1 2 3 4 5 6

Apple corrige falla que permite hackear iPhone con cargador falso

Yahoo! News 01-Ago-2013

La próxima actualización de software de Apple Inc para iPhone y iPad corregirá una falla de seguridad que permite a los hackers espiar y cometer delitos cibernéticos cuando la víctima conecta el dispositivo a un falso cargador, mencionó la compañía el miércoles.

Los dispositivos de Apple continuan vulnerables a los ataques hasta que la compañía lance la actualización del software de iOS 7, programada para este otoño.

Tres científicos en computación, quienes alertaron a Apple sobre el problema a principios de año, demostraron la vulnerabilidad el miércoles, en la convención de hacking Black Hat en Las Vegas, donde alrededor de 7 mil profesionales de seguridad están aprendiendo sobre las últimas amenazas informáticas planteadas.

Apple dijo que el problema había sido resuelto en la última versión beta de iOS 7, que estará disponible en otoño de este año. "Nos gustaría agradecer a los investigadores por su valioso aporte", dijo el portavoz de Apple, Tom Neumayr.

El trabajo fue realizado por Billy Lau, un científico del Instituto Tecnológico de Gerogia (Georgia Institute of Technology), y los estudiantes universitarios Yeongjin Jang y Chengyu Song.

En una demostración en la conferencia de hacking, conectaron un iPhone con un cargador construido con características específicas, equipado con una pequeña computadora Linux que fue programada para atacar dispositivos iOS. Mencionaron que tuvo un costo de alrededor de 45 dólares y necesitaron de una semana para el diseño.

El dispositivo infectó el teléfono con un virus de computadora diseñado para marcar el teléfono de uno de los investigadores, acción que pudo ejecutarse.

Dijeron que los criminales cibernéticos pueden crear virus que les darían el control remoto de los dispositivos. Ello permitiría tomar capturas de pantalla para robar contraseñas bancarias y números de tarjetas de crédito. También pueden acceder a correos electrónicos, textos e información de contacto o rastrear la ubicación del propietario del teléfono, dijo Lau. "Puede llegar a ser una herramienta de espionaje".

Lau también mencionó que daban a conocer el tema en el espíritu del hacking White Hat o de sombrero blanco, quienes buscan errores de seguridad para que los fabricantes puedan solucionarlos antes de que los criminales los exploten.

"La seguridad no funciona si se ocultan los problemas", dijo a Reuters, en el marco de la conferencia de prensa.

Lau dijo que los dispositivos que ejecutan el sistema operativo Android de Google Inc. no son vulnerables a los mismos tipos de ataque, ya que los usuarios son advertidos si el dispositivo se conecta a una computadora, incluso una haciéndose pasar por una estación de carga.

Después de la actualización de software de iOS 7, un mensaje le advierte al usuario que está conectado a una computadora y no un cargador normal, concluyó Lau.

Fuente: Yahoo! News MM

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT