Periodistadigital América Home
3 segundos 3 segundos
Coronavirus Coronavirus La segunda dosis La segunda dosis Noticias Blogs Videos Temas Personajes Organismos Lugares Autores hemeroteca Enlaces Medios Más servicios Aviso legal Política de Privacidad Política de cookies
-

Más de 50 aplicaciones para Mac, iPhone y iPad desarrolladas en China instalan un 'software' malicioso que roba datos personales

Hackers dan el mayor golpe de la historia a la App Store

La multinacional se ve obligada a eliminar decenas de aplicaciones vulnerables de su tienda que habían sido construidas con una versión modificada de su software

Periodista Digital 21 Sep 2015 - 17:49 CET
Archivado en:

Más información

El cachondeo en Twitter con el nuevo lápiz de Apple

iPad Pro: Apple presenta una tablet gigante

Apple ha retirado decenas de aplicaciones de la App Store por estar construidas sobre la base de un código malicioso que hacía vulnerables a los usuarios ante posibles ataques para robar sus datos o contraseñas.

El fallo, descubierto por la empresa especializada en ciberseguridad Palo Alto Networks, se extendió a través de una versión modificada de Xcode, el software empleado para crear programas para iOS, el sistema operativo para dispositivos móviles de la compañía de la manzana.

Un responsable de Palo Alto Networks, ha explicado que los hackers interesados en provocar la vulnerabilidad habrían convencido a desarrolladores en China para emplear la versión alterada de Xcode (llamada XcodeGhost) que simulaba ser software oficial y se descargaba más rápidamente. Al usarla, se desarrollaron en el gigante asiático decenas de aplicaciones no seguras.

El ataque pone de manifiesto un riesgo diferente al habitual: que desarrolladores reconocidos y de confianza sean utilizados como vía para introducir software malicioso y esquivar así el férreo control impuesto por Apple sobre su ecosistema de aplicaciones.

Si bien los de Cupertino habían eliminado anteriormente otras apps de su tienda por ser consideradas malware (programas maliciosos), es la primera vez que se detecta una vulnerabilidad importante a una mayor escala.

Los programadores de las aplicaciones habían descargado la herramienta de desarrollo fraudulenta a través de Baidu, una herramienta de búsqueda y descarga de aplicaciones china.

El gran peso del archivo original de Apple, 3,59 gigas, lleva a muchos desarrolladores a descargarlo de sitios no oficiales que están más próximos a su ubicación geográfica, para así poder bajarlo más rápido.

Desde Apple aseguran haber eliminado todas las aplicaciones de las que tienen constancia de que fueron creadas con la versión falsificada de Xcode y afirman trabajar con los desarrolladores para asegurarse de que emplean la versión correcta para reconstruir sus aplicaciones.

La brecha de seguridad afectó a aplicaciones como WeChat, con más de 600 millones de usuarios activos, y enormemente popular en países como China.

El error habría sido corregido rápidamente y desde esta red social explican que la versión 2.6.2 o las superiores son ya totalmente seguras. La compañía no tiene constancia de que la vulnerabilidad haya sido aprovechada por hackers para robar datos.

Más información

Amancio Ortega es el nuevo casero de Apple y GAP al comprar un bloque en Miami por 332 millones de euros

Más en Gadgets

CONTRIBUYE CON PERIODISTA DIGITAL

QUEREMOS SEGUIR SIENDO UN MEDIO DE COMUNICACIÓN LIBRE

Buscamos personas comprometidas que nos apoyen

CONTRIBUYE

Mobile Version Powered by