Home Apple Nueva vulnerabilidad en Safari en el iOS 5.1 pone en riesgo la seguridad de los usuarios

Nueva vulnerabilidad en Safari en el iOS 5.1 pone en riesgo la seguridad de los usuarios

0

Saludos Truqueros, Aquí les dejo excelente información para que tengan cuidado,ala hora de navegar por MobileSafari.
Según los informes de MacRumors parece haber encontrado una nueva vulnerabilidad, bastante serio enMobileSafari potencialmente puede poner en riesgo la seguridad de los usuarios.

Para descubrir esta vulnerabilidad en particular en el iOS 5.1, la última versión del sistema operativo para móviles presente en millones de dispositivos targati Apple, fue el estudio de la seguridad MajorSecurity.net. David Vieira-Kurz se explica en detalle el comportamiento de MobileSafari, y la vulnerabilidad en cuestión parece ser causado por un error en el manejo de URLs cuando se utiliza el método window.open () JavaScript, que potencialmente permite a usuarios maliciosos para engañar a los usuarios la recopilación de información confidencial, a través de sitios engañosos, esto se debe principalmente a la forma en que la información se puede mostrar en la barra de direcciones de los usuarios, haciéndoles creer que había visitado un sitio diferente de la muestra.

Si desea ver de primera mano la vulnerabilidad en cuestión puede simplemente ir a la página de demostración en estadirección desde un iPhone iPod o iPad con el iOS 5.1, entonces usted tiene que hacer clic en “Demo” y MobileSafari se abrirá una nueva página con la dirección “www.apple.com “en la barra de direcciones, aunque en realidad se carga la página MajorSecurity.net.

MajorSecurity también ha anunciado que había informado sin demora de Apple de la vulnerabilidad hace varias semanas, lo que hace hoy público sólo notiza. En un intento por resolver este problema, la compañía con sede en California está trabajando en una solución que se dará a conocer en breve. El consejo, como siempre, es para asegurarse de que las páginas visitadas en los que pueden ser sospechosas.

LEAVE A REPLY

Please enter your comment!
Please enter your name here