<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>pt.webappsec &#187; iphone</title>
	<atom:link href="http://webappsec.netmust.eu/tag/iphone/feed/" rel="self" type="application/rss+xml" />
	<link>http://webappsec.netmust.eu</link>
	<description>Segurança de Aplicações Web</description>
	<lastBuildDate>Mon, 29 Nov 2010 11:35:52 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Relatório sobre segurança no Mac OS X</title>
		<link>http://webappsec.netmust.eu/2010/01/26/relatorio-sobre-seguranca-no-mac-os-x/</link>
		<comments>http://webappsec.netmust.eu/2010/01/26/relatorio-sobre-seguranca-no-mac-os-x/#comments</comments>
		<pubDate>Tue, 26 Jan 2010 12:10:36 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Problemas]]></category>
		<category><![CDATA[Treino e Formação]]></category>
		<category><![CDATA[intego]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[virusbarrier]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/01/26/relatorio-sobre-seguranca-no-mac-os-x/</guid>
		<description><![CDATA[A Intego, uma empresa que comercializa um software chamado VirusBarrier, um dos melhores software anti-virus disponíveis para a plataforma Mac OS X (linha Mac e iPhone), disponibilizou o seu relatório anual de segurança em que fala das principais ameaças a que os dispositivos da marca da maçã estiveram sujeitos durante 2009.

Deste relatório é possível destacar]]></description>
			<content:encoded><![CDATA[<p>A <a href="http://www.intego.com/" target="_blank">Intego</a>, uma empresa que comercializa um software chamado <a href="http://www.intego.com/virusbarrier/" target="_blank">VirusBarrier</a>, um dos melhores software anti-virus disponíveis para a plataforma Mac OS X (linha Mac e iPhone), disponibilizou o seu <a href="http://blog.intego.com/images/yims2009.pdf" target="_blank">relatório</a> anual de segurança em que fala das principais ameaças a que os dispositivos da marca da maçã estiveram sujeitos durante 2009.</p>

<p><div>Deste <a href="http://blog.intego.com/images/yims2009.pdf" target="_blank">relatório</a> é possível destacar o seguinte:</div><ol><li>Que as ameaças continua ainda a ser muito limitadas, embora se note uma tendência para que as mesmas cresçam;<br /></li><li>As principais ameaças resultam da instalação de software pirateado (iWork&#8217;09, Adobe CS4), ou resultam de fazer Jailbreak ao iPhone e instalar o OpenSSH;<br /></li><li>Que apesar de tudo, grande parte destas ameaças necessitam de uma colaboração total por parte dos utilizadores dos dispositivos;<br /></li><li>Apesar de tudo, começam já a existir software de segurança de qualidade que podem ajudar a detectar e corrigir estes mesmos problemas.<br /></li></ol><div>Apesar da plataforma Mac continuar a ser pouco visada pelos atacantes, a verdade é que esses mesmos ataques mostram uma tendência para crescer. Estes ataques parecem visar para já apenas software de terceiros, em que existe uma implantação mais alargada do mesmo, mas a verdadeira exposição poderá acontecer (se nada for feito) quando os ataques acontecerem ao nível do próprio sistema operativo.</div></p>

<p><br class="final-break" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/01/26/relatorio-sobre-seguranca-no-mac-os-x/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Descoberto worm para o iPhone?!?</title>
		<link>http://webappsec.netmust.eu/2009/11/09/descoberto-worm-para-o-iphone/</link>
		<comments>http://webappsec.netmust.eu/2009/11/09/descoberto-worm-para-o-iphone/#comments</comments>
		<pubDate>Mon, 09 Nov 2009 12:38:56 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Problemas]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[jailbreak]]></category>
		<category><![CDATA[Openssh]]></category>
		<category><![CDATA[Password]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2009/11/09/descoberto-worm-para-o-iphone/</guid>
		<description><![CDATA[Acho uma certa piada quando títulos como estes aparecem na comunicação social com o único objectivo de criarem FUD. Quando alguém lê uma coisa destas fica logo a imaginar que se trata de um problema de segurança do iPhone, que o mesmo é vulnerável, que existe uma ameaça real que se propaga de um lado]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Acho uma certa piada quando <a href="http://www.macworld.com/article/143719/2009/11/iphone_worm.html?lsrc=rss_main" target="_blank">títulos como estes</a> aparecem na comunicação social com o único objectivo de criarem <a href="http://en.wikipedia.org/wiki/Fear,_uncertainty_and_doubt" target="_blank">FUD</a>. Quando alguém lê uma coisa destas fica logo a imaginar que se trata de um problema de segurança do iPhone, que o mesmo é vulnerável, que existe uma ameaça real que se propaga de um lado para o outro, enfim&#8230;</p>

<p style="clear: both"><div style="text-align: justify;">Mas é melhor analisar os factos&#8230; e os factos são os seguintes:</div><ul style="clear: both"><li style="text-align: justify;">este problema apenas afecta iPhones que tenham sido jailbreak;<br /></li><li style="text-align: justify;">mesmo no caso dos iPhones jailbreak, afecta apenas aqueles que tenham o OpenSSH instalado;<br /></li><li style="text-align: justify;">finalmente, apenas afecta os iPhones que tenham o OpenSSH instalado, e cujos os utilizadores não tenham alterado a password que está configurada por defeito, e que como tal é de conhecimento público.<br /></li></ul><div style="text-align: justify;">Meus caros amigos, isto é a mesma coisa que eu convidar um ladrão a vir a minha casa e dar-lhe a chave da porta principal. Não é um worm, que faz um bypass dos controlos de segurança implementados no iPhone. Não é um worm que explora alguma vulnerabilidade do sistema operativo no iPhone.<br /></div><div style="text-align: justify;"><br />Importa que alguns jornalistas menos esclarecidos tenham o cuidado de reportar estas situações de uma forma correcta e completa (não que eu queira intrometer-me na sua actividade). <br /></div><div style="text-align: justify;"><br />Para os utilizadores que tenham feito jailbreak ao seu iPhone, e que tenham o OpenSSH instalado é importantíssimo que alterem a password dos utilizadores &#8220;root&#8221; e &#8220;mobile&#8221;. A password configurada por defeito é &#8220;alpine&#8221; e por isso é importante alterá-la na primeira vez que o OpenSSH é usado. Para isso basta usar o comando &#8220;passwd&#8221; depois de entrar em sessão da primeira vez.<br /></div><div style="text-align: justify;"><br />Com esta simples operação, o problema fica resolvido.</div></p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/11/09/descoberto-worm-para-o-iphone/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

