viernes, 6 de agosto de 2010

Jailbreakme 2.0 basado en un error de seguridad

Hace poco salió a la luz un nuevo método desarrollado por un experto que se hace llamar Comex (no es el color del futbol) sobre el cual bastaba meter tu dispositivo apple a una página, deslizar tu dedo y listo, en unos minutos el dispositivo comenzaría el proceso de jailbreak.

Muchos blogs de Fanboys de Apple publicaron la noticia alegrandose completamente por un nuevo método de Jailbreak fácil, extremadamente fácil, a prueba de tontos. Sin embargo por la euforia o por lo que sea, nadie se preguntó... ¿de donde viene la magia?, ¿porque es tan fácil cambiar un proceso engorroso y con alto índice de fallas como el Jailbreak a uno tan sencillo como el Jailbreak 2.0?

La clave está en que Comex encontró un error de seguridad en Safari Móvil que permite ejecutar cualquier script o código mediante archivos PDF. Un error realmente preocupante, porque aunque lo que hizo Comex no es mas que un método para hacerle Jailbreak al dispositivo, las posibilidades de explotar esa debilidad son enormes. A fin de cuentas es la posibilidad de crear virus o Spyware para el iPhone simplemente desde un enlace, considerando que muchas personas tienen poco conocimiento algunos creerán que navegar en un iPhone no tiene ningún riesgo de seguridad, hasta que su teléfono pueda verse afectado en algún momento.

Las conclusiones que me deja esto es que aunque es grave, a fin de cuentas es algo normal que exista una falla en un sistema. Sin embargo Apple se enfrenta a dolores de cabeza con el iPhone que no sufría con otros de sus productos. La razón es muy sencilla: el iPhone es cada vez mas global. Las Mac aunque han tenido sus problemas con diseño y software nunca han sido tan cuestionadas por la poca cantidad de usuarios (en comparación con Windows y los fabricantes de Hardware) así que los problemas no trascendian tanto. Con el éxito del iPhone Apple se enfrenta a un grupo enorme de usuarios que protestarán ante cualquier situación que no les guste.

Otra cosa que me hace pensar es que los SmartPhones se esmeran en diseño, en aplicaciones y en avances... pero ¿y la seguridad?, porque si le buscan a Android le encontrarán algunos cuantos defectos. Primer llamado de atención para las compañias fabricantes, pues si antes no era preocupante una vunerabilidad con los teléfonos, al ponerle mas características a un terminal al mismo tiempo lo haces más vulnerable.

No hay comentarios:

Publicar un comentario