A Binance está alertando seus clientes para uma “grave vulnerabilidade explorável” descoberta no aplicativo Mail incorporado ao Apple iOS que pode ameaçar sua segurança. A falha foi identificada inicialmente pela equipe de pesquisa do ZecOps.
“Após uma investigação rotineira do iOS Digital Forensics e Incident Response (DFIR), o ZecOps encontrou vários eventos suspeitos que afetavam o aplicativo Mail padrão no iOS desde janeiro de 2018. O ZecOps analisou esses eventos e descobriu uma vulnerabilidade explorável que afeta os iPhones da Apple e iPads. O ZecOps detectou vários disparos incontroláveis dessa vulnerabilidade em usuários corporativos, VIPs e MSSPs, por um período prolongado de tempo”, comunicou o ZecOps.
De acordo com a startup focada em segurança cibernética, as vulnerabilidades divulgadas existem desde o iOS 6 (emitidos a partir de setembro de 2012) e afetam versões até o iOS 13. Além disso, a vulnerabilidade permite executar código remoto no contexto do MobileMail (iOS 12) ou suave (iOS 13).
“A exploração bem-sucedida dessa vulnerabilidade permitiria ao invasor vazar, modificar e excluir emails. Vulnerabilidade adicional no kernel forneceria acesso total ao dispositivo – suspeitamos que esses invasores tivessem outra vulnerabilidade. Está atualmente sob investigação”, afirmou a Binance.
A Binance recomenda que seus usuários adotem algumas medidas para garantir que o problema não os afete. Primeiro a exchange pede para que os clientes desativem o aplicativo iOS Mail de seus dispositivos. Após a desinstalação, o usuário deve ir nas configurações do aparelho, acessar ‘Senhas e contas’, definir Buscar novos dados como “Manual” e desativar “Enviar”.
A exchange também sugere que os usuários façam a atualização para a versão beta mais recente do iOS (iOS 13.4.5 beta) e informou que o iOS 13.4.5 corrigirá a vulnerabilidade assim que for lançada publicamente pela Apple.
Leia também: Exchange brasileira explica vantagens em usar a plataforma P2P da Binance
Confira nossas sugestões de Pre-Sales para investir agora
Leia também: Widget da Binance permite que donos de websites lucrem com transações
Leia também: Binance anuncia queima de 10% dos tokens BNB em circulação