Hace 5 años | Por Horus a xataka.com
Publicado hace 5 años por Horus a xataka.com

Apple no se escapa de los problemas de privacidad. Si la semana pasada conocíamos el fallo de Facetime que permitía escuchar remotamente otros iPhone, ahora es TechCrunch quien informa de un nuevo caso que pone en riesgo los datos de los usuarios de iPhone. A través de una investigación conjunta con The App Analyst, han observado como varias aplicaciones importantes de viajes y hoteles han estado grabando la pantalla del iPhone sin el permiso ni el conocimiento de los usuarios.

Comentarios

D

#2 Nos espían los yankies!! soviéticos!!

D

#01
Todo lo contrario*: https://www.cvedetails.com/top-50-vendors.php

GNU es más seguro que Apple (muchas menos vulnerabilidades para una cantidad similar de "productos"):
https://www.cvedetails.com/vendor/72/GNU.html
https://www.cvedetails.com/vendor/49/Apple.html

https://www.cvedetails.com/product/19997/Google-Android.html?vendor_id=1224
https://www.cvedetails.com/product/15556/Apple-Iphone-Os.html?vendor_id=49

iOS está petao de DoS, ejecución de código, corrupción de memoria y buffer overflows.

*La clasificación de productos y fabricantes no es muy precisa. Por ejemplo meten Systemd en Linux cuando tendría que ser Red Hat (el Copyright no es de Linus ni Systemd está contribuido al proyecto de Linux).

D

#03 lástima que, quitando de ejemplos anecdóticos, en el mercado no existan dispositivos móviles con sistemas operativos GNU.

ElPerroDeLosCinco

#7 Que se detecten más vulnerabilidades, ¿indica que es menos seguro o que se chequea mejor?

D

#8 Buena pregunta. ¿Tienes la respuesta?

ElPerroDeLosCinco

#16 No.

D

#17 Pues ya somos dos.

D

#7
La cantidad la he mencionado en el caso de GNU vs. Apple por ser GNU un sistema libre muy estudiado, y pese a ello tiene menos vulnerabilidades.

En el caso de Android vs. iOS menciono los tipos de vulnerabilidades más graves, de los cuales iOS tiene más tanto en términos absolutos como en términos relativos (porcentaje del total de vulnerabilidades).

Pero vamos, en cantidades globales, Google presenta también menos vulnerabilidades que Apple: https://www.cvedetails.com/vendor/1224/Google.html

Hace tiempo dejé un comentario con un enlace a un artículo indicando la mayor calidad del código en el software libre. Tiende a tener menos vulnerabilidades y cuando estas existen, se subsanan en menos tiempo.
Microsoft vuelve a lanzar actualizaciones de seguridad para Windows XP/c18#c-18

D

#9 Ya, pero aquí estábamos hablando de iOS vs Android. No viene a cuento comparar GNU vs Apple.

Y en los enlaces que has puesto, en Android hay muchísimas más vulnerabilidades de "Gain privileges" que en iOS. Pero una barbaridad más. Y eso no lo mencionas, pero suena bastante grave.

D

#19
aquí estábamos hablando de iOS vs Android. No viene a cuento comparar GNU vs Apple.
Estábamos hablando de si pagar más ofrece más seguridad. Y la respuesta es no.

aquí estábamos hablando de iOS vs Android. No viene a cuento comparar GNU vs Apple. Pero una barbaridad más. Y eso no lo mencionas, pero suena bastante grave.
Por si no te has fijado, los porcentajes no suman 100. Ganar privilegios es un derivado de las que he puesto. Todas son derivadas de las que he puesto. Y sinceramente, ganar privilegios no es más ni menos grave que obtener información o cualquier otra vulnerabilidad. Una vulnerabilidad permite realizar cosas: robar información, ejecutar código remoto para una botnet (sin necesidad de privilegios), denegarte el servicio para así redirigirte a otra página o archivo, corromper la memoria para leerte las contraseñas o cualquier otro dato supuestamente protegido, etc.

No te voy a explicar aquí toda la casuística de las vulnerabilidades fundamentales. Y mucho menos que vayas diciendo por ahí que no se puede aseverar que el software libre es más o menos seguro que el privativo cuando ya te he pasado un paper de los desarrolladores de MINIX revisado por pares.

D

#7 ¿En ese computo tienes en cuenta el numero de aplicaciones?
Mientras las aplicaciones puedan tener bugs y fallos de seguridad, y no hay ninguna libre, cuando hagas el cálculo tendrías que hacer la media teniendo en cuenta el numero de aplicaciones.
Idealmente incluso el número de lineas de código. no es lo mismo una linterna que una suite de ofimática.

D

#15 Pero no tenemos esos datos que comentas. Luego todo son suposiciones.

Así que visto lo visto, parece que todo el mundo habla por hablar cuando dice que A es más seguro que B. Digan lo que digan los datos siempre tendremos un contraargumento. Si hay más vulnerabilidades es poque está más estudiado, o porque hay que sacar un ratio dependiendo de no se qué variable, o porque lleva más años en el mercado. Si tiene menos, pues diremos que es más seguro porque, claro, tiene menos vulnerabilidades.

