Blog MundiX
Notícias, guias e insights sobre cibersegurança, pentest e IA.
👁 18MTR, Path MTU e Detecção de Bloqueios por SNI no iOS sem Entitlements
Este artigo detalha como implementar ferramentas de diagnóstico de rede avançadas no iOS, como MTR e Path MTU Discovery, utilizando sockets BSD puros e sem a necessidade de entitlements privados. Aborda também a detecção de bloqueios de tráfego baseados em SNI.
👁 17Contornando Bloqueios em um Aplicativo iOS: VLESS + Reality via sing-box e os Obstáculos no Caminho
Um relato técnico sobre como a equipe do mensageiro RCQ implementou a tecnologia VLESS + Reality com sing-box para contornar bloqueios em seu aplicativo iOS. O artigo detalha as escolhas de design, os desafios de infraestrutura e as lições aprendidas, focando em como manter o aplicativo funcional em ambientes com censura.
👁 11Semana de Segurança 2618: Lendo Conversas do Signal via Notificações no iOS
A Apple lançou um patch para corrigir uma vulnerabilidade que permitia a leitura de mensagens do Signal através do cache de notificações no iOS. A falha, explorada por autoridades, demonstra a importância da segurança no armazenamento de dados, mesmo com criptografia end-to-end.
👁 9Apple Marca Cliente Telegram Telega como Malicioso: Entenda a Situação
A Apple está marcando o cliente Telegram Telega como malicioso em seus dispositivos, impedindo sua execução e recomendando a remoção. A situação se agravou após alegações de que o aplicativo pode 'brickar' iPhones durante atualizações do iOS, gerando controvérsia e questionamentos sobre a segurança do aplicativo.
👁 2Dados Persistem: Como o FBI Consegue Acessar Dados Após a Exclusão de Signal e Telegram
Este artigo detalha como dados de aplicativos como Signal e Telegram permanecem em dispositivos iOS e Android mesmo após a exclusão, revelando métodos forenses usados para recuperar informações cruciais, como mensagens e metadados.
👁 6Apple Corrige Vulnerabilidade que Permitia Recuperar Mensagens Excluídas do Signal
A Apple lançou atualizações para iOS que corrigem uma falha que permitia a recuperação de mensagens excluídas do aplicativo Signal. A vulnerabilidade, identificada como CVE-2026-28950, permitia que notificações push fossem armazenadas mesmo após as mensagens serem excluídas no Signal, como foi o caso em uma investigação do FBI.

Wildberries, Ozon e Sber Começam a Bloquear Usuários de VPN: Como os Aplicativos Detectam que Você Está Usando VPN
Grandes empresas russas como Wildberries, Ozon e Sber estão implementando medidas para detectar e bloquear usuários de VPN. Este artigo explora as técnicas que esses aplicativos utilizam para identificar conexões VPN e as implicações para usuários e desenvolvedores.
👁 6FBI Recupera Mensagens Excluídas do Signal Através de Notificações Push do iPhone
O FBI conseguiu recuperar mensagens do Signal de um iPhone, mesmo após o aplicativo ter sido desinstalado. A extração foi possível através da análise do banco de dados de notificações push do iOS, que armazena previews das mensagens recebidas.
🏷 Explorar Tags
Gire o globo e toque numa tag.
Quer praticar o que aprendeu?
Use o MundiX Web como seu copiloto de pentest com IA.
Comece Grátis - 7 dias Pro