Pesquisadores conseguem quebrar segurança de smartphones via Wi-Fi, incluindo iPhone
Uma equipe de pesquisadores da SMobile Systems conseguiu executar ataques MITM em quatro modelos de smartphones populares no mercado, interceptando a comunicação deles com outros servidores e redirecionando-as para uso mal-intencionado. A vulnerabilidade foi descoberta no Nokia N95, HTC tilt (Windows Mobile), T-Mobile G1 (Android) e no iPhone 3GS, e é capaz de revelar dados confidenciais de usuários, como senhas de contas de email.
Usando um laptop com software específico, todas as conexões IMAP registradas pelo aparelho podem ser reveladas.
Trata-se de uma tarefa que pode ser feita através de ferramentas especiais conhecidas entre hackers, rodando a partir de um laptop. Com elas, é possível quebrar a criptografia SSL que protege as conexões e, no caso do iPhone, interceptar dados enviados entre o Mobile Safari ou o Mail com servidores na nuvem.
Nem todas as redes Wi-Fi são vulneráveis a esse tipo de ataque, mas é recomendado que os usuários tomem cuidado (ou mantenham-se longe) daquelas que sejam consideradas inseguras, como hotspots abertos. Caso possível, os aparelhos afetados também devem ser protegidos o quanto antes, para que o problema não cause danos maiores.
Um whitepaper completo sobre o assunto pode ser baixado aqui (PDF, 1,5MB).
[via 9 to 5 Mac]




easy
[...] This post was mentioned on Twitter by Fábio Vieira Ramos, Valdiclei Moura. Valdiclei Moura said: Pesquisadores conseguem quebrar segurança de smartphones via Wi-Fi, incluindo iPhone http://bit.ly/2ZtPbe [...]
Já consegui fazer isso várias vezes…
/ironic/
tem que ser um parasita para fazer isso e roubar informações.
Nem precisa ser… as vezes voce se conecta em uma rede wifi desprotegida ou com administradores despreparados e logo percebe que eh facil roubar esse tipo de informacao. eh soh saber fazer… nao precisa ficar 24 horas colado no pc soh pra quebrar esse tipo de seguranca.
Apple corrige essa coisa ai!
Não é uma falha da Apple ou de qualquer outro fabricante, e sim do protocolo SSL/TLS, usados por 99% dos mecanismos de encriptação…
eh de se imaginar ja que tem outras fabricantes envolvidas neh, mas msm assim deve ter sim como a apple trabalhar pra pelo menos evitar q informações sejam roubadas
tem não man. pra se comunicar com o ponto wi-fi e assim os sites de seguranca os aparelhos tem que se comunicar via um padrão, e a falha ai é do padrão e não do aparelho.
é possivel fazer a mesma coisa com vc conectado num laptop acessando sua conta de e-mail ou qlqr outra coisa, independente do SO.
=/