Publicidade
Economize: canal oficial do CT Ofertas no WhatsApp Entrar

Descobertas vulnerabilidades no iPhone 7, Galaxy S8 e Huawei Mate Pro 9

Por| 03 de Novembro de 2017 às 17h37

Link copiado!

Descobertas vulnerabilidades no iPhone 7, Galaxy S8 e Huawei Mate Pro 9
Descobertas vulnerabilidades no iPhone 7, Galaxy S8 e Huawei Mate Pro 9

Atenção, usuários de iPhone 7, Galaxy S8 e Huawei Mate Pro 9: o pessoal da iniciativa Zero Day (ZDI), que organizou o concurso anual Pwn2Own, em Tóquio, descobriu com desenvolvedores de todo o mundo 32 vulnerabilidades diferentes nos três dispositivos, ganhando um prêmio de US$ 515 mil por isso.

No iPhone 7, a equipe Qihoo 360 Security descobriu uma brecha em que hackers poderiam usar o Wi-Fi para executar um código no aparelho que cede privilégios de administrador a fim de instalar algum arquivo malicioso no dispositivo. Já a equipe Fluorescence explorou o Safari por meio de um bug, e conseguiu executar um código no aparelho.

Já no Samsung Galaxy S8, o MWR Labs explorou nada menos do que 11 vulnerabilidades em seis aplicativos diferentes para executar códigos e extrair dados do dispositivo. Mesmo depois de sua reinicialização, os pesquisadores observaram que a exploração foi possível novamente. Ainda, a Qihoo 360 Security usou o navegador nativo da Samsung para executar um código malicioso, em seguida conseguindo obter privilégios em um outro app nativo do sistema.

Quanto ao Huawei Mate Pro 9, o MWR Labs explorou 5 bugs em apps diferentes para acessar o Google Chrome, removendo dados do aparelho. E a Tencent Keen Security usou o aparelho para mostrar a brecha que foi considerada a mais perigosa de todo o concurso: eles conseguiram executar um ataque de banda no dispositivo, executando um código no processador. Com isso, eles conseguiram modificar o IMEI do aparelho.

Continua após a publicidade

Anualmente, o ZDI organiza esse concurso para que desenvolvedores mostrem brechas nos dispositivos populares do momento, dando às fabricantes a oportunidade de rapidamente corrigi-las.

Fonte: Digital Trends