A medida que los smartphones se han hecho más complejos y potentes, nos hemos ido acostumbrando a que tengan algunas vulnerabilidades de seguridad que van corrigiendo las sucesivas actualizaciones de firmware. Hasta cierto punto los iPhone se habían mantenido al margen de esto, en gran parte por el férreo control que tiene Apple sobre todo lo que se publica en la App Store.
Sin embargo, se acaba de descubrir una forma de introducir una aplicación maliciosa en el iPhone a través de aplicaciones normales y aparentemente inocentes. Del descubrimiento de este exploit se ha encargado Charlie Miller, un antiguo analista de la NSA (la Agencia de Seguridad Nacional estadounidense), que planea presentar el método en la conferencia SysCan de Taiwán que se celebrará la próxima semana.
Parece que la forma de aprovechar esta vulnerabilidad de iOS es saltarse las restricciones de código de Apple con aplicaciones seguras que pasan sin problemas el filtro de los de Cupertino, pero que pueden posteriormente descargar y ejecutar nuevo código que serviría para conseguir prácticamente cualquier cosa, desde algo tan inocente como hacer que el iPhone vibre o reproduzca sonidos hasta algo tan preocupante como robar las fotos, contactos e información personal del usuario.
Charlie Miller ha puesto en práctica su método subiendo a la App Store una aplicación llamada Instastock que permite ejecutar ese código malicioso. “Ahora puedes tener un programa en la App Store como Angry Birds que ejecute nuevo código que Apple nunca ha podido compronar. Con este bug ya no puedes estar seguro de que cualquier cosa que descargues de la App Store se vaya a portar bien,” explica Miller.
Por el momento la única respuesta pública de Apple ha sido eliminar la aplicación de Miller de la App Store y revocar su licencia de desarrollador. Esperemos que en breve hagan algo más eficaz, como mejorar su sistema de filtrado de aplicaciones o sacar un parche que impida este tipo de comportamientos en las aplicaciones.
Noticias del mes
-
►
2012
(406)
- ► septiembre (30)
-
▼
2011
(519)
-
▼
noviembre
(69)
- Carrier IQ: ¿spyware consentido en Android, Nokia ...
- El nuevo Galaxy Nexus ya muestra sus tripas gracia...
- Sony Ericsson ahora incorpora WebGL en su última a...
- 90 heridos en Indonesia por la BlackBerry 9790
- Samsung S8600 Wave 3 con Bada 2.0 ya es oficial
- El Motorola Droid 4: Cómo se ve y cuáles son sus e...
- Panasonic comenzará a vender smartphones en Europa...
- Video: Microsoft TellMe, el futuro Siri de Windows...
- Sony Ericsson lanza su app de reconocimiento de mú...
- LG y Prada anuncian el lanzamiento de un nuevo y l...
- ¿Se acerca un Kindle Phone?
- Olloclip ofrece 3 ópticas para el iPhone 4 y 4S
- Android.com cambia de estrategia
- VideofyMe para iOS y Android; grabar vídeos y gana...
- Facebook estará disponible en Argentina para utili...
- Android la mayor plataforma móvil y Apple el segun...
- Google App actualizada para iOS con visibles mejor...
- México: Ya disponible el Sony Ericsson Xperia mini HD
- Project Buffy, el teléfono Facebook de HTC
- Detectado un problema de interferencias con el con...
- El iPhone 4S es el segundo móvil más usado en Flickr
- Google confirma que no habrá Flash nativo en Ice C...
- Google Wallet y Google Checkout se fusionan
- RIM confirma un fallo en sus BlackBerry Bold 9900 ...
- Gametel Gamepad le hace la competencia al Xperia Play
- Nokia Maps tendrá navegación offline
- Rumores apuntan a un iPad 3 más grueso y un iPhone...
- Samsung Galaxy S II oficialmente tendrá Android Ic...
- Android supera las 200 millones de activaciones
- Nokia sólo quiere vender, sin competir con otros W...
- Google vuelve a publicar su aplicación nativa para...
- Nuevos rumores sobre el próximo iPhone
- Aventura gráfica del cómic XIII ya disponible en iOS
- Adobe Touch para Android, Photoshop en tu smartphone
- Siri ha sido desmantelado por unos hackers, ¿Podrí...
- Motorola Atrix recibe actualización a Android Ging...
- Se filtran detalles sobre BlackBerry Curve 9380 y ...
- El código fuente de Android 4.0 Ice Cream Sandwich...
- Abre primera tienda de Angry Birds en Finlandia
- Personalización: Ringtones un negocio de u$s2.000 ...
- Adobe explica por qué han acabado con Flash para m...
- Condition ONE nos da una manera diferente de ver v...
- Adiós Ovi Suite y bienvenida Nokia Suite
- El desbloqueo facial de Ice Cream Sandwich llama l...
- Nokia arrasa en los Swedish Gold Mobile Awards
- Por primera vez, Android y iOS le ganarán a Sony y...
- Gangstar Rio: City of Saints llega a la App Store
- Los problemas de batería en iPhone 4S con iOS 5.0 ...
- Adobe termina con Flash para dispositivos móviles
- Google eliminará la aplicación de Gmail para Black...
- Nokia Music vale para cualquier equipo con WP
- Nokia E6 con Claro Argentina
- Firefox 8 para Android ya disponible
- Android 2.3 Gingerbread es la versión más utilizad...
- Descubierta una importante vulnerabilidad de segur...
- Mozilla ya está testeando Boot to Gecko, el sistem...
- Monkey Island Tales 1 desembarca en el iPhone
- Sony Ericsson Xperia Arc HD nuevos rumores
- Usuarios de iPhone 4S acusan problemas con Siri
- La nueva versión del Android Market añade la funci...
- Las aplicaciones de Android 4.0 tendrán aceleració...
- BlackBerry Messenger Music se pone en marcha de fo...
- Apple lanzará muy pronto actualización iOS 5.0.1 p...
- GarageBand se puede usar ya en iPhone y en iPod Touch
- Duke Nukem 3D ya disponible para Android
- Aplicación de Gmail para iOS
- Casetagram, haz tus propias carcasas de iPhone con...
- La aplicación Gmail para iOS esperando a que sea a...
- PhotoToaster trae una nueva actualización y una ve...
- ► septiembre (36)
-
▼
noviembre
(69)
-
►
2010
(570)
- ► septiembre (42)
-
►
2009
(969)
- ► septiembre (72)