Descubren un fallo en iOS que abre la puerta al espionaje
Lo más preocupante de esta amenaza, según explican los expertos de Skycure, es el hecho de que pasa desaparecibida para la víctima al servirse de perfiles invisibles.
Recientemente, Apple había parcheado una vulnerabilidad SSL en su plataforma móvil iOS y también en su sistema operativo para ordenadores Mac, OS X. Pero los quebraderos en materia de seguridad vulven a posarse sobre Cupertino.
Los expertos de Skycure han descubierto un fallo en iOS que, de ser explotado por malhechores, puede derivar en campañas reales de espionaje con instalación de certificados root y robo de información personal, incluidas las contraseñas de los servicios web.
Lo más preocupante de esta amenza, más allá de su potencial, es el hecho de que es capaz de ocultar su presencia a través de una técnica de “perfiles maliciosos invisibles”. Esto significa que no basta con una simple revisión de la configuración.
Otra versión de esta vulnerabilidad actúa eludiendo las herramientas de administración de dispositivos móviles o MDM, aunque en su caso se solventaría con un reseteo del sistema.
Los ingenieros de Apple estarían trabajando en una solución para atajar la primera de las amenazas y sus capacidades para la actuación sigilosa que debería llegar como parte de la actualización a iOS 7.1, aunque la fecha concreta de su disponibilidad se desconoce.
El original ampliado de este artículo puede encontrarse en uk, nuestra web hermana en el Reino Unido.