iOS

Nuevo bug de iOS 9 atenta contra la privacidad

La privacidad podría estar en riesgo por un bug de iOS 9

Un nuevo bug que aprovecha una vulnerabilidad de Siri permite, desde iOS 9, acceder a todas tus fotos y lista de contactos a pesar de que el iPhone o iPad se encuentren bloqueados. El hacker José Rodríguez demuestra en un video cómo saltar las barreras de seguridad de iOS 9 a partir de una vulnerabilidad del asistente de voz Siri.

A través de esta vulnerabilidad iOS 9 permite que cualquier usuario pueda visualizar cualquier información de nuestros contactos o fotografías de que tengamos en el dispositivo, aún si lo tenemos bloqueado. La medida de seguridad de tu contraseña e incluso la huella digital registrada en el Touch ID no sirven para nada ante este fallo en el diseño del sistema operativo.

nuevo-bug-ios-9-atenta-privacidad

¿Cómo funciona la vulnerabilidad de iOS 9?

El hacker tiene que intentar poner la contraseña de forma errónea hasta que aparece el mensaje de advertencia de bloqueo, al hablarle a Siri podemos abrir la aplicación del Reloj y desde allí podemos acceder a la aplicación de fotos y contactos, todo ello de forma rápida y sencilla. Se trata de una de las amenazas a la privacidad más importantes halladas en el nuevo sistema operativo iOS 9.

El hacker José Rodríguez mostró la vulnerabilidad en un video que subió a Internet y por lo visto desde Apple ya están trabajando para solucionar semejante desperfecto. Por suerte hay una forma rápida de bloquear esta vulnerabilidad: tienes que ir a Ajustes y seleccionar, en la sección de Código y Touch ID, desactivar Siri. De esta forma no se puede acceder a la aplicación de Reloj y llevar adelante el resto del procedimiento.

Es notorio que en el lanzamiento de iOS 9 Apple haya presentado una vulnerabilidad tan grande. Se trata, sin dudas de una gran decepción si tenemos en cuenta que desde la empresa de Cupertino siempre se han diferenciado de Android por ofrecer una plataforma más segura.

El problema sigue en iOS 9.0.1

La nueva actualización iOS 9.0.1 no ha corregido el problema. Por lo visto los desarrolladores no se enteraron de este error con el tiempo suficiente como para corregirlo, pero puede que en las próximas horas o días aparezca un parche que podamos descargar para evitar de forma nativa la utilización de esta vulnerabilidad.

Por suerte José Rodríguez presento la vulnerabilidad de forma rápida y Apple ya puede trabajar en ella para corregirla, de lo contrario los usuarios seguirían expuestos y podría haberse ocasionado un caso de robo de datos privados de gran magnitud.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.