Pular para o conteúdo principal

Vulnerabilidades nos sistemas Macintosh + Dicas

A empresa chamado Intego, que comercializa o software chamado VirusBarrier, Antivírus Barrier um dos melhores software antivírus disponíveis para a plataforma Mac OS X (linha Mac e iPhone), disponibilizou no seu relatório anual de segurança quais são as principais ameaças a que os dispositivos da famosa “marca da maçã’ estiveram sujeitos durante 2009.

Costumamos ter a plataforma Mac como pouco visada pelos atacantes, mas a verdade é um pouco diferente, pos que esses mesmos ataques referenciados no relatório mostram uma tendência de crescimento. Aliás, os sistemas operacionais Mac estão em segundo lugar em utilização no mundo.
image

Em princípio, estes ataques parecem visar apenas os software de terceiros, em que existe uma implantação mais alargada do mesmo, mas a verdadeira exposição poderá acontecer (se nada for feito) quando os ataques acontecerem ao nível do próprio sistema operativo, tal qual ocorre com o Windows.

O interessante é que podemos tirar algumas conclusões da leitura do relatório, não necessariamente na ordem de importância, mas todas relevantes:

- As principais ameaças são resultado da instalação de softwares pirateados (iWork’09 e Adobe CS4), ou resultam de fazer Jailbreak ao iPhone (leia mais sobre o que é “Jailbreak” aqui) e instalar o OpenSSH;

- Assim como em outros SOs, grande parte destas ameaças necessitam de uma colaboração total por parte dos utilizadores dos dispositivos Mac;

- image As ameaças continuam ainda sendo muito limitadas, embora se note uma tendência para que as mesmas cresçam, o que se torna preocupando em termos de segurança;

- O bom é que começam já a existir softwares de segurança de qualidade (veja lista mais completa abaixo), os quais podem ajudar a detectar e corrigir estes mesmos problemas.

Além do antivírus Barrier, que pode ser baixado aqui, existem várias outras opções no mercado, inclusive de código aberto. Veja a lista sugerida:

- iAntiVirus (único freeware!);
- ClamXav (código aberto - GPL);
- avast! Mac Edition (trial);
- Kaspersky (trial);
- Sophos Anti-Virus (trial);
- Nod32 Antivirus for Mac OS X (4.0 Beta);
- McAfee VirusScan (versão demo);

Segundo uma reportagem de 2008, da INFO, já havia a recomendação da Apple para que os usuários agregassem a segurança de um software antivírus, indicando o Barrier, o Norton ou o McAfee.




Fica, então, a dica para quem usa os sistemas operativos da Macintosh para que tomem mais cuidado, sabendo que, por exemplo, desbloquear o aparelho iPhone pode ser bom, porém perigoso para sua segurança virtual.

Fonte de auxílio para elaboração deste post: Owasp Portugal.

Comentários

VonNaturAustreVe disse…
Achei interessante o artigo, não é todo dia que vemos dicas de segurança para macs :)

[]'s

Postagens mais visitadas deste blog

Facebook: endereço de envio de intimações e/ou ordens judiciais

Achei interessante atualizar (fev/2018) esse post de outubro de 2011, visando deixar a informação mais correta e atualizada em relação aos procedimentos no Facebook: Várias pessoas me perguntam(vam) sobre o endereço do Facebook, que anunciou, em 2011, abrir um escritório no Brasil. Todo o procedimento de tratamento está explicado no nosso livro, escrito com o Dr. Higor Jorge: Crimes Cibernéticos - Ameaças e Procedimentos de Investigação. Veja como adquirir o livro: Como adquirir os livros? O resultado da pesquisa do registro do domínio nos remete a um escritório de registro de propriedade intelectual, porém, o escritório para envio de ordens judiciais e/ou intimações, além de requerimentos, é o seguinte: FACEBOOK SERVICOS ONLINE DO BRASIL LTDA Rua Leopoldo Couto de Magalhães Júnior, 700, 5º Andar, Bairro Itaim Bibi, São Paulo-SP, CEP 04542-000 - Fonte:  Jucesp Online Não sabíamos como seria o tratamento das informações e respostas às solicitações das chamadas

Como ter acessso aos livros de Emerson Wendt?

Resolvi fazer esta postagem em virtude dos questionamentos em como adquirir os livros que escrevi/organizei/participei com colegas e amigos do RS e outros Estados, além de autores fora do Brasil. Assim, lá vai, inclusive os que estão para download: Livro, em recurso eletrônico (eBook), publicado em 2011 em parceria com a Editora Delpos. Avalia os aspectos sobre a (in)segurança virtual no Brasil, desde o contexto da guerra cibernética, o cibercrime e os incidentes na Internet e como eles são/deveriam ser avaliados sob a ótica da atividade de inteligência. Link para download: Academia.edu . 2ª Edição do livro Crimes Cibernéticos - Ameaças e Procedimentos de Investigação (escrito em parceria com o Dr. Higor Jorge) : - Esgotado!! - eBook: a editora Brasport disponibilizou a aquisição do livro em formato eBook, o que pode ser feito neste link  (1ª Edição) ou neste link (2ª Edição). O preço é mais atraente, pois fica pela metade do valor do livro impresso. 1ª Edição do liv

Lista dos Estados que possuem Delegacias de Polícia de combate aos Crimes Cibernéticos

Esta ideia começou com o post sobre os órgãos especializados no enfrentamento aos crimes virtuais , que estava desatualizado. Estou fazendo essa atualização com vistas a uma melhor orientação às pessoas. Muitos já copiaram e replicaram este post, sem atualizar os dados e sem referenciar a fonte, mas o que importa é a difusão da informação. O primeiro aspecto de um registro de ocorrência de um crime virtual é saber o que levar ao conhecimento da Polícia Judiciária. Por isso, sugiro a leitura do post sobre como proceder em casos de crimes virtuais, deste blog. Crimes virtuais: com proceder? Então, vamos à lista dos Estados brasileiros onde você pode encontrar atendimento especializado, não esquecendo que se você não se encontra na cidade ou Estado em que há um órgão policial específico você pode e deve registrar a ocorrência na Delegacia de Polícia mais próxima . O que não pode é deixar o fato sem o conhecimento de uma Autoridade Policial. -  Rio Grande do Sul :