{"id":12285,"date":"2019-09-11T18:37:41","date_gmt":"2019-09-11T21:37:41","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=12285"},"modified":"2020-05-20T14:05:29","modified_gmt":"2020-05-20T17:05:29","slug":"malicious-websites-infect-iphones","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/malicious-websites-infect-iphones\/12285\/","title":{"rendered":"Um site malicioso pode infectar meu iPhone?"},"content":{"rendered":"<p>A ideia de que os iPhones s\u00e3o totalmente imunes a amea\u00e7as j\u00e1 foi <a href=\"https:\/\/www.kaspersky.com.br\/blog\/iphone-vulnerabilites\/6225\/\" target=\"_blank\" rel=\"noopener\">negada repetidamente vezes.<\/a> De fato, embora os smartphones da Apple sejam um alvo com menos vulnerabilidades se comparados aos Android, algumas pessoas afirmam poder ser infectadas com qualquer tipo de malware simplesmente abrindo um site perigoso, sem fazer downloads ou instalar programas (at\u00e9 onde se saiba), ou nenhuma a\u00e7\u00e3o na p\u00e1gina. Spoiler: \u00e9 verdade.<\/p>\n<h3><strong>Verdade: v\u00e1rios sites maliciosos conseguiram burlar os mecanismos de seguran\u00e7a do iPhone por mais de dois anos<\/strong><\/h3>\n<p><strong>\u00a0<\/strong>Os pesquisadores do Project Zero do Google <a href=\"https:\/\/googleprojectzero.blogspot.com\/2019\/08\/a-very-deep-dive-into-ios-exploit.html\" target=\"_blank\" rel=\"noopener nofollow\">descobriram v\u00e1rios sites hackeados<\/a> que atacam\u00a0 iPhones h\u00e1 pelo menos dois anos. Para fazer isso, os atacantes exploraram 14 vulnerabilidades de software, sete das quais encontradas no Safari, navegador mais usado pelos propriet\u00e1rios do iPhone.<\/p>\n<p>Duas outras vulnerabilidades permitiram que o malware <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/sandbox-escape\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">escapasse da sandbox<\/a> usada pelo iOS para impedir que um aplicativo acesse (ou altere) os dados de outros. E os \u00faltimos cinco afetam o <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/kernel\/\" target=\"_blank\" rel=\"noopener\">kernel (n\u00facleo) do<\/a> iOS, componente principal do sistema operacional. Ao quebrar o n\u00facleo, o invasor obt\u00e9m <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/root-access\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">privil\u00e9gios de root,<\/a> algo que nem o propriet\u00e1rio do iPhone tem.<\/p>\n<p>Os sites maliciosos em quest\u00e3o foram capazes de atacar quase todas as vers\u00f5es atuais do sistema operacional mobile da Apple, do iOS 10 ao iOS 12. Os invasores mudaram suas estrat\u00e9gias em resposta \u00e0s atualiza\u00e7\u00f5es e repensaram o objetivo de seus esfor\u00e7os com intuito de aproveitar de novas vulnerabilidades.<\/p>\n<h2><strong>Que tipo de malware foi instalado nos iPhones infectados?<\/strong><\/h2>\n<p>Os sites infectados conseguiram instalar um <em>spyware<\/em> nos dispositivos das v\u00edtimas. Com esse malware, os cibercriminosos recebiam privil\u00e9gios de acesso ilimitados e trabalhavam em segredo para que os usu\u00e1rios n\u00e3o suspeitassem. Em seguida, extraiam e enviavam dados do dispositivo para um servi\u00e7o de comando e controle a cada minuto. O <em>spyware<\/em> tinha como foco algumas informa\u00e7\u00f5es:<\/p>\n<ul>\n<li>Senhas e tokens de autentica\u00e7\u00e3o armazenados no gerenciador de senhas do iCloud. Os invasores podem usar essas credenciais para obter acesso constante \u00e0s contas das v\u00edtimas e roubar dados, mesmo ap\u00f3s a detec\u00e7\u00e3o de <em>spyware<\/em> no dispositivo.<\/li>\n<li>Mensagens do aplicativo de mensagens: iMessage, Hangouts, Telegram, Skype, Voxer, Viber e WhatsApp. O malware roubou as informa\u00e7\u00f5es dos bancos de dados do aplicativo, onde as mensagens s\u00e3o armazenadas criptografadas.<\/li>\n<li>Mensagens em aplicativos de e-mail: Gmail, Yahoo, Outlook, QQmail e MailMaster. O spyware tamb\u00e9m pode obt\u00ea-los nos bancos de dados de aplicativos correspondentes.<\/li>\n<li>Hist\u00f3rico de chamadas e SMS.<\/li>\n<li>Informa\u00e7\u00f5es em tempo real sobre a localiza\u00e7\u00e3o do dispositivo, a partir da ativa\u00e7\u00e3o do GPS.<\/li>\n<li>Agenda de contatos.<\/li>\n<li>Imagens.<\/li>\n<li>Notas.<\/li>\n<li>Lembretes de voz.<\/li>\n<\/ul>\n<p>Al\u00e9m disso, se o servidor de comando e controle solicitasse, o malware enviava aos cibercriminosos uma lista dos aplicativos do dispositivo e podiam rastrear os dados de qualquer um. Ou, pior, transmitir todas essas informa\u00e7\u00f5es em formato de texto sem formata\u00e7\u00e3o. Ou seja, se um iPhone infectado estivesse conectado a uma <a href=\"https:\/\/www.kaspersky.com.br\/blog\/kaspersky-secure-connection\/6587\/\" target=\"_blank\" rel=\"noopener\">rede WiFi p\u00fablica<\/a>, qualquer pessoa (n\u00e3o apenas os operadores do spyware) poderia ver senhas, mensagens e outras informa\u00e7\u00f5es sobre a v\u00edtima que enviou o malware.<\/p>\n<p>Deve-se observar que os desenvolvedores de spyware eram indiferentes se o malware conseguisse se firmar no sistema; pois ele desapareceria do smartphone apenas restaurando-o. Por\u00e9m, ao ficarmos cientes \u00a0da grande quantidade de informa\u00e7\u00f5es que os cibercriminosos eram capazes de roubar em apenas uma pequena incurs\u00e3o, o fato de desaparecer n\u00e3o \u00e9 motivo de conforto.<\/p>\n<h3><strong>Mas a amea\u00e7a j\u00e1 passou, certo?