Lo más preocupante de esta amenaza, según explican los expertos de
Skycure, es el hecho de que pasa desapercibida para la víctima al servirse de
perfiles invisibles.
Recientemente, Apple había parcheado una vulnerabilidad SSL en su
plataforma móvil iOS y también en su sistema operativo para ordenadores Mac, OS
X. Pero los quebraderos en materia de seguridad vulven a posarse sobre
Cupertino.
Los expertos de Skycure han descubierto un fallo en iOS que, de ser
explotado por malhechores, puede derivar en campañas reales de espionaje con
instalación de certificados root y robo de información personal, incluidas las
contraseñas de los servicios web.
Lo más preocupante de esta amenza, más allá de su potencial, es el
hecho de que es capaz de ocultar su presencia a través de una técnica de
“perfiles maliciosos invisibles”. Esto significa que no basta con una simple
revisión de la configuración.
Otra versión de esta vulnerabilidad actúa eludiendo las herramientas de
administración de dispositivos móviles o MDM, aunque en su caso se solventaría
con un reseteo del sistema.
Los ingenieros de Apple estarían trabajando en una solución para atajar
la primera de las amenazas y sus capacidades para la actuación sigilosa que
debería llegar como parte de la actualización a iOS 7.1, aunque la fecha
concreta de su disponibilidad se desconoce.
Fuente: Silicon Week