Los vídeos del blog como la mayoría de los "contenidos" son una recopilación de medios de divulgación externos y desconozco si los mismos tienen contratos de cesión de derechos para reproducirlos, alojarlos o permitir su descarga... Agradecemos su colaboración por informar de enlaces rotos para poder actualizarlos. Este sitio está adaptado sólo para Google Chrome y Microsoft Edge - We appreciate your help by reporting broken links to update. This site is accessible only to Google Chrome and Microsoft Edge browsers.

iMessage permite hacer ataques de spam masivo hasta provocar un DoS en la víctima


Con la aplicación iMessage podemos hacer ataques de spam masivo ya que la aplicación permite enviar todos los mensajes que queramos sin ningún límite.
Apple lanzó iMessage en el año 2011, su aplicación de mensajería instantánea para hacer frente a la popular WhatsApp, sin embargo, la seguridad de esta aplicación se ha puesto en entredicho gracias a un grupo de desarrolladores de iOS
El funcionamiento de este ataque es muy sencillo, basta con crear un sencillo script para enviar mensajes de forma automática e ilimitada, si estos mensajes son demasiado grandes, la aplicación de mensajería iMessage terminará saturándose y quedará totalmente bloqueada por lo que habremos conseguido la denegación de servicio.



Recibir multitud de mensajes de spam puede resultar molesto porque gastará batería y estaremos todo el tiempo cerrando las notificaciones y borrando los mensajes, sin embargo, el hecho de que con un mensaje complejo se pueda realizar un ataque DoS ya es más grave.

Según un desarrollador, si enviamos caracteres Unicode, el programa se colgará antes ya que tiene que representar dichos caracteres. Si Apple limitara el número de mensajes máximo que se puedan enviar a través de iMessage solucionaríamos en parte el problema, ya que al menos la aplicación no se colgaría. Actualmente iMessage no tiene ningún límite.

Ahora la solución al problema está en el tejado de Apple, ¿actualizará iMessage de forma urgente o lo dejará pasar?.
Fuente: The Next Web
Visto en: Redes Zone

No hay comentarios :