2022/07/07

Lockdown Mode reforça segurança no iOS 16

A Apple apresentou um novo modo de alta-segurança para proteger os utilizadores no iOS 16 e macOS Ventura, chamado Lockdown Mode - e oferece 2 milhões de dólares de recompensa a quem encontrar falhas.

Apesar do iOS ser considerado um sistema bastante seguro, isso não tem evitado que os utilizadores de iPhones continuem a ser alvo de campanhas de espionagem e vulneráveis a spyware avançado. O famoso Pegasus do NSO Group tinha capacidade de infectar iPhones através do envio de uma simples mensagem, que depois era eliminada quando o atacante ficava com total controlo sobre o dispositivo. Apesar das vulnerabilidades desse tempo já terem sido corrigidas, há sempre a possibilidade de novas vulnerabilidades permitirem ataques idênticos no futuro, e por isso a chegada deste novo modo.

O Lockdown Mode é destinado aos utilizadores em maior risco de serem alvos de campanhas de espionagem, como activistas, jornalistas, políticos, etc. - embora esteja disponível para todas as pessoas que o quiserem activar.
Quando se activa este modo, o sistema entra em modo de alta-segurança, fazendo coisas como:
  • Bloqueia todo o tipo de anexos nas mensagens, deixando passar apenas imagens
  • Deixa de apresentar previews dos links enviados nas mensagens
  • Bloqueia chamadas FaceTime de pessoas com quem não se tenha falado anteriormente
  • Bloqueia convites noutros serviços Apple de pessoas com quem não se tenha interagido
  • Safari (e demais browsers) desactivam compilação JIT JavaScript - a não ser para sites marcados como sendo de confiança
  • Álbuns partilhados no Photos são removidos e convites para novos álbuns são bloqueados
  • Quando se bloqueia o iPhone desactiva-se as comunicações via cabo com acessórios
  • Alteração dos perfis de configuração ficam bloqueados enquanto o Lockdown Mode estiver activado
A Apple diz que este modo de segurança continuará a ser reforçado, e criou uma nova secção no seu programa de recompensas destinado especificamente a vulnerabilidades que sejam encontradas neste modo, com prémios reforçados que podem chegar ao máximo de 2 milhões de dólares - para desincentivar a vendas das vulnerabilidades a empresas de spyware.

Ainda a propósito de dinheiro, a Apple comprometeu-se também a ceder $10M para apoiar organizações que investigam e revelam campanhas de espionagem, e que também irá doar o valor que vier a receber do processo que tem em curso contra o NSO Group.

Sem comentários:

Enviar um comentário (problemas a comentar?)