• Registrarse
  • Iniciar sesión


  • Resultados 1 al 3 de 3

    Apple retira 256 apps que llevaban meses recopilando información de los usuarios

    Apple retira 256 apps que llevaban meses recopilando información de los usuarios Hace tan solo unas semanas se destapó el primer ataque de malware a gran escala en la App Store. Hoy la tienda de ...

          
    1. #1
      Warrior Avatar de @JoseAsuncion
      Registrado
      sep 2012
      Ubicación
      Lima
      Mensajes
      11.600

      Apple retira 256 apps que llevaban meses recopilando información de los usuarios

      Apple retira 256 apps que llevaban meses recopilando información de los usuarios


      Hace tan solo unas semanas se destapó el primer ataque de malware a gran escala en la App Store. Hoy la tienda de aplicaciones del iPhone vuelve a demostrar que no es invulnerable con un nuevo escándalo: 256 aplicaciones han tenido que ser retiradas porque llevaban hasta un año y medio enviando datos personales a una compañía china de publicidad móvil.

      La empresa de seguridad SourceDNA descubrió el ataque y vendió a Apple los resultados de su investigación. La lista de aplicaciones no se ha hecho pública, pero sabemos cómo funcionaba el spyware. Las apps accedían a las APIs privadas del sistema para recopilar información como el email del usuario, la lista de aplicaciones instaladas y el número de serie del dispositivo.

      Una violación así de la guía de desarrollo se debería detectar automáticamente en el proceso de aprobación de la App Store, pero los atacantes encontraron una forma de ofuscar el código para pasar inadvertidos. Apple ha solucionado este fallo de su proceso de revisión y también ha retirado las aplicaciones afectadas.

      Lo desarrolladores no conocían que sus aplicaciones estaban recopilando información personal. De nuevo el problema ocurrió por utilizar una versión extraoficial del SDK de Apple, el que ofrecía una compañía de publicidad móvil llamada Youmi. Desde ahora Apple no aceptará ninguna aplicación compilada con este software.

      Fuente: Gizmodo
      Woaxxx
      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    2. #2
      FS-Admin
      Avatar de @MarceloRivero
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      40.914

      Re: Apple retira 256 apps que llevaban meses recopilando información de los usuarios

      El problema en este caso vuelve a radicar al igual que con el caso anterior del malware XcodeGhost, nuevamente por la negligencia de los desarrolladores chinos, que por no descargarse el compilador oficial, se descargaron una troyanizado que dejaba el alíen en todas las apps que estos creaban.

      Obviamente si bien la tienda de aplicaciones de Apple es mucho mas segura que la de Android por sus estrictas políticas y directrices a la hora de aprobar una app, tampoco es invulnerable, porque como decimos siempre, la seguridad absoluta no existe.


      Salu2
      Marcelo Rivero
      Microsoft MVP Enterprise Security.



      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de StarWars9600
      Registrado
      oct 2015
      Ubicación
      asdfa
      Mensajes
      370

      Re: Apple retira 256 apps que llevaban meses recopilando información de los usuarios

      Esto si es grave!

    4. #4
      Usuario Avatar de Ramirodel10
      Registrado
      feb 2014
      Ubicación
      España
      Mensajes
      75

      Re: Apple retira 256 apps que llevaban meses recopilando información de los usuarios

      bufff, recien ahora me entero, igual la mayoría eran apps asiaticas.