Gracias a un fallo de seguridad en el nuevo software del iphone 3.0 un atacante puede montar una red Wi-Fi maliciosa e interceptar tráfico del gadget.

Lo que se puede capturar son cookies e información de sus cuentas (hasta ahora). El fallo consiste en que el nuevo software hace ping a una página de Apple (http://www.apple.com/library/test/success.html) y de resultar exitosa, el software asume que todo va bien. En caso de que no, el software asume que el gadget intenta acceder desde un hotspot (Wi-Fi de hoteles por ejemplo) y abre automáticamente Safari para facilitar la tarea; en el vídeo a continuación se muestra como se puede explotar la vulnerabilidad…

iUsability-Pwned from Max Moser on Vimeo.


Anotaciones relacionadas