Con esos argumentos que cada uno elija la marca que más le gusta, porque nadie tiene ni pajolera.

D

#18 "Pero no tenemos esos datos que comentas. Luego todo son suposiciones"
Si no tienes los datos que necesitas para hacer una evaluación objetivamente correcta tienes dos opciones.
1) No hacer la evaluación.
2) Hacer una evaluación incorrecta.
Si te preocupa la realidad escogerás la opción 1.

Con esos argumentos que cada uno elija la marca que más le gusta, porque nadie tiene ni pajolera.
Si tu no tienes ni pajolera idea eres libre de decirlo.
Asumir que los demás tienen la misma idea que tú es 100% una falacia porque es imposible que tengas idea de que saben o dejan de saber los demás. Deberías demostrar que los demás no tienen ni idea, no asumirlo.

D

#22 He hecho varias preguntas y todo lo que obtengo son respuestas vacuas. Luego parece que ni yo ni tú tenemos mucha idea.

D

#23 "Luego parece que ni yo ni tú tenemos mucha idea."
El problema es que esa frase necesariamente está basada en tu conocimiento y para poder evaluar un nivel de conocimiento de alguien debes tener al menos un nivel de conocimiento similar en esa materia. De lo contrario te parecerá que los demás no tienen idea de lo que hablan, porque tú no le encuentras sentido.

Es decir tu no puedes evaluar el nivel de idea de un físico si no tienes los mismos conocimientos de física. Como mínimo.
Por eso hay tanta gente que cree en cosas como que las vacunas son malas, tierra plana, homeopatía etc... porque su nivel de conocimientos les impide evaluar correctamente el nivel de conocimientos (y evidencias) que manejan los científicos. Por eso son capaces de la tremenda estupidez de creer que ellos están en lo cierto (sin tener idea) y todos los especialistas del mundo están equivocados.
Se conoce como el efecto Dunning-Kruger.
Por eso la experiencia personal y las opiniones no cuentan nada en ciencia.

No sirve que tú asumas "Luego parece que ni yo ni tú tenemos mucha idea.", porque con la misma base yo puedo decir "Luego parece que tú no tienes mucha idea y yo sí".
Lo que sirve es que pruebes que tú tienes idea y que yo estoy equivocado. Lo demás son solo opiniones sin validez alguna.

D

#24 Solamente sueltas filosofía sin más intentando retratarme como un ignorante, cosa que ya he dejado establecido yo en mi primer comentario. Qué pérdida de tiempo.

Al grano: dime cómo un científico de renombre en temas de seguridad informática, es decir tú, evalúa OBJETIVAMENTE la seguridad de un sistema operativo móvil frente a otro. Y dime de dónde se pueden sacar los datos para hacerlo.

Porque me imagino que alguien tan ducho en la materia tendrá sus herramientas y fuentes fácilmente verificables para hacer un análisis en condiciones.

Pero ahórrate tus monólogos de premio Nobel vs. campesino analfabeto por favor, que aburre.

D

#1 El precio del Iphone es por la chapita de la manzana mordida, símbolo que significa "yo me lo puedo comprar", y eso es lo que pagas.
Que a estas alturas haya que explicar eso...

sonixx

#4 pues yo tengo un iPhone solo por su sistema operativo, android no me gusta, y hasta probé el WP (que fue el que más me gusto), ahora me está dando fallos el móvil y el siguiente móvil ya no será un iPhone porque ya se fueron con los precios a tomar por saco.
Pero a los precios de antaño yo compraría antes iOS que android.
Pero actualmente no se sostiene con las políticas de Apple

jhoker

#1 El titular es totalmente sensacionalista da a entender que recogen datos de todo el telefono y esas apps solo recogen datos de si misma, es mas la noticia viene a decir que esos datos no estan debidamente protegidos y que pueden ser robados, sigo sin entender en que afecta esto al Iphone, en tal caso el problema es por confiar en esas apps.

D

Por cosas como esta yo no uso el teléfono para nada de banco, y cuando los cabrones de los banqueros hayan cerrado todas las sucursales bancarias y limiten el tiempo de pago de recibos a las tardes de luna llena con Marte en orbita retrògrada (y solo si no llueve), ese día igual me pillarán, o me habré muerto antes

ampos

Entre lo que dice el titular, lo que se entiende del titular, y lo que dice el artículo, hay un abismo.

No hay aplicaciones "robando" pantallazos de otras aplicaciones, tipo banco.

Hay aplicaciones, que cuando las usas, mandan los datos que se ven en esa pantalla y enviándola a sus servidores.

Glassbox se presenta como un servicio para "optimizar la experiencia digital de los consumidores", pero según describe TechCrunch el software estaría siendo utilizado por aplicaciones como Expedia, Air Canada, Hotels.com, Singapore Airlines o Abercrombie & Fitch para tomar capturas de pantallas e incluso almacenar datos tan sensibles como números de pasaporte, números financieros como la tarjeta de crédito y otro tipo de información personal.

falcoblau

Apple tiene fallos igual que Android o Windows, la diferencia es que muchos de los que tienen un Apple se piensan que tienen superpoderes y son inmunes por tener una tecnología más... cara!!