moeda de bitcoin com logo da apple no fundo
Shutterstock

A Apple confirmou na última segunda-feira (18) que seus dispositivos ficaram vulneráveis ​​a uma exploração que permitiu a execução remota de código malicioso por meio de JavaScript baseado na web, abrindo um vetor de ataque que poderia ter vítimas detentoras de criptomoedas desavisadas.

De acordo com um recente alerta de segurança da Apple, os usuários devem usar as versões mais recentes dos softwares JavaScriptCore e WebKit para corrigir a vulnerabilidade. 

Publicidade

O bug, descoberto por pesquisadores do grupo de análise de ameaças do Google, permite o “processamento de conteúdo da web criado de forma maliciosa”, o que pode levar a um “ataque de script entre sites”.

Mais alarmante ainda, a Apple também admitiu que “está ciente de um relatório de que esse problema pode ter sido explorado ativamente em sistemas Mac baseados em Intel”.

A Apple também emitiu um alerta de segurança semelhante para usuários de iPhone e iPad. Segundo o comunicado, a vulnerabilidade de JavaScriptCore permitiu que “o processamento de conteúdo da web criado de forma maliciosa pode levar à execução de código arbitrário”. 

Em outras palavras, a Apple tomou conhecimento de uma falha de segurança que poderia permitir que hackers assumissem o controle do iPhone ou iPad de um usuário se ele visitasse um site contaminado. Uma atualização deve resolver o problema, disse a Apple.

Publicidade

Jeremiah O’Connor, CTO e cofundador da empresa de segurança cibernética de criptomoedas Trugard, disse ao Decrypt que “os invasores podem acessar dados confidenciais, como chaves privadas ou senhas” armazenadas em seus navegadores, permitindo o roubo de criptomoedas se o dispositivo do usuário permanecer sem patch.

Revelações da vulnerabilidade dentro da comunidade de criptomoedas começaram a circular nas redes sociais na quarta-feira (20), com o ex-CEO da Binance, Changpeng Zhao, dando o alarme em um tuíte, aconselhando que usuários de Macbooks com CPUs Intel atualizem seus aparelhos o mais rápido possível.

https://twitter.com/cz_binance/status/1859287351757078958

Chips da Apple

A revelação ocorre após relatos de março deste ano de que pesquisadores de segurança descobriram uma vulnerabilidade nos chips da geração anterior da Apple — suas séries M1, M2 e M3 — que poderiam permitir que hackers roubassem chaves criptográficas.

A exploração, que não é nova, alavanca o “prefetching”, um processo usado pelos chips da série M da Apple para acelerar as interações com os dispositivos da empresa. O prefetching pode ser explorado para armazenar dados sensíveis no cache do processador e então acessá-los para reconstruir uma chave criptográfica que supostamente é inacessível.

Publicidade

A ArsTechnica relata que esse é um problema significativo para usuários da Apple, já que uma vulnerabilidade no nível do chip não pode ser resolvida por meio de uma atualização de software. 

Uma possível solução alternativa pode aliviar o problema, mas isso troca desempenho por segurança.

* Traduzido e editado com autorização do Decrypt.

  • Com Staking de Solana, você pode ganhar até 4,45% ao ano* + a valorização do ativo no longo prazo. Tenha renda passiva em cripto e receba recompensas a cada 3 dias. Abra sua conta no MB e comece já! *Consulte condições.
VOCÊ PODE GOSTAR
Imagem da matéria: Bitcoin pode buscar os US$ 92 mil em breve, aponta análise técnica

Bitcoin pode buscar os US$ 92 mil em breve, aponta análise técnica

Apesar do otimismo, analista aponta que o Bitcoin está em território de sobrecompra no gráfico diário, o que aumenta o potencial de correção
bitcoin

Bitcoin volta a subir e bate novo recorde de US$ 94 mil

O preço do Bitcoin já registra um aumento de US$ 20.000 desde o dia da eleição nos EUA
Imagem da matéria: Paul Tudor Jones investe US$ 230 milhões em ETF de Bitcoin da BlackRock

Paul Tudor Jones investe US$ 230 milhões em ETF de Bitcoin da BlackRock

O gestor de fundos de hedge Paul Tudor Jones é um grande entusiasta do Bitcoin — e sua empresa comprou milhões de ações do ETF da BlackRock
presidente da SEC Gary Gensler - flicker

Gary Gensler renuncia presidência da SEC com volta de Trump à Casa Branca

Após liderar a ofensiva da SEC contra o setor de criptoativos, Gary Gensler deixará o cargo em 20 de janeiro