NO COPIE Y PEGUE SU NÚMERO DE TARJETA O CONTRASEÑAS.
OTRAS APPS PUEDEN ROBAR SUS DATOS DEL PORTAPAPELES.
Cuando un usuario copia cualquier información, ésta se almacena en el tablero general de Apple (mas comúnmente conocido como porta-papeles). Según el reporte, cualquier aplicación puede acceder a esta información almacenada temporalmente en el porta-papeles, por lo que los usuarios se exponen a la filtración de datos confidenciales como ubicación, contraseñas de acceso a perfiles en línea y los datos bancarios.
Al parecer, todas las apps del sistema operativo iOS cuentan con acceso ilimitado al tablero general de todo el sistema. Un usuario podría exponer, de forma no intencionada, su información confidencial (como datos de ubicación) a otras apps con sólo copiar una foto tomada con la cámara del dispositivo, gracias a los metadatos de la imagen, mencionan los especialistas en protección de datos.
Para demostrar su hallazgo, los investigadores desarrollaron una app de prueba de concepto llamada KlipboardSpy y un widget de iOS llamado KlipSpyWidget. Esta app de prueba no cuenta con acceso a los datos de ubicación del dispositivo; aun así, los especialistas lograron extraer esta información mediante el método descrito anteriormente.
La app se instala como cualquier otra herramienta de iOS
Los especialistas afirman que el reporte fue enviado a Apple desde enero pasado. Sin embargo, el equipo de protección de datos de la compañía respondió que este error no podía ser considerado como una vulnerabilidad, pues sus sistemas operativos están diseñados para permitir que las aplicaciones accedan al porta-papeles solamente cuando las apps están en primer plano.
Al respecto, el Instituto Internacional de Seguridad Cibernética (IICS) considera que Apple no debe permitir que las apps accedan al porta-papeles sin restricción alguna, como el consentimiento expreso del usuario. El sistema operativo sólo debería exponer el contenido del porta-papeles a una aplicación mediante previa confirmación, pues en ocasiones los usuarios no están al tanto del contenido de esta herramienta.
Esto siempre que claro esta, los dueños de las apps solo utilicen la información para lo que la app se creo, y nunca para otros fines, ante la duda, habrá que tener vigiladas las apps que instalo en mi dispositivo.
No hay comentarios:
Publicar un comentario
Gracias por su comentario,