Aparece un nuevo fallo de seguridad en iOS

iOS y OS X ponen en riesgo las contraseñas guardadas en el Llavero

De acuerdo a lo informado por un grupo de desarrolladores de la Universidad de Indiana y del Institute of Technology de Georgia, estos afirman que han encontrado algunos fallos de seguridad en iOS y OS X que permiten robar las contraseñas guardadas en el Llavero de Apple.

ios-nuevo-fallo-seguridad

Incluso iOS 8.4 seguirá afectado por este fallo de seguridad

Como ya sabemos, el Llavero de Apple se puede utilizar tanto en iOS como en OS X con el objetivo de guardar todas las contraseñas utilizadas por el usuarios. En iOS el Llavero guarda de forma automática la información de acceso a los distintos sitios Web, a las aplicaciones y a las cuentas de Mail, mientras que en OS X el usuario es capaz de guardar otros datos sensibles. Sabiendo aprovechar este bug o fallo, cualquier persona mal intencionada podría disponer de todas las claves de seguridad que el usuario haya guardado (Facebook, Evernote, etc).

Los desarrolladores han descubierto este bug el pasado mes de octubre y fue reportado en el momento a Apple. Los chicos de la firma californiana, teniendo en cuenta la gravedad de dicho fallo, que solicitaron al susodicho equipo que les dieran un margen de 6 meses para poder afrontar el problema que origina este fallo antes de hacer público el exploit.

El pasado mes de febrero Apple contacto nuevamente con los desarrolladores para que le dieran más informaciones sobre el bug, pero al parecer ni iOS 8.4 ni la última versión de OS X consiguen resolver este problema. Parece que los desarrolladores siguen pudiendo cargar el malware que saca provecho a la vulnerabilidad de iOS y OS X, a pesar de los esfuerzos que ha empleado Apple en resolverlos.

Al parecer, estos desarrolladores han creado dos aplicaciones con código maligno para la App Store y la Mac App Store, ambas aprobadas y publicadas por Apple. Estas aplicaciones han permitido la posibilidad de acceder a los diversos datos sensibles del usuario, aunque no con el acceso directo al llavero. Para conseguir obtener estos datos las aplicaciones pueden hacerlo directamente obligando a los usuarios a seguir algunas acciones manuales, como por ejemplo solicitando los datos de acceso a los servicios más comunes.

Por ahora el mejor consejo es el de descargar solo aplicaciones hechas por desarrolladores conocidos o de los que se ha hablado previamente. En cualquier caso es importante tener cuidado cuando aplicaciones que no son tan famosas piden que se realice la conexión de forma manual a un determinado servicio, dado que esta función se hace de forma automática gracias al llavero de iOS y OS X.

Tags:

1 Comentario

  1. Guillermo Garcia 18/06/2015

Añadir Comentario

Cómo montar tu propio iPhone 6s con componentes de China
iPhone sin señal, reportado, lista negra y todo lo que hay que saber
Aparece un iPhone 7 Plus (PRODUCT) RED con frontal en color negro
iPhone 7 Plus (PRODUCT) RED, primer video unboxing
iPad de quinta generación, iFixit destripa el nuevo tablet de Apple
iPad mini 4: Ahora disponible en capacidad de 128 GB de memoria
Apple presenta el nuevo y renovado iPad de 9,7 pulgadas
iPad mini 2 vs. iPad mini 4 ¿Cuál comprar? (Comparativa)
Apple Watch: Cómo activar y pausar entrenamientos automáticamente
Apple Watch: Cómo activar o desactivar las capturas de pantalla
Nuevas fundas para iPhone 7 y nuevas correas para Apple Watch
Apple Watch: Disponible watchOS 3.2 con Modo Cine y más
macOS Sierra 10.12.4 ya disponible para los ordenadores de Apple
Apple Watch: Disponible watchOS 3.2 con Modo Cine y más
AirPods: Apple lanza una actualización para sus auriculares inalámbricos
¿Por qué Apple quitó el Activation Lock de la web de iCloud?
Microsoft OneDrive ahora es compatible también con iMessages
WhatsApp Messenger ahora permite que Siri lea los últimos mensajes y más
Pages, Numbers, Keynote, iMovie y Garageband, ahora GRATIS para todos
Trickpics, la app para iPhone de PornHub al estilo Snapchat
Tweaks
El Jailbreak del iPhone 7 con iOS 10.3.1 es mostrado por Pangu
Cómo restaurar el iPhone y iPad a iOS 10.2 sin perder el Jailbreak
Cydia ya es compatible con iOS 10 en dispositivos con Jailbreak
Cut the Rope: Magic – App Gratis de la Semana en iTunes
Bacon Escape, el nuevo juego para iOS de los creadores de Mr.Crab
El juego de TRANSFORMERS disponible en la App Store para iPhone y iPad
Toca Life: School – App Gratis de la Semana en iTunes
Nuevas fundas para iPhone 7 y nuevas correas para Apple Watch
Baratos.Online las mejores gangas en dispositivos iOS y accesorios Apple
¿Dónde comprar cables Lightning certificados (MFi) para iPhone y iPad barato?
Las 7 mejores fundas para iPhone 7
iPhone: Cómo comprobar el bloqueo de activación o Activation Lock
Instagram: Cómo activar la verificación en dos pasos en iPhone
Cómo configurar y usar Night Shift en ordenadores Mac
Cómo usar Buscar mis AirPods desde el iPhone