
Como cada aรฑo, en la conferencia de seguridad Black Hat celebrada en Las Vegas, se descubren un montรณn de fallos de seguridad y exploits que costarรญan millones y millones en el mercado negro. Hace poco hablรกbamos de un error en WhatsApp que permite que falsifiquen tus mensajes y ahora ha llegado el turno de hablar de iPhone y del sistema operativo iOS.
Investigadores del grupo Google Project Zero han descubierto un error en iMessage que permite a un atacante acceder a un iPhone sin necesidad de que la vรญctima interaccione. Es decir, que los hackers podrรญan entrar en tu iPhone sin necesidad de hacer nada. Este exploit supone que puedan romper la seguridad de tu mรณvil sin necesidad de que hagas click en un link, descargues un archivo o envรญes un mensaje. Por lo tanto, la gravedad del asunto es importante.
Apple ya trabaja para solucionar el problema en iMessage
Que un hacker pueda tomar el control de tu telรฉfono de forma remota sin que se necesite interacciรณn por parte tuya es muy grave y Apple ya trabaja en el problema. Los investigadores han estado buscando errores similares en los SMS, MMS y los mensajes de voz pero no han encontrado nada. Sin embargo, en iMessage hay muchos y Apple trabaja para solucionarlos. Desde Cupertino aseguran que ya han solucionado 5 de ellosย pero todavรญa queda mucho cรณdigo que revisar.
El error se debe a la naturaleza de la aplicaciรณn, por lo que serรก necesaria mucha ingenierรญa inversa para solucionarlo por completo. La vulnerabilidad encontrada en iMessage es realmente compleja y no solo se debe a que iMessage permita enviar archivos, mensajes de voz, fotos o animojis sino que la integraciรณn con aplicaciones de terceros como OpenTable o Airbnb hace que el problema tenga una soluciรณn compleja. Hay muchas formas de acceder por la puerta trasera debido a estas integraciones.
Un error como este costarรญa millones de dรณlares en el mercado negro
iOS es un sistema seguro, el cual goza de muchas comprobaciones de seguridad. Sin embargo, este exploit accede al sistema operativo con un backdoor y se salta la seguridad sin que la vรญctima detecte al atacante. Basta con enviar un mensaje concreto a una cuenta de iMessage que los servidores interpretarรกn de forma errรณnea, dando acceso remoto al atacante en cuestiรณn de segundos.
Que el ataque no requiera interacciรณn por parte del usuario lo hace muy peligroso, y si el equipo Google Project Zero no hubiera revelado los detalles a Apple podrรญan haber vendido este exploit por muchos millones de dรณlares en el mercado negro. Aunque, obviamente, eso no va a suceder…




