David Vieria-Kurz de MayorSecurity ha descubierto una nueva forma de suplantar la barra de direcciones de Safari en iOS 5.1, el Sistema Operativo en sus terminales móviles.
l fallo, con un riesgo de seguridad moderado, se encuentra en el manejador de URLs cuando se utiliza la función JavaScript "window.open" de Apple Webkit/534.46. Este fallo podría ser aprovechado por un atacante remoto para suplantar la barra de direcciones y así engañar al usuario mostrando como dirección de la página actual una distinta a la realmente visitada. En resumen, para dar realismo a potenciales casos de phishing.
Vieria-Kurz ha publicado una prueba de concepto con la que se demuestra este fallo y cualquier. Cualquier usuario que visite con su terminal http://www.majorsecurity.net/safari-514-ios51-advisory.php,verá que la dirección que realmente aparece en el navegador Safari es www.apple.com.
No existe parche disponible, por lo que se recomienda no visitar páginas importantes con Safari en iOS a través de un enlace que no sea de confianza. Por supuesto, actualizar tan pronto como vendedor publique el parche esté disponible.
Apple ya se enfrentó a un problema muy parecido en diciembre de 2010.
Más información:
Reporte oficial de MajorSecurity http://www.majorsecurity.net/safari-514-ios51-advisory.php
Apple Safari en iOS 5.1 vulnerable a Address Bar Spoofing http://www.seguridadapple.com/2012/03/apple-safari-en-ios-51-vulnerable.html
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
wrote:@ gumboot:UpdateI did a “Reset newrotk settings” and Set Up Personal Hotspot is now available, but when I try it, I get the message “To Enable Personnal Hotspot on this account, contact Voda NZ” It is a corporate plan with private apn internet access so this maybe why.Home Sharing is still timing out with the same message(gumboot has made 2 comments)Update:This has got stranger, rang Vodafone but need the corporate rep to ring them, they won't talk to me. So tried again to get the message , and Personal Hotspot has disappeared from the Network settings ..Also tried home sharing on the Ipod, but get the same message so could be something on the PC blocking it.So, reset newrotk settings and its back again. Exit settings and go back in, and it has gone again.mmmm maybe a reset to factory defaults and start again.(gumboot has made 8 comments)