Todos os posts tagados apple

Segurança da loja de aplicações da Apple comprometida

No JN:

Várias contas “Apple ID” usadas para fazer compras na loja de aplicações para iPhone, iPad e iPod Touch terão sido violadas e usadas para comprar milhares de euros em produtos de um grupo de programadores. Ainda não é conhecido o alcance do ataque, mas já foram registados casos nos EUA e no Reino Unido.

Em vários blogues de tecnologia e nas redes sociais, as queixas sucedem-se. Muitos utilizadores revelaram que foram feitas compras de aplicações sem a sua autorização. Os montantes gastos vão desde as dezenas de euros até às várias centenas.

O problema foi detectado quando um “blogger” descobriu que, na lista das aplicações mais descarregadas, se encontravam várias aplicações sobre livros vietnamitas da empresa “Thuat Nguyen”, o que não seria normal.

O ataque terá sido perpetrado durante a noite de 3 para 4 de Julho, feriado nacional nos Estados Unidos, o que terá feito com que a Apple não descobrisse de imediato o ataque.

Os utilizadores que têm os seus dados de cartão de crédito memorizados na conta “Apple ID” devem apagar esses dados e verificar se não foram feitos movimentos não autorizados.

Análise ao ataque PHP que levou à divulgação de informação da Apple

A Acunetix fez a análise ao ataque no website da AT&T que divulgou 100.000 emails de clientes da Apple.
A causa apontada, segundo especialistas de segurança que analisaram o caso, passo a citar - a pooerly designed software.

Vale a pena dar uma vista de olhos no método simples que foi utilizado no ataque e que levou à obtenção de informação confidencial numa grande empresa - AT&T.

Cuidado com email que oferece software para desbloquear iPhone

Segundo @MalwareCity, o processo é muito semelhante aos outros Scam, um email chega à caixa correio referindo que saiu uma nova versão modificada (ao menos são sinceros) de software que desbloqueia o telemóvel da Apple - iPhone sem qualquer custo.

Nesse email vai um link para um website que ao clicarmos click here for download, vai descarregar um trojan, intitulado pelo BitDefender como Trojan.BAT.AACL .


Um das principais funções deste trojan é modificar os servidores DNS preferidos no ficheiro hosts no sistema operativo Windows, para interceptar alguns pedidos a websites para alojamentos com malware.