Menú principal

lunes, 17 de noviembre de 2014

Seguridad Nacional de EEUU advierte a usuarios de iOS

El ataque Masque sigue dando que hablar estos días en el mundo de Apple. Esta vez la noticia es que el Departamento de Seguridad Nacional emitió el jueves una alerta advirtiendo a los usuarios de iOS sobre este, ya famoso, ataque Masque. En esta advertencia se indica que es un fallo de seguridad que puede llegar a afectar a los dispositivos iOS con Jailbreak y sin Jailbreak, por lo que es muy importante que los usuarios lo tomen en serio. el equipo de preparación para emergencias informáticas de Estados Unidos describe cómo funciona la técnica y cuales son las soluciones sobre las que los usuarios de iOS pueden protegerse. 

Apple se tomó muy en serio la amenaza, y fue bastante rápido en empezar a tomar medidas contra el malware WireLurker. El equipo de investigación tecnológica y de seguridad de la empresa FireEye afirmó la semana pasada que los ataques Masque permiten a un atacante reemplazar una aplicación legítima con una versión maliciosa bajo ciertas circunstancias. Para ser víctima de este ataque, el usuario de un dispositivos iOS debe ser atraído mediante algún engaño para instalar una aplicación fuera de AppStore.

Figura 1: Ejemplo de ataque Masque. New Flappy Bird reemplaza Gmail for iOS

El gobierno comenta que los usuarios de iOS pueden protegerse evitando la instalación de aplicaciones fuera de la AppStore. Si iOS te dice que la app no es confianza, el usuario debería hacer clic y no instalar la aplicación. El ataque Masque puede afectar a las últimas versiones de iOS, Apple tomará decisiones en un período corto de tiempo. Al final cuando un gobierno participa en aconsejar a los usuarios de una tecnología ciertas cosas, es porque el hecho tiene la importancia que parecía desde un primer momento. De momento seguiremos hablando de este ataque y parece que esto es solo el comienzo, ¿En qué dispositivos habrá corrido este malware antes de ser descubierto?

1 comentario:

  1. "Everything Is Broken": https://medium.com/message/everything-is-broken-81e5f33a24e1

    ResponderEliminar

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares