
Ningún sistema es infalible. Ni siquiera Apple, un ecosistema en el que muchos usuarios se sienten completamente a salvo. Hay probadas muestras de que en el entorno digital (y probablemente en todos los entornos) no existe nada 100% seguro.
El desarrollador de sistemas Felix Krause advirtió sobre una forma de engaño que cualquier ciberdelincuente podría ejecutar a partir de una aparente falla de seguridad (o falta de previsión) en iOS. ¿Cómo? Simplemente replicando la estética de las ventanas emergentes que solicita al usuario que ingrese sus contraseñas. De ese modo se podría, por ejemplo, acceder a su cuenta de Apple y borrar toda la información en el dispositivo.
PUBLICIDAD
Cuando se actualiza el sistema operativo o se bloquea alguna app en iPhone, aparece en pantalla una ventana de diálogo donde se solicita el password del usuario, con lo cual la persona no sospecharía si el sistema le pide que ingrese su contraseña para validar su identidad.
"Los usuarios están acostumbrados a ingresar su contraseña de Apple cada vez que iOS se los pide. De todos modos, estos pop ups no sólo figuran en la pantalla de bloque o de Home, sino en algunas aplicaciones como cuando se quiere ingresar a iCloud, GameCenter o para realizar compras dentro de las apps", explicó Kraus en su blog.
PUBLICIDAD
El inconveniente es que se pueden diseñar ventanas emergentes con esa misma estética para generar un ataque de phishing, según remarcó el experto. Y aclaró que sólo informa esta falencia en el sistema para alertar y que no revelará el código fuente para no propiciar este tipo de engaños.
PUBLICIDAD
En definitiva, una persona con algún grado de conocimiento en programación podría replicar la estética de estas alertas "de manera muy sencilla" y generar pop ups engañosos dentro de cualquier app, con el fin de obtener datos privados de los usuarios. Y es una forma de phishing "muy difícil de detectar incluso para quienes saben mucho de tecnología", según detalló el experto en su publicación.
Qué medidas de precaución tomar:
Si se recibe una a alerta como la mencionada anteriormente presionar el botón de Home. Si se cierra la ventana emergente con la solicitud de ingreso de contraseña, entonces se trataba de un ataque de phishing.
PUBLICIDAD
Si, en cambio, el pop up continúa ahí, entonces es un requisito genuino del sistema.
De todos modos, como medida de precaución general se sugiere no ingresar los datos en las ventanas emergentes, sino ingresarlos desde el menú de Configuración.
PUBLICIDAD
LEA MÁS:
Apple creó un "sistema secreto" para llamar al 911 desde el iPhone
PUBLICIDAD
¿Es verdad que Apple llega a la Argentina?
Cómo es el video de cinco segundos que destruye iPhones
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Fiscalía solicita detención preliminar-judicial e impedimento de salida para Piero Arenas y Kingteka
“El caso está avanzando”, mencionó la contora Magaly Medina tras exponer medidas fiscales contra los influencers

“Está en peligro Canelo”: cuando Eduardo Lamazón analizó a los grandes del boxeo
Para Eduardo Lamazón, Dempsey fue el mejor, Ali fue el más grande personaje y Canelo es la columna que sostiene el boxeo moderno. Medio siglo de oficio respaldan cada uno de esos juicios

Resultado Super Astro Luna HOY: número ganador del lunes 4 de mayo
A continuación, se muestran los números ganadores y el signo zodiacal que salieron en las balotas del sorteo de esta noche

Caso Lucía Pérez: condenaron a 23 años de prisión al principal acusado del caso
Matías Frías fue condenado por abuso sexual con acceso carnal agravado por el suministro de estupefacientes. Además, se unificó esta pena con una condena previa por narcotráfico

El Salvador mejora la recaudación de IVA con la facturación electrónica, según informe de Cepal
Las autoridades salvadoreñas implementaron un sistema digital para las transacciones fiscales, lo que permitió optimizar el control tributario y fortalecer la gestión de ingresos estatales, según datos recientes de la Comisión Económica para América Latina y el Caribe



