IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Una vulnerabilidad en iPhone iOS pone en peligro los datos de los usuarios



Expertos en seguridad alertan de una importante brecha de seguridad que pone en peligro los datos de todos los usuarios que utilicen un iPhone, aunque también afecta a los iPad y los iPod. El problema parece estar en la aplicación de Adobe para leer los datos con formato CFF de los archivos PDF.

Los hackers no se toman vacaciones en verano y muchos ya están poniendo en marcha la maquinaria ante la oportunidad que están viendo de explotar las vulnerabilidades de miles de nuevos iPhone que están desprotegidos de amenazas detectadas.

Tras el consentimiento por parte de las autoridades estadounidenses de la legalidad de hacer jailbreak al iPhone 4, se está avivando la actividad de los ciberdelincuentes para hachear este dispositivo lanzado oficialmente en nuestro país la pasada semana.

Y es que, según apunta el experto en antivirus de McAfee, David Marcus, el problema detectado en el sistema operativo de Apple reside en la aplicación de Adobe para leer archivos PDF cuando el navegador Safari procesa los datos que están con formato CFF (Compact Font Format), produciendo un error que permite la ejecución de un código con comandos maliciosos. Además, los hackers podrían aprovechar el fallo en JailbreakMe 2.0 que e encuentra en el propio kernel para conseguir los privilegios suficientes para hacerse con el control del terminal, con lo que se incrementa la peligrosidad de esta vulnerabilidad que afecta tanto a los iPhone como a los iPad y los iPod Touch.

Por el momento, Apple ha manifestado que está investigando esta problemática pero se desconoce si habrá un parche para solventarla o cómo se resolverá esta vulnerabilidad.


Autor: IDG.es
Fecha: 04/08/2010
Votos: 0  
Más sobre:

Apple

 

iPhone

 alertas actualidad 
También le puede interesar:
Foro Movilidad en Twitter
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es