iPhone vulnerable vía SMS

iPhone vulnerable vía SMS
30 de julio, 2009

Hace más de un mes y medio que Apple fue avisada por el investigador de seguridad Charlie Miller sobre un problema grave con el manejo de los SMS que hacía que el iPhone pudiera quedar bajo control completo de un tercero. El investigador comentó que en la conferencia Black Hat desvelaría el agujero de seguridad y ese día ha llegado, hoy a las 11.15 – 12.30 (horario de Las Vegas) mostrará el problema y Apple aún no ha ofrecido ninguna solución al mismo en forma de nuevo firmware para iPhone.

El experto de seguridad Chalie Miller, conocido por haber ganado varios concursos de seguridad de equipos Mac e iPhone, descubrió una grave vulnerabilidad en el terminal de la compañía de Cupertino que permite llegar a obtener el control del mismo mediante la recepción de cierto tipo de SMS. Ejemplos de los que dicho acceso puede ofrecer son, encender el GPS del terminal y mandar las coordenadas, encender el micrófono y grabar audio para posteriormente mandarlo, etcétera.

iPhone OS 3.0 vulnerable vía SMS.

Apple ha tenido más de mes y medio para subsanar el problema en su última versión de sistema operativo, sin embargo, aún no ha lanzado el mismo pese a que Miller les confirmara que su ponencia en la conferencia de hoy Black Hat de seguridad tuviera que ver con ello.

Este simple hecho deja ver cómo la compañía de Cupertino deja con un problema de seguridad abierto a todos los millones de teléfonos que ha vendido de forma global, expuestos desde hoy hasta cuando lancen oficialmente la próxima versión de firmware que solucione el problema.

  • Share This