Un fallo de seguridad permite reiniciar dispositivos con iOS 8 cercanos a una red WiFi

Antonio José Ruiz
31 12 32
Noticias » Tecnología
Según informa Gizmodo, un grupo de investigadores ha informado sobre un fallo de seguridad en iOS 8 desconocido hasta el momento. Aprovechando esta brecha de seguridad los ciberdelincuentes podrían intervenir una red WiFi y reiniciar de forma infinita a los dispositivos iPhones y iPads que se encuentren cercanos al hotspot, incluso en algunos casos aunque ni siquiera estén conectados a la red WiFi.

Los responsables de la compañía Skycure han sido los encargados de encontrar este fallo al que han bautizado como "No iOS Zone”. Desde la propia Skycure no han querido entrar en detalles muy técnicos, ya que a día de hoy no se ha encontrado una solución a este problema de seguridad, aunque según han declarado al medio The Register están trabajando codo con codo con Apple para parchearlo lo antes posible.

El ataque básicamente consiste en el clásico Denegación de Servicio (DoS), que en este caso el atacante produce sobre los dispositivos iOS 8 cercanos a una red WiFi. Mediante el fallo "No iOS Zone" se pueden modificar los certificados SSL que se utilizan en la gran mayoría de aplicaciones, los cuales se envían al aparato mediante la red WiFi o conexión de datos. Una vez hecho esto todos los dispositivos con iOS 8 cercanos se podrán reiniciar de forma remota sin el consentimiento de su dueño.

"Imagina el impacto de una posibilidad así cerca de Wall Street o de un aeropuerto, o de una planta eléctrica”, explican Adi Sharabani y Yair Amit de Skycure, descubridores del fallo de seguridad. A la publicación le han acompañado un par de vídeos en el que se puede apreciar una demostración de cómo actúa "No iOS Zone":



Es importante destacar que no es necesario en muchos casos que los dispositivos estén conectados a la red WiFi, ya que los atacantes utilizan otra vulnerabilidad ya conocida anteriormente y denominada WiFiGate presente en un gran número de proveedores de telefonía, la cual puede forzar al equipo a conectarse a la red WiFi sin el consentimiento de su usuario.
32 comentarios
  1. Vaya tela que fallo mas gordo, esperemos que se solucione pronto
  2. Antonio José Ruiz escribió:Imagina el impacto de una posibilidad así cerca de Wall Street o de un aeropuerto, o de una planta eléctrica”, explican Adi Sharabani y Yair Amit de Skycure, descubridores del fallo de seguridad.


    Esto significa que hay equipos con iOS 8 sobre los cuales se ejecuten aplicaciones en producción para estos entornos?
  3. Pues vaya, la de fallos que llevan los de Apple, y después que si Android bla bla bla...
    Hay que reconocer que no es lo mismo un S.O que deba funcionar en cualquier cosa que un chino pueda ensamblar y otro que funciona en 10 dispositivos como muy mucho.

    En cuanto a fallos, Android 5.0 y iOS 8 han salido bastante mal parados.
  4. Menos mal que iOS es el ecosistema mas seguro..... Ja ja ja
  5. Había también un fallo gordo en dispositivos iOS hace bastante tiempo que si se veía una cadena de caracteres concreta en un idioma árabe, el dispositivo se reiniciaba. Habría sido divertido ponerle el nombre ese a tu WiFi en una zona muy transitada. [carcajad]
  6. Problemas a los que le dan mucho bombo un dia y que despues acaban como siempre quedandose en nada
  7. Por cosas como estas a mi no me gusta nada android ...oh wait XD
  8. Creo que le voy a dar utilidad mientras dure el fallo. Tengo un hermano que no mira ni a la cara cuando habla todo el día con el whatsapp...
  9. Por algo los iphones son más caros, por la seguridad que... oh wait.
  10. Uhm pos fallo de seguridad muy gordo no es....

    que entren, husmen y roben datos de tus equipos si lo es, que la reinicien pos no le veo muy lucrativo para los crackers.....

    los ejemplos que dan pos ya son mas de terroristas, de ataques de "luchadores sociales" o hasta de gobiernos vs gobiernos.

    besos
Ver más comentarios »