Un fallo de seguridad permite hacer llamadas desde iPhone sin confirmación

Un bug en algunas apps para iPhone, permite hacer llamadas sin necesidad de confirmación

De acuerdo a un nuevo informe realizado por un desarrollador llamado Andrei Neculaesei, los usuarios de iPhone deberían de tener mucho cuidado a la hora de abrir los mensajes recibidos que contengan algún número de teléfono, ya que se podría realizar una llamada de forma automática, algo que, dependiendo del número de teléfono, podría salir caro.

fallo-seguridad-permite-hacer-llamadas-sin-confirmacion

El desarrollador Andrei Neculaesei descubre un fallo de seguridad en apps de terceros para iPhone

Como ya sabemos, en el iPhone los números de teléfono se suelen mostrar como enlaces. Esto es posible gracias al uso de un esquema de identificador uniforme de recursos, también conocido como URI, el cual es llamado “tel” y al ejecutarse activa una llamada.

Ahora bien, el desarrollador ha afirmado que existe un riesgo enorme en cómo algunas de las aplicaciones móviles gestionan los números de teléfono. De hecho, ha notado que en el código de algunas de estas apps se utilizan algunas herramientas que permiten que se realice una llamada de forma automática hacia el número de teléfono que está incluido en el mensaje sin necesidad de confirmación por parte del usuario.

El problema surge principalmente de la utilización de determinados códigos de desarrollo que no requieren la confirmación de la realización de una llamada, como lo hace Safari, cuando se pulsa sobre un número de teléfono en aplicaciones de terceros, como la app de Facebook Messenger. Esto podría hacer que personas malintencionadas “obliguen” a los usuarios a realizar llamadas a números de pagos, algo que podría salir muy caro.

Google y Facebook son los principales afectados por este bug

Entre algunas de las tanta aplicaciones de terceros que están “afectadas” por este fallo o bug, podemos encontrar la ya mencionada Facebook Messenger, la aplicación de Gmail para iOS e incluso Google+, pero claro, estas son apps de terceros bastante reconocidas y no se sabe que otras tantas aplicaciones, no tan reconocidas, puedan tener este mismo “problema”.

Una de las medidas que Apple podría tomar sobre este bug es, teóricamente, el de hacer un intervención sobre todas aquellas aplicaciones que incluyan este código malévolo y que las retiren de la App Store, sin embargo, se espera que los mismos desarrolladores de dichas aplicaciones tomen medidas al respecto, especialmente los de grandes empresas con tantos usuarios como pueden ser Facebook y Google, y que trabajen sobre las vulnerabilidades que ponen en riesgo la seguridad de los usuarios.

En cualquier caso y estando al tanto de tal problema, es necesario que tengáis cuidado a la hora de abrir mensajes de dudosa procedencia en apps de terceros, sobre todo si estos contienen números de teléfonos ya que nos podrían llevar a hacer llamadas no deseadas.

Añadir Comentario

iPhone 8: Su precio podría partir desde los 1199$
Cómo montar tu propio iPhone 6s con componentes de China
iPhone sin señal, reportado, lista negra y todo lo que hay que saber
Aparece un iPhone 7 Plus (PRODUCT) RED con frontal en color negro
iPad de quinta generación, iFixit destripa el nuevo tablet de Apple
iPad mini 4: Ahora disponible en capacidad de 128 GB de memoria
Apple presenta el nuevo y renovado iPad de 9,7 pulgadas
iPad mini 2 vs. iPad mini 4 ¿Cuál comprar? (Comparativa)
Los Apple Watch con problemas de batería tendrán garantía de 3 años
Apple Watch: Cómo activar y pausar entrenamientos automáticamente
Apple Watch: Cómo activar o desactivar las capturas de pantalla
Nuevas fundas para iPhone 7 y nuevas correas para Apple Watch
iMac, Apple renueva la gama de ordenadores de sobremesa
macOS High Sierra, el nuevo sistema operativo para ordenadores Mac (Características)
Apple presenta el iMac Pro, el Mac más potente jamás creado
Los Apple Watch con problemas de batería tendrán garantía de 3 años
TuLotero ahora permite jugar a la lotería en grupo desde iPhone y iPad
Apps y Juegos GRATIS o en oferta para iPhone y iPad (21/06/17)
Twitter 7.0 renueva toda su aplicación para iPhone y iPad
PDFelement 6 crea, convierte y edita archivos PDF con tu Mac
Tweaks
El Jailbreak del iPhone 7 con iOS 10.3.1 es mostrado por Pangu
Cómo restaurar el iPhone y iPad a iOS 10.2 sin perder el Jailbreak
Cydia ya es compatible con iOS 10 en dispositivos con Jailbreak
Angry Birds Evolution de Rovio para iPhone y iPad
Gatito: mi mascota favorita – App de la Semana en iTunes
Cut the Rope: Magic – App Gratis de la Semana en iTunes
Bacon Escape, el nuevo juego para iOS de los creadores de Mr.Crab
Nuevas fundas para iPhone 7 y nuevas correas para Apple Watch
Baratos.Online las mejores gangas en dispositivos iOS y accesorios Apple
¿Dónde comprar cables Lightning certificados (MFi) para iPhone y iPad barato?
Las 7 mejores fundas para iPhone 7
iPhone: Cómo comprobar el bloqueo de activación o Activation Lock
Instagram: Cómo activar la verificación en dos pasos en iPhone
Cómo configurar y usar Night Shift en ordenadores Mac
Cómo usar Buscar mis AirPods desde el iPhone