Domingo 22 de Diciembre de 2024

Alertan sobre fallo de seguridad en iPhone

TECNOLOGÍA
Un nuevo fallo de seguridad en iOS 12.0.1 permitiría a un atacante, con acceso físico al dispositivo, evadir la clave de acceso, acceder al álbum de fotografías y enviarlas a través de Apple Message

Apple está al tanto de la existencia de este fallo y se espera que en breve lance una actualización para repararlo. “Mientras tanto, desde ESET se recomienda a todos los usuarios tener cuidado y no dejar su teléfono al alcance de terceros, ya que la única manera de explotar la vulnerabilidad es teniendo acceso físico al dispositivo", dijo Camilo Gutierrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

"La prevención es una de las claves principales para mantenerse a salvo de las amenazas en la red, además, contar con una solución que proteja nuestros equipos móviles nos permite disfrutar de la tecnología de manera segura.”, agregó.

El investigador en seguridad José Rodríguez, publicó hace un par de días un video en el que revela la vulnerabilidad. Puntualmente el fallo está en la posibilidad de aprovecharse de Siri y VoiceOver para quebrantar la autenticación del dispositivo. La vulnerabilidad está presente en todos los modelos de iPhone, incluyendo iPhone X y XS, que estén funcionando con la última versión del sistema operativo de Apple.

Estos son los pasos que hay que seguir para poder reproducir esta vulnerabilidad:

1.            El iPhone a desbloquear tiene que recibir una llamada telefónica. En ese momento, se puede averiguar el número preguntando a Siri: “¿quién soy?” o pedirle al asistente que llame a otro número, dígito a dígito, para saber de qué número viene la llamada.

2.            Pulsar sobre contestar por SMS.

3.            Teclear en el campo del mensaje.

4.            Pedirle a Siri que active VoiceOver.

5.            Pulsar en el ícono de la cámara.

6.            Es necesario hacer coincidir un par de toques sobre la pantalla mientras se comunica con Siri.

7.            Cuando la pantalla se queda en negro, se desliza el dedo desde abajo hacia la esquina superior izquierda hasta que VoiceOver mencione “fototeca”.

8.            Se dan dos toques más en la pantalla.

9.            Se pulsa sobre la solapa de la App de Mensajes y se mueve el dedo hacia arriba hasta que VoiceOver lea las características de cada foto.

10.          Una vez que se pulsa dos veces sobre cada foto, se previsualizan en pantalla a pesar de estar el iPhone bloqueado, mientras se añaden a la caja de texto.

Lo + Leído

DIVISAS

La Asociación Venezolana de Agencias de Viajes y Turismo (Avavit) planteó a las autoridades la posibilidad de que se modifique el régimen cambiario, de manera que se les permita comercializar pasajes

AGENCIA

La agencia calificadora Fitch Ratings dijo el lunes que las medidas económicas tomadas por el Gobierno venezolano, dentro de sus intentos por hacer frente a una aguda crisis económica, no fueron sufic

DENUNCIA

En rueda de prensa, Saab indicó que el desfalco se produjo "a través de la sobrefacturación de rubros y la simulación de importaciones" entre 2005 y 2010.

Indicadores en Tiempo Real

Desarrollo Web Omar Morales