Novo recurso de segurança da Apple protege usuários contra ataque de spyware

pesquisa-revela-perfil-de-idade-dos-usuarios-da-apple

A Apple se prepara para lançar a atualização anual dos seus sistemas operacionais. Já vimos muitos novos recursos que serão lançados com eles. Agora, por exemplo, mais um grande recurso foi anunciado. A Apple adicionará ao iOS 16, iPadOS 16 e macOS Ventura o recurso de segurança conhecido como Lockdown Mode, para proteger indivíduos de alto risco, como defensores de direitos humanos, jornalistas e dissidentes contra ataques de spyware direcionados.

Lockdown Mode

Uma vez ativado, o Lockdown Mode fornecerá aos clientes da Apple proteções de mensagens, navegação na web e conectividade projetadas para bloquear spyware mercenário, como o Pegasus do NSO Group, por exemplo, usado por hackers apoiados pelo governo para monitorar seus dispositivos Apple após infectá-los com malware.

As tentativas dos invasores de comprometer dispositivos da Apple visando aplicativos de mensagens como WhatsApp e Facetime ou navegadores da Web serão bloqueadas automaticamente, visto que recursos vulneráveis, como visualizações de links, serão desativados.

De acordo com a Apple, ativar esse modo de bloqueio no iOS 16, iPadOS 16 e macOS Ventura “fortalece ainda mais as defesas do dispositivo e limita estritamente certas funcionalidades, reduzindo drasticamente a superfície de ataque que potencialmente poderia ser explorada por spyware mercenário altamente direcionado”.

Novo recurso de segurança da Apple

A primeira versão do Lockdown Mode incluirá proteções para vários recursos de sistemas operacionais expostos a ataques, incluindo:

  • Mensagens: a maioria dos tipos de anexos de mensagens, exceto imagens, é bloqueada. Alguns recursos, como visualizações de links, estão desabilitados.
  • Navegação na Web: Certas tecnologias complexas da Web, como compilação JavaScript just-in-time (JIT), são desabilitadas, a menos que o usuário exclua um site confiável do Modo de bloqueio.
  • Serviços da Apple: os convites recebidos e solicitações de serviço, incluindo chamadas do FaceTime, são bloqueados se o usuário não tiver enviado anteriormente uma chamada ou solicitação ao iniciador.
  • As conexões com fio com um computador ou acessório são bloqueadas quando o iPhone está bloqueado.
  • Os perfis de configuração não podem ser instalados e o dispositivo não pode se registrar no gerenciamento de dispositivos móveis (MDM) enquanto o modo de bloqueio estiver ativado.
novo-recurso-de-seguranca-da-apple-protege-usuarios-contra-ataque-de-spyware
Imagem: Reprodução | BleepingComputer

“Para convidar o feedback e a colaboração da comunidade de pesquisa de segurança, a Apple também estabeleceu uma nova categoria dentro do programa Apple Security Bounty para recompensar os pesquisadores que encontrarem desvios do modo de bloqueio e ajudar a melhorar suas proteções”, acrescentou a Apple.

“O modo de bloqueio é um recurso inovador que reflete nosso compromisso inabalável em proteger os usuários até dos ataques mais raros e sofisticados”, acrescentou Ivan Krsti?, chefe de engenharia e arquitetura de segurança da Apple, na quarta-feira. Segundo ele, embora a grande maioria dos usuários nunca seja vítima de ataques cibernéticos altamente direcionados, eles trabalham incansavelmente para proteger o pequeno número de usuários que são.