A Apple lança o iOS 14.8 que pode combater o spyware Pegasus

A atualização do iOS 14.8 de hoje aborda uma vulnerabilidade crítica explorada pelo spyware Pegasus do Grupo NSO de Israel. Lembre-se que as autoridades alemãs admitiram recentemente a compra deste produto.

Macrumors.com

Na semana passada, o Citizen Lab informou a Apple sobre uma nova vulnerabilidade do iMessage voltada para a biblioteca de renderização de imagens. Chamado de FORCEDENTRY, esse exploit permite que os invasores hackem o iPhone, iPad, Apple Watch e Mac enviando uma mensagem especial para o dispositivo da vítima via iMessage. Uma preocupação particular é o fato de que nenhuma ação de confirmação do usuário é necessária para explorar a vulnerabilidade.

FORCEDENTRY é usado ativamente pelo spyware Pegasus do grupo israelense NSO. Os pesquisadores do Citizen Lab descobriram a vulnerabilidade após analisar o iPhone desbloqueado de um ativista da Arábia Saudita. Os detalhes foram enviados à Apple em 7 de setembro, e a empresa levou uma semana para fechar a brecha de segurança. De acordo com o Citizen Lab, a vulnerabilidade FORCEDENTRY foi explorada desde pelo menos fevereiro de 2021.

A Apple, ao descrever a correção, relata a vulnerabilidade CVE-2021-30860, que pode ser explorada por um arquivo PDF malicioso para executar código arbitrário em um dispositivo.

Em julho deste ano, houve muitos relatos na mídia sobre a vulnerabilidade do iMessage, que permite obter acesso total ao dispositivo sem o conhecimento do usuário. Posteriormente, um banco de dados contendo dados de mais de 50 mil pessoas que foram vítimas do software Pegasus vazou para a rede. O spyware Pegasus é notável por sua capacidade de contornar o BlastDoor, uma caixa de areia de mensagens projetada para prevenir tais ataques.

Agora os usuários do iPhone estão seguros novamente. A Apple diz que vai adicionar uma série de novas barreiras de spyware à versão final do iOS 15 para manter os usuários do iPhone livres de preocupações com a privacidade.

avalanche

Postagens recentes

A Sonova decidiu vender sua divisão de fones de ouvido para a Sennheiser.

A Sonova, fabricante suíça de aparelhos auditivos, decidiu vender sua divisão de aparelhos auditivos para…

26 minutos atrás

A Meta está passando por uma nova onda de demissões, tudo em nome da inteligência artificial.

A Meta✴ iniciou mais uma onda de demissões em massa. Centenas de funcionários já foram…

42 minutos atrás

O Google classificou o Android e o Chrome como as plataformas de navegação na web mais rápidas.

O Google anunciou que o Android e o Chrome, juntos, agora são as plataformas de…

42 minutos atrás

O YouTube tem bombardeado alguns usuários com testes CAPTCHA antes de assistirem aos vídeos.

Alguns usuários do YouTube têm encontrado dificuldades ao usar o site devido a um CAPTCHA…

7 horas atrás

A Nvidia lançou uma atualização de driver para corrigir travamentos em Arknights: Endfield.

A Nvidia lançou a versão 596.02 do driver de correção (hotfix). Ela é baseada no…

8 horas atrás