Uma equipe de pesquisadores da Universidade Técnica de Darmstadt, na Alemanha, descobriu uma vulnerabilidade perigosa que pode ser usada para espionar usuários de iPhone e baixar malware mesmo após o smartphone ser desligado. O problema está relacionado ao funcionamento do aplicativo Find My, que é projetado para localizar um dispositivo em caso de perda ou roubo.

Fonte da imagem: Yalcin Sonat / Alamy

O fato é que Bluetooth, NFC e UWB de banda ultralarga continuam funcionando mesmo que o iPhone seja desligado pela energia. Isso significa que os módulos de comunicação sem fio podem ser usados ​​por invasores para realizar vários tipos de ataques. Além disso, alguns recursos, como o pagamento sem contato para compras, permanecem disponíveis para usuários de smartphones da Apple no modo de baixo consumo.

«Nos modelos mais recentes do iPhone, Bluetooth, transmissão de dados sem fio de curto alcance NFC e comunicação de banda ultralarga UWB continuam funcionando após uma queda de energia, e todos os três chips sem fio têm acesso direto ao elemento protegido ”, disseram os pesquisadores em comunicado.

Como parte do trabalho realizado, os pesquisadores conseguiram integrar malware no dispositivo via Bluetooth, que funcionava quando a energia estava desligada. Nota-se que a distribuição de malware desta forma é um processo complexo, durante o qual várias vulnerabilidades são exploradas sequencialmente.

avalanche

Postagens recentes

O jogo de tiro com temática de evacuação Arc Raiders receberá amanhã a grande atualização Riven Tides, que trará um novo mapa e diversas atividades.

A Embark Studios divulgou um trailer da grande atualização Riven Tides para seu jogo de…

1 hora atrás

A Valve anunciou o lançamento do Steam Controller, que de fato custa US$ 99.

A Valve anunciou oficialmente que as vendas do Steam Controller começarão em 4 de maio.…

2 horas atrás

Fonte interna: Ubisoft ameaçou demitir 50 desenvolvedores de Assassin’s Creed Codename Hexe para manter o orçamento sob controle.

Tom Henderson, uma fonte confiável, compartilhou novos detalhes dos bastidores sobre o RPG de ação…

2 horas atrás

Estudo: Semicondutores de óxido de gálio operam em temperaturas inferiores às do espaço sideral.

Pesquisadores da KAUST descobriram que dispositivos eletrônicos baseados em óxido de gálio podem operar em…

3 horas atrás

A OpenAI se desvinculou da Microsoft e agora poderá usar o Google e outros provedores de nuvem.

A OpenAI poderá aproveitar a infraestrutura não apenas da Microsoft, mas também de outros provedores…

3 horas atrás