iProfesionaliProfesional

La vulnerabilidad se llama Sidestepper y es capaz de anular la capacidad del sistema operativo iOS9 evitar la instalación de aplicaciones maliciosas
04/04/2016 - 11:26hs

Hasta hace poco Apple presumía de ser la marca más segura del mercado, pero últimamente salen a la luz algunos ciberataques y amenazas, como el primer secuestro de archivos informáticos en OSX por "ransomware", o como la infección de 350 aplicaciones de la App Store de iOS.

El viernes, coincidiendo con el 40 aniversario de la compañía de la manzana, el proveedor de seguridad Check Point alertó a los usuarios de iOS de una vulnerabilidad que puede ser usada para instalar aplicaciones maliciosas en iPhones e iPads gestionados por MDM (Mobile Device Management, o Soluciones de Gestión de Dispositivos), un servicio muy popular en empresas que se preocupan por la seguridad de sus dispositivos.

La vulnerabilidad se llama Sidestepper y es capaz de aprovecharse de estas soluciones de iOS9 y anular su capacidad de evitar la instalación de aplicaciones maliciosas, convirtiéndolas entonces en un arma de ataque informático.

"Hemos descubierto que un atacante puede secuestrar e imitar los comandos MDM en un dispositivo iOS y de este modo instalar aplicaciones vía OTA (Over The Air). Es decir, de forma automática, firmadas con certificado de desarrollador", señaló Mario García, director general de Check Point para España y Portugal, citado por el diario español El Mundo.

"Esta excepción permitiría por tanto que un atacante pudiese burlar la seguridad de un dispositivo Apple para instalar una aplicación maliciosa. Estamos hablando de una brecha grave de seguridad que podría dar acceso al atacante a información corporativa sensible", concluyó.

Temas relacionados