Categories: Seguridad

Descubren vulnerabilidad en iOS y OS X que permitiría robar contraseñas y datos de las apps

La vulnerabilidad recién descubierta afecta a iPhone, ipad y ordenadores Mac y se aprovecha de la capacidad de los distintos dispositivos Apple de comunicarse entre sí, de manera que puede ganarse acceso a información confidencial como las contraseñas de iCloud, de la cuenta de correo electrónico, del acceso a la cuenta del banco….

Lo que consiguieron estos investigadores es desarrollar un malware que lograron colocar en la App Store de Apple como si se tratase de una aplicación cualquiera, y a partir de ahí era capaz de hacerse con los datos de las aplicaciones existentes en el dispositivo del incauto conejillo de Indias que procedía a instalarla. Esos datos incluyen las mencionadas contraseñas y demás información confidencial a la que supuestamente no se podría acceder desde una app.

El líder de este equipo de investigación, Luyi Xing, afirma que tras comprobar que podían acceder a la mencionada información avisaron a Apple, donde les dieron un plazo de seis meses para solucionar la vulnerabilidad. Ese plazo ha pasado y según manifiesta Xing, han comprobado que esta aún persiste. Según sus comprobaciones más del 88 % de las apps verificadas presentan esta vulnerabilidad.

vINQulo

The Register

Antonio Rentero

Recent Posts

Bitdefender lanza un programa de garantía contra violaciones de seguridad

Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…

5 horas ago

Cloud Expo evoluciona a Cloud & AI Infrastructure

Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…

5 horas ago

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

6 horas ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

7 horas ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

7 horas ago

Denodo Platorm 9.1 estrena asistente de inteligencia artificial

También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…

8 horas ago