Así de fácil es hackear un iPhone

Un desarrollador advirtió sobre una falla de seguridad que permite generar ataques de phising

Guardar
Google icon
A la izquierda, un pop up oficial y la derecha, un pop creado para generar un ataque de phishing, tal como figura en el blog de Felix Kraus
A la izquierda, un pop up oficial y la derecha, un pop creado para generar un ataque de phishing, tal como figura en el blog de Felix Kraus

Ningún sistema es infalible. Ni siquiera Apple, un ecosistema en el que muchos usuarios se sienten completamente a salvo. Hay probadas muestras de que en el entorno digital (y probablemente en todos los entornos) no existe nada 100% seguro.

El desarrollador de sistemas Felix Krause advirtió sobre una forma de engaño que cualquier ciberdelincuente podría ejecutar a partir de una aparente falla de seguridad (o falta de previsión) en iOS. ¿Cómo? Simplemente replicando la estética de las ventanas emergentes que solicita al usuario que ingrese sus contraseñas. De ese modo se podría, por ejemplo, acceder a su cuenta de Apple y borrar toda la información en el dispositivo.

PUBLICIDAD

Cuando se actualiza el sistema operativo o se bloquea alguna app en iPhone, aparece en pantalla una ventana de diálogo donde se solicita el password del usuario, con lo cual la persona no sospecharía si el sistema le pide que ingrese su contraseña para validar su identidad.

"Los usuarios están acostumbrados a ingresar su contraseña de Apple cada vez que iOS se los pide. De todos modos, estos pop ups no sólo figuran en la pantalla de bloque o de Home, sino en algunas aplicaciones como cuando se quiere ingresar a iCloud, GameCenter o para realizar compras dentro de las apps", explicó Kraus en su blog.

PUBLICIDAD

LEA MÁS: Se viralizó un video que muestra cómo taladrar un iPhone 7 para recuperar el tradicional conector de auriculares

El inconveniente es que se pueden diseñar ventanas emergentes con esa misma estética para generar un ataque de phishing, según remarcó el experto. Y aclaró que sólo informa esta falencia en el sistema para alertar y que no revelará el código fuente para no propiciar este tipo de engaños.

En definitiva, una persona con algún grado de conocimiento en programación podría replicar la estética de estas alertas "de manera muy sencilla" y generar pop ups engañosos dentro de cualquier app, con el fin de obtener datos privados de los usuarios. Y es una forma de phishing "muy difícil de detectar incluso para quienes saben mucho de tecnología", según detalló el experto en su publicación.

Qué medidas de precaución tomar:

Si se recibe una a alerta como la mencionada anteriormente presionar el botón de Home. Si se cierra la ventana emergente con la solicitud de ingreso de contraseña, entonces se trataba de un ataque de phishing.

Si, en cambio, el pop up continúa ahí, entonces es un requisito genuino del sistema.

De todos modos, como medida de precaución general se sugiere no ingresar los datos en las ventanas emergentes, sino ingresarlos desde el menú de Configuración.

LEA MÁS: 

Apple creó un "sistema secreto" para llamar al 911 desde el iPhone

¿Es verdad que Apple llega a la Argentina?

Cómo es el video de cinco segundos que destruye iPhones

PUBLICIDAD

PUBLICIDAD

Últimas Noticias

Túnez vs Japón EN VIVO: los nipones se van al descanso con dos goles de ventaja en el partido 1000 de los Mundiales en el Estadio Monterrey

Túnez y Japón disputan el histórico partido 1,000 del Mundial desde el estadio Monterrey, sede oficial en México para albergar el duelo de la fase de grupos

Túnez vs Japón EN VIVO: los nipones se van al descanso con dos goles de ventaja en el partido 1000 de los Mundiales en el Estadio Monterrey

Hondureño enfrenta acusación federal en EEUU por volar dron en estadio

Un ciudadano hondureño fue acusado por las autoridades federales de Estados Unidos de presuntamente operar un dron en un espacio aéreo restringido durante un partido de la Copa Mundial de la FIFA en Texas. De ser declarado culpable, podría enfrentar hasta tres años de prisión.

Hondureño enfrenta acusación federal en EEUU por volar dron en estadio

EN VIVO| Bloqueos en carreteras, accidentes y manifestaciones hoy 20 de junio: integrantes de la comunidad LGBT+ marchan sobre Paseo de la Reforma

Mantente informado en tiempo real sobre el acontecer en las principales vialidades del país este sábado

EN VIVO| Bloqueos en carreteras, accidentes y manifestaciones hoy 20 de junio: integrantes de la comunidad LGBT+ marchan sobre Paseo de la Reforma

Balacera en bar de la alcaldía Álvaro Obregón deja cuatro muertos

Elementos de la SSC detuvieron a una mujer con un arma de fuego presuntamente utilizada en la agresión

Balacera en bar de la alcaldía Álvaro Obregón deja cuatro muertos

La crisis de Adorni destapó una unión entre Bullrich y el kirchnerismo en el Senado por un artículo clave

En Labor Parlamentaria coincidieron rápido en reinterpretar, de cara a la sesión del jueves 25, el artículo 101 de la Constitución para no habilitar un proyecto -que no tiene dictamen- con dos tercios. Es el que regula las mociones de interpelación, censura y remoción del jefe de Gabinete. Los riesgos

La crisis de Adorni destapó una unión entre Bullrich y el kirchnerismo en el Senado por un artículo clave