L'última vulnerabilitat de iOS afecta la lectura de codis QR des de la càmera

Els codis QR, gairebé sempre han estat aquí, però mai han arribat a ser una cosa que necessitéssim per poder viure el dia a dia. No obstant això, Apple va integrar un lector de codis QR amb el llançament de iOS 11, De manera que si tenim activada aquesta opció dins de les opcions de la càmera, a l'apropar el nostre iPhone a un codi QR ens permetrà visitar l'adreça web a la qual s'adreça.

iOS 11 sembla que s'ha convertit en un de les versions dels sistemes operatius per a dispositius mòbils d'Apple  amb major nombres bugs i com a prova d'això, avui parlem d'un altre error, aquest cop relacionat amb el lector de codis QR integrat a la cambra de l'iPhone. És bug pot redireccionar als usuaris a webs malicioses sense el seu coneixement.

Quan fem ús de l'lector de codis QR en l'iPhone amb iOS 11, a la part superior de la pantalla, es mostra la URL de la direcció que es troba en el codi QR i per visitar-la tan sols hem de prémer sobre ella perquè a continuació s'obri el navegador Safari amb l'adreça web, però segons ha detectat Infosec, realment pot ser que no estiguem visitant la pàgina web que teoria es mostra en el codi.

Podeu fer la prova vosaltres mateixos amb el codi que us deixo just a sobre d'aquestes línies. Si feu ús de l'lector de codis de petjades que integra en navegador Chrome, l'adreça que detecti donarà error, Mentre que si ho fem amb l'aplicació de la càmera de l'iPhone, aquesta ens redireccionarà a una altra web, inclosa en el link i que aprofita aquesta vulnerabilitat i iOS 11.

Apple va ser informat el passat 23 de desembre de aquesta fallada, donant un marge de 3 mesos per poder solucionar aquest problema, Un marge no escrit que sol ser respectat per les empreses de seguretat que detecten fallades. Però veient com han passat els tres mesos i Apple no ha fet res a l'respecte, la companyia ha fet públic aquest decisió, que detecto en iOS 11.2.1 i que a dia d'avui tant en iOS 11.2.6 com en l'última beta de iOS 11.3 segueix estant present. Mentre Apple soluciona aquest error i si utilitzeu habitualment el lector de codis QR integrat a la cambra, us recomano que us fixeu molt en la direcció que ens mostra el banner quan detecta el codi i la web que s'obre posteriorment. O bé, si voleu estar tranquils, fer ús de Chrome, mentre Apple soluciona l'enèsim error de iOS 11.


Segueix-nos a Google News

Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: AB Internet Networks 2008 SL
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.