<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>Notícias Mobile — Segurança</title>
    <link>https://www.noticiasmobile.com.br/archive-seguranca.html</link>
    <description>Notícias de Segurança no Notícias Mobile.</description>
    <language>pt-BR</language>
    <copyright>© Notícias Mobile. 2026</copyright>
    <lastBuildDate>Mon, 03 Aug 2026 17:45:33 +0000</lastBuildDate>
    <ttl>60</ttl>
    <atom:link href="https://www.noticiasmobile.com.br/feed-seguranca.xml" rel="self" type="application/rss+xml" />
    <image>
      <url>https://www.noticiasmobile.com.br/img/logo-dark.png</url>
      <title>Notícias Mobile — Segurança</title>
      <link>https://www.noticiasmobile.com.br/archive-seguranca.html</link>
    </image>
    <item>
      <title>Frida Parte 4: Capturando Dados de Localização do iOS | 8kSec</title>
      <link>https://www.noticiasmobile.com.br/article-frida-parte-4-capturando-dados-de-localizacao-do-ios-8ksec.html</link>
      <guid isPermaLink="true">https://www.noticiasmobile.com.br/article-frida-parte-4-capturando-dados-de-localizacao-do-ios-8ksec.html</guid>
      <description>O quarto post da série sobre uso avançado do Frida explora como interceptar e analisar dados de localização no iOS usando ferramentas XPC, com destaque para o novo utilitário gxpc. O artigo detalha a instalação e funcionamento do gxpc, que permite rastrear funções específicas do sistema e extrair informações úteis como latitude e longitude, oferecendo potenciais oportunidades de descoberta de vulnerabilidades em aplicativos e demônios.</description>
      <pubDate>Fri, 31 Jul 2026 00:19:24 +0000</pubDate>
      <dc:creator>Redação</dc:creator>
      <category>Segurança</category>
      <enclosure url="https://www.noticiasmobile.com.br/img/articles/frida-parte-4-capturando-dados-de-localizacao-do-ios-8ksec/cover.jpg" length="0" type="image/jpeg" />
    </item>
    <item>
      <title>Frida Parte 6: Utilizando Writers | 8kSec</title>
      <link>https://www.noticiasmobile.com.br/article-frida-parte-6-utilizando-writers-8ksec.html</link>
      <guid isPermaLink="true">https://www.noticiasmobile.com.br/article-frida-parte-6-utilizando-writers-8ksec.html</guid>
      <description>O post aborda o uso avançado da ferramenta Frida, focando na utilização de Writers para diferentes arquiteturas de CPU. O exemplo prático demonstra como usar Arm64Writer em iOS para contornar a proteção anti-debug de um aplicativo que verifica se está sendo depurado e encerra caso positivo.</description>
      <pubDate>Fri, 31 Jul 2026 00:19:23 +0000</pubDate>
      <dc:creator>Redação</dc:creator>
      <category>Segurança</category>
      <enclosure url="https://www.noticiasmobile.com.br/img/articles/frida-parte-6-utilizando-writers-8ksec/cover.jpg" length="0" type="image/jpeg" />
    </item>
    <item>
      <title>Compilando o Jailbreak Dopamine: Guia | 8kSec</title>
      <link>https://www.noticiasmobile.com.br/article-compilando-o-jailbreak-dopamine-guia-8ksec.html</link>
      <guid isPermaLink="true">https://www.noticiasmobile.com.br/article-compilando-o-jailbreak-dopamine-guia-8ksec.html</guid>
      <description>O texto fornece um guia detalhado sobre como compilar o jailbreak Dopamine para iOS 15 e 16 a partir do código-fonte. Ele explica os motivos para fazer isso, incluindo entender exploits em tempo real, explorar a arquitetura do jailbreak e realizar depuração e personalização. O processo requer conhecimentos básicos de linha de comando, o uso de ferramentas como Git, Theos e ldid, além da instalação do Xcode no Mac. Os passos incluem clonar o repositório Dopamine, configurar dependências necessárias e executar comandos para compilar o projeto.</description>
      <pubDate>Fri, 31 Jul 2026 00:19:22 +0000</pubDate>
      <dc:creator>Redação</dc:creator>
      <category>Segurança</category>
      <enclosure url="https://www.noticiasmobile.com.br/img/articles/compilando-o-jailbreak-dopamine-guia-8ksec/cover.webp" length="0" type="image/webp" />
    </item>
    <item>
      <title>Analisando logs de Kernel Panic do iOS | 8kSec</title>
