/
/
Você sabia? O seu celular está suscetível a ataques quando está desligado

Você sabia? O seu celular está suscetível a ataques quando está desligado

Estudo mostra que hackers podem se aproveitar do recurso Find My
Legenda da foto

Quando você desliga um celular, mais especificamente um iPhone, ele não desliga totalmente. Os chips dentro do dispositivo continuam a funcionar em um modo de baixo consumo de energia que possibilita localizar dispositivos perdidos ou roubados usando o recurso Find My ou usar cartões de crédito e chaves do carro depois que a bateria acaba.

Agora, os pesquisadores criaram uma maneira de abusar desse mecanismo sempre ativo para executar malware que permanece ativo mesmo quando um iPhone parece estar desligado.

Acontece que o chip bluetooth do iPhone – que é fundamental para fazer com que recursos como o Find My funcionem – não tem mecanismo para assinar digitalmente ou mesmo criptografar o firmware que ele executa. E a cibersegurança? Como fica?

Assine a nossa newsletter e fique atualizado sobre as principais notícias da experiência do cliente

Como o celular opera e as lacunas para ataques maliciosos

Acadêmicos da Universidade Técnica de Darmstadt, na Alemanha, descobriram como explorar essa falta de proteção para executar firmware malicioso que permite ao invasor rastrear a localização do telefone ou executar novos recursos quando o dispositivo está desligado.

A pesquisa é a primeira – ou pelo menos uma das primeiras – a estudar o risco representado por chips rodando no modo de baixo consumo de energia. Para não ser confundido com o modo de baixo consumo do iOS para conservar a vida útil da bateria, o modo de baixo consumo (LPM) nesta pesquisa permite que os chips responsáveis pela comunicação de campo próximo, banda ultralarga e bluetooth funcionem em um modo especial que pode permanecer ligado por 24 horas após um dispositivo ser desligado.

“A implementação atual do LPM nos iPhones da Apple é opaca e adiciona novas ameaças”, escreveram os pesquisadores em artigo. “Como o suporte ao LPM é baseado no hardware do iPhone, ele não pode ser removido com atualizações do sistema. Assim, tem um efeito duradouro no modelo geral de segurança do iOS. Até onde sabemos, somos os primeiros a analisar os recursos LPM não documentados introduzidos no iOS 15 e descobrir vários problemas”, afirmam.

O design dos recursos do LPM parece ser principalmente impulsionado pela funcionalidade, sem considerar as ameaças fora dos aplicativos pretendidos. O Find My transforma iPhones desligados em dispositivos de rastreamento e a implementação dentro do firmware bluetooth não é protegida contra manipulação.

As descobertas limitaram o valor do mundo real, já que as infecções exigiam um iPhone com jailbreak, o que por si só é uma tarefa difícil, principalmente em um ambiente adverso.

Ainda assim, direcionar o recurso sempre ativo no iOS pode ser útil em cenários de pós-exploração por malware, como o Pegasus, a sofisticada ferramenta de exploração de smartphones do NSO Group, com sede em Israel, que governos em todo o mundo empregam rotineiramente para espionar adversários.

Também pode ser possível infectar os chips caso algum hacker descubra falhas de segurança suscetíveis a explorações remotas semelhantes a esta que funcionaram contra dispositivos Android.

Além de permitir que o malware seja executado enquanto o iPhone está desligado, as explorações direcionadas ao LPM também podem permitir que o malware opere com muito mais discrição, pois o LPM permite que o firmware conserve a energia da bateria.

E, claro, as infecções de firmware já são extremamente difíceis de detectar devido ao conhecimento significativo e aos equipamentos caros necessários para isso.

Conheça o Mundo do CX

Posicionamento da Apple

Os pesquisadores disseram que os engenheiros do celular da Apple revisaram o artigo antes de ser publicado, mas os representantes da empresa nunca forneceram nenhum feedback sobre seu conteúdo. Os representantes da empresa não responderam ao e-mail que solicitava comentários para esta história.

Em última análise, o Find My e outros recursos habilitados pelo LPM ajudam a fornecer segurança adicional, pois permitem que os usuários localizem dispositivos perdidos ou roubados e tranquem ou destranquem as portas do carro mesmo quando as baterias estão descarregadas. Mas a pesquisa expõe uma faca de dois gumes que, até agora, passou despercebida.

“Ataques de hardware e software semelhantes aos descritos provaram ser práticos em um cenário do mundo real,
portanto, os tópicos abordados neste documento são oportunos e práticos”, completa John Loucaides, vice-presidente sênior de estratégia da empresa de segurança de firmware Eclypsium.

“Isso é típico para todos os dispositivos. Os fabricantes estão adicionando recursos o tempo todo e com cada novo recurso vem uma nova superfície de ataque”, finaliza o executivo.

Assine a nossa newsletter e fique atualizado sobre as principais notícias da experiência do cliente


+ Notícias

Como está a cibersegurança dos aparelhos de celular?

