2012/08/31

FinFisher Spyware pode infectar iPhones?


Este FinFisher tem aparecido nas notícias, como podendo potencialmente infectar equipamentos mobile, incluindo iPhones, Blackberrys, Androids, Windows, e até Symbian. Algo que o torna tão perigoso como... qualquer outro spyware no mercado!

É que para que isso aconteça, o utilizador tem que o instalar expressamente (pensando que se trata de uma qualquer App legítima); ou o mesmo ser instalado automaticamente aproveitando-se de uma qualquer vulnerabilidade que exista em qualquer um destes sistemas.

Uma dessas vulnerabilidades existiu (durante anos) no iTunes da Apple, e que potencialmente permitiria ser um vector de ataque, para quem posteriormente fizesse a sincronização com o seu iPhone/iPad. Mas... mesmo assim... ainda não estou a perceber porque motivo seria tão perigoso no iOS, já que o sistema não permite correr apps em verdadeiro multitasking, e no caso de o pretender fazer via algum truque como usar o sistema de localização, isso seria facilmente identificado pelo utilizador.

Num OS com verdadeiro multitasking, isso poderia ser mais difícil de detectar... mas novamente... a principal vertente de ataque será enganar o utilizador para que ele próprio instale o malware... e quanto a isso, não há sistema que resista.

Sem comentários:

Enviar um comentário (problemas a comentar?)