Descubren un fallo en iOS que abre la puerta al espionaje

Recientemente, Apple había parcheado una vulnerabilidad SSL en su plataforma móvil iOS y también en su sistema operativo para ordenadores Mac, OS X. Pero los quebraderos en materia de seguridad vulven a posarse sobre Cupertino.

Los expertos de Skycure han descubierto un fallo en iOS que, de ser explotado por malhechores, puede derivar en campañas reales de espionaje con instalación de certificados root y robo de información personal, incluidas las contraseñas de los servicios web.

Lo más preocupante de esta amenza, más allá de su potencial, es el hecho de que es capaz de ocultar su presencia a través de una técnica de “perfiles maliciosos invisibles”. Esto significa que no basta con una simple revisión de la configuración.

Otra versión de esta vulnerabilidad actúa eludiendo las herramientas de administración de dispositivos móviles o MDM, aunque en su caso se solventaría con un reseteo del sistema.

Los ingenieros de Apple estarían trabajando en una solución para atajar la primera de las amenazas y sus capacidades para la actuación sigilosa que debería llegar como parte de la actualización a iOS 7.1, aunque la fecha concreta de su disponibilidad se desconoce.

El original ampliado de este artículo puede encontrarse en uk, nuestra web hermana en el Reino Unido.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

SonicWall lanza SonicSentry MXDR para proveedores de servicios gestionados

Promete mitigación inmediata de amenazas, eliminación de la fatiga por alertas y servicios a la…

8 horas ago

Marcos Penedo se incorpora al equipo de Equifax Iberia como director de Data & Analytics

Anteriormente pasó por las filas de compañías como Atmira, Grupo Banco Caminos y Accenture.

9 horas ago

El País Vasco acogerá el primer IBM Quantum System Two de Europa

La instalación de este sistema se completará a finales de 2025 en el IBM-Euskadi Quantum…

9 horas ago

Las tecnologías que transformarán la cadena de suministro en 2025

Dassault Systèmes identifica las tendencias tecnológicas clave que marcarán la evolución de las cadenas de…

10 horas ago

Altia se hace con la unidad de datos e inteligencia artificial de Verne

Esto incluye la adquisición de Verne Academy y la incorporación de 110 profesionales a su…

10 horas ago

CyberArk alerta sobre el aumento de ciberataques a identidades de máquinas en la era de la IA

Un informe de CyberArk revela que el 50% de las empresas ha sufrido brechas de…

10 horas ago