elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Los hackers pueden explotar un fallo de Siri en iOS 7 para enviar correos ...
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Los hackers pueden explotar un fallo de Siri en iOS 7 para enviar correos ...  (Leído 1,572 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
Los hackers pueden explotar un fallo de Siri en iOS 7 para enviar correos ...
« en: 23 Septiembre 2013, 01:54 am »

Ahora que iOS7 ya salió al mercado, los investigadores de seguridad de todo el mundo empezaron a probarlo. Unos expertos de Cenzic han descubierto una vulnerabilidad de Siri que puede ser aprovechada por los hackers para obtener el control de iPhones, incluso si están bloqueados.

Los investigadores Abhishek Rahirikar y Michael Yue de Cenzic han encontrado una manera de hacer llamadas, enviar mensajes y correos electrónicos usando la identidad del propietario del dispositivo, ver el historial de llamadas, ver ciertos contactos, acceder a información personal, publicar mensajes en Twitter y Facebook y recopilar direcciones guardadas en Apple Maps.

Los hackers pueden realizar todas estas tareas explotando una vulnerabilidad de Siri, la función de asistente personal inteligente instalada en iPhones. Además, algunas de las funciones pueden ser realizadas en dispositivos con iOS 6.

"Esta vulnerabilidad indica que hay una fina línea entre seguridad y comodidad. Funcionalidades como llamar a números de teléfono, enviar mensajes y enviar correos electrónicos, incluso si el teléfono está bloqueado, pueden ser consideradas como casos de seguridad sobre comodidad, pero no hay ningún ajuste que pueda controlar esto si Siri está activado", señaló Tyler Rorabaugh, vicepresidente de ingeniería de Cenzic.

El experto dice que los usuarios pueden mitigar los ataques sólo desactivando completamente SIRI. Por supuesto, el hackeo sólo es posible si el atacante tiene acceso físico al dispositivo. Por eso, se recomienda que los propietarios de iPhones nunca entreguen sus dispositivos a personas poco confiables.

"Cenzic también insta a Apple a investigar estas vulnerabilidades y remediarlas lo antes posible. Un parche es urgentemente necesario, no sólo en iOS7, sino también en versiones anteriores. En una escala más amplia, Cenzic alienta a todas las empresas a escanear cuidadosamente todas las aplicaciones nuevas introducidas en la organización, particularmente aplicaciones móviles, ya que frecuentemente éstas demostraron ser vulnerables a ataques", añadió Rorabaugh.

Éste es el vídeo de prueba de concepto publicado por los investigadores de Cenzic:

http://www.youtube.com/watch?feature=player_embedded&v=DVpPsUhKz9s

http://news.softpedia.es/Los-hackers-pueden-explotar-un-fallo-de-Siri-en-iOS-7-para-enviar-correos-electronicos-y-publicar-en-Facebook-Video-385096.html


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
No puedo enviar correos?
Dudas Generales
vortice_kalel1 6 5,746 Último mensaje 30 Diciembre 2010, 19:19 pm
por kingkong
Siri puede enviar mensajes y hacer llamadas en dispositivos bloqueados con ....
Noticias
wolfbcn 0 1,767 Último mensaje 20 Octubre 2011, 18:27 pm
por wolfbcn
Enviar varios correos
Dudas Generales
ilchawez 1 2,197 Último mensaje 31 Octubre 2011, 16:20 pm
por Carloswaldo
Hackers de Anonymous filtran 1GB de correos electrónicos del Ministerio de ...
Noticias
wolfbcn 0 2,239 Último mensaje 28 Noviembre 2012, 01:59 am
por wolfbcn
como hacer un formulario para enviar correos html
Desarrollo Web
binario010101 2 3,483 Último mensaje 17 Febrero 2013, 21:39 pm
por binario010101
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines