Virus en documentos PDF afecta a móviles y tabletas de Apple

Los móviles y tabletas de Apple pueden atacarse con virus en documentos PDF

Apple es una empresa muy celosa con la seguridad de sus equipos móviles, y la dificultad que ha habido hasta ahora para desbloquear el iPad con la técnica conocida como jailbreak así lo demuestra. Pero hasta Apple, como si del mítico Aquiles se tratara, tiene su punto débil; su talón. Y es algo tan simple con el lector de archivos PDF. Este formato, aparentemente tan inocuo e inofensivo, ha sido el responsable de que una empresa alemana de seguridad informática le haya sacado los colores a la multinacional de Cupertino, según hemos conocido hoy a través del diario El País.

La clave, según BSI (la entidad que habría denunciado el fallo de seguridad), estaría en iOS 4.3.3, la última versión del sistema operativo de Apple, y que se instala en iPad, iPad 2, y los dos últimos de iPhone, así como en los iPod Touch. El problema surgiría cuando, al abrir un documento PDF se daría pie a liberar contenido malicioso en el sistema, que podría poner en peligro la privacidad de los datos almacenados en el dispositivo.

El tipo de información que puede comprometer el archivo dañino que se contendrían en los archivos PDF se refiere a todo lo que esté almacenado en la memoria del terminal. Es decir, que quien controlase ese archivo malicioso podría acceder a imágenes, vídeos, contactos, contraseñas o historial de navegación del iPhone, iPad o iPod Touch. Por el momento, no se sabe si esa vulneración de los dispositivos móviles también expone la seguridad de aparatos con versiones anteriores del sistema.

Fuente : http://www.tuexpertomovil.com/2011/07/07/los-moviles-y-tabletas-de-apple-pueden-atacarse-con-virus-en-documentos-pdf/


[bye]
Supongo que será el mismo agujero que utiliza el jailbreakme 3.0 que se publicó ayer...
Apple vs Adobe II: La venganza
Desde hace unos añitos pdf es un formato abierto, y además estandarizado oficialmente. Además Adobe liberó sus librerías y patentes para que las usase libre y gratuitamente quién quisiera (o bien desarrolle las suyas propias en base al estándar). El lector pdf oficial de iOS es responsabilidad completa de Apple.
En cydia esta el parche para tapar la vulnerabilidad y en todas partes por internet te dicen que lo pongas.

Me parece extrañisimo que un usuario pueda crear un parche para tapar esto, y apple tenga que sacar un firm completo para hacer lo mismo. :-?
anderpr escribió:En cydia esta el parche para tapar la vulnerabilidad y en todas partes por internet te dicen que lo pongas.

Me parece extrañisimo que un usuario pueda crear un parche para tapar esto, y apple tenga que sacar un firm completo para hacer lo mismo. :-?


Aún no he visto actualizaciones que no sean del sistema completo... Igual en Android, detectan un bug y pasan de la 2.3 a la 2.3.1 por ejemplo.

Un saludo! :)
seryoferben escribió:
anderpr escribió:En cydia esta el parche para tapar la vulnerabilidad y en todas partes por internet te dicen que lo pongas.

Me parece extrañisimo que un usuario pueda crear un parche para tapar esto, y apple tenga que sacar un firm completo para hacer lo mismo. :-?


Aún no he visto actualizaciones que no sean del sistema completo... Igual en Android, detectan un bug y pasan de la 2.3 a la 2.3.1 por ejemplo.

Un saludo! :)


Debería se mediante parches individuales, pero en vez de esto cómo bien dice el compañero servoferben, hacen una subversión del firmware completo.
Ya, en android tampoco sacan parches, pero creo que seria un avance que se hiciera como digo.
No creo que cueste nada que cuando entres en la appstore o en el android-market te aparezca un mensaje de que uses la aplicacion "x" para tapar un fallo critico en el sistema.

Esperar a sacar un firm completo solo puede dar pie a que caiga la gente que no esta al tanto del asunto.
anderpr escribió:Ya, en android tampoco sacan parches, pero creo que seria un avance que se hiciera como digo.
No creo que cueste nada que cuando entres en la appstore o en el android-market te aparezca un mensaje de que uses la aplicacion "x" para tapar un fallo critico en el sistema.

Esperar a sacar un firm completo solo puede dar pie a que caiga la gente que no esta al tanto del asunto.

En casos puntuales y graves, podrían lanzar un parche, pero no queremos que esto se convierta en el sistema de actualizaciones de Windows con 20 millones de parches...
Ésto me recuerda el caso del lag que traían los Samsung Galaxy S, que fue arreglado rápidamente por una rom de un usuario, y que Samsung tardó varios meses en resolver...

Salu2
txape escribió:[...]En casos puntuales y graves, podrían lanzar un parche, pero no queremos que esto se convierta en el sistema de actualizaciones de Windows con 20 millones de parches...[...]



Para gustos, pero yo creo que el hecho de que no se saquen parches puntuales está más relacionado con dar imagen de seguridad que por posibilidad de hacerlo.
nesquik está baneado del subforo por "flames y faltas de respeto reiterados"
Sería interesante leer sobre los procedimientos de esta vulnerabilidad...
10 respuestas