InicioInfoiPhone se da contra otro bache de seguridad

iPhone se da contra otro bache de seguridad

Info10/7/2008

La lucha de Apple que lleva con pobres elecciones de diseño en cuanto a seguridad se han extendido al iPhone. Según el investigador de seguridad Aviv Raff, el dispositivo móvil favorito de todos es vulnerable a dos debilidades de seguridad que exponen a millones de usuarios a ataques de phishing y spam.


Apple no ha aprendido de anteriores errores en seguridad

Raff, un buscador de fallas que reporta regularmente fallas en los modernos navegadores Web, descubrió que es fácil enmascarar un vínculo a una página web maliciosa de phishing por la forma en que la aplicación de correo del iPhone maneja la visualización de vínculos.

Cuando el mensaje de correo está en formato HTML, el texto del vínculo puede fijarse apuntando a una URL diferente del vínculo actual. En la mayoría de los clientes de correo (en su PC / Mac), uno puede posar el cursor sobre el vínculo y una nota emergente le muestra el URL real a la cual uno le esta por hacer clic.

En iPhone es un poco distinto. Se necesita hacer clic en el vínculo por unos segundos para poder obtener esa nota emergente. Ahora, debido a que la pantalla del iPhone es pequeña, los URL largos se cortan a la mitad. Así que en lugar de “hxxp://www.somedomain.com/verylongpath/verylongfilename”, uno obtiene una nota emergente con algo como “www.somedomain.com/very…ilename”.

Apple emparcha 10 agujeros de seguridad en iPhone

El problema aquí, explica Raff, es que un atacante puede establecer un subdominio largo (~24 caracteres) que, cuando se corte en el medio, se verá como un dominio confiable.

La falla de spamming, descripta por Raff como “una falla de diseño bastante tonta," permite la recolección "en vivo" de direcciones de correo electrónico mediante el sencillo envío de imágenes "arregladas" que apuntan a verificar las direcciones de correo electrónico en los iPhones.

Cuando quiera que vea un mensaje de correo con formato HTML que contengan imágenes, se hace un requerimiento a un servidor remoto para obtener la imagen. La mayoría de los clientes de correo actuales requieren que uno apruebe la descarga de las imágenes. Esto se hace por una buena razón.

Si las imágenes se descargaran automáticamente, el spammer que controla el servidor remoto sabría que uno leyó el mensaje, y marcaría nuestra dirección como una cuanta activa, para poder mandar más spam. Esta "característica" se conoce como “falla Web”

La aplicación de correo del iPhone descarga todas las imágenes automáticamente, y ¡NO HAY FORMA de desactivar esta característica!

Apple atrapado descuidado la seguridad del iPhone ]

Raff dijo que dio detalles de estos problemas a Apple hace más de dos meses.

Le pregunte varias veces por la fecha del arreglo, pero se rehusaron a dármela. Se liberaron tres versiones (v2.0.1, v2.02, v2.1) desde que les dí los detalles, y ellos aun están “trabajando en eso”. En consecuencia, decidí dar a publicidad los detalles técnicos.

Separadamente, thay un agujero de privacidad de SMS sin emparchar cuando se pone al iPhone en modo de llamada de emergencia.

Apple es notoriamente lento para arreglar las fallas del iPhone así que si ud. está nervioso por estos riesgos, deberá ser muy cuidadoso usando el correo en este aparato.

Autor: Ryan Naraine


Saludos
----------------------------------------------------------------------------
Visita:
y para bajar el disco solista completo:

Esta es mi Firma

Datos archivados del Taringa! original
0puntos
639visitas
12comentarios
Actividad nueva en Posteamelo
0puntos
0visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000
12 Comentarios archivados
Del Taringa! original
A@Anónimo10/9/2008+0-0

Jajajaj que bueno ahora mejor me compro el nokia 1100 es mas seguro y durarerooo
A@Anónimo10/9/2008+0-0

Jajajaj que bueno ahora mejor me compro el nokia 1100 es mas seguro y durarerooo
A@Anónimo10/8/2008+0-0

impresionantes tags



muy bueno saludos.
A@Anónimo10/8/2008+0-0

impresionantes tags



muy bueno saludos.
A@Anónimo10/7/2008+0-0

Muy bueno!!!!
A@Anónimo10/7/2008+0-0

Muy bueno!!!!
A@Anónimo10/7/2008+0-0

Muy buena la comparación

Van +10 puntines!
A@Anónimo10/7/2008+0-0

Muy buena la comparación

Van +10 puntines!
A@Anónimo10/7/2008+0-0

ejjejeje me mato la comparacion !
A@Anónimo10/7/2008+0-0

ejjejeje me mato la comparacion !
A@Anónimo10/7/2008+0-0

jaja hasta ese es mejor que el iphogarcha1!!!!!
A@Anónimo10/7/2008+0-0

jaja hasta ese es mejor que el iphogarcha1!!!!!

Autor del Post

k
kin6kill3r🇦🇷
Usuario
Puntos0
Posts26
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.