Despiden a desarrollador que encontró un fallo en iOS de Apple

Un desarrollador descubre error en iOs de Apple y planeaba dar más detalles en la conferencia de SysCan


 

El encontrar un fallo en la App Store le valió para que Apple lo expulse de su programa de desarrolladores. Al parecer este investigador de seguridad que encontró un fallo que permitía instalar todo tipo de aplicaciones de forma remota, lo que permitía crear una app aparentemente inofensiva pero que, al ejecutarse, daba a su desarrollador la opción de instalar un nuevo software sin el conocimiento del usuario.

 Esta no es la primera vez que el investigador, Charlie Miller, encuentra un bug en un dispositivo de Apple. De hecho, en 2008 encontró un fallo en el MacBook Air, en 2009 en Safari y en 2010 una vulnerabilidad en el sistema de mensajes de texto del iPhone. Todos los descubrimientos fueron presentados en Pwn2Own.

Sin embargo, su descubrimiento no fue del agrado de la gente de Apple, sumado a que Miller pensaba dar más detalles sobre el fallo en la conferencia de SysCan, que se celebrará en Taiwan. Antes había publicado un vídeo en el que mostraba el bug, pero quiso dar tiempo a Apple para solucionarlo antes de dar más información sobre el mismo.

Hay que considerar que la vulnerabilidad de esta aplicación creada, Instastock, podía ejecutar código sin que Apple tuviese la posibilidad de revisarlo. Así, conseguía, por ejemplo, hacer vibrar un iPhone, pero también acciones más peligrosas, como acceder a la agenda y descargarla.

Para hacerlo, la app se comunicaba con un servidor desde el que se ejecutaba este código. Y esto lo conseguía gracias a una novedad incluida en una de las últimas actualizaciones de iOS, la versión 4.3. Según explica Forbes, para aumentar la velocidad del navegador, la compañía creó una excepción que permitía ejecutar código no aprobado en una región concreta de la memoria del dispositivo.

Esta región no había sido accesible hasta el momento, por lo que Miller investigó hasta que encontró un fallo que permitía aumentar la excepción.

1 Star2 Stars3 Stars4 Stars5 Stars (Ninguna valoración todavía)
Cargando…

Like it? Share with your friends!

1.3k Veces compartido
0
1.3k Veces compartido, 0 points
¿Cuál es tu reacción?
Entristece Entristece
0
Entristece
Lindo Lindo
0
Lindo
Enoja Enoja
0
Enoja
No me gusta No me gusta
0
No me gusta
Me gusta Me gusta
0
Me gusta
Divierte Divierte
0
Divierte
Encanta Encanta
0
Encanta
Genial Genial
0
Genial
WTF WTF
0
WTF

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Despiden a desarrollador que encontró un fallo en iOS de Apple

log in

reset password

Back to
log in