Un fallo de seguridad permite hacer llamadas desde iPhone sin confirmación

Un bug en algunas apps para iPhone, permite hacer llamadas sin necesidad de confirmación

De acuerdo a un nuevo informe realizado por un desarrollador llamado Andrei Neculaesei, los usuarios de iPhone deberían de tener mucho cuidado a la hora de abrir los mensajes recibidos que contengan algún número de teléfono, ya que se podría realizar una llamada de forma automática, algo que, dependiendo del número de teléfono, podría salir caro.

fallo-seguridad-permite-hacer-llamadas-sin-confirmacion

El desarrollador Andrei Neculaesei descubre un fallo de seguridad en apps de terceros para iPhone

Como ya sabemos, en el iPhone los números de teléfono se suelen mostrar como enlaces. Esto es posible gracias al uso de un esquema de identificador uniforme de recursos, también conocido como URI, el cual es llamado “tel” y al ejecutarse activa una llamada.

Ahora bien, el desarrollador ha afirmado que existe un riesgo enorme en cómo algunas de las aplicaciones móviles gestionan los números de teléfono. De hecho, ha notado que en el código de algunas de estas apps se utilizan algunas herramientas que permiten que se realice una llamada de forma automática hacia el número de teléfono que está incluido en el mensaje sin necesidad de confirmación por parte del usuario.

El problema surge principalmente de la utilización de determinados códigos de desarrollo que no requieren la confirmación de la realización de una llamada, como lo hace Safari, cuando se pulsa sobre un número de teléfono en aplicaciones de terceros, como la app de Facebook Messenger. Esto podría hacer que personas malintencionadas “obliguen” a los usuarios a realizar llamadas a números de pagos, algo que podría salir muy caro.

Google y Facebook son los principales afectados por este bug

Entre algunas de las tanta aplicaciones de terceros que están “afectadas” por este fallo o bug, podemos encontrar la ya mencionada Facebook Messenger, la aplicación de Gmail para iOS e incluso Google+, pero claro, estas son apps de terceros bastante reconocidas y no se sabe que otras tantas aplicaciones, no tan reconocidas, puedan tener este mismo “problema”.

Una de las medidas que Apple podría tomar sobre este bug es, teóricamente, el de hacer un intervención sobre todas aquellas aplicaciones que incluyan este código malévolo y que las retiren de la App Store, sin embargo, se espera que los mismos desarrolladores de dichas aplicaciones tomen medidas al respecto, especialmente los de grandes empresas con tantos usuarios como pueden ser Facebook y Google, y que trabajen sobre las vulnerabilidades que ponen en riesgo la seguridad de los usuarios.

En cualquier caso y estando al tanto de tal problema, es necesario que tengáis cuidado a la hora de abrir mensajes de dudosa procedencia en apps de terceros, sobre todo si estos contienen números de teléfonos ya que nos podrían llevar a hacer llamadas no deseadas.

Añadir Comentario

Cómo montar tu propio iPhone 6s con componentes de China
iPhone sin señal, reportado, lista negra y todo lo que hay que saber
Aparece un iPhone 7 Plus (PRODUCT) RED con frontal en color negro
iPhone 7 Plus (PRODUCT) RED, primer video unboxing
iPad de quinta generación, iFixit destripa el nuevo tablet de Apple
iPad mini 4: Ahora disponible en capacidad de 128 GB de memoria
Apple presenta el nuevo y renovado iPad de 9,7 pulgadas
iPad mini 2 vs. iPad mini 4 ¿Cuál comprar? (Comparativa)
Apple Watch: Cómo activar y pausar entrenamientos automáticamente
Apple Watch: Cómo activar o desactivar las capturas de pantalla
Nuevas fundas para iPhone 7 y nuevas correas para Apple Watch
Apple Watch: Disponible watchOS 3.2 con Modo Cine y más
macOS Sierra 10.12.4 ya disponible para los ordenadores de Apple
Apple Watch: Disponible watchOS 3.2 con Modo Cine y más
AirPods: Apple lanza una actualización para sus auriculares inalámbricos
¿Por qué Apple quitó el Activation Lock de la web de iCloud?
Microsoft OneDrive ahora es compatible también con iMessages
WhatsApp Messenger ahora permite que Siri lea los últimos mensajes y más
Pages, Numbers, Keynote, iMovie y Garageband, ahora GRATIS para todos
Trickpics, la app para iPhone de PornHub al estilo Snapchat
Tweaks
Cómo restaurar el iPhone y iPad a iOS 10.2 sin perder el Jailbreak
Cydia ya es compatible con iOS 10 en dispositivos con Jailbreak
Cómo hacer el Jailbreak al iPhone con iOS 10.2
Cut the Rope: Magic – App Gratis de la Semana en iTunes
Bacon Escape, el nuevo juego para iOS de los creadores de Mr.Crab
El juego de TRANSFORMERS disponible en la App Store para iPhone y iPad
Toca Life: School – App Gratis de la Semana en iTunes
Nuevas fundas para iPhone 7 y nuevas correas para Apple Watch
Baratos.Online las mejores gangas en dispositivos iOS y accesorios Apple
¿Dónde comprar cables Lightning certificados (MFi) para iPhone y iPad barato?
Las 7 mejores fundas para iPhone 7
iPhone: Cómo comprobar el bloqueo de activación o Activation Lock
Instagram: Cómo activar la verificación en dos pasos en iPhone
Cómo configurar y usar Night Shift en ordenadores Mac
Cómo usar Buscar mis AirPods desde el iPhone