Investigadores descubren nuevas vulnerabilidades en la protección contra ‘juice jacking’ en iOS y Android
Investigadores de la Universidad de Tecnología de Graz en Austria han revelado que las defensas implementadas por Apple y Google para prevenir los ataques de ‘juice jacking’ han sido fácilmente eludidas durante años. Este tipo de ataque se produce cuando un cargador malicioso, colocado en lugares públicos, accede de manera secreta a los datos de un teléfono móvil al conectarlo para cargarlo. Aunque ambas compañías empezaron a implementar medidas de seguridad en 2012, estas han mostrado fallas fundamentales que permitieron la creación de un nuevo tipo de ataque, denominado ChoiceJacking. A través de esta vulnerabilidad, un cargador malicioso puede suplantar entradas de usuario y permitir que el dispositivo robe archivos e instale código malicioso. Aunque Apple y Google han introducido mejoras en sus sistemas, muchos dispositivos, especialmente de Android, siguen siendo vulnerables. El problema es aún más grave en dispositivos con el modo de depuración USB activado, ya que pueden ser completamente controlados por un atacante. La noticia resalta la preocupación de que, aunque se han tomado medidas, la falta de actualizaciones en muchos dispositivos continúa exponiendo a los usuarios a riesgos. La recomendación sigue siendo evitar cargar el teléfono en estaciones públicas sin medidas adicionales de seguridad.
