Los riesgos detrás de JailBreakMe para equipos iOS
Este pasado fin de semana, toda la blogósfera se estremeció al comenzar a publicar casi frenéticamente sobre la nueva opción para “Jailbreakear” equipos de Apple de manera sencilla y rápida a través del propio navegador web de los equipos . Y al igual que comentan en AppleWeblog, el gran problema es que prácticamente no hubo comprobaciones ni grandes cuestionamientos sobre el uso de la nueva herramienta creada por @comex.
La situación es que cómo fue posible que se pudiera realizar el procedimiento de una manera remota, tan universal y simple para casi cualquier dispositivo con Sistema Operativo Móvil de Apple y es que la situación es que el procedimiento es posible en base a una gigantesca falla de seguridad en iOS. Concretamente el bug está en el visor de archivos PDF de Adobe integrado en Safari Mobile
mediante el cual, resumiendo, cualquiera con conocimientos suficientes
puede ejecutar remotamente cualquier tipo de código sin que el usuario
se de cuenta.
Es taaaaaaan malo ser cliente de apple.
🙁
Creo que esta vulnerabilidad es mas peligrosa que la de Android. Ni siquiera tendria que ser a traves de algun repositorio de aplicaciones, basta con que visitaras alguna pagina con un pdf maligno :upset