lunes, 2 de septiembre de 2019

Las webs que hackean el iPhone con solo visitarlas también afectan al Windows o Android


Google descubrió que varias webs han estado robando datos de los usuarios de iPhone, tal y como te contamos hace algunos días. Esta noticia sin precedentes colocaba a la firma de la manzana podrida mordida en el ojo del huracán, pero nada más lejos de la realidad. Lo cierto es que esas webs maliciosas son tan “efectivas” que incluso se han descubierto que Windows y Android también están afectados por esas webs que hackean un iPhone con solo visitarlas. Te damos todos los detalles sobre este problema de seguridad a continuación.

A finales de agosto te contábamos que, desde Google Project Zero, el equipo especializado de la firma en descubrir fallos de seguridad, detectaron la existencia de varias páginas web que utilizaban determinadas técnicas para aprovecharse de varios fallos de seguridad. Hasta 12 falos de seguridad fueron detectados haciendo que cuando alguien las visitara desde su iPhone, estas podrían recopilar datos como contactos, imágenes, datos de ubicación GPS u otros de aplicaciones como Instagram, WhatsApp o Telegram.

Los datos se enviaban cada 60 segundos a un servidor externo propiedad de los ciberdelincuentes. Se supone que toda la información recopilada no tenía otra finalidad que su venta a terceros para obtener una importante suma económica. Las versiones de iOS afectadas van desde la 10 a la 12, aunque parece que Apple terminó lanzando un parche tras haber sido informada por Google (eso sí, los fallos estuvieron sin parchear durante al menos 2 años).

Windows y Android afectados por las webs que hackean un iPhone con solo visitarlas


Pero lo cierto es que la historia no termina ahí como podíamos pensar hace un par de días. Varias fuentes apuntan a que esos fallos de seguridad afectan de la misma forma a los usuarios que utilizan Windows o Android. Las mismas páginas webs que han robado datos de los usuarios de iPhone han estado haciendo lo mismo con los usuarios de dispositivos Windows o Android.

La realidad es que Windows y Android son los sistemas operativos más utilizados del mundo, por lo que era “raro” que este ataque a gran escala procedente de China no les afectara. Se cree que estos ataques han ido “actualizándose” con el paso del tiempo para afectar a nuevos sistemas operativos, siendo Windows y Android dos de los elegidos.

Por el momento, Google no ha realizado declaraciones al respecto sobre los fallos de seguridad afectando a Android de la misma forma que Microsoft no se ha manifestado sobre Windows. Suponemos que no será la última vez que hablemos de esta campaña de ataques a nivel global.