Más de 50 aplicaciones para Mac, iPhone y iPad desarrolladas en China instalan un 'software' malicioso que roba datos personales

Hackers dan el mayor golpe de la historia a la App Store

La multinacional se ve obligada a eliminar decenas de aplicaciones vulnerables de su tienda que habían sido construidas con una versión modificada de su software

Hackers dan el mayor golpe de la historia a la App Store
Los iconos de AppStore en itunes. PD

Las apps habían sido creadas con una herramienta, denominada XcodeGhost, que simulaba ser el software legal que utilizan los programadores de aplicaciones para todos los dispositivos de Apple, Xcode

Apple ha retirado decenas de aplicaciones de la App Store por estar construidas sobre la base de un código malicioso que hacía vulnerables a los usuarios ante posibles ataques para robar sus datos o contraseñas.

El fallo, descubierto por la empresa especializada en ciberseguridad Palo Alto Networks, se extendió a través de una versión modificada de Xcode, el software empleado para crear programas para iOS, el sistema operativo para dispositivos móviles de la compañía de la manzana.

Un responsable de Palo Alto Networks, ha explicado que los hackers interesados en provocar la vulnerabilidad habrían convencido a desarrolladores en China para emplear la versión alterada de Xcode (llamada XcodeGhost) que simulaba ser software oficial y se descargaba más rápidamente. Al usarla, se desarrollaron en el gigante asiático decenas de aplicaciones no seguras.

El ataque pone de manifiesto un riesgo diferente al habitual: que desarrolladores reconocidos y de confianza sean utilizados como vía para introducir software malicioso y esquivar así el férreo control impuesto por Apple sobre su ecosistema de aplicaciones.

Si bien los de Cupertino habían eliminado anteriormente otras apps de su tienda por ser consideradas malware (programas maliciosos), es la primera vez que se detecta una vulnerabilidad importante a una mayor escala.

Los programadores de las aplicaciones habían descargado la herramienta de desarrollo fraudulenta a través de Baidu, una herramienta de búsqueda y descarga de aplicaciones china.

El gran peso del archivo original de Apple, 3,59 gigas, lleva a muchos desarrolladores a descargarlo de sitios no oficiales que están más próximos a su ubicación geográfica, para así poder bajarlo más rápido.

Desde Apple aseguran haber eliminado todas las aplicaciones de las que tienen constancia de que fueron creadas con la versión falsificada de Xcode y afirman trabajar con los desarrolladores para asegurarse de que emplean la versión correcta para reconstruir sus aplicaciones.

La brecha de seguridad afectó a aplicaciones como WeChat, con más de 600 millones de usuarios activos, y enormemente popular en países como China.

El error habría sido corregido rápidamente y desde esta red social explican que la versión 2.6.2 o las superiores son ya totalmente seguras. La compañía no tiene constancia de que la vulnerabilidad haya sido aprovechada por hackers para robar datos.

Te puede interesar

CONTRIBUYE CON PERIODISTA DIGITAL

QUEREMOS SEGUIR SIENDO UN MEDIO DE COMUNICACIÓN LIBRE

Buscamos personas comprometidas que nos apoyen

COLABORA

Lo más leído