Un fallo en iOS desde 2008 expone la seguridad de los usuarios de Apple

No es la primera vez que alguna desarrolladora de software intenta solucionar un fallo de seguridad en su producto, libera un parche y, al cabo de un tiempo, se descubre que la vulnerabilidad sigue abierta y comprometiendo la seguridad de sus usuarios. Ayer, sin ir más lejos, vimos un caso que afectaba al navegador Google Chrome y, en esta ocasión, le ha tocado el turno a iOS, el sistema operativo de Apple, con un fallo solucionado, en teoría, hace ya 8 años.

Recientemente, expertos de seguridad han descubierto cómo un fallo en iOS, el sistema operativo de Apple, que supuestamente fue solucionado en 2008 con al lanzamiento de iOS 2.2, sigue abierto y está suponiendo un peligro para todos los usuarios del sistema operativo.

Este fallo se encuentra presente concretamente en el componente WebView de iOS y, de explotarse correctamente, puede hacer que un dispositivo llame a cualquier número y bloquear el teclado para impedir que el usuario cuelgue la llamada. Los WebView son los componentes que utilizan las principales aplicaciones como Twitter o Facebook para mostrar páginas web en navegadores propios sin tener que abrir otro como Safari o Chrome, por lo que cualquier aplicación con esta característica podría ser utilizada para explotar el fallo.

Este fallo puede ser utilizado con muchos fines, por ejemplo, para saturar los números de teléfono de emergencias haciendo que los dispositivos llamen a ellos e impidiendo que se cuelgue la llamada hasta reiniciar el dispositivo e incluso para marcar automáticamente números de tarificación adicional, con el coste que eso supone.

Podemos ver más información sobre el fallo supuestamente solucionado en 2008 en el siguiente enlace.
Cómo protegernos de este fallo de iOS

Como hemos dicho, este fallo solo afecta al componente WebView de iOS, por lo que la mejor forma de protegernos de él es deshabilitando (si lo permite) cualquier navegador interno de otras aplicaciones y abriendo enlaces solo en navegadores web no vulnerables, como Safari, Firefox o Google Chrome.

Si la aplicación viene con un navegador incluido, debemos asegurarnos de abrir solo enlaces de total confianza (por ejemplo, evitando los enlaces de desconocidos en las redes sociales) y, si queremos abrir los enlaces con otro navegador, podemos mantener pulsado sobre ellos, copiarlos al portapapeles y pegarlos en el navegador que queramos utilizar para evitar que, si se trata de una URL maliciosa, esta afecte a nuestro dispositivo.

Apple está a tiempo de solucionarlo con la llegada del próximo iOS 10.2, aunque, por el momento, no sabemos si será así o veremos una actualización de seguridad antes de la llegada de la nueva versión del sistema operativo.

Ver información original al respecto en Fuente:
http://www.redeszone.net/2016/11/11/fallo-ios-8-anos-expone-la-seguridad-los-usuarios/

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies