Un nuevo fallo de seguridad compromete nuestras contraseñas en iOS 8.3

Un nuevo fallo de seguridad compromete nuestras contraseñas en iOS 8.3

Recientemente un investigador en temas de seguridad de Ernst and Young y quien lleva por nombre Jan Soucek, publicó información y documentos acerca de un nuevo fallo de seguridad en iOS 8.3 basados en un exploit que está encargado de literalmente, robar tu contraseña de iCloud. Soucek también ha afirmado que reportó la mencionada falla a Apple desde el mes de Enero y que a la fecha no le han dado solución.

apple-fallo-seguridad-conntraseñas-icoud

El exploit funciona de una manera muy sencilla y es que se aprovecha de una funcionalidad en la aplicación Mail que permite mostrar código HTML dentro de los correos electrónicos, con lo anterior el correo infectado se encarga de abrir una pequeña ventana emergente idéntica en apariencia a la de iCloud, por lo que si el usuario ingresa su correo y contraseña, terminará enviando sus datos al atacante.

Un error de seguridad en iOS 5 permite acceder a contactos y hacer llamadas con un iPhone con contraseña

Nuevo error de seguridad, un tanto rebuscado, pero que permitiría a cualquier persona malintencionada acceder a nuestra agenda y proceder a realizar una llamada aun teniendo el dispositivo protegido con contraseña.

Según los chicos de iPhoneislam este bug se encuentra presente en los firmwares 5.0 y 5.0.1 en iPhone 3GS, 4 y 4S sin Jailbreak.

WhatsApp desaparece de la App Store por un fallo de seguridad en la aplicación

Para desgracia de muchos, desde ayer, no es posible encontrar WhatsApp en la App Store, cosa que ha hecho creer a mucha gente en la teoría de la conspiración, y que Apple ha querido potenciar su iMessage de alguna manera.

Lejos de la realidad, lo que muchos no saben es que hace una semana, se encontró un fallo de seguridad en WhatsApp que permitía, simplemente conociendo el número de teléfono de la «víctima», cambiar su estado por el que quisiéramos.

Fallo de seguridad encontrado en el iOS 4.x

Se ha descubierto un fallo de seguridad en el Phone, que nos permite llamar y acceder a la agenda aún teniéndo el teléfono bloqueado por código. Este bug, parece que está presente desde el firmware 4.0.1 y sigue ahí en el actual 4.1.

Es más que probable que dicho fallo haga que lanzen una nueva actualización del sistema operativo, así que es recomendable guardar el archivo SHSH antes de que esto ocurra, para tener siempre la posibilidad de hacer downgrade en caso de necesitarlo.