jueves, 25 de agosto de 2016

iOS 9.3.5 Corrige vulnerabilidades utilizadas por las administraciones para espiar a los diversos objetivos

lanzamiento de iOS 9.3.5 actual de Apple corrige tres vulnerabilidades utilizadas por las agencias gubernamentales para espiar a disidentes

lanzamiento de iOS 9.3.5 actual de Apple corrige tres vulnerabilidades utilizadas por las agencias gubernamentales para espiar a disidentes, periodistas, criminales y otros objetivos.

El New York Times informa que las vulnerabilidades fueron descubiertas y se venden a las autoridades por la empresa de seguridad israelí ONE Group.

Los investigadores descubrieron que una empresa llamada Grupo NSO, un equipo israelí que vende software que realiza un seguimiento de forma invisible teléfono móvil de un objetivo, era responsable de los ataques. El software del Grupo NSO puede leer mensajes de texto y correos electrónicos y llamadas de pista y contactos. Incluso puede grabar sonidos, recolectar contraseñas y rastrear el paradero del usuario del teléfono.

Zamir Dahbash, un portavoz del Grupo NSO, dijo en un correo electrónico, "La compañía vende sólo para las agencias gubernamentales autorizadas, y cumple totalmente con las leyes y regulaciones estrictas de control de exportación."
Dahbash también señaló que NSO grupo no funciona ninguno de sus sistemas y requiere que sus clientes utilizan sus productos de manera "legal".

"En concreto, los productos sólo podrán utilizarse para la prevención e investigación de delitos."

Las vulnerabilidades fueron puestas de manifiesto después de EAU activista de derechos humanos Ahmed Mansoor recibió algunos mensajes de texto sospechosas. Compartió los mensajes con Citizen Lab que luego traídos del puesto de observación para ayudar a examinar el código. Juntos descubrieron los tres iOS vulnerabilidades previamente desconocidas e informaron de Apple acerca de su existencia.

Apple fija los orificios 10 días después de un consejo de Bill Marczak Citizen Lab y John Scott Railton en el puesto de observación.

"Aconsejamos a todos nuestros clientes para descargar siempre la última versión de iOS para protegerse contra posibles ataques de seguridad," dijo Fred Sainz, un portavoz de Apple.

Puede descargar iOS 9.3.5 desde aquí.

No hay comentarios:

Publicar un comentario