Anunciese Aquí

Registro automático

Acceder con Twitter

top articulo
twitter
facebook
Rss
jueves 25 de abril del 2024
Lea, publique artículos gratis, y comparta su conocimiento
Usuario Clave ¿Olvidó su clave?
¿Iniciar sesión automáticamente en cada visita?
Inserte su correo electronico

Masque Attack para iOS: puede estar usando apps modificadas sin saberlo

veces visto 1372 Veces vista   comentario 0 Comentarios

Masque Attack para iOS: puede estar usando apps modificadas sin saberlo

La empresa Apple no a completado una semana muy agradable, en cuanto a la evolución de los riesgos de seguridad. Hace unos días hemos hablado de Wirelurker (más pasado que presente en cuanto ha amenaza), pero ahora tenemos algo aún peor.

En julio de este año, el observatorio FireEye descubrió algo increíble: una aplicación instalada a través de un sistema de aprovisionamiento ad-hoc o negocio fue capaz de sustituir por otra aplicación original instalado a través de la App Store, ya que ambas aplicaciones utilizan el mismo número de paquete.

Una versión de este tipo muestra un título personalizado sin problemas (como el "nuevo Flappy Bird"), lo que indicará al usuario que instale la aplicación para comprobar la noticia. Sin embargo, esta nueva aplicación reemplazara al original después de la instalación.

Todas las aplicaciones se pueden reemplazar, menos los que vienen pre-instalados con iOS como el navegador Safari.

Esta vulnerabilidad existe debido a que iOS no requiere certificados de seguridad. Se sabe que existe este Masque Attack en:

·          iOS 7.1.1 / 7.1.2

·    &nbs p;    iOS 8.0

·          iOS 8.1 / 8.1.1 beta

Un atacante puede explotar esta vulnerabilidad de dos maneras: a través de una red inalámbrica o vía USB.

Masque Attack> Wirelurker

Esta vulnerabilidad fue reportada por FireEye de Apple el 26 de julio pasado. A los pocos días, Claus Xiao descubrió Wirelurker (amenaza conocida), existente en cientos de tiendas de aplicaciones en China. Comparando estas dos amenazas, podemos establecer un vínculo claro entre ellos, como Wirelurker utiliza Masque Attack al principio del ataque para las invasiones a través de conexión USB y por lo tanto modificar las aplicaciones legítimas, transformándolos en otra cosa.

Sin embargo, Wirelurker es más primitivo (y por lo tanto menos peligroso) que Masque Attack, ya que el últimos es capaz de sustituir aplicaciones autenticas. 

Clasificación: 2.6 (14 votos)
Está prohibido copiar este artículo. Artículo.org no permite la sindicación de sus artículos.
Acerca del autor

Visita Mejor Antivirus para estar al tanto de las últimas amenazas de seguridad informática y comparar antivirus.

¿Tiene comentarios o preguntas para el autor?
Artículos recomendados
Los 10 Gusanos más Peligrosos de Internet
Escrito por Mark_Kol, Añadido: 03 de Mar, 2011
Hagamos una breve reseña de estos pequeños animales que en algunas ocasiones se han metido en nuestros ordenadores y nos han atacan sin ninguna consideración. El primer gusano informático de Internet que llamó la atención de las firmas de seguridad y de los medios de comunicación nació el 2 de noviembre de...
veces visto 3197 Veces vista:   comentarios 0 Comentarios
Alarma ante la aparición del Virus Stuxnet, altamente sofisticado
Escrito por Miguelx2, Añadido: 25 de Sep, 2010
El “gusano” informático, conocido como Stuxnet, parece ser el primer virus diseñado para atacar estaciones de energía, plantas de agua y otras unidades industriales (por cada una de las topologías de red de estas empresas). Hasta ahora los programas maliciosos sólo buscaban robar datos de tarjetas de...
veces visto 3256 Veces vista:   comentarios 1 Comentarios
Los diferentes tipos de software para la seguridad online
Escrito por Zerep, Añadido: 02 de Mar, 2011
Existen muchos diferentes tipos de software para la seguridad online. Algunos de ellos son un paquete completo de más de un tipo de software, mientras que otros se pueden comprar o descargar fácilmente ofreciendo una protección más personalizada. Un software para seguridad online puede incluir firewalls,...
veces visto 3822 Veces vista:   comentarios 0 Comentarios
La amenaza nuclear, una constante
Escrito por ARMOnia, Añadido: 20 de Mar, 2011
  A pesar de que los expertos afirmaron en un comienzo que los niveles de radioactividad en Japón no eran significativos, con el paso de los días el peligro se ha ido cerniendo sobre Japón de una forma dramática y difícilmente predecible, tal es el caso que algunos países en la costa oeste americana, temen...
veces visto 2021 Veces vista:   comentarios 0 Comentarios
Los escáneres y su uso indiscrimando
Escrito por anaverna, Añadido: 13 de Ene, 2010
Los escáneres de retrodispersión emiten una radiación de 0, 1 microsevert.Si consideramos que una tomografía computada irradia 10.000 microsevert podemos considerar que la posibilidad de que produzcan cáncer es nula, aun en aquellos individuos que viajen frecuentemente.Este sistema permite detectar por debajo...
veces visto 1711 Veces vista:   comentarios 0 Comentarios