Descubren brecha de seguridad en la “app store” de Apple

app-store

 

Expertos estadounidenses crearon una aplicación maliciosa con un virus que logró pasar todos los filtros de seguridad del sistema de programas para móviles de la firma de la manzana.

Uno de los puntos que siempre ha defendido la tienda de aplicaciones de Apple, es su seguridad. Sin embargo, un grupo de desarrolladores ha descubierto recientemente que App Store podría no ser tan infalible como se pensaba. Según el medio Technology Review, un grupo de expertos de la Universidad Georgia Tech habrían creado una aplicación con virus ya se habría logrado filtrar dentro de ese sistema.

El programa en cuestión es Jekyll, un virus que supuestamente ofrecía noticias sobre Georgia Tech y que venía integrado en una aplicación que solamente habría sido probada por lo controles de monitoreo de App Store por unos segundos. Esta breve revisión habría sido clave en su paso a la tienda oficial, según estos expertos que siguieron todo su historial en la tienda de aplicaciones de Apple.

Según los desarrolladores, una vez que el virus estuvo activado comenzó a enviarles una señal a que les permitía mandar mensajes de texto, crear tweets, escribir correos electrónicos y robar información desde el dispositivo en el que estaba alojado. Incluso era capaz de tomar fotografías y atacar otras aplicaciones, como pudieron probar con sus mismos teléfonos.

En este caso, lo que hicieron los desarrolladores para evitar las barreras del sistema de Apple, fue simplemente esconder ciertas líneas sencillas de código bajo una aplicación aparentemente funcional. Un cambio que permitía, una vez que la aplicación fuera aprobada, dañar los equipos que descargaran el programa.

Los creadores de este virus han revelado que el fin de su experimento era dejar en claro cómo funcionan los procesos de selección y de prueba de aplicaciones de Apple, además de demostrar que no serían tan rigurosos como se piensa.

La duda que queda ahora es cuántas aplicaciones podrían eventualmente haber realizado este mismo truco, evitando de forma exitosa los filtros de programas de Apple además de cómo responderá la firma de la manzana eventualmente a esta reciente brecha de seguridad.