Apple finalmente lanzó el tan esperado iOS 4.2. Si bien la atención en torno a iOS 4.2 se ha centrado en las mejoras y nuevas funciones, particularmente para el iPad, la actualización también corrige más de 80 vulnerabilidades en el iPhone, iPod y iPad.
Es de conocimiento común que iOS 4.2 introduce características como multitarea (o al menos la pseudo versión de multitarea de Apple), una bandeja de entrada de correo electrónico unificada y la capacidad de organizar aplicaciones agrupándolas en carpetas en el iPad. También incluye una variedad de mejoras dirigidas a administradores de TI que facilitan la administración y protección de iPads conectados a una red corporativa. Sin embargo, el aluvión masivo de actualizaciones de seguridad pasó desapercibido.
No es que Apple no esté dispuesta a admitir que existen problemas de seguridad, pero la política de Apple dicta que las vulnerabilidades no se revelen públicamente hasta que el parche esté disponible. Una página web de Apple que detalla las actualizaciones de seguridad en iOS 4.2 explica: «Para la protección de nuestros clientes, Apple no revela, discute ni confirma problemas de seguridad hasta que se haya llevado a cabo una investigación completa y los parches o versiones necesarios estén disponibles».
Entonces, ahora que iOS 4.2 ya está disponible y los “parches o versiones están disponibles”, es seguro informarle que su iPhone, iPod y iPad han sido prácticamente un queso suizo desde el punto de vista de la seguridad. Tanto el iPhone como el iPad están ahora protegidos contra más de 80 vulnerabilidades (muchas de ellas con implicaciones críticas para la seguridad) que la mayoría de los usuarios ni siquiera sabían que existían hace dos días.
Por ejemplo, ver un archivo PDF es una tarea relativamente común para un iPhone o iPad. Según Apple, también es una tarea potencialmente riesgosa en dispositivos anteriores a iOS 4.2. “Existe un desbordamiento del búfer de montón en el manejo de códigos de operación TrueType por parte de FreeType [CVE-2010-3814]. Ver un documento PDF con fuentes incrustadas creadas con fines malintencionados puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario. Esta actualización soluciona el problema mediante una verificación de límites mejorada”.
Si ha navegado por la Web en un iPhone o iPad, es posible que le interese saber que existe una amplia gama de fallas que podrían permitir a un atacante ejecutar código malicioso arbitrario en su dispositivo. También existe una vulnerabilidad que revela tu historial de navegación. “Existe un problema de diseño en el manejo del CSS por parte de WebKit: pseudoclase visitada. Un sitio web creado con fines malintencionados puede determinar qué sitios ha visitado un usuario. Esta actualización limita la capacidad de las páginas web para diseñar páginas en función de si se visitan los enlaces «.
Estos son solo algunos ejemplos. Muchas de las más de 80 fallas abordadas en iOS 4.2 tienen implicaciones de seguridad muy graves. Si bien el público en general no estaba al tanto de estos defectos, los atacantes probablemente sí lo estaban. Si no lo eran, lo son ahora, por lo que el tiempo corre para que se aplique la actualización iOS 4.2 antes de que los desarrolladores maliciosos encuentren formas de explotar estas vulnerabilidades.
Noticias