{"id":2386,"date":"2014-02-28T19:00:43","date_gmt":"2014-02-28T19:00:43","guid":{"rendered":"http:\/\/kasperskydaily.com\/brazil\/?p=2386"},"modified":"2020-02-26T13:15:19","modified_gmt":"2020-02-26T16:15:19","slug":"espioes-de-teclado-no-iphone","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/espioes-de-teclado-no-iphone\/2386\/","title":{"rendered":"Espi\u00f5es de teclado no iPhone"},"content":{"rendered":"<p>Certamente, os leitores mais fi\u00e9is do blog da Kaspersky j\u00e1 est\u00e3o cientes das novas tend\u00eancias de seguran\u00e7a m\u00f3vel e sabem que a novidade do assunto para os cibercriminosos s\u00e3o os Trojans banc\u00e1rios. Quando voc\u00ea realiza transa\u00e7\u00f5es banc\u00e1rias em seu smartphone, eles podem interceptar tudo o que precisam saber para roubar voc\u00ea: nome do usu\u00e1rio, senhas e ainda aquelas chaves \u00fanicas que voc\u00ea recebe por mensagem de texto. No entanto, at\u00e9 hoje, essas amea\u00e7as pareciam perigosas apenas no mundo do Android, porque o sistema iOS tem uma restri\u00e7\u00e3o de aplicativos que limitava ataques. Mas agora parece que o iOS n\u00e3o \u00e9 t\u00e3o seguro como pens\u00e1vamos.<\/p>\n<p>O bug SSL, chamado \u201cgoto fail\u201d (vai fracassar) surgiu com a vers\u00e3o iOS 7.0.6. Ele permite que os hackers interceptem ou modifiquem as comunica\u00e7\u00f5es <span style=\"text-decoration: underline\">encriptadas<\/span> que parecem 100% seguras. Por\u00e9m, este n\u00e3o \u00e9 o fim. Uma companhia de seguran\u00e7a, chamada FireEye, publicou uma pesquisa onde descreve um m\u00e9todo que permite interceptar os toques no touchscreen do iOS. Esta pesquisa concluiu que \u00e9 poss\u00edvel criar um <a href=\"https:\/\/www.kaspersky.com\/blog\/keylogger\/\" target=\"_blank\" rel=\"noopener nofollow\">keylogger <\/a>em um dispositivo da Apple sem a necessidade de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/desbloquear-ou-nao-seu-dispositivo-pros-e-contras\/\" target=\"_blank\" rel=\"noopener\">realizar um jailbreak.<\/a><\/p>\n<p>O princ\u00edpio \u00e9 bem simples, um aplicativo qualquer pode permitir o monitoramento em dispositivos iOS7 e registrar os toques no touchscreen. Cada um destes eventos tem uma simples mensagem \u201co usu\u00e1rio tocou a tela com as coordenadas X e Y\u201d e cada letra do teclado do iOS corresponde a uma coordenada. A demo do aplicativo criado pela FireEye envia essa informa\u00e7\u00e3o a um servidor remoto, onde as coordenadas s\u00e3o traduzidas para as respectivas chaves. Isto permite aos cibercriminosos registrar cada informa\u00e7\u00e3o no teclado no seu iPhone. Neste sentido, se, por exemplo, voc\u00ea teclar sua senha, ela ser\u00e1 armazenada no banco de dados dos hackers. O aplicativo malicioso continua monitorando as atividades dos usu\u00e1rios, inclusive se a atualiza\u00e7\u00e3o em segundo plano do aplicativo estiver desativada nas configura\u00e7\u00f5es do iOS.<\/p>\n<p>Para evitar que algu\u00e9m espie seus movimentos, o usu\u00e1rio tem que desativar o monitoramento em segundo plano e eliminar manualmente todos os aplicativos suspeitosos atrav\u00e9s do administrador de tarefas.<\/p>\n<p>Felizmente, esta falha foi descoberta por pesquisadores respons\u00e1veis, que imediatamente informaram o problema \u00e0 Apple \u2013 j\u00e1 existe um patch que deve ser imediatamente aplicado pelos usu\u00e1rios.<\/p>\n<p>Pela natureza restritiva da plataforma iOS, n\u00e3o h\u00e1 muito que voc\u00ea possa fazer para combater esta vulnerabilidade. A t\u00e9cnica mencionada gera muitos inconvenientes, porque torna in\u00fatil o administrador de tarefas. Existem alguns teclados com mapas alternativos na Apple Store, que\u00a0 permitem teclar dados confidenciais e col\u00e1-los nos aplicativos ou p\u00e1ginas banc\u00e1rias. De toda forma, isso n\u00e3o \u00e9 garantia de seguran\u00e7a para a sua informa\u00e7\u00e3o.<\/p>\n<p>Para alcan\u00e7ar una prote\u00e7\u00e3o mais eficaz, as medidas de seguran\u00e7a deveriam ser implementadas pelos pr\u00f3prios bancos. Aqui \u00e9 onde\u00a0 entra a Kaspersky Lab! Recentemente apresentamos a plataforma de seguran\u00e7a chamada<a href=\"https:\/\/www.kaspersky.com.br\/blog\/apresentando-o-kaspersky-fraud-prevention\/\" target=\"_blank\" rel=\"noopener\"> Kaspersky Fraud Prevention<\/a>,\u00a0que refor\u00e7a as defesas dos aplicativos banc\u00e1rios, atrav\u00e9s de fun\u00e7\u00f5es de seguran\u00e7a nos aplicativos. Uma destas fun\u00e7\u00f5es \u00e9 o \u201cTeclado Seguro\u201d que soluciona o problema do keylogger que mencionamos anteriormente. Se o seu aplicativo utiliza o \u201cTeclado Seguro\u201d, as chaves na tela s\u00e3o colocadas em ordem aleat\u00f3ria, tornando imposs\u00edvel identificar,\u00a0mediante as coordenadas,\u00a0que chaves s\u00e3o tecladas.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2014\/02\/06144029\/kfp-secure-keyb.png\"><img decoding=\"async\" class=\"size-full wp-image-2389 aligncenter\" alt=\"kfp-secure-keyb\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2014\/02\/06144029\/kfp-secure-keyb.png\" width=\"459\" height=\"814\"><\/a><\/p>\n<p>Existem outras tecnologias dispon\u00edveis que protegem voc\u00ea\u00a0\u00a0das amea\u00e7as financeiras\u00a0tanto nos dispositivos mov\u00edeis como nos computadores. Para saber mais detalhes, visite a <a href=\"https:\/\/www.kaspersky.com\/business-security\/fraud-prevention\" target=\"_blank\" rel=\"noopener nofollow\">p\u00e1gina do Kaspersky Fraud Prevention.<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Certamente, os leitores mais fi\u00e9is do blog da Kaspersky j\u00e1 est\u00e3o cientes das novas tend\u00eancias de seguran\u00e7a m\u00f3vel e sabem que a novidade do assunto para os cibercriminosos s\u00e3o os<\/p>\n","protected":false},"author":32,"featured_media":2387,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[14,15],"tags":[174,136,175],"class_list":{"0":"post-2386","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-products","9":"tag-cibercriminosos","10":"tag-kaspersky","11":"tag-trojans-bancarios"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/espioes-de-teclado-no-iphone\/2386\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/cibercriminosos\/","name":"cibercriminosos"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/2386","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=2386"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/2386\/revisions"}],"predecessor-version":[{"id":14211,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/2386\/revisions\/14211"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/2387"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=2386"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=2386"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=2386"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}