<\/strong><\/h3>\n<p>Os desenvolvedores da Apple corrigiram no iOS 12.1.4, no in\u00edcio de fevereiro de 2019, essas \u00faltimas vulnerabilidades que os cibercriminosos conseguiram explorar como parte desta campanha . Consequentemente, as vers\u00f5es mais recentes do sistema operacional est\u00e3o protegidas contra esses ataques espec\u00edficos.<\/p>\n<p>No entanto, de acordo com nossos especialistas, milhares de usu\u00e1rios visitaram esses sites maliciosos por semana. Portanto, \u00e9 f\u00e1cil presumir que muitos se tornaram v\u00edtimas. Al\u00e9m disso, novos sites podem substituir essas p\u00e1ginas que j\u00e1 est\u00e3o neutralizadas e explorar as vulnerabilidades ainda n\u00e3o corrigidas.<\/p>\n<h3><strong>Como impedir que o seu iPhone seja infectado por malwares<\/strong><\/h3>\n<p>Como voc\u00ea viu, seu smartphone Apple pode ser infectado por um site malicioso e as consequ\u00eancias podem ser muito graves. Portanto, recomendamos que voc\u00ea tome cuidado, mesmo que esteja convencido de que nada pode amea\u00e7ar seu dispositivo.<\/p>\n<ul>\n<li>Garanta que o seu iPhone sempre possua a vers\u00e3o mais recente do iOS. Fa\u00e7a o download das atualiza\u00e7\u00f5es assim que estiverem dispon\u00edveis. Os desenvolvedores resolvem as vulnerabilidades que os cibercriminosos poderiam explorar (e, como voc\u00ea pode ver, essa amea\u00e7a \u00e9 real) nas novas vers\u00f5es do iOS.<\/li>\n<li>N\u00e3o clique nos links que aparecem em an\u00fancios, e-mails, mensagens de estranhos, etc. Voc\u00ea tamb\u00e9m deve prestar aten\u00e7\u00e3o aos resultados de resultados: se voc\u00ea tiver d\u00favidas sobre a integridade de uma fonte, \u00e9 melhor n\u00e3o abri-la.<\/li>\n<\/ul>\n<p>Uma solu\u00e7\u00e3o de seguran\u00e7a com tecnologia de an\u00e1lise de comportamento que pode bloquear at\u00e9 amea\u00e7as desconhecidas pode ser uma boa maneira de proteger seu iPhone. Infelizmente, <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ios-security-explainer\/10900\/\" target=\"_blank\" rel=\"noopener\">n\u00e3o existem solu\u00e7\u00f5es antiv\u00edrus para iOS.<\/a><\/p>\n<h3><strong>Em resumo: um iPhone pode ser infectado apenas visitando um site malicioso, certo ou errado?<\/strong><\/h3>\n<p><strong>Certo. Sites maliciosos podem explorar vulnerabilidades no navegador e mesmo no iOS para instalar todos os tipos de malware. As fontes citadas pelos pesquisadores do Project Zero do Google n\u00e3o s\u00e3o mais perigosas, mas novas podem aparecer a qualquer momento.<\/strong><\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Alguns sites maliciosos exploraram at\u00e9 14 vulnerabilidades no iOS e Safari para instalar spywares em iPhones.<\/p>\n","protected":false},"author":2509,"featured_media":12286,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[218,20,72,96,61,234,253,2041],"class_list":{"0":"post-12285","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ameacas","9":"tag-apple","10":"tag-exploits","11":"tag-ios","12":"tag-iphone","13":"tag-smartphones","14":"tag-spyware","15":"tag-verdadeiro-ou-falso"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/malicious-websites-infect-iphones\/12285\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/malicious-websites-infect-iphones\/16611\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/malicious-websites-infect-iphones\/14003\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/malicious-websites-infect-iphones\/6498\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/malicious-websites-infect-iphones\/18573\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/malicious-websites-infect-iphones\/16646\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/malicious-websites-infect-iphones\/15365\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/malicious-websites-infect-iphones\/19232\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/malicious-websites-infect-iphones\/17915\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/malicious-websites-infect-iphones\/23537\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/malicious-websites-infect-iphones\/6411\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/malicious-websites-infect-iphones\/28493\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/malicious-websites-infect-iphones\/12266\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/malicious-websites-infect-iphones\/11165\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/malicious-websites-infect-iphones\/20119\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/malicious-websites-infect-iphones\/24057\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/malicious-websites-infect-iphones\/24252\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/malicious-websites-infect-iphones\/19039\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/malicious-websites-infect-iphones\/23332\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/malicious-websites-infect-iphones\/23243\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/iphone\/","name":"iPhone"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12285","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2509"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=12285"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12285\/revisions"}],"predecessor-version":[{"id":15267,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12285\/revisions\/15267"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/12286"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=12285"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=12285"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=12285"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}