KAPITALSIN

JUEGOS/SOFTWARE/HARDWARE => SOFTWARE => Mensaje iniciado por: Fl0ppy en 17 de Marzo de 2016, 03:48:22 pm

Título: Un nuevo malware causa alarma al saltarse todas las protecciones de iOS
Publicado por: Fl0ppy en 17 de Marzo de 2016, 03:48:22 pm
http://hipertextual.com/2016/03/malware-ios

Una compleja red de malware se salta las protecciones de Apple para crear una aplicación camuflada que robaba las credenciales de Apple ID y las claves de los usuarios.

(http://i0.wp.com/hipertextual.com/files/2016/03/malware-hacker-virus.jpg?resize=610%2C371)  (http://hipertextual.com/2016/03/malware-ios)
Shutterstock.  AceDeceiver es el nuevo chico malo del barrio. Se trata de una aplicación china que, bajo el disfraz de una aplicación simple de fondos de pantalla para el iPhone, mantenía una inteligente capacidad para infectar con malware saltándose las protecciones que Apple establece, incluso en dispositivos que no habían pasado por jailbreak. A pesar de que Apple la ha retirado de la App Store, se desconoce si Apple ha cerrado el agujero de seguridad que ha utilizado.

AceDeceiver hacía uso de vector de ataque conocido públicamente desde 2014, pero muy poco utilizado hasta la fecha, como explica al detalle PaloAltoNetworks, la empresa de seguridad que lo detectó (http://researchcenter.paloaltonetworks.com/2016/03/acedeceiver-first-ios-trojan-exploiting-apple-drm-design-flaws-to-infect-any-ios-device/). El método es complejo y requiere de que muchas operaciones se alineen a al vez.
  Una vez instalado, AceDeceiver se convertía en una pequeña App store… solo si los usuarios la usaban desde una IP de China, motivo por el que los miembros de seguridad creen que saltó las comprobaciones de Apple. Cuando un usuario desde China usaba la aplicación, le pedía su Apple ID y Password para “conectarse a Game Center”, pero en realidad lo que hacía era robar los credenciales.
Es realmente preocupante por varios motivos, aunque Apple ha eliminado la app de la Store.
  Por último, aunque Apple parchee esta vulnerabilidad pronto, el vector quedará abierto para usuarios utilizando versiones antiguas de iOS. Un motivo más que se suma a la larga lista de razones para mantener tu iPhone y iPad actualizado siempre.
Título: Re:Un nuevo malware causa alarma al saltarse todas las protecciones de iOS
Publicado por: marc731116 en 17 de Marzo de 2016, 10:49:22 pm
Pues no presumían los de Apple que sus sistemas eran ultra seguros  :juas: :juas: :juas: