O melhor pedaço da Maçã.

Criador do ZiPhone descobre bug que trava o iPhone via um código malicioso de áudio

Piergiorgio Zambrini, conhecido mundialmente pelo software de jailbreak ZiPhone, encontrou uma forma de travar o iPhone (e outros sistemas de computadores, segundo ele) através do uso de códigos maliciosos em arquivos de áudio. Ele demonstrou a façanha com exclusividade para a Forbes:

Publicidade
[youtube]http://www.youtube.com/watch?v=9Dm0m5XZkt8[/youtube]

O bug encontrado está na porção de áudio do formato de vídeo da Apple. Sabendo da sua existência, alguém pode incorporá-lo num arquivo de vídeo que provoca o travamento sempre que o iPhone tentar executá-lo. Encontrado na biblioteca compartilhada de códigos utilizada por muitos dos sistemas operacionais da Apple e algumas variantes de Linux, o bug não causa estragos permanentes, mas leva o aparelho a um estado de pânico imediato, seguido de um reboot bastante demorado.

Uma vez que a brecha trava o aparelho todo e não apenas o aplicativo que executa o arquivo, experts em segurança consideram-na uma vulnerabilidade de kernel.

Apesar de afirmar que trabalhar para a Apple não é seu objetivo, Zambrini já se disponibilizou para o time de segurança da Apple — isto é, há um sentido em tanto trabalho como os que ele tem realizado. Todavia, não é divulgando publicamente uma falha como esta que ele abrirá positivamente os olhos dos chefões de Cupertino. Da próxima vez, quem sabe seja melhor alertá-los, aguardar a brecha ser fechada e somente depois divulgar a sua descoberta para o mundo.

Ver comentários do post

Compartilhe este artigo
URL compartilhável
Post Ant.

Mozilla adiciona modo de navegação privada em um build de testes do Firefox 3.1

Próx. Post

Amazon lança iniciativa para a promoção de embalagens econômicas e fáceis de abrir

Posts Relacionados