Temas Calientes

Grave falla de seguridad en el iPhone da el control total sobre el equipo

Grave falla de seguridad en el iPhone da el control total sobre el equipo

toxic-iphone

Estoy seguro que recuerdan la nota de ayer donde les mostrábamos el fácil y didáctico Jailbreak para tu iPhone, iPod Touch y iPad corriendo iOS 4, ¿cierto? Pues esta vulnerabilidad se basa en lo mismo en que se basa el Jailbreak del hacker ‘Comex’, pero ciertamente esta ultima herramienta completamente benigna.

La vulnerabilidad pasa por abrir en tu iPhone, iPod Touch o iPad con iOS4 una página que contenga un simple PDF malicioso, mediante lo cual se le da total control sobre tu equipo al atacante.

¿Cómo funciona? De la misma forma que el Jailbreak, visitando una página web mediante Safari, esta página cargará silenciosamente un documento PDF que viene con una fuente que esconde un código un tanto especial. Una vez que el equipo intenta abrir y desplegar el archivo, la fuente provoca una situación llamada “stack overflow” o algo así como “desbordamiento de pila”, momento en el que el código ninja accede al interior del equipo tomando total control sobre él.

El resultado puede resultar nefasto pues el código puede andar como Pedro por su casa en tu iPhone, iPod o iPad borrando archivos, transmitiendo información a terceros, incluso instalar un software en ‘background’ para controlar todo lo que haces.

¿Cómo evitarlo? Lo más simple es evitar cualquier URL que lleve a un archivo PDF o evitar cualquier fuente no segura que intente cargar un archivo de éste tipo. En Gizmodo aseguran también que si tienes tu equipo con ‘jailbreak’ puedes buscar en Cydia un programa que avise cada vez que un PDF se ejecute (“PDF loading warner“).

Apple no se ha pronunciado aún al respecto.

Link: Apple Security Breach Gives Complete Access to Your iPhone (Gizmodo)

11 Comentarios

Grave falla de seguridad en el iPhone da el control total sobre el equipo

Thumb up 0 Thumb down 0 avatar_virusaco virusaco dijo hace 3 años

Pues esto es peligroso, ya que afectaría también a los que no tienen hecho el Jailbreak. Es lo que pasa por jugar con fuego.


Salu3

Responder
Thumb up 0 Thumb down 0 avatar_Mauricio Ahumada Mauricio Ahumada dijo hace 3 años

Apple seguramente aún no dice nada porque están de cabeza buscando como demostrar que Symbian, BB y Android sufren del mismo problema solo para hacer una conferencia de prensa y anunciar que entregarán gratis una aplicacion que impida ver PDFs...

Responder
Thumb up 0 Thumb down 0 avatar_pedro pedro dijo hace 3 años

pero no entiendo, los que no utilizaron esa pagina para el jailbreak no ocurre esto o como?

Responder
Thumb up 0 Thumb down 0 avatar_Daniel Hernandez Daniel Hernandez dijo hace 3 años

jajaja.... Mauricio tiene toda larazón, de seguro están tratando de ver la paja en el ojo ajeno, como lo han hecho ultimamente...

Responder
Thumb up 0 Thumb down 0 avatar_angeluz angeluz dijo hace 3 años

osea que ni llama ni lee pdf
exeletnte!!

Responder
Thumb up 0 Thumb down 0 avatar_paco paco dijo hace 3 años

@pedro: esto no tiene relación con el jailbreak más que por utilizar el mismo exploit, pero el jail es inofensivo (hasta donde se sabe), no así esta falla que afecta a cualquiera que abra un pdf maligno.

Responder
Thumb up 0 Thumb down 0 avatar_pedro pedro dijo hace 3 años

entonces es problema de iOS4 supongo no?

Responder
Thumb up 0 Thumb down 0 avatar_paco paco dijo hace 3 años

así es, sólo iOS4.

Responder
Thumb up 0 Thumb down 0 avatar_nanuco nanuco dijo hace 3 años

Y si uso Opera en vez de Safari???? Se soluciona o sigo bajo el mismo riesgo??

Responder
Thumb up 0 Thumb down 0 avatar_z3du z3du dijo hace 3 años

ya esta la solucion en Cydia xD

http://www.estudioiphone.com/2010/08/descarga-pdf-loading-warner-para-solucionar-el-problema-de-seguridad-de-jailbreakme/

Responder
Thumb up 0 Thumb down 0 avatar_Fipe Fipe dijo hace 3 años

Ojo que Adobe = PDF y Flash. Jajajaja... otra razón más para que el Jobso no quiera a Adobe en sus equipos...
PD: La manzana roolz... fools!!!

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*