
{"id":550,"date":"2009-07-03T08:22:44","date_gmt":"2009-07-03T11:22:44","guid":{"rendered":"https:\/\/www.talsoft-security.com\/site\/?p=550"},"modified":"2009-07-03T08:22:44","modified_gmt":"2009-07-03T11:22:44","slug":"posible-ejecucion-de-codigo-a-traves-de-sms-en-iphone","status":"publish","type":"post","link":"https:\/\/www.talsoft-security.com\/site\/posible-ejecucion-de-codigo-a-traves-de-sms-en-iphone\/","title":{"rendered":"Posible ejecuci\u00f3n de c\u00f3digo a trav\u00e9s de SMS en iPhone"},"content":{"rendered":"<p>Apple est\u00e1 trabajando en un parche para arreglar un grave problema de<br \/>\nseguridad que podr\u00eda permitir la ejecuci\u00f3n de c\u00f3digo arbitrario en el<br \/>\niPhone al recibir un SMS especialmente manipulado. Hasta ahora los<br \/>\nfallos graves se hab\u00edan encontrado en su Safari integrado, cuando el<br \/>\nusuario visitaba una p\u00e1gina web de un atacante. Este problema hace<br \/>\nposible que un atacante ejecute cualquier programa en el tel\u00e9fono si<br \/>\nnecesidad de conexi\u00f3n a internet, con solo enviar un SMS que sea le\u00eddo<br \/>\npor la v\u00edctima.<\/p>\n<p>El fallo se encuentra en la manera en la que el programa de SMS de<br \/>\niPhone procesa los mensajes cortos. No se han hecho p\u00fablicos los<br \/>\ndetalles t\u00e9cnicos. Charlie Miller lo desvel\u00f3 en la conferencia SyScan en<br \/>\nSingapur, al enviar un SMS que provocaba que la aplicaci\u00f3n de mensajer\u00eda<br \/>\ndel tel\u00e9fono dejase de responder. Aunque dice no haber determinado<br \/>\ntodav\u00eda c\u00f3mo aprovechar este fallo para ejecutar c\u00f3digo, parece bastante<br \/>\nconvencido de poder lograrlo.<\/p>\n<p>La aplicaci\u00f3n que procesa los SMS (al contrario que otras que se<br \/>\nencuentran m\u00e1s protegidas en el iPhone) se ejecuta bajo los privilegios<br \/>\nde root, con lo que la ejecuci\u00f3n de c\u00f3digo tendr\u00eda total control del<br \/>\ndispositivo. Un atacante podr\u00eda desde realizar llamadas a n\u00fameros<br \/>\nespeciales hasta abrir el micr\u00f3fono del aparato y espiar conversaciones.<\/p>\n<p>Miller dar\u00e1 todos los detalles en la Black Hat a finales de julio. Dice<br \/>\nhaber avisado a Apple y que est\u00e1 trabajando en una soluci\u00f3n, que se har\u00e1<br \/>\ndisponible antes del famoso encuentro. Miller es coautor del libro &#8220;The<br \/>\nMac Hacker&#8217;s Handbook&#8221;.<\/p>\n<p>Lo m\u00e1s probable es que esta vulnerabilidad no sea explotada de forma<br \/>\nmasiva por atacantes, pero abre un vector de ataque muy interesante.<br \/>\niPhone adopta medidas de seguridad muy l\u00f3gicas en su sistema operativo:<br \/>\nlos paquetes deben estar firmados por Apple (excepto si el tel\u00e9fono est\u00e1<br \/>\n&#8220;jailbraked&#8221;) y muchas de sus aplicaciones se mueven dentro de una<br \/>\nsandbox que impide que accedan a zonas sensibles del dispositivo. Sin<br \/>\nembargo el programa que procesa los SMS no lo hace, y esto lo convierte<br \/>\nen un vector de ataque muy atractivo, puesto que se puede transmitir<br \/>\nc\u00f3digo binario en un mensaje corto. El hecho de que el n\u00famero de<br \/>\ncaracteres est\u00e9 limitado parece irrelevante, puesto que se pueden enviar<br \/>\nun n\u00famero indefinido de SMS y el programa los rensamblar\u00e1.<\/p>\n<p>Fuente: Hispasec<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apple est\u00e1 trabajando en un parche para arreglar un grave problema de seguridad que podr\u00eda permitir la ejecuci\u00f3n de c\u00f3digo arbitrario en el iPhone al recibir un SMS especialmente manipulado. Hasta ahora los fallos graves se hab\u00edan encontrado en su Safari integrado, cuando el usuario visitaba una p\u00e1gina web de un atacante. Este problema hace [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-550","post","type-post","status-publish","format-standard","hentry","category-profesional"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.6 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>TalSoft - Seguridad Inform\u00e1tica Empresarial - Posible ejecuci\u00f3n de c\u00f3digo a trav\u00e9s de SMS en iPhone<\/title>\n<meta name=\"description\" content=\"Talsoft transforma la visi\u00f3n de las empresas para que puedan proteger su informaci\u00f3n cr\u00edtica y confidencial frente ataques inform\u00e1ticos. Cons\u00faltenos sin cargo.