sábado, 1 de agosto de 2009

Como hacerse con el control de un iPhone por SMS II

Si bien hace unas horas no daba la noticia de la vulnerabilidad encontrada en los iPhone y de mi opinión de que Apple tendría que haber sacado a la luz una versión 3.0.1 con dicho fallo solucionado... parece que ha sido hablar para verlo cumplido, y así ha salido esta tarde la versión 3.0.1 para iPhone que soluciona dicha vulnerabilidad.

Lo cual me hago una reflexión:

Apple es avisada a principios de Julio sobre esta vulnerabilidad. ¿Y que hace? Nada. Google es advertido al mismo tiempo para su Android. ¿Y que hace? Corregirla al momento. Apple no hace absolutamente NADA hasta que se hace público ante 4.000 personas?? Bien Apple, una vez más vas por un paso detrás de todos, tu única preocupación es aparentar que todo va bien, que tu sistemas son perfectos. Para que alarmar y sacar una versión 3.0.1 si la gran mayoría de las personas no se enteran? Mejor no sacar ninguna versión, y simplemente cuando saqueis la 3.1 decir entre otras cosas eso de: "Other Bug Fixs". Apareció en la web principal de Apple no hace mucho tiempo recomendando instalar Antivirus en MAC OS. Apareció en todos lados, todos decían que como si MAC OS era tan seguro hacían dicha publicación!!. Un día mas tarde desaparece misteriosamente dicho comunicado de Apple, y aparece un representante diciendo que su software es completamente seguro. Claro, igual que el iPhone, un exploit que permite el control completo del dispositivo por SMS... claro que sí, un sistema super seguro.

Y es que los errores de programación, los buffer overflow siempre estarán allí donde se busquen... pero eso es algo inevitable muchas veces... lo que es inaceptable es hacer oídos sordos, y moverse tan solo cuando algo salta a la luz.

Sin comentarios... eso sí, ahora sí, ahora que todo el mundo pone en jaque el tipo de seguridad que tienen los iPhone ahora es cuando se da prisa en sacar una versión 3.0.1, antes no, cuando sabían perfectamente de dicha vulnerabilidad.

En fin... un poquito de humildad señores.

Los enlaces de las firmwares donde siempre. El Changelog de la firmware:

"Soluciona un problema de seguridad relacionado con los mensajes SMS."

No hay comentarios:

 
Creative Commons License
Esta obra está bajo una licencia de Creative Commons.