Investigador 'pod2g' descubre falla de seguridad en iPhone

Por Máximo Patiño 17/08/2012
 http://a0.twimg.com/profile_images/1120287521/image.jpg 
El investigador de seguridad y experto en jailbreak 'pod2g' ha detectado una falla de seguridad en el sistema de mensajería SMS de los dispositivos iPhone, que puede facilitar a los hackers acceder información sensible.

Según el investigador una debilidad del sistema SMS en todas las versiones del iOS para iPhone puede permitir que un atacante enmascare su identidad vía un mensaje SMS solicitando información privada, o redirigir a los usuarios a sitios tipo phishing.

Existe una sección del UDH (User Data Header) del SMS que define algunas características del mensaje, como por ejemplo permite cambiar la dirección de remitente de un texto, al momento que el recipiente intenta responder el mensaje no lo estaría haciendo a un contacto de su lista, sino a otro no identificado.

Para poder ejecutar este tipo de ataque es necesario que el hacker conozca un nombre y numero de contacto del recipiente de manera que el ataque pueda ser efectivo.

Es posible que Apple lance una actualización para corregir esta vulnerabilidad. Mientras tanto cuidemenos a quien respondemos mensajes de texto o SMS.

Noticia original en ingles aqui.
 

No hay comentarios:

Publicar un comentario

Si tienes algún aporte, duda o comentario sobre este post dínoslo en los comentarios.

 
Diseñado por RDConnection.net | Diseñada para RDConnection.net | Robert Guzman