      <link>https://www.noticiasmobile.com.br/article-analisando-logs-de-kernel-panic-do-ios-8ksec.html</link>
      <guid isPermaLink="true">https://www.noticiasmobile.com.br/article-analisando-logs-de-kernel-panic-do-ios-8ksec.html</guid>
      <description>O texto discute como analisar logs de kernel panic no iOS, explicando causas comuns e métodos para extrair esses logs, seja por meio de ferramentas ou diretamente pelo sistema operacional. Os logs seguem uma convenção de nomenclatura específica e contêm informações cruciais sobre a causa do problema, como a string de panic que descreve o erro específico. Além disso, são apresentadas técnicas para simplificar esses arquivos e identificar possíveis problemas relacionados ao kernel ou módulos adicionais.</description>
      <pubDate>Fri, 31 Jul 2026 00:19:22 +0000</pubDate>
      <dc:creator>Redação</dc:creator>
      <category>Segurança</category>
      <enclosure url="https://www.noticiasmobile.com.br/img/articles/analisando-logs-de-kernel-panic-do-ios-8ksec/cover.jpg" length="0" type="image/jpeg" />
    </item>
    <item>
      <title>Ataques de Deep Link no iOS Parte 2: Exploração | 8kSec</title>
      <link>https://www.noticiasmobile.com.br/article-ataques-de-deep-link-no-ios-parte-2-exploracao-8ksec.html</link>
      <guid isPermaLink="true">https://www.noticiasmobile.com.br/article-ataques-de-deep-link-no-ios-parte-2-exploracao-8ksec.html</guid>
      <description>No segundo artigo da série sobre ataques por Deep Link no iOS, são exploradas vulnerabilidades como phishing e validação insuficiente de URLs. O texto detalha como um atacante pode criar uma página falsa que parece legítima para enganar usuários a fornecer informações pessoais, além de demonstrar o risco quando aplicações não verificam adequadamente as URLs em deep links, permitindo a execução de códigos maliciosos. A adoção de universal links é recomendada como medida preventiva.</description>
      <pubDate>Fri, 31 Jul 2026 00:19:21 +0000</pubDate>
      <dc:creator>Redação</dc:creator>
      <category>Segurança</category>
      <enclosure url="https://www.noticiasmobile.com.br/img/articles/ataques-de-deep-link-no-ios-parte-2-exploracao-8ksec/cover.jpg" length="0" type="image/jpeg" />
    </item>
    <item>
      <title>Malware Móvel Parte 5: Análise de Dispositivo Infectado | 8kSec</title>
      <link>https://www.noticiasmobile.com.br/article-malware-movel-parte-5-analise-de-dispositivo-infectado-8ksec.html</link>
      <guid isPermaLink="true">https://www.noticiasmobile.com.br/article-malware-movel-parte-5-analise-de-dispositivo-infectado-8ksec.html</guid>
      <description>O artigo detalha métodos para detectar malware em dispositivos iOS, incluindo análise de dump do sistema de arquivos, backup do iTunes e uso do sysdiagnose. Mostra como simular a visita a URLs maliciosas e criar um binário com funções semelhantes às usadas por malware conhecido, demonstrando que o método mais eficaz é através da análise de dump do sistema de arquivos ou backup do iTunes.</description>
      <pubDate>Fri, 31 Jul 2026 00:19:21 +0000</pubDate>
      <dc:creator>Redação</dc:creator>
      <category>Segurança</category>
      <enclosure url="https://www.noticiasmobile.com.br/img/articles/malware-movel-parte-5-analise-de-dispositivo-infectado-8ksec/cover.jpg" length="0" type="image/jpeg" />
    </item>
    <item>
      <title>Malware Móvel Parte 4: Detecção de Malware iOS | 8kSec</title>
      <link>https://www.noticiasmobile.com.br/article-malware-movel-parte-4-deteccao-de-malware-ios-8ksec.html</link>
      <guid isPermaLink="true">https://www.noticiasmobile.com.br/article-malware-movel-parte-4-deteccao-de-malware-ios-8ksec.html</guid>
      <description>O quarto episódio da série sobre malware móvel aborda o iOS, detalhando os tipos de malware, métodos de coleta de informações forenses e a importância do uso de ferramentas como sysdiagnose. Além disso, são discutidos Indicators of Compromise (IOCs) e a estrutura STIX para compartilhar e analisar dados sobre ameaças cibernéticas.</description>
      <pubDate>Fri, 31 Jul 2026 00:19:20 +0000</pubDate>
      <dc:creator>Redação</dc:creator>
      <category>Segurança</category>
