Un simple SMS puede inutilizar para siempre la app Mensajes de iOS

vcard

Sorprende por igual la sencillez con la que se hacía posible "cargarse" la aplicación que gestiona los mensajes de texto en iOS y que alguien haya tardado tanto tiempo en descubrirlo. Afortunadamente lo ha hecho alguien más preocupado por preservar la integridad de los dispositivos móviles ajenos que por causar daño y en cuanto ha efectuado el hallazgo lo ha puesto en conocimiento de Apple para que procedan a corregir esa brecha de seguridad.

El descubrimiento lo ha hecho el hacker Vincedes3 y su funcionamiento es ridículamente simple, pero sus consecuencias son nefastas.

Basta con crear una vCard, ese tipo de tarjeta de visita digital que puede enviarse entre smartphones para compartir los datos de contacto de una persona o empresa. Pero la particularidad de esta vCard (que puede convertirse en maliciosa) es que en lugar de los alrededor de 200 o 300 líneas de código, que es lo que suele tener de media una de estas tarjetas de contacto, tiene nada menos que 14.281. Repetimos, una tarjeta de visita digital con 14.281 líneas de código.

Cuando la app Mensajes abre este archivo adjunto que se recibe mediante mensaje de texto se bloquea por no ser capaz de asimilar tal cantidad de datos, por tanto la aplicación queda inutilizada. Y lo peor es que de nada sirve resetear el teléfono o la aplicación puesto que cuando esto sucede Mensajes vuelve a intentar abrir el último mensaje que quedara pendiente de procesar, por lo que volvemos a la casilla de inicio.

Afortunadamente, como anticipábamos, el hacker Vincedes3 ha comunicado a Apple esta cuestión en cuanto lo ha descubierto de manera que en Cupertino puedan corregirlo, y mientras tanto ha puesto a disposición de quien pueda haber resultado afectado por este tipo de problema un enlace a través del cual puede corregirse la situación.

Este fallo de seguridad afecta a cualquier dispositivo móvil Apple que funcione con versiones de iOS entre la 8 y la 10 y al parecer también hay algún caso que se ha comunicado en que afectaría a algunos dispositivos Android.

El consejo por tanto sería observar la máxima prudencia con tarjetas vCard que nos lleguen especialmente desde usuarios no conocidos.

Tags :