Falha de segurança grave encontrada em mensagens de texto do iOS
NotíciaEmbora existam muitos hackers por aí que existem apenas para causar problemas para fabricantes de hardware e software, bem como para seus clientes, há alguns diamantes em bruto..
Por exemplo, o hacker "pod2g", que gasta seu tempo descobrindo explorações de segurança para não usá-las, mas para conscientizar consumidores e empresas sobre problemas..
Sua mais recente descoberta é bastante surpreendente, especialmente quando você considera que a Apple está prestes a fazer um grande esforço com seu sistema operacional mais recente, o iOS 6.
A falha em questão afeta todas as versões do iOS, incluindo a versão beta mais recente do iOS 6, e permite que os hackers enviem mensagens de texto falsificadas para outros telefones sem qualquer indicação de que são fraudulentas..
Esse texto é realmente do seu banco??
Como "pod2g" aponta, quando mensagens de texto são enviadas, elas são convertidas na PDU (Protocol Description Unit) do telefone..
Ao acessar esses dados de PDU, os hackers são potencialmente capazes de utilizar o cabeçalho de dados do usuário para mascarar o número de resposta no texto.
Normalmente, você seria capaz de ver os números originais e alterados. No entanto, isso não é o caso no iPhone.
Assim, a origem do SMS permanece oculta, e os hackers podem enganar os destinatários fazendo-os acreditar que estão obtendo um texto de uma fonte confiável, como seu banco.
Felizmente, isso só se aplica a mensagens SMS e não a mensagens enviadas pelo serviço iMessage da Apple.
A Apple ainda tem que resolver o problema, no entanto "pod2g" afirma claramente se ele foi capaz de descobrir a falha, por isso foram alguns outros indivíduos menos próximos.
Via ZDNet e pod2g