Un fallo de seguridad permite hacer llamadas desde iPhone sin confirmación

Un bug en algunas apps para iPhone, permite hacer llamadas sin necesidad de confirmación

De acuerdo a un nuevo informe realizado por un desarrollador llamado Andrei Neculaesei, los usuarios de iPhone deberían de tener mucho cuidado a la hora de abrir los mensajes recibidos que contengan algún número de teléfono, ya que se podría realizar una llamada de forma automática, algo que, dependiendo del número de teléfono, podría salir caro.

fallo-seguridad-permite-hacer-llamadas-sin-confirmacion

El desarrollador Andrei Neculaesei descubre un fallo de seguridad en apps de terceros para iPhone

Como ya sabemos, en el iPhone los números de teléfono se suelen mostrar como enlaces. Esto es posible gracias al uso de un esquema de identificador uniforme de recursos, también conocido como URI, el cual es llamado “tel” y al ejecutarse activa una llamada.

Ahora bien, el desarrollador ha afirmado que existe un riesgo enorme en cómo algunas de las aplicaciones móviles gestionan los números de teléfono. De hecho, ha notado que en el código de algunas de estas apps se utilizan algunas herramientas que permiten que se realice una llamada de forma automática hacia el número de teléfono que está incluido en el mensaje sin necesidad de confirmación por parte del usuario.

El problema surge principalmente de la utilización de determinados códigos de desarrollo que no requieren la confirmación de la realización de una llamada, como lo hace Safari, cuando se pulsa sobre un número de teléfono en aplicaciones de terceros, como la app de Facebook Messenger. Esto podría hacer que personas malintencionadas “obliguen” a los usuarios a realizar llamadas a números de pagos, algo que podría salir muy caro.

Google y Facebook son los principales afectados por este bug

Entre algunas de las tanta aplicaciones de terceros que están “afectadas” por este fallo o bug, podemos encontrar la ya mencionada Facebook Messenger, la aplicación de Gmail para iOS e incluso Google+, pero claro, estas son apps de terceros bastante reconocidas y no se sabe que otras tantas aplicaciones, no tan reconocidas, puedan tener este mismo “problema”.

Una de las medidas que Apple podría tomar sobre este bug es, teóricamente, el de hacer un intervención sobre todas aquellas aplicaciones que incluyan este código malévolo y que las retiren de la App Store, sin embargo, se espera que los mismos desarrolladores de dichas aplicaciones tomen medidas al respecto, especialmente los de grandes empresas con tantos usuarios como pueden ser Facebook y Google, y que trabajen sobre las vulnerabilidades que ponen en riesgo la seguridad de los usuarios.

En cualquier caso y estando al tanto de tal problema, es necesario que tengáis cuidado a la hora de abrir mensajes de dudosa procedencia en apps de terceros, sobre todo si estos contienen números de teléfonos ya que nos podrían llevar a hacer llamadas no deseadas.

Añadir Comentario

Apple estaría preparando un iPhone Dual SIM de 6,1 pulgadas
Apple presenta el iPhone 8 (PRODUCT)RED
Como ocultar la ultima conexión de Instagram para iPhone
¿iPhone perdido o robado? Qué hacer en estos casos
iPad 2018, así es la nueva tablet educativa de Apple
Apple prepara iPad de bajo coste para el sector educativo
iPad de quinta generación, iFixit destripa el nuevo tablet de Apple
iPad mini 4: Ahora disponible en capacidad de 128 GB de memoria
Apple sustituirá las baterias defectuosas en Apple Watch Series 2
iOS 11.0.2 Disponible para iPhone, iPad y iPod touch
iPhone 8: WSJ desvela la fecha de su presentación
Los Apple Watch con problemas de batería tendrán garantía de 3 años
Apple sustituirá las baterias defectuosas en Apple Watch Series 2
iFixRapid, tu Servicio Técnico de Apple para iPhone y iPad
Apple lanza oficialmente iOS 11.3
Garantía iPhone: un documento muestra qué daños no cubre Apple
MobiSaver, software gratuito para recuperar datos en iPhone, iPad y iPod touch
flowkey, la app para aprender a tocar el Piano con iPhone y iPad
PDFelement vs. PDF Expert, ¿cuál es la mejor app de PDF?
Yudonpay, el mejor gestor de tarjetas de puntos estrena Marketplace
Tweaks
El Jailbreak del iPhone 7 con iOS 10.3.1 es mostrado por Pangu
Cómo restaurar el iPhone y iPad a iOS 10.2 sin perder el Jailbreak
Cydia ya es compatible con iOS 10 en dispositivos con Jailbreak
INKS. – App de la Semana en iTunes
El juego Angry Birds Match disponible para iPhone, iPad y iPod touch
Angry Birds Evolution de Rovio para iPhone y iPad
Gatito: mi mascota favorita – App de la Semana en iTunes
Nuevas fundas para iPhone 7 y nuevas correas para Apple Watch
Baratos.Online las mejores gangas en dispositivos iOS y accesorios Apple
¿Dónde comprar cables Lightning certificados (MFi) para iPhone y iPad barato?
Las 7 mejores fundas para iPhone 7
Cómo añadir el icono de AirDrop en el Dock de tu Mac
Como comprobar si tu iPhone tiene la batería deteriorada
Cómo cargar rápidamente el iPhone X y los nuevos iPhone 8
Cómo forzar el reinicio del iPhone 8 y iPhone 8 Plus