Categories: Segurança

Falha em iOS e OS X compromete dispositivos e redes

A Kaspersky descobriu uma nova vulnerabilidade que deixa os sistemas operativos iOS e OS X expostos a ataques de negação de serviço (DoS). A Darwin Nuke, assim se chama a falha, pode ser eliminada com a atualização do software dos dispositivos.

A vulnerabilidade descoberta pela empresa de cibersegurança reside no âmago do Darwin, um elemento que compõe o código aberto dos sistemas da Apple iOS 8 e OS X 10.10. A Kaspersky afirmou que os dispositivos ameaçados são os iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad Air 2, iPad Mini 2 e iPad Air Mini 3.

Explica a empresa que “a vulnerabilidade Darwin Nuke é explorada através do processamento de um pacote IP de tamanho específico e com opções de IP não válidas”. Consta que os perpetradores cibernéticos iniciam o ataque DoS ao enviar um pacote de rede incorreto para o dispositivo que pretendem. Após o aparelho processar o pacote em questão, o sistema colapsa.

A Kaspersky disse que os utilizadores podem eliminar esta falha com as versões atualizadas OS X 10.10.3 e iOS 8.3.

Esta falha ocorre, diz a empresa, apenas se o tamanho do cabeçalho do IP for de 60 bytes e se o tamanho da carga útil IP for menor ou igual a 65 bytes.

Anton Ivanov, analista sénior de malware na Kaspersky, disse que apesar de esta falha parecer de difícil exploração, os cibercriminosos conseguem tirar partido dela, afetando não só os dispositivos que invadem como as redes a que estes estão associados.

Filipe Pimentel

Formado em Ciências da Comunicação, tem especial interesse pelas áreas das Letras, do Cinema, das Relações Internacionais e da Cibersegurança. É incondicionalmente apaixonado por Fantasia e Ficção Científica e adora perder-se em mistérios policiais.

Recent Posts

Portuguesa InnoTech abre operações nos Países Baixos

O novo polo será a porta de entrada para os países no norte da Europa…

3 dias ago

DIG-IN lança pagamentos digitais em parceria com a Coca-Cola Europacific Partners

Tendo como foco a digitalização de todo setor da restauração, passa a ser possível pagar…

5 dias ago

Lenovo revela nova workstation móvel ThinkPad P1 Gen 7

O novo ThinkPad P1 Gen 7 com processadores Intel Core Ultra com Intel vPro e…

6 dias ago

Kaspersky mostra como identificar esquemas de SMS e Whatsapp

Os ataques de phishing começam com o envio de uma mensagem falsa, via SMS ou…

1 semana ago

Portugueses desconhecem produção anual de resíduos electrónicos

O inquérito destaca quais as principais conclusões sobre o nível de conhecimento dos portugueses em…

1 semana ago

SAP Labs inaugura Centro de Experiência de Inteligência Artificial

O novo Centro irá oferecer uma experiência imersiva aos clientes SAP, suportada em IA.

2 semanas ago