Charlie Miller es un experto en seguridad informática, famoso por haber roto la seguridad de un MacBook Air en dos minutos en el año 2008. Ahora, ha encontrado otro problema de seguridad en el sistema de firmado de código de Apps para iOS que permite acceder a la información privada del usuario (agenda, SMSs etc) desde un equipo remoto.
En el video vemos cómo Charlie descarga una App aparentemente inofensiva, que lee datos de la bolsa. La segunda App que descarga, una App que ha preparado en la App Store que aprovecha un bug en la ejecución de código no firmado y le da acceso al iPhone (aunque podría hacer exactamente lo mismo con un iPad). Al abrirla simplemente abre un video, parece que no ha pasado nada pero lo que ha hecho es ejecutar un código malicioso que permite a un equipo remoto conectar con el iPhone sin que el usuario se de cuenta. Así, puede descargar la agenda de contactos, hacerlo vibrar etc.