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.talsoft-security.com\/site\/posible-ejecucion-de-codigo-a-traves-de-sms-en-iphone\/\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Leandro Ferrari\" \/>\n\t<meta name=\"twitter:label2\" content=\"Estimated reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"2 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/posible-ejecucion-de-codigo-a-traves-de-sms-en-iphone\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.talsoft-security.com\/site\/posible-ejecucion-de-codigo-a-traves-de-sms-en-iphone\/\"},\"author\":{\"name\":\"Leandro Ferrari\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#\/schema\/person\/83d2ebde035a5a030c14e522351953c8\"},\"headline\":\"Posible ejecuci\u00f3n de c\u00f3digo a trav\u00e9s de SMS en iPhone\",\"datePublished\":\"2009-07-03T11:22:44+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.talsoft-security.com\/site\/posible-ejecucion-de-codigo-a-traves-de-sms-en-iphone\/\"},\"wordCount\":426,\"publisher\":{\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#organization\"},\"articleSection\":[\"Profesional\"],\"inLanguage\":\"en-GB\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/posible-ejecucion-de-codigo-a-traves-de-sms-en-iphone\/\",\"url\":\"https:\/\/www.talsoft-security.com\/site\/posible-ejecucion-de-codigo-a-traves-de-sms-en-iphone\/\",\"name\":\"TalSoft - Seguridad Inform\u00e1tica Empresarial - Posible ejecuci\u00f3n de c\u00f3digo a trav\u00e9s de SMS en iPhone\",\"isPartOf\":{\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#website\"},\"datePublished\":\"2009-07-03T11:22:44+00:00\",\"description\":\"Talsoft transforma la visi\u00f3n de las empresas para que puedan proteger su informaci\u00f3n cr\u00edtica y confidencial frente ataques inform\u00e1ticos. Cons\u00faltenos sin cargo.\",\"inLanguage\":\"en-GB\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.talsoft-security.com\/site\/posible-ejecucion-de-codigo-a-traves-de-sms-en-iphone\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#website\",\"url\":\"https:\/\/www.talsoft-security.com\/site\/\",\"name\":\"TalSoft TS - Services IT Security\",\"description\":\"Talsoft is transforming awareness, control and decision-making power so that companies can protect their critical and confidential information from computer attacks.\",\"publisher\":{\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.talsoft-security.com\/site\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-GB\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#organization\",\"name\":\"Talsoft TS\",\"url\":\"https:\/\/www.talsoft-security.com\/site\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.talsoft-security.com\/site\/wp-content\/uploads\/2014\/02\/talsoft_logo_270x125.png\",\"contentUrl\":\"https:\/\/www.talsoft-security.com\/site\/wp-content\/uploads\/2014\/02\/talsoft_logo_270x125.png\",\"width\":270,\"height\":125,\"caption\":\"Talsoft TS\"},\"image\":{\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"http:\/\/www.facebook.com\/talsoftsrl\",\"https:\/\/x.com\/talsoft\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#\/schema\/person\/83d2ebde035a5a030c14e522351953c8\",\"name\":\"Leandro Ferrari\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\/\/www.talsoft-security.com\/site\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/cd259c10675b9fd302b2e6264231febeeeb3de578400cf8c91c6577e50a0d34a?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/cd259c10675b9fd302b2e6264231febeeeb3de578400cf8c91c6577e50a0d34a?s=96&d=mm&r=g\",\"caption\":\"Leandro Ferrari\"},\"sameAs\":[\"http:\/\/www.talsoft.com.ar\",\"https:\/\/www.facebook.com\/talsoftsrl\/\",\"https:\/\/x.com\/avatar_leandro\"],\"url\":\"https:\/\/www.talsoft-security.com\/site\/author\/leandro\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"TalSoft - Seguridad Inform\u00e1tica Empresarial - Posible ejecuci\u00f3n de c\u00f3digo a trav\u00e9s de SMS en iPhone","description":"Talsoft transforma la visi\u00f3n de las empresas para que puedan proteger su informaci\u00f3n cr\u00edtica y confidencial frente ataques inform\u00e1ticos. Cons\u00faltenos sin cargo.