Estás en: Fallo de seguridad en iOS 7
Para dar las gracias debes entrar o registrarte en el foro
Una pregunta ..¿las aplicaciones «maliciosaterceros» son aquellas que solo se instalan mediante repos para lo cual, obviamente, hay que tener Jailbreak y Cydia instaladas?
Me gustaría que alguien enjundioso es los menesteres del JB nos arroje alguna luz sobre los pre requisitos para que se produzca este fallo de seguridad
La vulnerabilidad no tiene que ver con el JB ya que está tanto en iOS como en OS X, sino con la posibilidad de ser "suplantado" especialmente en redes inseguras (http://www.engadget.com/2014/02/21/apple-ssl-update/). Si fuese así, crees que Apple iba a sacar un parche para quien tenga JB...
Saludos
pedritia escribió:La vulnerabilidad no tiene que ver con el JB ya que está tanto en iOS como en OS X, sino con la posibilidad de ser "suplantado" especialmente en redes inseguras (http://www.engadget.com/2014/02/21/apple-ssl-update/). Si fuese así, crees que Apple iba a sacar un parche para quien tenga JB...
Saludos
pivek, si leyeses bien se refiere a aplicaciones del App Store.
Aquí viene dicho: "El fallo de seguridad podría ser explotado por una App maliciosatercero podría llevar a cabo la monitorización de nuestras acciones a escondidas usando una App que evitara en cierta medida el estricto proceso de selección de la iTunes Store".
Con esto se dice que pueden colar aplicaciones en iTunes Store con el fallo de seguridad.
Y en el párrafo siguiente se dice que con desactivar el segundo plano de la aplicación que se crea sospechosa es suficiente. Este tipo de limitación (la de segundo plano) sólo está presente en aplicaciones del App Store y no en aplicaciones del jailbreak.
Si tienes una cruzada contra el jailbreak perfecto pero hazlo con fundamento.
pivek escribió:emo:-:3 gracias la verdad es que ahora entendí.
Ahora bien ¿queda claro entonces que si tengo JB ese fallo de seguridad sería irrelevante para mi, porque con JB mi invulnerabilidad contra malintencioanadosterceros estaría garantizada, independientemente del fallo en los SSL?