Apple lanza el iPhone Software 3.0.1 para solucionar un problema de seguridad en los SMS

smscodeiphone.jpgEn respuesta a un grave problema de seguridad encontrado en el software del iPhone 3.0, Apple ha publicado esta noche una actualización menor del sistema operativo de su teléfono móvil que desactiva la vulnerabilidad.

El Firmware 3.0.1 ya está disponible para todos los usuarios del iPhone 3G e iPhone 3GS vía iTunes. la actualización ocupa alrededor de 300 MB. No hay ninguna indicación de que la actualización añada alguna nueva característica, y puede calificarse como una actualización de mantenimiento.

El especialista en seguridad Charli Miller hizo una demostración en el Black Hat Conference en Las Vegas este pasado jueves en el que se mostraba donde estaba el agujero de seguridad, que tomaba ventaja de una vulnerabilidad en el servicio de mensajes cortos del teléfono (SMS) que permitía al atacante tomar el control del teléfono como Root (usuario con máximos privilegios) sin el conocimiento del usuario.

La vulnerabilidad permitía enviar al teléfono un SMS en código binario, que se procesaba sin la interacción del usuario y podía ser compilado a partir de múltiples mensajes, permitiendo que así se pudieran enviar programas de mayor tamaño al iPhone. El problema de seguridad daba acceso al hacker a la cámara, al sistema de marcación telefónica, los SMS o Safari. El problema estaba presente en cualquiera de las versiones del iPhone o que versión del software para el dispositivo estuviera usando.

La actualización, recomendada para todos los usuarios del iPhone 3G y 3GS está disponible a través de iTunes.

Charlie Miller avisó de la existencia de esta vulnerabilidad a mitad de junio de este año, pero ha preferido esperar para publicar los resultados de su investigación hasta que Appletuviera lista la actualización de software pertinente para tapar el problema de seguridad.



Enviar un comentario nuevo

El contenido de este campo se mantiene como privado y no se muestra públicamente.
CAPTCHA
Este servicio evita el envío automatizado de comentarios
Image CAPTCHA
Copy the characters (respecting upper/lower case) from the image.

Los comentarios que vulneren los derechos de otros usuarios, estén relacionados con actividades ilegales , supongan un claro ejemplo de interés comercial o sean ajenos al contenido de la noticia serán borrados sin aviso previo. Una buena ortografía y sintaxis ayudará a otros usuarios a entender mucho mejor sus inquietudes. Los comentarios anónimos sin correo electrónico de referencia (que en ningún caso será mostrado) son susceptibles de ser borrados o editados independientemente de su contenido.
Una vez enviado el comentario, se hará visible en unos minutos. Si cree que alguno de los comentarios publicados vulnera sus derechos legales, por favor, envíenos unas líneas a través de nuestro formulario de contacto. Al colocar un comentario en esta web, acepta que sus datos queden recogidos en una base de datos propiedad de Entremaqueros, SL., ubicada en EE.UU., cuya finalidad es el exclusivo almacenamiento de los mismos.


Necesitará iniciar sesión o registrarse para publicar comentarios o acceder a otros servicios de www.faq-mac.com