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.talsoft-security.com\/site\/posible-ejecucion-de-codigo-a-traves-de-sms-en-iphone\/","twitter_misc":{"Written by":"Leandro Ferrari","Estimated reading time":"2 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.talsoft-security.com\/site\/posible-ejecucion-de-codigo-a-traves-de-sms-en-iphone\/#article","isPartOf":{"@id":"https:\/\/www.talsoft-security.com\/site\/posible-ejecucion-de-codigo-a-traves-de-sms-en-iphone\/"},"author":{"name":"Leandro Ferrari","@id":"https:\/\/www.talsoft-security.com\/site\/#\/schema\/person\/83d2ebde035a5a030c14e522351953c8"},"headline":"Posible ejecuci\u00f3n de c\u00f3digo a trav\u00e9s de SMS en iPhone","datePublished":"2009-07-03T11:22:44+00:00","mainEntityOfPage":{"@id":"https:\/\/www.talsoft-security.com\/site\/posible-ejecucion-de-codigo-a-traves-de-sms-en-iphone\/"},"wordCount":426,"publisher":{"@id":"https:\/\/www.talsoft-security.com\/site\/#organization"},"articleSection":["Profesional"],"inLanguage":"en-GB"},{"@type":"WebPage","@id":"https:\/\/www.talsoft-security.com\/site\/posible-ejecucion-de-codigo-a-traves-de-sms-en-iphone\/","url":"https:\/\/www.talsoft-security.com\/site\/posible-ejecucion-de-codigo-a-traves-de-sms-en-iphone\/","name":"TalSoft - Seguridad Inform\u00e1tica Empresarial - Posible ejecuci\u00f3n de c\u00f3digo a trav\u00e9s de SMS en iPhone","isPartOf":{"@id":"https:\/\/www.talsoft-security.com\/site\/#website"},"datePublished":"2009-07-03T11:22:44+00:00","description":"Talsoft transforma la visi\u00f3n de las empresas para que puedan proteger su informaci\u00f3n cr\u00edtica y confidencial frente ataques inform\u00e1ticos. Cons\u00faltenos sin cargo.","inLanguage":"en-GB","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.talsoft-security.com\/site\/posible-ejecucion-de-codigo-a-traves-de-sms-en-iphone\/"]}]},{"@type":"WebSite","@id":"https:\/\/www.talsoft-security.com\/site\/#website","url":"https:\/\/www.talsoft-security.com\/site\/","name":"TalSoft TS - Services IT Security","description":"Talsoft is transforming awareness, control and decision-making power so that companies can protect their critical and confidential information from computer attacks.","publisher":{"@id":"https:\/\/www.talsoft-security.com\/site\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.talsoft-security.com\/site\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-GB"},{"@type":"Organization","@id":"https:\/\/www.talsoft-security.com\/site\/#organization","name":"Talsoft TS","url":"https:\/\/www.talsoft-security.com\/site\/","logo":{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/www.talsoft-security.com\/site\/#\/schema\/logo\/image\/","url":"https:\/\/www.talsoft-security.com\/site\/wp-content\/uploads\/2014\/02\/talsoft_logo_270x125.png","contentUrl":"https:\/\/www.talsoft-security.com\/site\/wp-content\/uploads\/2014\/02\/talsoft_logo_270x125.png","width":270,"height":125,"caption":"Talsoft TS"},"image":{"@id":"https:\/\/www.talsoft-security.com\/site\/#\/schema\/logo\/image\/"},"sameAs":["http:\/\/www.facebook.com\/talsoftsrl","https:\/\/x.com\/talsoft"]},{"@type":"Person","@id":"https:\/\/www.talsoft-security.com\/site\/#\/schema\/person\/83d2ebde035a5a030c14e522351953c8","name":"Leandro Ferrari","image":{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/www.talsoft-security.com\/site\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/cd259c10675b9fd302b2e6264231febeeeb3de578400cf8c91c6577e50a0d34a?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/cd259c10675b9fd302b2e6264231febeeeb3de578400cf8c91c6577e50a0d34a?s=96&d=mm&r=g","caption":"Leandro Ferrari"},"sameAs":["http:\/\/www.talsoft.com.ar","https:\/\/www.facebook.com\/talsoftsrl\/","https:\/\/x.com\/avatar_leandro"],"url":"https:\/\/www.talsoft-security.com\/site\/author\/leandro\/"}]}},"_links":{"self":[{"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/posts\/550","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/comments?post=550"}],"version-history":[{"count":0,"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/posts\/550\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/media?parent=550"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/categories?post=550"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.talsoft-security.com\/site\/wp-json\/wp\/v2\/tags?post=550"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}