jueves, mayo 08, 2014

Descubren un fallo en iOS 7 que permite acceder a los archivos adjuntos del mail

Esta vulnerabilidad destapa que los datos no se encriptan como suele afirmar Apple. La empresa ya está intentando resolver el problema

El investigador en seguridad, Andreas Kurtz ha descubierto un fallo que afecta a varias versiones de iOS, (iOS 7, iOS 7.1.1, iOS 7.1, e iOS 7.0.4) y que permite acceder al correo electrónico. En concreto, desvela que estas versiones del sistema operativo de Apple no encripta los archivos adjuntos en el mail. Lo que más preocupa, es que según Apple, con iOS encripta todos los adjuntos enviados en correos electrónicos.

Kurtz señala a través de un comunicado en su Blog que verificó este problema con un iPhone 4 que conectó a su ordenador después de un prceso informático. Logró navegar con tranquilidad a través de los archivos y encontró que los adjuntos estaban disponibles sin ninguna encriptación.

Kurtz apunta que las funciones de protección de datos de iOS7 (y sus versiones) no cubrían estos archivos adjuntos, como se espera que lo haga. Verificó este problema en el iPhone 4, iPhone 5S y el iPad 2. Kurtz reportó el problema un día después que se lanzara la actualización iOs 7.1.1, que se supone, solventaba problemas de seguridad.
 
Según explican en «iMore», acceder a los archivos no es un proceso sencillo, aunque para los hackers quizás se más simple. Primero, el ladrón necesita estar en posesión del teléfono y hacer un bypass con Jailbreak para lograr desbloquear el móvil.
 

Un portavoz de Aple señaló a iMore que están «advertidos del problema» y que se «encuentran trabajando en una solución que se entregue en la siguiente actualización de software»