Tech

Error de  iOS da acceso a passwords a hackers: investigación

Los ataques pueden ser usados para robar claves con el fin de acceder a web bancarias o de correo electrónico, así como otros datos sensibles, según FireEye, firma destacada en el mundo de la ciberseguridad por sus investigaciones.
Reuters
10 noviembre 2014 14:40 Última actualización 10 noviembre 2014 14:43
iPhone 6, Reuters

iPhone 6, Reuters

BOSTON.- Expertos en ciberseguridad advirtieron que una falla en el sistema operativo iOS de Apple Inc hace vulnerables a iPhones y iPads ante ataques de hackers que buscan acceder a datos sensibles con el fin de acceder a web bancarias o de correo electrónico. 

La firma FireEye Inc detalló que el fallo permite que los piratas informáticos entren en los aparatos persuadiendo a los usuarios a instalar aplicaciones maliciosas con mensajes de texto, correos electrónicos y enlaces de internet contaminados.

La aplicación maliciosa puede ser utilizada entonces para sustituir aplicaciones genuinas y confiables que fueron instaladas a través de la App Store de Apple, incluidos programas de correos electrónicos y bancarios, con un software malicioso introducido a través de una técnica bautizada por FireEye como "Ataque Enmascarado".


Estos ataques pueden ser usados para robar claves con el fin de acceder a web bancarias o de correo electrónico, así como otros datos sensibles, según FireEye, una firma bien considerada en el mundo de la ciberseguridad por sus investigaciones.

"Es una vulnerabilidad muy poderosa y es fácil de explotar", dijo en una entrevista Tao Wei, investigador de la compañía.

No se pudo contactar a un funcionario de Apple para que comentara el estudio.

Wei dijo que FireEye informó de este punto débil a Apple en julio y que representantes de la compañía dijeron que estaban trabajando para arreglar el error.

Las noticias sobre la debilidad comenzaron a filtrarse en octubre en foros especializados en la red, donde expertos en seguridad y ciberpiratas discuten información sobre fallos de Apple, señaló Wei.

El experto dijo que FireEye decidió hacer públicos sus hallazgos después de que Palo Alto Networks Inc descubriera la semana pasada la primera campaña para sacar provecho de la vulnerabilidad, una nueva familia de software malicioso conocida como WireLurker, que infecta tanto a los computadores de Mac como al iOS.

FireEye no conoce otros ataques que se estén aprovechando del error, aseguró Wei.

"WireLurker es el único en la actualidad, pero veremos más", señaló.

FireEye aconseja a los usuarios de iOS que no instalen aplicaciones de fuentes ajenas a la App Store oficial de Apple y que no pulsen el botón "instalar" en ventanas procedentes de páginas pertenecientes a terceras partes.

La firma de seguridad dijo que verificó esta vulnerabilidad en iOS 7.1.1, 7.1.2, 8.0, 8.1 y 8.1.1 beta, tanto en dispositivos liberados como intactos.

Todas las notas TECH
10 lugares para ver el eclipse solar
Wal-Mart planea un ‘almacén volador’
Ésta es la solución para que los videos no se queden 'pasmados'
Esta empresa utilizó Tinder para aumentar sus ventas
¿Cómo será la vida en el año 2050? Uno de los creadores de Siri responde
¿Robots asesinos? Elon Musk advierte a la ONU de su creación
Así es como esta pastilla azul está frenando los casos de VIH
Esto es lo que NO debes hacer para ver el eclipse
Así espera EU su primer eclipse solar total en 99 años
Demonios, dragones y vampiros: en la historia los eclipses solares desataron la imaginación
Abuelo de 97 años se sube por primera vez a 'un auto del futuro'
Netflix se subió al tren de Sarahah, y esto fue lo que le escribieron
La CDMX tendrá una guerra de robots, y será gratis
Así es como el nuevo iPhone beneficiará a una startup
¿Estás huyendo de las grasas trans? Aquí hay algunas alternativas
¿Por qué no hay una píldora anticonceptiva masculina?
Estas 5 tecnológicas han perdido 65 mmdd en el año
Alibaba Vs. Amazon, ¿quién tiene la fórmula para los 'súper' en línea?
Robotfobia, ¿el miedo a las máquinas es real?
¿Tienes la receta de un endulzante natural? Coca-Cola te paga 1 mdd
Trump, un tuitero de 2 mil mdd
Empresa de Milpa Alta genera energía eléctrica con el nopal
¿Vas a comprar una tablet para tu hijo? Revisa que cumpla con estos puntos
Tim Cook también se opone a Trump sobre violencia en Virginia
El trío de más de 75 años que va contra los hackers