A Apple se prepara para lançar a atualização anual dos seus sistemas operacionais. Já vimos muitos novos recursos que serão lançados com eles. Agora, por exemplo, mais um grande recurso foi anunciado. A Apple adicionará ao iOS 16, iPadOS 16 e macOS Ventura o recurso de segurança conhecido como Lockdown Mode, para proteger indivíduos de alto risco, como defensores de direitos humanos, jornalistas e dissidentes contra ataques de spyware direcionados.
Lockdown Mode
Uma vez ativado, o Lockdown Mode fornecerá aos clientes da Apple proteções de mensagens, navegação na web e conectividade projetadas para bloquear spyware mercenário, como o Pegasus do NSO Group, por exemplo, usado por hackers apoiados pelo governo para monitorar seus dispositivos Apple após infectá-los com malware.
As tentativas dos invasores de comprometer dispositivos da Apple visando aplicativos de mensagens como WhatsApp e Facetime ou navegadores da Web serão bloqueadas automaticamente, visto que recursos vulneráveis, como visualizações de links, serão desativados.
De acordo com a Apple, ativar esse modo de bloqueio no iOS 16, iPadOS 16 e macOS Ventura “fortalece ainda mais as defesas do dispositivo e limita estritamente certas funcionalidades, reduzindo drasticamente a superfície de ataque que potencialmente poderia ser explorada por spyware mercenário altamente direcionado”.
Novo recurso de segurança da Apple
A primeira versão do Lockdown Mode incluirá proteções para vários recursos de sistemas operacionais expostos a ataques, incluindo:
- Mensagens: a maioria dos tipos de anexos de mensagens, exceto imagens, é bloqueada. Alguns recursos, como visualizações de links, estão desabilitados.
- Navegação na Web: Certas tecnologias complexas da Web, como compilação JavaScript just-in-time (JIT), são desabilitadas, a menos que o usuário exclua um site confiável do Modo de bloqueio.
- Serviços da Apple: os convites recebidos e solicitações de serviço, incluindo chamadas do FaceTime, são bloqueados se o usuário não tiver enviado anteriormente uma chamada ou solicitação ao iniciador.
- As conexões com fio com um computador ou acessório são bloqueadas quando o iPhone está bloqueado.
- Os perfis de configuração não podem ser instalados e o dispositivo não pode se registrar no gerenciamento de dispositivos móveis (MDM) enquanto o modo de bloqueio estiver ativado.
“Para convidar o feedback e a colaboração da comunidade de pesquisa de segurança, a Apple também estabeleceu uma nova categoria dentro do programa Apple Security Bounty para recompensar os pesquisadores que encontrarem desvios do modo de bloqueio e ajudar a melhorar suas proteções”, acrescentou a Apple.
“O modo de bloqueio é um recurso inovador que reflete nosso compromisso inabalável em proteger os usuários até dos ataques mais raros e sofisticados”, acrescentou Ivan Krsti?, chefe de engenharia e arquitetura de segurança da Apple, na quarta-feira. Segundo ele, embora a grande maioria dos usuários nunca seja vítima de ataques cibernéticos altamente direcionados, eles trabalham incansavelmente para proteger o pequeno número de usuários que são.