Descubren un fallo en iOS que abre la puerta al espionaje

Recientemente, Apple había parcheado una vulnerabilidad SSL en su plataforma móvil iOS y también en su sistema operativo para ordenadores Mac, OS X. Pero los quebraderos en materia de seguridad vulven a posarse sobre Cupertino.

Los expertos de Skycure han descubierto un fallo en iOS que, de ser explotado por malhechores, puede derivar en campañas reales de espionaje con instalación de certificados root y robo de información personal, incluidas las contraseñas de los servicios web.

Lo más preocupante de esta amenza, más allá de su potencial, es el hecho de que es capaz de ocultar su presencia a través de una técnica de “perfiles maliciosos invisibles”. Esto significa que no basta con una simple revisión de la configuración.

Otra versión de esta vulnerabilidad actúa eludiendo las herramientas de administración de dispositivos móviles o MDM, aunque en su caso se solventaría con un reseteo del sistema.

Los ingenieros de Apple estarían trabajando en una solución para atajar la primera de las amenazas y sus capacidades para la actuación sigilosa que debería llegar como parte de la actualización a iOS 7.1, aunque la fecha concreta de su disponibilidad se desconoce.

El original ampliado de este artículo puede encontrarse en uk, nuestra web hermana en el Reino Unido.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Bitdefender lanza un programa de garantía contra violaciones de seguridad

Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…

7 horas ago

Cloud Expo evoluciona a Cloud & AI Infrastructure

Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…

7 horas ago

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

8 horas ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

9 horas ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

9 horas ago

Denodo Platorm 9.1 estrena asistente de inteligencia artificial

También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…

10 horas ago