domingo, 25 de marzo de 2012

Bug en Safari para iOS 5.1 permite el robo de información privada


 un bug encontrado por MajorSecurity.neten Safari para iOS 5.1, que mostraría en la barra de direcciones una dirección muy distinta a la visitada por el usuario; una vulnerabilidad que podría ser explotada para pedir información personal sin que la persona se dé cuenta del error.

El bug tiene que ver con el uso de JavaScript y el método window.open(), y para demostrar su funcionamiento han creado una página, que podrás visitar  aquí.


MajorSecurity asegura que reportó el problema a Apple hace tres semanas, y han esperado hasta ahora para hacerlo público con el fin de proporcionar suficiente para alcanzar una solución. Por su parte Apple admite la existencia del bug y dice que pronto será arreglado por medio de una actualización.