Conecta con nosotros

Noticias

Robo de contraseñas de iCloud mediante vulnerabilidad iOS

Publicado el

Robo de contraseñas de iCloud mediante vulnerabilidad iOS 49

iCloud_hack

Un error de la aplicación iCloud desde la versión 8.3 de iOS, provoca un error al rechazar código HTML peligroso procedente de mensajes de correo electrónico entrantes.

MS Recomienda

Estudio sobre ciberseguridad en la empresa española ¡Participa en nuestra encuesta y gana!
Estudio "La virtualización en las empresas españolas" ¡Descárgate el informe!
Gestiona los dispositivos de tu empresa de forma inteligente Leer

Ello permite el robo de contraseñas de iCloud según un investigador de seguridad que ha publicado una prueba de concepto descargando un formulario desde un servidor remoto que se ve idéntico al de log-in legítimo de iCloud, que se muestra cada vez que se abre el mensaje trampa:

“Este error permite que contenidos HTML remotos puedan ser cargados, reemplazando el contenido del e-mail original. El JavaScript está desactivado en este UIWebView, pero es posible construir un recolector de contraseñas funcional con HTML y CSS”.

Con el fin de hacerse pasar por el formulario de log-in legítimo de iCloud, el código utiliza una característica llamada autofoco para ocultar el campo de diálogo una vez que el usuario hace clic en OK. Todo esto es requerido para disparar la vulnerabilidad en un email que contiene la siguiente etiqueta HTML, <meta http-equiv=refresh>, que es enviado a la víctima, estando almacenado el log-in falso en una computadora conectada a Internet

El investigador notificó a Apple este error en enero, pero de momento los de Cupertino no lo han parcheado, algo esperado en iOS 8.4.

Un retraso importante cuando aún resuena el escándalo de la publicación de imágenes comprometidas de un centenar de famosos del cine y la música, tras un hackeo a iCloud aprovechando una vulnerabilidad del sistema de almacenamiento en nube de Apple, con responsabilidad compartida entre los ciberdelincuentes que llevaron a término el ataque, el nulo sentido común de las famosas que subieron sus imágenes en paños menores, y Apple por el fallo de seguridad.

Coordino el contenido editorial de MC. Colaboro en medios profesionales de TPNET: MCPRO, MuySeguridad, MuyCanal y Movilidad Profesional.

Lo más leído