Thursday 13 March 2014

[vídeo] Veja o quão perigosa é a falha do SSL presente no iOS 6 e 7

iOS 7.0.6

Ontem explicamos aqui o quão importante é atualizar o mais rápido possível o iOS para a última versão, a fim de consertar uma falha grave de segurança relativa ao SSL. Nosso leitor Edson Fumachi fez um vídeo mostrando como é fácil alguém interceptar o aparelho ou computador de alguém que esteja conectado na mesma rede Wi-Fi, caso você não esteja com o iOS 7.0.6 ou 6.1.6 instalado.

É claro que não mostraremos como fazer esta interceptação, mas esta informação infelizmente pode ser encontrada facilmente na internet, colocando em risco os usuários que ainda não atualizaram. Confira o vídeo:

Com apenas alguns códigos, Fumachi conseguiu se estabelecer entre um usuário e a internet, servindo de “filtro” para todas as conexões feitas por este usuário. Com isso, ele pode obter os dados de login na conta do Facebook da pessoa. No exemplo, esse alguém era ele, mas poderia ser qualquer um conectado na mesma rede. Enquanto uma rede doméstica, com senha, não apresente grandes riscos (a não ser que você libere a conexão para alguém que não confia), redes públicas e abertas podem ser acessadas por qualquer um.

Por isso, repetimos: atualize para o iOS 7.0.6 (ou 6.1.6 caso tenha um iPhone 3GS ou um iPod touch de 4ª geração) o quanto antes, para não ter seus dados pessoais roubados. No Mac, enquanto a Apple não libera o OS X 10.9.2, procure usar outros navegadores como Chome e Firefox, que são imunes ao problema. Uma página independente é capaz de avaliar se sua conexão é realmente segura ou se é afetada pelo bug do SSL.

iLex Personagem fictício criado para publicar textos no blog. Pode ser encarnado por editores diferentes do site.


Share This Post →