Smishing: você tem uma nova mensagem (maliciosa)

 

Compartilhe essa notícia:

Recomendadas

MAIS +

Veja mais noticias

Portaria que obriga negociação coletiva para o comércio funcionar em feriados entra em vigor em meio a um cenário de custos crescentes.
O que muda com a nova regra para trabalho em feriados
Portaria que obriga negociação coletiva para o comércio funcionar em feriados entra em vigor em meio a um cenário de custos crescentes.
TikTok Shop celebra o primeiro ano com 134 milhões de usuários e consolidação da compra por descoberta
Em seu primeiro aniversário brasileiro, a plataforma mostra avanço de 161 vezes nas vendas por lives e uma rede de criadores que cresceu 46 vezes.
Edifício dos Correios, em Brasília, DF.
Quem paga a conta do prejuízo bilionário dos Correios?
Com rombo de R$ 3,16 bilhões só no primeiro trimestre de 2026 e projeção de até R$ 10 bilhões no ano, a crise financeira dos Correios joga luz aos riscos reais para o consumidor.
"Transparência não limita a criatividade", afirma Fabíola Meira ao analisar as novas diretrizes do CONAR para a creator economy
CM Entrevista: Transparência vira prioridade para marcas e criadores de conteúdo no Brasil
"Transparência não limita a criatividade", afirma Fabíola Meira ao analisar as novas diretrizes do CONAR para a creator economy

Webstories

SUMÁRIO – Edição 297

A evolução do consumidor traz uma série de desafios inéditos, inclusive para os modelos de gestão corporativa. A Consumidor Moderno tornou-se especialista em entender essas mutações e identificar tendências. Como um ecossistema de conteúdo multiplataforma, temos o inabalável compromisso de traduzir essa expertise para o mundo empresarial assimilar a importância da inserção do consumidor no centro de suas decisões e estratégias.

A busca incansável da excelência e a inovação como essência fomentam nosso espírito questionador, movido pela adrenalina de desafiar e superar limites – sempre com integridade.

Esses são os valores que nos impulsionam a explorar continuamente as melhores práticas para o desenho de uma experiência do cliente fluida e memorável, no Brasil e no mundo.

A IA chega para acelerar e exponencializar os negócios e seus processos. Mas o CX é para sempre, e fará a diferença nas relações com os clientes.

CAPA: Camila Nascimento
IMAGEM: IA Generativa | Runway


Publisher
Roberto Meir

Diretor-Executivo de Conhecimento
Jacques Meir
[email protected]

Diretora-Executiva
Lucimara Fiorin
[email protected]

COMERCIAL E PUBLICIDADE
Gerentes

Daniela Calvo
[email protected]

Elisabete Almeida
[email protected]

Érica Issa
[email protected]


Leandro Carvalho
[email protected]

Marcelo Malzoni
[email protected]

Rodrigo Santinelo
rodrigo.santinelo@gpadrao.com.br

NÚCLEO DE CONTEÚDO
Head de Conteúdo
Larissa Sant’Ana
[email protected]

Editora do Portal 
Júlia Fregonese
[email protected]

Produtores de Conteúdo
Bianca Alvarenga
Carolina Paes
Danielle Ruas 
Marcelo Brandão
Victoria Pirolla

Head de Arte
Camila Nascimento

Revisão
Elani Cardoso

COMUNICAÇÃO E MARKETING
Gerente
Leonam Dias

TECNOLOGIA
Gerente

Ricardo Domingues


CONSUMIDOR MODERNO
é uma publicação da Padrão Editorial Ltda.
www.gpadrao.com.br
Rua Ceará, 62 – Higienópolis
Brasil – São Paulo – SP – 01234-010
Telefone: +55 (11) 3125-2244
A editora não se responsabiliza pelos conceitos emitidos nos artigos ou nas matérias assinadas. A reprodução do conteúdo editorial desta revista só será permitida com autorização da Editora ou com citação da fonte.
Todos os direitos reservados e protegidos pelas leis do copyright,
sendo vedada a reprodução no todo ou em parte dos textos
publicados nesta revista, salvo expresso
consentimento dos seus editores.
Padrão Editorial Ltda.
Consumidor Moderno ISSN 1413-1226

NA INTERNET
Acesse diariamente o portal
www.consumidormoderno.com.br
e tenha acesso a um conteúdo multiformato
sempre original, instigante e provocador
sobre todos os assuntos relativos ao
comportamento do consumidor e à inteligência
relacional, incluindo tendências, experiência,
jornada do cliente, tecnologias, defesa do
consumidor, nova consciência, gestão e inovação.

PUBLICIDADE
Anuncie na Consumidor Moderno e tenha
o melhor retorno de leitores qualificados
e informados do Brasil.

PARA INFORMAÇÕES SOBRE ORÇAMENTOS:
[email protected]

Rebeca Andrade – Ensinamentos e Aprendizados O futuro do entretenimento no Brasil NBA é a melhor experiência esportiva do mundo Grupo Boticário, em parceria com a Mercur, distribui gratuitamente produtos inclusivos.