Menú principal

Mostrando entradas con la etiqueta Springboard. Mostrar todas las entradas
Mostrando entradas con la etiqueta Springboard. Mostrar todas las entradas

martes, 3 de septiembre de 2019

Acceden a las fotos de un iPhone a través de iMessage

Los investigadores de Project Zero de Google has podido acceder a las fotografías de un iPhone de forma remota a través de una vulnerabilidad en iMessage. Los usuarios de iPhone ya fueron alertados el pasado mes de julio sobre una vulnerabilidad en iMessage, que permitía al atacante leer los archivos de un iPhone sin necesidad de tener acceso físico al dispositivo.  La prueba de concepto del exploit mostraba cómo al mandar un hack iMessage a un móvil se podían obtener bytes filtrados de la memoria de la aplicación SpringBoard encargada de gestionar el Home Screen de iOS

Las vulnerabilidades relacionadas con iMessage no son nuevas. Un miembro de Project Zero reveló por primera vez la vulnerabilidad (CVE-2019-8646) a Apple en mayo, como ya indicamos en este post, y produjo el exploit en junio. Como es el caso con todos los hallazgos de vulnerabilidad de Google Project Zero, dieron a Apple un plazo de 90 días para tener un parche disponible antes de hacer pública la vulnerabilidad. Apple respondió rápidamente al poner a disposición una solución como parte de la actualización de iOS 12.4. Project Zero ha publicado un post que revela con precisión cómo un atacante podría haber explotado la vulnerabilidad.

Resumiendo todo el contenido en el análisis del enlace facilitado arriba, se encontró que era posible deserializar una cierta clase en remoto, lo que permitía acceder a fichero sin tener autorización. Tras explorar todas las opciones posibles para aprovechar esta vulnerabilidad, se pudieron leer de forma remota un archivo y una foto desde la memoria de un iPhone. Se puede ver el exploit en acción a continuación:

Vídeo 1: Demo of CVE-2019-8646, retrieving an image from a remote device's messages. Fuente.

Aunque esta vulnerabilidad está sustentada en tres bugs que, por sí solos carecen de importancia, combinados han permitido acceder de manera remota a datos del usuario sin su conocimiento.
Este problema de iMessage es un buen recordatorio de que los dispositivos iOS también pueden ser vulnerables. De todo este problema, nos podemos quedar con que Apple, al menos, lanza correcciones rápidamente. Independientemente del dispositivo que tengamos entre manos, debemos aplicar siempre las mismas pautas: instalar las actualizaciones del sistema lo antes posible y tener mucho cuidado a la hora de abrir mensajes de cualquier persona que no se conozca.

miércoles, 27 de mayo de 2015

Bug en el manejo de texto Unicode provoca crasheo en dispositivos iOS

Un error en iOS permite a un atacante, o un bromista, bloquear el dispositivo iOS de la víctima mediante la recepción de un mensaje de texto. Este mensaje viene codificado en Unicode y contiene lo que parece ser una sola línea de escrtiura en árabe. A través de las notificaciones recibidas, las cuales deben mostrarlas cuando el dispositivo está bloqueado, se desencadena el crasheo del dispositivo de Apple. ¿Qué es lo que ocurre? Se produce un fallo en cadena, primero en la aplicación que gestiona los mensajes, llegando al Springboard, dónde también se provoca un crash

En un hilo en Reddit se hablaba sobre este tema y se especificaba que la cadena Unicode en cuestión es parte de un bloque mucho más largo de texto que no se puede representar completamente a través de las notificaciones del dispositivo.

Figura 1: Hilo en Reddit hablando sobre este bug

Cuando se recibe esta cadena y se presenta en la pantalla de bloqueo o como una notificación desplegable, iOS comienza a consumir gran cantidad de recursos tratando de hacer que el mensaje se muestre, causando en última instancia la caída de Springboard. La misma línea de código no causa problemas cuando se abre en un a conversación normal a través de la aplicación Mensajes. Esto hace indicar que el fallo radica en la parte de notificaciones del sistema operativo.

Figura 2: Mensaje de texto que provoca el crash

Algunos expertos sugieren deshabilitar las notificaciones para la aplicación Mensajes, aunque según se ha probado esto puede no ser todo lo efectivo que se pretende. Seguiremos atentos para verificar que en la próxima actualización de iOS, este bug se corrige.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares