iOS 5.0.1 cerrará la nueva vulnerabilidad descubierta en iOS

El martes comentábamos la noticia del experto en seguridad que había descubierto una importante vulnerabilidad en iOS 5. Este agujero de seguridad facilita el desarrollo de las herramientas necesarias para hacer el jailbreak (previsiblemente en cualquier dispositivo con iOS 5, incluido el iPad 2 y el iPhone 4S). Por supuesto, Apple ya está trabajando en corregir este problema, una solución que probablemente llegará en la próxima actualización del sistema, es decir, con la versión iOS 5.0.1.

Por ello, ya han comenzado a aparecer recomendaciones como la anterior, en la que se indica que, aquéllos que quieran hacer el jailbreak de sus dispositivos, eviten instalar la próxima versión de iOS que publique Apple (y que, por cierto, será la primera que podamos instalar sin necesidad de conectar el iPad al ordenador).

Vía: iClarified

Vulnerabilidad en el iPad 2 usando la Smart Cover

Se ha descubierto una vulnerabilidad en el iPad 2 con iOS 5 que permite acceder a un dispositivo bloqueado mediante código con solo usar la Smart Cover. El acceso al iPad 2 no es total (por ejemplo, no se puede ejecutar ninguna aplicación), pero si vemos lo que hay en pantalla. Esto, en caso de tener la aplicación de correo o Safari, puede ser peligroso.
Se puede ver una demostración en el siguiente vídeo:

Los pasos son realmente sencillos:

  • En un iPad 2 con código de bloqueo mantener pulsado el botón Home hasta que aparezca la barra de desplazamiento para apagar totalmente el dispositivo
  • Colocar la Smart Cover
  • Retirarla y pulsar el boón Cancelar

Mientras esperamos a que Apple publique una solución, se puede evitar este problema desactivando el desbloqueo automático de la pantalla en el menú General de los Ajustes.

Vía: 9to5Mac

Android es más vulnerable que iOS frente a ataques por malware

Un informe publicado por la compañía McAfee indica que la plataforma Android sigue siendo vulnerable al malware. De hecho, en el segundo trimestre del año, el número de ataques por malware que ha tenido el sistema de Google se ha incrementado en un 76% sobre el primer trimestre, convirtiéndose en la plataforma móvil que más problemas de este tipo tiene. Por el contrario, iOS no ha sufrido ningún ataque (en realidad ha tenido cuatro, pero se han producido en dispositivos con jailbreak, no en los que tienen el sistema oficial de Apple sin modificaciones).

El procedimiento de aprobación de aplicaciones que sigue Apple para su publicación en la App Store hace que sea muy complicado introducir código malicioso en dichas aplicaciones, lo que proporciona una mayor seguridad a los usuarios.

Vía: TUAW

Apple corrige en iOS 4.3.1 la vulnerabilidad utilizada por Comex

Comex ha comentado en su cuenta de Twitter que Apple ha corregido en la nueva versión 4.3.1 de iOS la vulnerabilidad que pensaba utilizar para conseguir el jailbreak de los dispositivos con iOS. Según indica, este exploit existía desde la versión 4.0.2 a la 4.3 de iOS. Llega incluso a asegurar que Apple lo ha podido corregir gracias a alguna filtración.


Comex utilizó este exploit en JailbreakMe 2.0 y pensaba aplicarlo al nuevo JailbreakMe 3.0. Ahora tendrá que buscar nuevas vulnerabilidades.

Vía: CoveringWeb

Cómo instalar Cydia en el iPad, Jailbreak para iPad con JailbreakMe

Hace pocos días, ha salido a la luz un nuevo Jailbreak, programado por un tal Comex; El Jailbreak, para los que no estén al tanto, permite desbloquear el sistema operativo para poder instalar aplicaciones que no han sido aprobadas por Apple, desde un instalador llamado Cydia – aunque existen otras alternativas.

Esto quiere decir que puedes modificar el sistema operativo de tu iPad para que haga cosas que de otra manera serían imposibles. Para hacer el Jailbreak, sólo hay que visitar la web jailbreakme.com desde Safari, y gracias a la utilización de un bug de seguridad en el lector de PDFs que incorpora Mobile Safari, se produce una ejecución de código arbitrario que instala el Programa Cydia y deja el sistema abierto para su utilización.

[Seguir leyendo...]