Hackear un iPhone es posible desde hace dos años simplemente visitando una web

Google ha emitido un informe en el que asegura que algunas web pueden hackear un iPhone simplemente recibiendo una visita. Este fallo lleva activo desde hace al menos un par de años.

Hackear un iPhone es algo que por norma general se considera como algo complicado, pero con las herramientas adecuadas es algo casi trivial. Tan trivial como visitar una página web, un método de hackeo que lleva al menos dos años funcionando afectando a centenares de miles de teléfonos de Apple, muchas veces sin que ellos lo supieran, como es de esperar.

Sin título 2

Así lo afirma la mismísima Google gracias a su equipo de expertos de seguridad, que trabajan bajo el nombre de Project Zero con la intención de obtener los denominados errores Zero Day, errores que están desde  el primer día en un software y que no están arreglado y con los cuales hackear un iPhone es más sencillo.

Google descubre errores graves en el iPhone

Project Zero ha descubierto ni más ni menos que cinco exploits basados en 12 errores diferentes que, usados en conjunto, pueden dar el control completo del móvil a un tercero sin que el usuario del móvil sepa nada. Siete de esos errores afectan a Safari, el navegador por defecto del iPhone, algo que no sería tan grave si no fuese en este bajo el cual se tienen que basar todos los navegadores de la App Store y los integrados en las aplicaciones, con lo que hackear un iPhone mediante este método era algo que tenía que acabar pasando.

Con ello han conseguido acceso root al móvil con solamente visitar una página web y desde ahí ejecutar código malicioso. El código encontrado busca todo tipo de información personal en el móvil como fotos, mensajes, localización por GPS y contraseñas. Project Zero es un equipo muy bueno que ya encontró problemas en WIndows pero que no está exento de polémicas, pues solamente ha dejado a Apple seis días para corregir el fallo antes de hacer el anuncio cuando normalmente se dan dos meses. Ellos mismos esperan encontrar más formas en las que se consigue hackear un iPhone sin que el usuario lo sepa en los próximos días.

Fuente Project Zero

Salir de la versión móvil