segunda-feira, 14 de novembro de 2011

Falha na App Store permite inserir programas nocivos no iPhone

Várias vezes campeão do concurso de hackers Pwn2Own (competição na qual é necessário invadir computadores em poucos segundos), o especialista em segurança Charlie Miller anunciou que a App Store, loja de aplicativos da Apple, conhecida por sua segurança, tem um falha grave que permite inserir programas nocivos no iPhone ou iPad.

Em entrevista à Forbes, ele afirmou que programas como o popular Angry Birds, por exemplo, podem rodar códigos no iPhone sem que a Apple saiba disso. E não estamos falando de jailbreak, mas de aplicativos baixados na loja oficial da Apple. “Com esse bug, não há como saber se o que você baixou na App Store é seguro”, afirmou.

Para provar isso, ele submeteu um programa (o Instastock) , com “códigos ocultos” à Apple, conseguiu que ele fosse aprovado e mostrou o aplicativo em ação. Com o software instalado, ele consegue enviar comandos remotamente para o aparelho ou mesmo visualizar arquivos. Ou seja, ele controla o smartphone.

Depois que a notícia foi divulgada, a empresa removeu o software e simplesmente baniu Miller da sua lista de desenvolvedores de aplicativos iOS. Mas o estrago à imagem da App Store (que tem todos os programas checados pela Apple) já está feito...

Fonte: IDG Now!

Nenhum comentário: