Masque Attack, una nueva vulnerabilidad en iOS que permite reemplazar apps legítimas

Parece ser que el reciente descubrimiento del malware WireLurker para iOS no se va a quedar en una simple excepción aislada. La firma de seguridad FireEye ha informado sobre una nueva vulnerabilidad denominada "Masque Attack" que presenta "amenazas mucho más grandes que WireLurker" por sí solo.

El ataque en cuestión parte de una estrategia de phising para conseguir que el usuario instale una aplicación aparentemente inofensiva a través de un enlace. Si el usuario acepta el proceso, el software malicioso puede reemplazar silenciosamente cualquier aplicación genuina de teléfonos iOS (con o sin jailbreak) salvo aplicaciones preinstaladas como Safari.


Esta sustitución conserva la funcionalidad de la aplicación original de cara al usuario pero permite al atacante obtener información de extrema sensibilidad vía Internet. De hecho, la aplicación maliciosa puede acceder a los datos locales almacenados anteriormente por las aplicaciones legítimas, incluyendo emails en cache o claves memorizadas.

FireEye señala que el propio WireLurker utiliza una "forma limitada de Masque Attacks para atacar dispositivos iOS a través de USB". Según la firma de seguridad, la vulnerabilidad existe porque el sistema operativo de Apple no exige correspondencia de certificados al instalar aplicaciones con el mismo identificador de paquete.

La empresa ya ha detectado algunos ataques que se valen de este problema y advierten sobre las dificultades de detección en el sistema iOS. Mientras Apple no dé respuesta a la vulnerabilidad, FireEye recomienda tomar medidas de sentido común como no instalar apps third-party y hacer caso omiso de pop-ups o mensajes que adjunten enlaces.
FireEye esta haciendo méritos para ser la próxima compra de Apple..
A ver si lo arreglan porque esto se esta desmadrando.

Saludos
Si al final, no hay S.O. invulnerable.
Zas en toda la boca a los que presumen de la seguridad de la manzana...
Hardware a precio de oro, pero merecía la pena por seguridad y calidad, aparecen troyanos, iphones que se doblan... ¿Qué les queda a los appleeros?

PD: Qué sii, que no todos los iphones se doblan y blablabla, pero cuando pagas lo que pagas por los productos apple cuanto menos que exijan un ALTISIMO test de calidad para que no ocurran esas cosas (que os veo venir).
El otro dia los appleolianos se defendian diciendo que solo pasaba en la tienda china y que apple lo arregló el mismo día.

Ahora dirán que hay que ser tonto para caer en un pishing o algo así, pero aqui el unico culpable es Apple, ni pishing ni tienda china ni niño muerto.

EDIT; borro el de abajo porque se me habia duplicado el mensaje por la buena conexión.
el mineralismoooo va a llegarrrr. Esto es el fin de IOS y de apple [poraki]
gente viruseando por doquier,, no estamos a salvo en ningun sitio [alien]
(mensaje borrado)
Bundis escribió:Si al final, no hay S.O. invulnerable.
Zas en toda la boca a los que presumen de la seguridad de la manzana...

La falacia de seguridad por oscuridad.
Qué más da. Mientras sus teléfonos estén de moda, la gente seguirá comprándolos como zombies al precio que sea. Nos sueltan el rollo de la seguridad y cala hasta el punto de que los políticos usan iPhone y iPad (pagados por nosotros, y si los "pierden", pues se les da otro). Y al final pasan cosas como ésta. ¿Qué seguridad? Hacen un producto de consumo masivo con el máximo margen de beneficio, y en la vida ha pasado que algo así sea infalible ni de lejos.

Apple ahora es prácticamente lo contrario de lo que fue en su día. Ha cambiado completamente de rumbo. Pero es que con éste les va mejor. Ahora son la empresa mejor cotizada de EEUU, y supongo que por tanto del mundo.
Menos mal que yo uso IOS que es mucho más seguro que android que es una cuna de virus ...oh wait [chulito]
Bueno otro IOS que se cae al lado oscuro
al final ahora que empieza a haber mayor cantidad de cacharros que usan ios ya sale a cuenta que los piratas pierdan el tiempo con virus para ellos...
no es que fuesen invulnerables, es que nadie se había molestado en ellos por la poca cantidad de usuarios.
ludop escribió:Menos mal que yo uso IOS que es mucho más seguro que android que es una cuna de virus ...oh wait [chulito]


eso no es verdad, android es mas seguro que ios


http://www.pcactual.com/articulo/actual ... phone.html
skorox está baneado por "troll multinicks"
Hasta phising he leído...
oscx7 escribió:
ludop escribió:Menos mal que yo uso IOS que es mucho más seguro que android que es una cuna de virus ...oh wait [chulito]


eso no es verdad, android es mas seguro que ios


http://www.pcactual.com/articulo/actual ... phone.html

Macho, el detector de sarcasmos te debe de ir con IOS

PD: un toque de humor relacionado con las dos ultimas vulnerabilidades, que nadie se enfade.
la seguidad ''perfecta'' no existe :(
skorox escribió:Hasta phising he leído...


Pues deberías haber seguido, porque no es pishing como tal el resto del proceso.

Me encanta ver como tanto gurú de Apple se esconde en cuevas después de alabar su OS y a la que va creciendo se van viendo los agujeros. De ahí que no volviese a comprar ninguno de sus aparatos.
josemurcia escribió:
Bundis escribió:Si al final, no hay S.O. invulnerable.
Zas en toda la boca a los que presumen de la seguridad de la manzana...

La falacia de seguridad por oscuridad.


Por suerte la "seguridad por oscuridad" no es el unico sistema de seguridad del que dispone iOS. Cuenta tambien con muchos otros buenos sistemas de seguridad como ASLR, DEP y desde bastante antes que android.
El tema es que por mucho que te lo curres siempre hay alguien que es capaz de reventar cualquier sistema de seguridad, pero no por que no sea seguro sino por que hay muchos artistas. De echo la posibilidad de hacer jailbreak es mas un milagro que otra cosa.
De todas maneras juntar oscuridad, con sistemas de seguridad punteros con la discriminacion que hace apple en el appstore y con los restricciones de permisos hacen de iOS con todo esto la plataforma mas segura y con menos malware actualmente.
DavidGoBa está baneado por "saltarse el ban con un clon"
Imagen
Como decía mi profesor de seguridad informática, la única forma de que un ordenador sea seguro es enterrarlo 20 metros bajo tierra, y a lo mejor, ni así.
Saikuro escribió:Como decía mi profesor de seguridad informática, la única forma de que un ordenador sea seguro es enterrarlo 20 metros bajo tierra, y a lo mejor, ni así.


Es que entonces le atacan los "gusanos"

Imagen


PD: Siempre se sacan vulnerabilidades... no sé la gente que esperaba (aunque esta es un poco gorda, eso sí [+risas] )
skorox está baneado por "troll multinicks"
zagal escribió:
skorox escribió:Hasta phising he leído...


Pues deberías haber seguido, porque no es pishing como tal el resto del proceso.

Me encanta ver como tanto gurú de Apple se esconde en cuevas después de alabar su OS y a la que va creciendo se van viendo los agujeros. De ahí que no volviese a comprar ninguno de sus aparatos.


El ataque viene utilizando phising (new flappy bird que reemplaza a la otra versión).Que luego Apple pida certificados o la ostia en verso es otro tema (fallo grave e incromprensible que algo así suceda).

Pero bueno, tampoco espero mucho de tu comprensión lectora.
kai_dranzer20 está baneado por "Game Over"
la calidad se pag... oh wait
Ya me lo dijo un profesor hace muuuchos años: "La seguridad es un estado de animo"
Uso ios desde hace varios años, y lo defiendo por encima de android. (mis razónes tendré y ahora no vienen a cuento)
Cagada de Apple. Cagadón.
EDIT: aunque, seguir links de dudoso origen...
La seguridad de la mansanita
iOS es seguro decían...
Esas son unas de las razones por las que no me hago Jailbreak . Esperemos que Apple tome cartas en el asunto contra estos tipos de ataques ...
Qué nos gusta mirar el culo del de al lado... Ni Android, ni IOS, ni MS-DOS 4.01.... jajaja la seguridad parte por tener un Nokia 3310 con el WAP quitado... jajaja

Cuánta tontería tenemos encima, "chavaleh"
Estas situaciones de aficionados como las religiones me desagrada, si el iOS era un sistema "menos vulnerable" entonces en los demás sistemas como será?

En lugar de ver que es lo que no debemos hacer y centrarnos en la noticia para no caer están los fanboys atacando sólo a lo tonto, así lo veo. Los sistemas están cayendo y este no era la excepción, no quiero compararlo con Android ni otro sistema similar, ya tenemos suficientes problemas con la NSA y ahora esto, vamos de mal a peor en esta generación.

Y ya dejense de mamadas, los que atacan a iOS lo dicen porque no pueden comprarlo y se van a la gama baja de Android por no poder comprarse un iOS y es así como atacan, les gustan que tenga un pequeño error y salen a atacarlo como caníbales. Por eso en el mercado hay smartphones para todo tipo de bolsillo, esto debería acabar, mejor preocuparnos por lo que ahora pueden hacer los hackers en este ramo y no publicar tonterías.
Podiais dar gracias a Apple por la cantidad de famosas desnudas que habeis visto, y luego criticar su sistema operativo.

Atentamente: un usuario de Android.
El que me presente un sistema operativo de moviles actuales que este totalmente libre de cualquier ataque, virus, gusanos, hackers, vulneravilidades varias, le regalo mi coleccion de Final Fantasy.

Que no hombre, que todo es Hackeable a ver si nos enteramos ya
Las palabras Apple o IOS provocan en EOL un nivel de mensajes espectacular y no me refiero al número

Es un bug fácil de arreglar comprobando el certificado al instalar el update,supongo que nos tocara refirmar todas nuestras apps en la store pero bueno

de todas maneras este metodo es dificil que te cambien una app por otra, para empezar un update se instala desde la appstore con lo cual este metodo no es posible porque aunque tu app se llamara igual (me refiero al nombre interno que usa apple para cada app ) ya no seria valida y no se aceptaria en la store y el certificado y nombre que lo crea es diferente al que esta dado de alta en la store evidentemente no puede híaber 2 apps con el mismo nombre,id,etc en la store

si se instalara un update desde un ipa en una web tipo adhoc , necesitas tener un profile valido para el certificado que te instala esa app o aunque llevara el profile dentro de la app va ligado a tu udid que es unico

a no ser que haya un metodo para instalar un ipa parecido al bug de la fecha que ya no es valido en ios8
,y al instalar una app,te sale,un popup con el nombre del desarrollador etc

tampoco entiendo como instalas un update de una app fuera de la store pero bueno a ver si nos enteramos mas de como funciona el metodo, y si es ios 7 o ios 8
ei, que raro leer por aqui a @josemurcia @zagal @davimaru @oscx7 y bueno, los otros 4 de siempre. Noticia de apple, y es que no fallan, pero clavaos y puntuales. me encantaria saber cuanto os paga google.. sois la monda lironda chicos, haceis hasta gracia [carcajad] [carcajad]


sobre la noticia, es curioso cuanto menos.
PHISING
PHISING

¿fallo de seguridad? si, ¿no? ¿es broma?
phising phising, phising..... el "fallo de seguridad" se basa en "engañar" al usuario para que instale un software determinado...

hostias... mira tu que me estoy enterando ahora que, instalarte una modificacion del teamviewer es un bug de seguridad...

phising phising phising.

chaky escribió:PD: Qué sii, que no todos los iphones se doblan y blablabla, pero cuando pagas lo que pagas por los productos apple cuanto menos que exijan un ALTISIMO test de calidad para que no ocurran esas cosas (que os veo venir).

A ver, dejame pensar... ummmmm..... dejame que siga pensando... ummmmm... por tu regla de tres esta que te has inventado, lo que es mas caro, ¿tiene que durar mas?... si, ¿no? [+risas] como los coches, ¿no? [+risas]
como un ferrari vs un R5 ¿no? el ferrari dura mas, ¿no? porque como es taaaannnnnnnn caaaaroooooooo.

A ver gente... si tan mal os sentis cuando una persona se compra un iphone, (vaya usted a saber porque), si sentis la necesidad imperiosa cuando veis a un tio con un iphone, insultarlo... si cuando veis una noticia relacionada con apple sentis un ardor interno y necesitais despotricar como si no hubiese un mañana, siento deciros que, teneis un problema.
Y si las noticias tecnologicas relacionadas con apple y mas concretamente con iphone no os sacian porque el nivel de resquemor es mas alto que la cantidad de noticias para despotricar.... siempre podeis ir, como os he dicho, a foros de coches a decir que un BMW de 100.000 euros es una gran mierda porque es muy caro, y que vosotros teneis un dacia logan que hace lo mismo, pero mola mas porque vosotros lo decis.

Exactamente igual con vuestra ropa de marca, esa que llevais puesta ahora mismo, y que estais pagando unas 500 o 1000 veces mas cara de lo que realmente vale... esa que teneis exactamente la misma en el mercadillo del barrio, pero sin la marquita esa que llevais en la pechera o en el lateral de la zapatilla, y por supuesto que cuesta unas 20 veces menos.
Pero no, la moda hipster del momento, lo mas cool entre la muchachada nui es criticar telefonos, mas concretamente, criticar apple. No les dara por ir a criticar a BMW o AUDI, o a DANONE, o a GILLETE o a FAIRY... no... la moda es apple.

Seria la monda poner un foro relacionado con la gastronomia y ver a algunos fanboys despotricar en contra de DANONE y alabar la marca del carrefour... seria grandioso... leer cosas como "es que compran danone para diferenciarse del resto"... "es un simbolo de estatus en la cola de la caja del super"... "el otro dia en casa de un amigo, el tio estaba deseando que llegase el postre para sacar los yogures danone encima de la mesa y que todos nos quedasemos abobados mirandolos, en realidad los que compran DANONE lo hacen para eso, para presumir delante de los demas".

[carcajad] [carcajad] [carcajad] [carcajad] que grande dios
Saludos
monthyp escribió:El que me presente un sistema operativo de moviles actuales que este totalmente libre de cualquier ataque, virus, gusanos, hackers, vulneravilidades varias, le regalo mi coleccion de Final Fantasy.

Que no hombre, que todo es Hackeable a ver si nos enteramos ya


¿Windows Phone? No me suena haber leído ninguna noticia del tema sobre WP todavía.
@Ingalius
Pásame una lista de hilos en los que he hablado mal de apple y luego te paso yo otra en los que hablo mal de google, para que veas a quien azoto más.

Habría que ver cuanto te paga a ti apple para ser tan fanboy, porque vamos, a mi me daría vergüenza ese fanatismo propio de una quinceañera.
Davimaru escribió:@Ingalius
Pásame una lista de hilos en los que he hablado mal de apple y luego te paso yo otra en los que hablo mal de google, para que veas a quien azoto más.

Habría que ver cuanto te paga a ti apple para ser tan fanboy, porque vamos, a mi me daría vergüenza ese fanatismo propio de una quinceañera.


Las comparaciones mejor te las guardas para alguien a quien conozcas fisicamente.
¿No ves que solo estoy haciendo una vulgar comparacion entre marcas "caras" en diferentes sectores de mercado?

Se me debe ver muy fan de apple por ello XD XD
Y yo que pensaba que el estudio ese que que hacen anualmente y que el año pasado decia que el 75% de la poblacion española adulta no era capaz de deducir la idea principal de un texto era una exageracion [+risas]

P.D.: sobre que hables bien o mal de apple y/o google... sinceramente, me da igual, solo me resulta curioso. Te he leido despotricar esta semana, en los dos de dos hilos que hay de apple, y sin fundamento alguno. Para mi es suficiente para saber del palo que vas... vamos, el tipico flamer.

http://www.elotrolado.net/hilo_el-malware-wirelurker-logra-infectar-dispositivos-ios-sin-jailbreak-a-traves-de-os-x_2050141?hilit=apple#p1737392822

Al final acabas pagando 700€ para tener algo con los mismos defectos que algo de 100€.

Menos mal que los usuarios de apple solo descargan apps de la tienda oficial [hallow]


Y como es muy cansino, muuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyy cansino estar leyendoos, siempre a los mismos, y siempre con los mismos comentarios chorras, pues eso, os lo digo.


Es lo que comento, es como si entro a un foro de gastronomia y me encuentron siempre a los mismos personajes despotricando en cualquier hilo o noticia relacionada con cocacola, jijona, danone, la central lechera, o vaya usted a saber... pero no porque tengan productos de mala calidad, sino, porque si, porque yo lo valgo... me dedico a despotricar de cocacola en cada hilo que veo, porque claro, como tengo la casera-cola que cuesta 1/3 y "vale pa lo mismo"...
pues eso... que seria muy curioso en un foro de gastronomia y ver a unos pocos tios entrando en cada noticia relacionada con danone, diciendo "al final pagas 2 euros por algo que sabe igual que otro de 30 centimos"...
vamos, lo que viene a ser DESPOTRICAR EN CADA HILO.

Pero alla cada uno con su vida
Noticia bastante engañosa... Y eso que soy más anti-apple que nadie.

Si el ataque está basado en phising entonces ya no es una vulnerabilidad del iOS, sino del usuario.
Yo alucino 4 páginas y de las pocos que intenta entender el bug es mi post

Solo ataques a iOS, Apple y gilipolleces en esta noticia en lugar de intentar dilucidar el bug y su funcionamiento

EOL cada día peor
chaky escribió:PD: Qué sii, que no todos los iphones se doblan y blablabla, pero cuando pagas lo que pagas por los productos apple cuanto menos que exijan un ALTISIMO test de calidad para que no ocurran esas cosas (que os veo venir).

