Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Milhões de iPhones perdidos ou roubados podem ter iCloud desativado
apple
exploit
falha de segurança
iPhone

Milhões de iPhones perdidos ou roubados podem ter iCloud desativado

Nova falha atinge do iPhone 4S ao iPhone X e afetam a estrutura física dos aparelhos.

Publicado:
27/09/2019 às 15:24
Leitura
3 minutos
Vídeo: hackear o iPhone é mais fácil do que parece

Nesta sexta-feira (27), o pesquisador de segurança axi0mX divulgou uma ferramenta que explora uma vulnerabilidade grave no iPhone.

Mais precisamente, a ferramenta “checkm8” (xeque mate) explora uma vulberabilidade de Bootrom (ROM de inicialização segura). Isso pode dar acesso total sobre o dispositivos e suas raízes.

Essa falha pode, por exemplo, resultar em duas ocasiões (entre as infinitas possibilidades): 1) um jaibreak tethered; 2) num problema de segurança, de certa forma, irreparável.

Acontece que a ferramenta afeta todos os dispositivos iOS que utilizam chips A5 até o A11. Isso inclui todos os dispositivos lançados entre 2011 e 2017. Ou, em suma, do iPhone 4S ao iPhone X. As linhas mais recentes, como iPhone XS, XR e 11, não são afetadas.

Ao site ZDNet, o pesquisador disse que vinha trabalhado no exploit o ano todo. Axi0mX relembra que o último dispositivo iOS com uma falha de bootrom foi o iPhone 4, lançado em 2010.

Em sua conta no Twitter, o pesquisador afirma que “esta é, possivelmente, a maior notícia da comunidade jailbreak no iOS em anos”. Ele diz que está divulgando o exploit de graça “em benefício do jailbreak e da comunidade de pesquisadores de segurança”.

Irreparável por software

Vulnerabilidades de Bootrom são bem difíceis de serem encontradas pois afetam a segurança do código inicial. Portanto, elas não podem ser substituídas ou corrigidas em uma atualização de segurança da Apple.

Sendo uma exploração direta no hardware, a Apple precisaria recolher e reavaliar centenas de milhões de dispositivos para corrigir a falha. Só assim seria possível revisar e “consertar” fisicamente os chipsets.

O pesquisador revela que a vulnerabilidade “só pode ser ativada via USB e requer acesso físico”. Ou seja, ela “não pode ser explorada remotamente“.

Porém, apesar de abrir portas para um jailbreak eterno, a checkm8 não é uma forma de desbloqueio. O pesquisador, inclusive, publicou o código de sua descoberta no GitHub.

Definitivamente, não é recomendado que usuários leigos tentem explorar a raiz dos seus dispositivos através do checkm8.

Treta na segurança

Podemos enxergar muitas possibilidades com o anúncio de hoje. Entre elas, que a comunidade jailbreak pode contar, muito em breve, com uma ferramenta de fácil acesso. Além disso, sendo uma exploração na parte física (e não no software, como na maioria dos casos), seu tempo útil é meio que para sempre.

Mas, ao mesmo tempo, podemos enxergar possibilidades perigosas. Antes de mais nada, relembremos que a falha precisa ser ativada via USB. Isto já é um passo importante, já que um atacante não poderia “tomar” seu dispositivo de forma remota.

Entretanto, sendo uma falha física e dificilmente reparável no Bootrom, algumas outras complicações podem ser espalhar. Uma das mais preocupantes envolve dispositivos perdidos ou roubados.

Explorando a raiz dos dispositivos, criminosos podem burlar os bloqueios do iCloud nestes aparelhos. Assim, no lugar de se tornarem inutilizáveis, eles podem simplesmente reativá-los.

Fonte: axi0mX. Via: ZDNet.

Seta para cima
Mais lidas
Notícias

Nissan contará com tecnologia totalmente autônoma em 2020

8 anos atrás

1
CIO

Billing em um mundo Multicloud: grande desafio para 2019

7 anos atrás

2
Notícias

Capgemini adquire Adaptive Lab e amplia rede de estúdios de design digital

8 anos atrás

3
Notícias

PicPay simplifica compra no e-commerce

7 anos atrás

4
Notícias

Como estruturar o marketing para aperfeiçoar o atendimento ao cliente

8 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
apple
exploit
falha de segurança
iPhone

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados