12 de setembro de 2012

Google identifica 163 vulnerabilidades no Itunes


O Google deu uma mãozinha para a Apple ou melhor fez a maior parte do trabalho encontrando 163 vulnerabilidades que afetam o WebKit.


com o lançamento do iphone 5 e de seu novo iTunes reformulado foi apontado pela empresa como o seu modo de "voltar às  raízes com um design incrivelmente limpo", mas por baixo do verniz brilhante, há também uma série de vulnerabilidades de segurança que foram corrigidos - 163 deles.


Em um boletim de segurança bastante vago lançado pela  Apple listou as vulnerabilidades que afetam o WebKit, o motor de renderização de código aberto do iTunes. O iTunes tem sido atingido por falhas WebKit no passado, com a Apple anteriormente fazendo cerca de 40 correções para o iTunes 9.2 , a maioria dos quais eram relacionados com WebKit.


Como WebKit também é usado pelo Google Chrome, o que significa que quaisquer vulnerabilidades descobertas pelo Google, em última análise também beneficiam a Apple e vice-versa. Google parece ter feito a maior parte do trabalho de base para a Apple, no entanto, as equipes de segurança do Google encontraram 74 vulnerabilidades, enquanto a Apple encontrou 26. O restante foi encontrado por outros grupos de segurança e contribuintes individuais.

As vulnerabilidades significam que se os usuários são levados a visitar um site especialmente criado, ele podem forçar o iTunes a fechar, ou pior, executar código arbitrário que poderia permitir que um invasor assuma o controle do computador da vítima.

A Apple não listou quais versões do iTunes são afetados pelas vulnerabilidades.