A ver, dejame pensar... ummmmm..... dejame que siga pensando... ummmmm... por tu regla de tres esta que te has inventado, lo que es mas caro, ¿tiene que durar mas?... si, ¿no? [+risas] como los coches, ¿no? [+risas]
como un ferrari vs un R5 ¿no? el ferrari dura mas, ¿no? porque como es taaaannnnnnnn caaaaroooooooo.

A ver gente... si tan mal os sentis cuando una persona se compra un iphone, (vaya usted a saber porque), si sentis la necesidad imperiosa cuando veis a un tio con un iphone, insultarlo... si cuando veis una noticia relacionada con apple sentis un ardor interno y necesitais despotricar como si no hubiese un mañana, siento deciros que, teneis un problema.
Y si las noticias tecnologicas relacionadas con apple y mas concretamente con iphone no os sacian porque el nivel de resquemor es mas alto que la cantidad de noticias para despotricar.... siempre podeis ir, como os he dicho, a foros de coches a decir que un BMW de 100.000 euros es una gran mierda porque es muy caro, y que vosotros teneis un dacia logan que hace lo mismo, pero mola mas porque vosotros lo decis.

Exactamente igual con vuestra ropa de marca, esa que llevais puesta ahora mismo, y que estais pagando unas 500 o 1000 veces mas cara de lo que realmente vale... esa que teneis exactamente la misma en el mercadillo del barrio, pero sin la marquita esa que llevais en la pechera o en el lateral de la zapatilla, y por supuesto que cuesta unas 20 veces menos.
Pero no, la moda hipster del momento, lo mas cool entre la muchachada nui es criticar telefonos, mas concretamente, criticar apple. No les dara por ir a criticar a BMW o AUDI, o a DANONE, o a GILLETE o a FAIRY... no... la moda es apple.

Seria la monda poner un foro relacionado con la gastronomia y ver a algunos fanboys despotricar en contra de DANONE y alabar la marca del carrefour... seria grandioso... leer cosas como "es que compran danone para diferenciarse del resto"... "es un simbolo de estatus en la cola de la caja del super"... "el otro dia en casa de un amigo, el tio estaba deseando que llegase el postre para sacar los yogures danone encima de la mesa y que todos nos quedasemos abobados mirandolos, en realidad los que compran DANONE lo hacen para eso, para presumir delante de los demas".

[carcajad] [carcajad] [carcajad] [carcajad] que grande dios
Saludos[/quote]

1º No se tu, yo tengo claro que si pago más por algo, es porque pienso (por una razón o por otra) que es mejor que otra, punto.

2º El ejemplo de los ferraris bmw... no tienes ni pies ni cabeza. Como he dicho en el primero punto, una cosa puede ser mejor que otra en muchos aspectos, uno es durabilidad, pero este no es el caso, en el caso de estos coches son mecanica, motor...., o vas a comparar la mecacina de estos coches con la de un astra..., es abusurdo. Sin embargo, si comparas "la mecanica" (caracteristicas de hardware), de iphone con las de un telefono de la competencia de la mitad de precio, veras como las iguala y no solo eso, si no que las llega a superar.

3º Respecto a marcas blancas, pues si estuviéramos en un foro de alimentación quizás habláramos de ello, pero como no es el caso.... Personalmente, normalmente cuando veo que existe algo que consumo de marca blanca lo pruebo, si la calidad me parece aceptable seguire comprandola, si no volvere a la marca (volvemos a la tesitura de algo mejor, en este caso concreto es mejor en sabor). Quien habla de alimentación habla de higiene limpieza ropa etc

Concluyendo, antes se decía "pago más porque es mejor", mejor en características nunca ha sido, así que tiraban a acabados y seguridad. En seguridad ha quedado claro que tampoco es mejor, así que solo les queda en acabados, ahh no, que tampoco hacen unos test de calidad para evitar algo tan simple como que se doble tampoco, así que no se que les queda.
Que cansinos , podéis hablar de una puta vez del bug y dejaros de gilipolleces

Ya sabemos que algunos odiáis todo lo que sea Apple , me parece perfecto pero dejar de ensuciar el hilo
con gilipolleces y hablemos del bug
Y decían que era de los menos vulnerables. Xd
Se demuestra que todos los OS son un coladero, hay gente muuuuy cabrona que se dedica solamente a eso, joder a los demás y a su trabajo.

Saludos
42 respuestas