Apple siempre ha presumido de ser más «cuidadosa» que Android sobre qué aplicaciones permite que accedan a la App Store. Sin embargo, los de Cupertino no son infalibles y según el investigador Will Strafach, CEO de Sudo Security Group, hay a disposición de los usuarios al menos 76 «apps» en la tienda oficial que no utilizan el protocolo de seguridad TLS (Transport Layer Security), de tal manera que se pueden interceptar los dato.
Para Strafach, esta investigación nació de la necesidad de dar a conocer «los problemas de seguridad más comunes que afectan a las aplicaciones móviles en la actualidad». «Presentaré algunos hallazgos dentro de este post que creo que son de interés público, relacionados específicamente con aplicaciones iOS que son vulnerables a la interceptación silenciosa», explica en su blog.
El experto quiere concienciar al usuario y para ello ha elaborado un listado con las aplicaciones de iOS que son vulnerables a ataques por parte de un tercero. Es decir, al fallar los protocolos de seguridad TLS, cualquiera puede acceder a los datos privados del usuario permitiendo la interceptación y/o manipulación de datos.
«76 'apps' pueden parecer pocas si tenemos en cuenta que la App Store tiene millones catalogadas -comenta Strafach-, pero el tema es más preocupante cuando conocemos que esas 76 aplicaciones acumulan más de 18 millones de descargas en total».
Sin embargo, no todas se comportan por igual. De ahí que Will Strafach haya establecido tres niveles de riesgo:
- Bajo: afecta a un total …