Masque Attack, una nueva ventana para los virus en iPhone por un fallo de seguridad

Un fallo de seguridad abre la ventana a Masque Attack, un nuevo virus para iPhone y iPad

Durante la semana pasada llego un nuevo y alarmante reporte que hacía referencia a que muchos usuarios de ordenadores Mac y dispositivos iOS en China habían sido golpeados por un nuevo malware o virus conocido como WireLurker, el cual fue reconocido y neutralizado rápidamente por Apple. Sin embargo, a tan solo unos pocos días de esta buena noticia, llega un comunicado realizado por la gente de FireEye en el que aseguran haber descubierto un importante fallo de seguridad en iOS el cual podría llegar representar una amenza incluso peor y mucho más grave respecto a WireLurker.

masque-attack-virus-iphone-fallo-seguridad

Masque Attack surge por un problema con los certificados en las aplicaciones

De acuerdo a lo que ha sido reportado por la gente de FireEye, este nuevo fallo de seguridad el cual es conocido como “Masque Attack” ya había sido descubierto el pasado mes de julio y este existe porque iOS, el sistema operativo móvil de Apple, no impone los correspondientes certificados para las aplicaciones con el mismo paquete (bundle) identificador.

Teniendo en cuenta esto, una persona con malas intenciones o hacker podría inducir a un usuario a realizar la instalación de un aplicación con un nombre engañoso, usando el de alguna aplicación o juego famoso, como por ejemplo podría ser “New Flappy Bird“, la cual en realidad es peligrosa.

De acuerdo a lo señalado por FireEye:

Masque Attack puede llegar a realizar la sustitución de aplicaciones auténticas que el usuario tenga instaladas previamente en su dispositivo, como por ejemplo las aplicaciones de bancos o incluso las que utilizamos para gestionar el correo electrónico, utilizando un malware que se instala a través de Internet. Esto significa que un mal intencionado puede llegar a robar todos los datos y credenciales bancarias de un usuario, simplemente sustituyendo una aplicación auténtica por una aplicación que no es original pero que se presenta con una interfaz de usuario idéntica. El malware, entre otras, puede acceder a los datos introducidos en la aplicación original que no han sido eliminados en el momento en el que esta fue sustituida. Estos datos pueden contener direcciones de email memorizadas en la cache o incluso token de acceso.

Apple ha sido notificada sobre el fallo de seguridad de iOS, Masque Attack

En cualquier caso, FireEye sostiene que han informado directamente a Apple sobre este fallo de seguridad, el cual afecta directamente a todos los dispositivos iOS, independientemente de que estos tengan hecho el Jailbreak o no, y que tengan las siguientes versiones del sistema operativo móvil: iOS 7.1.1 y iOS 8.1.1 beta.

masque-attack-virus-iphone-ipad

Esperamos que, al igual que paso con WireLuker, Apple consiga dar una respuesta y solución rápida a Masque Attack, uno de los más importantes fallos de seguridad de iOS.

Añadir Comentario

El iPhone con iOS 10 podría ser bloqueado con un mensaje
Llega la herramienta para comprobar el cambio de batería gratis del iPhone 6s
Descubren cómo saltar el bloqueo de activación en iPhone y iPad
Consigue las mejores ofertas de Black Friday en productos Apple
iPad mini 2 vs. iPad mini 4 ¿Cuál comprar? (Comparativa)
iPad Pro, Apple lo presenta oficialmente
¿Qué podemos esperar del iPad mini 4?
iPad vende menos unidades pero sigue en la cima
Cómo configurar Apple Pay en iPhone, iPad, Apple Watch y Mac
watchOS 3.1.1 bloquea algunos Apple Watch
Apple Pay ya está disponible en España
Black Friday 2016: Llegan las ofertas de Apple Store
AirPods: Apple lanza una actualización para sus auriculares inalámbricos
¿Por qué Apple quitó el Activation Lock de la web de iCloud?
Apple desactiva la herramienta para comprobar los iPhone bloqueados
Apple permitirá comprar auriculares AirPods individuales en caso de perdida
Gmail, la app del correo de Google ahora con soporte al 3d Touch
TwIM la app de mensajería que usa los mensajes directos de Twitter
Stop Tabaco Mobile Trainer Pro: La app para iOS que te ayudará a dejar de fumar
iTube Studio descarga y convierte videos de Youtube en tu Mac
Tweaks
Cydia ya es compatible con iOS 10 en dispositivos con Jailbreak
Cómo hacer el Jailbreak al iPhone con iOS 10.2
Cómo hacer el Jailbreak a iOS 10.1.1 o versiones anteriores
Chameleon Run – App Gratis de la Semana
Roofbot: Puzzler On The Roof – App Gratis de la Semana en iTunes
Fire Emblem Heroes de Nintendo para iPhone y iPad
Angry Birds Space – App Gratis de la Semana
Baratos.Online las mejores gangas en dispositivos iOS y accesorios Apple
¿Dónde comprar cables Lightning certificados (MFi) para iPhone y iPad barato?
Las 7 mejores fundas para iPhone 7
iPhone SE: Mejores fundas para el nuevo móvil de Apple
Cómo cambiar el correo electrónico asociado a tu ID de Apple
Cómo eliminar los ojos rojos en fotos del iPhone y iPad
Cómo personalizar el nuevo botón Home de iPhone 7 y iPhone 7 Plus
Cómo configurar Apple Pay en iPhone, iPad, Apple Watch y Mac