      <enclosure url="https://www.noticiasmobile.com.br/img/articles/malware-movel-parte-4-deteccao-de-malware-ios-8ksec/cover.jpg" length="0" type="image/jpeg" />
    </item>
    <item>
      <title>Malware Móvel Parte 3: Análise do Pegasus | 8kSec</title>
      <link>https://www.noticiasmobile.com.br/article-malware-movel-parte-3-analise-do-pegasus-8ksec.html</link>
      <guid isPermaLink="true">https://www.noticiasmobile.com.br/article-malware-movel-parte-3-analise-do-pegasus-8ksec.html</guid>
      <description>O texto analisa uma variante do malware Pegasus/Chryasor em um aplicativo chamado &apos;Media Sync&apos;. O estudo revela técnicas de obstrução e a presença de permissões perigosas, como android.permission.BRICK. A análise também destaca componentes ocultos que são carregados dinamicamente durante a execução do aplicativo, bem como funções refletivas criptografadas para esconder o comportamento malicioso.</description>
      <pubDate>Fri, 31 Jul 2026 00:19:18 +0000</pubDate>
      <dc:creator>Redação</dc:creator>
      <category>Segurança</category>
      <enclosure url="https://www.noticiasmobile.com.br/img/articles/malware-movel-parte-3-analise-do-pegasus-8ksec/cover.webp" length="0" type="image/webp" />
    </item>
    <item>
      <title>Malware Móvel Parte 7: Análise do Blackrock | 8kSec</title>
      <link>https://www.noticiasmobile.com.br/article-malware-movel-parte-7-analise-do-blackrock-8ksec.html</link>
      <guid isPermaLink="true">https://www.noticiasmobile.com.br/article-malware-movel-parte-7-analise-do-blackrock-8ksec.html</guid>
      <description>O post analisa o malware Blackrock, um spyware que rouba informações pessoais e usa técnicas como manipulação de configurações de acessibilidade para se manter oculto no dispositivo. A análise detalha como o aplicativo Flash Player (pacote: artwork.differ.kitchen) utiliza serviços dinâmicos e permissões abusivas para executar atividades maliciosas, incluindo coleta de dados do usuário sem consentimento.</description>
      <pubDate>Fri, 31 Jul 2026 00:19:18 +0000</pubDate>
      <dc:creator>Redação</dc:creator>
      <category>Segurança</category>
      <enclosure url="https://www.noticiasmobile.com.br/img/articles/malware-movel-parte-7-analise-do-blackrock-8ksec/cover.jpg" length="0" type="image/jpeg" />
    </item>
    <item>
      <title>Malware Móvel Parte 8: Análise do Trojan Bancário deVixor iraniano | 8kSec</title>
      <link>https://www.noticiasmobile.com.br/article-malware-movel-parte-8-analise-do-trojan-bancario-devixor-iraniano-8ksec.html</link>
      <guid isPermaLink="true">https://www.noticiasmobile.com.br/article-malware-movel-parte-8-analise-do-trojan-bancario-devixor-iraniano-8ksec.html</guid>
      <description>Um novo malware para Android, chamado deVixor v2.3.0, foi analisado por pesquisadores da 8kSec. Este trojan bancário com capacidades ransomware alvo instituições financeiras iranianas e utiliza técnicas avançadas de anti-análise, incluindo disfarce de ícones e bloqueio do botão de desligamento. A análise detalhada revelou 28 permissões perigosas solicitadas pelo malware para controlar completamente o dispositivo.</description>
      <pubDate>Fri, 31 Jul 2026 00:19:17 +0000</pubDate>
      <dc:creator>Redação</dc:creator>
      <category>Segurança</category>
      <enclosure url="https://www.noticiasmobile.com.br/img/articles/malware-movel-parte-8-analise-do-trojan-bancario-devixor-iraniano-8ksec/cover.webp" length="0" type="image/webp" />
    </item>
    <item>
      <title>Como Explorações de Navegador Funcionam: Um Estudo de Caso do CVE-2025-43529 (Cadeia DarkSword iOS) | 8kSec</title>
      <link>https://www.noticiasmobile.com.br/article-como-exploracoes-de-navegador-funcionam-um-estudo-de-caso-do-cve-2025-43529-cadeia-darksword-ios-8ksec.html</link>
      <guid isPermaLink="true">https://www.noticiasmobile.com.br/article-como-exploracoes-de-navegador-funcionam-um-estudo-de-caso-do-cve-2025-43529-cadeia-darksword-ios-8ksec.html</guid>
      <description>O GTIG da Google, em conjunto com Lookout e iVerify, revelou o kit de exploração DarkSword para dispositivos iOS, que usa seis vulnerabilidades (três delas zero-days) para obter acesso completo a um iPhone. O ataque é executado totalmente em JavaScript sem shellcode nativo, sendo capaz de escapar da sandbox do Safari e alcançar privilégios de kernel em segundos após o usuário clicar em um link malicioso.</description>
      <pubDate>Wed, 29 Jul 2026 21:29:52 +0000</pubDate>
      <dc:creator>Redação</dc:creator>
      <category>Segurança</category>
      <enclosure url="https://www.noticiasmobile.com.br/img/articles/como-exploracoes-de-navegador-funcionam-um-estudo-de-caso-do-cve-2025-43529-cadeia-darksword-ios-8ksec/cover.png" length="0" type="image/png" />
    </item>
    <item>
      <title>Patch Diffing CVE-2024-23265: Vulnerabilidade de Corrupção de Memória no Kernel do iOS | 8kSec</title>
      <link>https://www.noticiasmobile.com.br/article-patch-diffing-cve-2024-23265-vulnerabilidade-de-corrupcao-de-memoria-no-kernel-do-ios-8ksec.html</link>
      <guid isPermaLink="true">https://www.noticiasmobile.com.br/article-patch-diffing-cve-2024-23265-vulnerabilidade-de-corrupcao-de-memoria-no-kernel-do-ios-8ksec.html</guid>
      <description>O artigo analisa a vulnerabilidade de segurança CVE-2024-23265 no kernel do iOS, corrigida na versão 17.4, e detalha o processo de comparação entre versões para identificar as alterações implementadas pela Apple para resolver este problema de segurança.</description>
      <pubDate>Wed, 29 Jul 2026 21:29:13 +0000</pubDate>
      <dc:creator>Redação</dc:creator>
      <category>Segurança</category>
      <enclosure url="https://www.noticiasmobile.com.br/img/articles/patch-diffing-cve-2024-23265-vulnerabilidade-de-corrupcao-de-memoria-no-kernel-do-ios-8ksec/cover.webp" length="0" type="image/webp" />
    </item>
    <item>
      <title>Malware Móvel Parte 1: Roubador de Carteira de Criptomoedas | 8kSec</title>
      <link>https://www.noticiasmobile.com.br/article-malware-movel-parte-1-roubador-de-carteira-de-criptomoedas-8ksec.html</link>
      <guid isPermaLink="true">https://www.noticiasmobile.com.br/article-malware-movel-parte-1-roubador-de-carteira-de-criptomoedas-8ksec.html</guid>
      <description>O primeiro post da série sobre análise de malware móvel examina um aplicativo malicioso chamado &apos;Airdrop&apos; que usa recursos de acessibilidade para roubar credenciais de carteiras criptográficas. O malware, identificado com o ID do pacote &apos;com.test.accessibility&apos;, verifica se a funcionalidade de acessibilidade está ativada e busca por serviços específicos na lista de serviços de acessibilidade do dispositivo.</description>
      <pubDate>Wed, 29 Jul 2026 21:28:28 +0000</pubDate>
      <dc:creator>Redação</dc:creator>
      <category>Segurança</category>
      <enclosure url="https://www.noticiasmobile.com.br/img/articles/malware-movel-parte-1-roubador-de-carteira-de-criptomoedas-8ksec/cover.jpg" length="0" type="image/jpeg" />
    </item>
    <item>
      <title>Malware Móvel Parte 6: Trojan Xenomorph | 8kSec</title>
      <link>https://www.noticiasmobile.com.br/article-malware-movel-parte-6-trojan-xenomorph-8ksec.html</link>
      <guid isPermaLink="true">https://www.noticiasmobile.com.br/article-malware-movel-parte-6-trojan-xenomorph-8ksec.html</guid>
      <description>No sexto episódio da série Mobile Malware, o artigo analisa a versão recente do malware Xenomorph, destacando técnicas de desobstrução de código e identificação de páginas overlay usadas para phishing. A análise detalhada utiliza ferramentas como Simplify e Medusa para decifrar e entender melhor o comportamento malicioso do aplicativo.</description>
      <pubDate>Wed, 29 Jul 2026 21:04:55 +0000</pubDate>
      <dc:creator>Redação</dc:creator>
      <category>Segurança</category>
      <enclosure url="https://www.noticiasmobile.com.br/img/articles/malware-movel-parte-6-trojan-xenomorph-8ksec/cover.jpg" length="0" type="image/jpeg" />
    </item>
    <item>
      <title>Segurança em Aplicativos Flutter: OWASP Mobile Top 10 | 8kSec</title>
      <link>https://www.noticiasmobile.com.br/article-seguranca-em-aplicativos-flutter-owasp-mobile-top-10-8ksec.html</link>
      <guid isPermaLink="true">https://www.noticiasmobile.com.br/article-seguranca-em-aplicativos-flutter-owasp-mobile-top-10-8ksec.html</guid>
      <description>O artigo explora técnicas e práticas recomendadas para a segurança de aplicações Flutter baseado na lista OWASP Mobile Top 10 de 2024. Ele aborda riscos como uso inadequado de credenciais, falhas na cadeia de suprimentos e autenticação/autorização insegura, fornecendo exemplos e melhores práticas para mitigar cada um desses problemas.</description>
      <pubDate>Wed, 29 Jul 2026 18:37:05 +0000</pubDate>
      <dc:creator>Redação</dc:creator>
      <category>Segurança</category>
      <enclosure url="https://www.noticiasmobile.com.br/img/articles/seguranca-em-aplicativos-flutter-owasp-mobile-top-10-8ksec/cover.jpg" length="0" type="image/jpeg" />
    </item>
    <item>
      <title>Guia ipsw Parte 1: Pesquisa iOS/macOS | 8kSec</title>
      <link>https://www.noticiasmobile.com.br/article-guia-ipsw-parte-1-pesquisa-ios-macos-8ksec.html</link>
      <guid isPermaLink="true">https://www.noticiasmobile.com.br/article-guia-ipsw-parte-1-pesquisa-ios-macos-8ksec.html</guid>
      <description>O primeiro post do blog sobre a ferramenta ipsw apresenta suas funcionalidades básicas e como ela pode facilitar pesquisas em sistemas iOS/macOS. O ipsw oferece comandos para interagir com APIs da Apple, gerenciar certificados de assinatura, dispositivos registrados e perfis de provisionamento, além de permitir a criação e remoção desses itens usando chaves e IDs fornecidas pela Apple.</description>
      <pubDate>Wed, 29 Jul 2026 18:15:27 +0000</pubDate>
      <dc:creator>Redação</dc:creator>
      <category>Segurança</category>
      <enclosure url="https://www.noticiasmobile.com.br/img/articles/guia-ipsw-parte-1-pesquisa-ios-macos-8ksec/cover.jpg" length="0" type="image/jpeg" />
    </item>
    <item>
      <title>Frida Parte 1: Bibliotecas de Criptografia para iOS | 8kSec</title>
      <link>https://www.noticiasmobile.com.br/article-frida-parte-1-bibliotecas-de-criptografia-para-ios-8ksec.html</link>
      <guid isPermaLink="true">https://www.noticiasmobile.com.br/article-frida-parte-1-bibliotecas-de-criptografia-para-ios-8ksec.html</guid>
      <description>O texto apresenta a primeira parte de uma série sobre o uso avançado do Frida para análise de bibliotecas iOS de criptografia de dados. Ele discute soluções como CoreData e SQLite, destacando que informações sensíveis devem ser armazenadas em Keychain ou usando projetos como EncryptedStore, que permite o uso de bancos de dados SQLite encriptados.</description>
      <pubDate>Wed, 29 Jul 2026 17:23:07 +0000</pubDate>
      <dc:creator>Redação</dc:creator>
      <category>Segurança</category>
      <enclosure url="https://www.noticiasmobile.com.br/img/articles/frida-parte-1-bibliotecas-de-criptografia-para-ios-8ksec/cover.webp" length="0" type="image/webp" />
    </item>
    <item>
      <title>Frida Parte 2: Signal e Telegram no iOS | 8kSec</title>
      <link>https://www.noticiasmobile.com.br/article-frida-parte-2-signal-e-telegram-no-ios-8ksec.html</link>
      <guid isPermaLink="true">https://www.noticiasmobile.com.br/article-frida-parte-2-signal-e-telegram-no-ios-8ksec.html</guid>
      <description>O texto explora a análise de objetos de mensagens nos aplicativos Signal e Telegram usando ferramentas como Frida para rastrear métodos e funções relacionadas a mensagens. Inicialmente, o autor utiliza comandos específicos do Frida para identificar classes e métodos relevantes em cada aplicativo, focando no conteúdo das mensagens. Para Signal, é possível encontrar métodos promissores como TSMessage body, enquanto Telegram exige um enfoque diferente devido à utilização de Swift, resultando em nomes de função mangled que precisam ser filtrados.</description>
      <pubDate>Wed, 29 Jul 2026 17:22:44 +0000</pubDate>
      <dc:creator>Redação</dc:creator>
      <category>Segurança</category>
      <enclosure url="https://www.noticiasmobile.com.br/img/articles/frida-parte-2-signal-e-telegram-no-ios-8ksec/cover.jpg" length="0" type="image/jpeg" />
    </item>
  </channel>
</rss>