 e iPad Air Mini 3.

Explica a empresa que “a vulnerabilidade Darwin Nuke é explorada através do processamento de um pacote IP de tamanho específico e com opções de IP não válidas”. Consta que os perpetradores cibernéticos iniciam o ataque DoS ao enviar um pacote de rede incorreto para o dispositivo que pretendem. Após o aparelho processar o pacote em questão, o sistema colapsa.

A Kaspersky disse que os utilizadores podem eliminar esta falha com as versões atualizadas OS X 10.10.3 e iOS 8.3.

Esta falha ocorre, diz a empresa, apenas se o tamanho do cabeçalho do IP for de 60 bytes e se o tamanho da carga útil IP for menor ou igual a 65 bytes.

Anton Ivanov, analista sénior de malware na Kaspersky, disse que apesar de esta falha parecer de difícil exploração, os cibercriminosos conseguem tirar partido dela, afetando não só os dispositivos que invadem como as redes a que estes estão associados.

Filipe Pimentel

Formado em Ciências da Comunicação, tem especial interesse pelas áreas das Letras, do Cinema, das Relações Internacionais e da Cibersegurança. É incondicionalmente apaixonado por Fantasia e Ficção Científica e adora perder-se em mistérios policiais.

Recent Posts

Fundo Europeu de Investimento garante 5 milhões de euros à Code for All__

A garantia faz parte de uma iniciativa que visa facilitar o acesso ao financiamento a…

2 dias ago

Ericsson Imagine Live em Portugal destaca papel do 5G

O evento pretendeu dar a conhecer insights de especialistas, explorar demonstrações de vanguarda e discutir…

3 dias ago

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

4 dias ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

5 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

6 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

1 semana ago