Yandex encontrou uma vulnerabilidade no iPhone que ajudará golpistas a fingir ser a polícia ou o serviço de segurança de um banco

«Yandex alertou os proprietários de iPhone sobre uma vulnerabilidade que reside em uma das funções que apareceu no sistema operacional iOS 17. Estamos falando da função “Pôsteres de contato”, que permite a um usuário de iPhone selecionar uma imagem e um nome que os proprietários de outros iPhones verão quando receberem uma chamada. Com sua ajuda, os fraudadores podem enganar os usuários imitando ligações da polícia ou do serviço de segurança do banco, alerta Yandex.

De acordo com Renat Grishin, editor-chefe do portal AppleInsider.ru, esta função não representa nenhuma ameaça grave. Ele chamou o problema de rebuscado, pois para enganar o usuário é preciso ligar do iPhone. E todos os grandes grupos fraudulentos trabalham através de call centers, mas também utilizam programas tecnológicos especiais que fazem ligações. “Até agora, isto parece uma possibilidade puramente teórica”, concluiu Grishin.

Ao mesmo tempo, Yandex informou que notificou a Apple sobre o problema e pediu que corrigissem a vulnerabilidade. Como acredita o dono da empresa de busca na Internet, Igor Bederov, esse defeito será eliminado em pouco tempo. “Aqui estamos falando de uma pequena vulnerabilidade que diz respeito apenas à substituição da foto do usuário. Ou seja, usando o iOS, isso pode, claro, ser eliminado, creio eu, em um pequeno número de dias, senão horas”, observou.

«As regras são as mesmas: contamos sempre com o fato de um invasor estar nos ligando, você sempre pode ligar de volta para a polícia, para o banco, para qualquer lugar para verificar se realmente tentaram entrar em contato com você de lá. Você não deve repassar imediatamente nenhum código ao chamador”, alertou o especialista.

avalanche

Postagens recentes

O smartphone gamer Infinix GT 50 Pro, com sistema de resfriamento avançado, está prestes a ser lançado.

A fabricante de eletrônicos Infinix anunciou o lançamento do smartphone gamer GT 50 Pro, equipado…

56 minutos atrás

A startup de um cientista da NASA anunciou o desenvolvimento de uma fonte de energia inesgotável que utiliza energia do vácuo.

A startup recém-apresentada, Casimir, anunciou um desenvolvimento notável: uma fonte de energia inesgotável alimentada por…

56 minutos atrás

O AMD EPYC conquista uma fatia recorde de 46,2% do mercado de processadores para servidores, tudo graças a agentes de IA.

Os processadores para servidores da AMD demonstraram um sucesso significativo: ao final do primeiro trimestre…

56 minutos atrás

Bem-vindos ao Volnapocalipse: a IA está encontrando vulnerabilidades mais rápido do que conseguimos corrigi-las.

A Palo Alto Networks, empresa de cibersegurança sediada na Califórnia, normalmente corrige cinco vulnerabilidades por…

1 hora atrás

Claude Antrópico ajudou a recuperar o equivalente a US$ 400.000 em Bitcoin, mas ele não invadiu a blockchain.

O usuário de mídia social X, apelidado de Cprkrn, compartilhou como o assistente de inteligência…

1 hora atrás