Tweet
Follow @gansomer
la salida de iOS 5, puso un nuevo servicio de envío de mensajes SMS llamado iMessage. Si posees iOS 5, podrás comprobar como cuando envías un SMS a un destinatario de iMessage, sin darte cuenta, el botón de envíar se pone en color azul, mientras que si el SMS es enviado a alguien sin este servicio el botón es de color verde.
Cuando se utiliza iMessage (botón enviar en azul), se está hacieno uso de una infraestructura muy similar a la de WhatsApp o Kik Messenger, en la que el SMS es reenviado a través de los servicios de iCloud de Apple.
Para que este servicio funcione es necesario que se activen los servicios de iCloud y se asocie la cuenta deiCloud al terminal, de tal manera que el mensaje deiMessage será enrutado a el terminal o los terminales que tengan asociado el mismo identificador de iCloud.
Hasta aquí esta bien ¿qué sucede cuando el terminal es robado?. Lo esperado es que un wipeo remoto del dispositivo desasociara el servicio iMessage del terminal, pero resulta que esto no funciona así, con nefastas consecuencias para la privacidad de la víctima del robo.
De esa forma, el ladrón, o el nuevo comprador del terminal robado seguirá recibiendo, y enviando si así lo desea, mensajes a través de iMessage con la cuenta de la víctima.
Si la víctima asocia su número a un nuevo terminal, no se desasocia automáticamente del dispositivo antiguo, con lo que los mensajes de iMessage se envían por duplicado, al nuevo terminal de la víctima y al que está en posesión del ladrón, que podrá leerlos tranquilamente.
APPLE
"han dicho esto NO es un bug de seguridad."


No hay comentarios:
Publicar un comentario