É possível que um iPad - ou qualquer produto iOS - obtenha um vírus?

8

E, em caso afirmativo, houve alguma ocorrência registrada disso?

(Estou excluindo os dispositivos "quebrados na cadeia").

Restabelecer Monica - Adeus SE
fonte

Respostas:

10

Sim, existem vulnerabilidades de segurança que permitiriam às pessoas invadir ou infectar produtos Macs e iOS, embora não sejam exploradas com muita frequência.

Pwn2Own é um concurso anual em que os concorrentes tentam invadir as máquinas para ganhá-las como prêmios. Os produtos Macs e iOS são invadidos na maioria dos anos.

Aqui está mais uma história sobre uma exploração que foi corrigida :

Na sexta-feira, a Apple lançou uma atualização para seu sistema operacional móvel (iOS 4.3.4), que corrige algumas vulnerabilidades que deixaram uma porta aberta para infecções por malware no iPad, iPod touch de terceira e quarta geração, iPhone 4 e iPhone 3GS.

A atualização da Apple descreve a vulnerabilidade CoreGraphics como "Um estouro de buffer ... no manuseio de fontes TrueType pelo FreeType. A exibição de um arquivo PDF criado com códigos maliciosos pode causar o encerramento inesperado do aplicativo ou a execução arbitrária de códigos".

[...]

Esta atualização vem logo após um alerta do grupo de TI alemão BSI, que alerta sobre uma vulnerabilidade sem patches que "permitiria que os invasores tivessem acesso a todo o sistema com privilégios administrativos".

A Apple "verifica" qualquer software para suas App Stores, mas os desenvolvedores costumam se infiltrar nos recursos sem que os testadores da Apple os vejam, portanto, não espere que isso o proteja inteiramente.

Jeremy Banks
fonte
1
"A Apple verifica qualquer software para suas lojas de aplicativos": as explorações mais assustadoras são as que surgem na Web, sem a necessidade de instalar nenhum aplicativo.
Thilo
3

O fato de os dispositivos poderem ser presos na prisão significa que existem fraquezas exploráveis ​​na segurança do iOS, porque as quebras de prisão envolvem contornar a segurança usual para poder executar um software que você não poderia executar.

Mas - estar preso na cadeia não significa necessariamente que você é mais vulnerável.

Dito isso, a menos que o infrator da prisão tenha sorte e possa encontrar uma falha séria como a recente exploração de PDF, a invasão da prisão de um sistema iOS pode estar um pouco envolvida. Alguém pode conseguir que você clique em um link em um site, mas não siga um procedimento de várias etapas em que você está reiniciando os dispositivos com os botões pressionados, etc.

Eu não ouvi falar de um Trojan / vírus inofensivo para iOS.

David Rouse
fonte
Se você já ouviu falar do jailbreak.me, já ouviu falar de um vírus / trojan selvagem.
Jason Salaz
3

Eu acho que as respostas aqui são um pouco enganadoras. O iOS é amplamente considerado a plataforma de software mais segura, móvel ou não . Qualquer sistema de software criado por seres humanos é vulnerável, mas até agora não houve nenhum tipo de malware relatado para o iOS. É um alvo atraente, no entanto, e a existência de explorações de jailbreak significa que não é impossível.

Norma
fonte
Concordo. A pergunta é "é possível ..", mas a melhor pergunta é "qual a probabilidade disso", particularmente em relação a outros sistemas operacionais.
David
0

É possível, mas não é provável que obtenha um vírus de um aplicativo. Todos os aplicativos iOS são controlados pela Apple. Um vírus geralmente é um código malicioso instalado e executado sem intenção. Como todos os aplicativos estão marcados, a menos que você faça o jailbreak do dispositivo, você deve estar seguro.

Por outro lado, como foi apontado nos comentários, é bem possível que um dispositivo iOS seja infectado por vulnerabilidade no Safari ou, como foi especificamente mencionado, pelo leitor de PDF. Isso é possível em grande parte porque o conteúdo que vem da Web não é verificado por ninguém. A situação é pior no iOS porque você não pode instalar o antivírus. (A Apple não permitiria um aplicativo que integre isso profundamente ao sistema operacional na loja.) Compare isso com ambientes de computação "tradicionais", onde essas proteções estão disponíveis.

Moshe
fonte
1
O fato de os aplicativos serem verificados não significa que um dispositivo iOS não possa executar código malicioso nele. As recentes vulnerabilidades do PDF poderiam ter sido exploradas para executar códigos maliciosos nos dispositivos.
precisa saber é o seguinte
As explorações mais assustadoras são as que surgem na Web, sem a necessidade de instalar nenhum aplicativo.
Thilo 22/07
Na verdade, eu esqueci explorações baseadas na web. Um ponto excelente. Editado.
Moshe