Temas Calientes

Apple retiró a desarrollador de la App Store por demostrar falla de seguridad en aplicación

charlie_miller_twitter

Nunca es bueno generalizar, pero probablemente no sea el primer caso de seguro no será el último. Le sucedió al reconocido hacker (de los buenos) Charlie Miller, (ahora ex) integrante del Programa de Desarrolladores de iOS y de la App Store, que demostró que una aplicación podía descargar códigos maliciosos luego de haber sido aceptada en la tienda de aplicaciones de la compañía. Miller no trabaja para Apple, sino que sólo participaba como independiente en el programa de desarrollo de aplicaciones de la empresa.

Miller descubrió una amenaza a la seguridad de los dispositivos con iOS a través de la creación de una aplicación que podía aprovechar una anomalía de javascript en Safari para móviles. Dicha irregularidad permitía la descarga de códigos maliciosos después de que una aplicación ya había sido aceptada en la App Store.

Miller dio cuenta de su remoción del Programa para Desarrolladores a través de Twitter. El problema del bueno de Miller fue que por lo general la gente encargada de la seguridad de las aplicaciones comparte las fallas encontradas con la compañía responsable de ella, mientras que él corrió con colores propios al crear y publicar una aplicación que exponía al público el problema.

“Primero le dan acceso a los programas de desarrollo a los investigadores (pese a que yo pagué por el mio) y luego los sacan… por investigar”, reclama Miller.

Pero como dicen, “la ropa sucia se lava en casa”.

¿Estuvo bien Apple en sacar al desarrollador de sus cargos o sólo bastaba con que hubieran retirado la aplicación que creó?

Link: Apple Kicks Security Researcher Out Of The App Store After iOS Exploit Demonstration (Cult of Mac)

19 Comentarios

Apple retiró a desarrollador de la App Store por demostrar falla de seguridad en aplicación

Thumb up 0 Thumb down 0 avatar_Juan Juan dijo hace 2 años

Cosa de pasarse al lado oscuro y empezar a trabajar con MuscleNerd en el jailbreak iOS 5 untethered.

WIN WIN

Responder
Thumb up 0 Thumb down 0 avatar_dddd dddd dijo hace 2 años

ya lo hace igual que mucho, solo que indirectamente. IRC

Thumb up 0 Thumb down 0 avatar_Rubelio Rubelio dijo hace 2 años

una manzana podrida en el cajon de las manzanas buenas, las pudre a todas....

y la manzana esta bien podrida te dire!!

Thumb up 0 Thumb down 0 avatar_kurinato kurinato dijo hace 2 años

Si pones en evidencia falencias del lugar donde trabajas, es muy probable que te saquen de la empresa... como a los reponedores de supermercados que denunciaron falta de garantias en chile.

Responder
Thumb up 0 Thumb down 0 avatar_Sebastian Sebastian dijo hace 2 años

Si no entendí mal, el tipo este no trabaja para Apple

Thumb up 0 Thumb down 0 avatar_anon anon dijo hace 2 años

Si quieren que no divulgue ese tipo de cosas metanlo en nomina

Responder
Thumb up 0 Thumb down 0 avatar_kenkraft kenkraft dijo hace 2 años

wea de apple, son sus empleados no los mios

Responder
Thumb up 0 Thumb down 0 avatar_skypy skypy dijo hace 2 años

si quieres yo puedo ser tu empleado no del mes , sino de la noche , eres la de la foto?

Thumb up 0 Thumb down 0 avatar_dasd dasd dijo hace 2 años

seguro teni empleados sako wea

Thumb up 0 Thumb down 0 avatar_david david dijo hace 2 años

El no trabaja para Apple, el le paga a apple.

Responder
Thumb up 0 Thumb down 0 avatar_Zafrada Zafrada dijo hace 2 años

exacto, el no pertenece a apple, el pertenece al programa de desarrolladores, cualquiera que tenga 100 verdes puede pagar una suscripcion anual en developers.apple.com, hasta mi mamá, la cuestion es que lo removieron de su suscripción siendo que el pagó por ella.

Thumb up 0 Thumb down 0 avatar_andres andres dijo hace 2 años

pensaba responder lo mismo, parece que los periodistas no le pegan mucho al spikinglish
lo redactan dando a entender que es un trabajador, y solo es un independiente que paga por publicar su software en la appStore

Thumb up 0 Thumb down 0 avatar_Pako Pako dijo hace 2 años

Lo mejor hubiese sido que borraron la Aplicacion y advertirle que si lo hace de nuevo sera expulsado de la AppStore, y que si encuentra una falla de nuevo, que solo la reporte a Apple, y luego el pregunte si puede hacerla publica o no

Responder
Thumb up 0 Thumb down 0 avatar_SDogo SDogo dijo hace 2 años

Lo que pasa aca es que a apple no le gusta que le refrieguen en la cara sus errores ya que se creen perfectos. Sinceramente creo que debieron haber hecho lo que hacen todas las compañias desarrolladoras y apurar el trabajo para corregir el hoyo ese. Hechando a sus desarrolladores no ganan nada e incluso el mismo tipo que ahora se quedo sin suscripcion de puro caliente podria reventar mas bugs si quisiera.

Responder
Thumb up 0 Thumb down 0 avatar_loko loko dijo hace 2 años

Obviamente no lo hizo con buenas intenciones, de lo contrario lo habria visto con la compañia y no lo habria divulgado pudiendo causar daño. Clarito que se va kgando ;)

Responder
Thumb up 0 Thumb down 0 avatar_victor victor dijo hace 2 años

toda la razón =)

Thumb up 0 Thumb down 0 avatar_Felipe Felipe dijo hace 2 años

Apple no lo echo... sino que le cancelaron la suscripcion.... el lo que hace dentro es desarrollar programas para la gente, por lo que le paga a apple, y trabaja solucionando los problemas de seguridad que se generen en el tiempo... como que eso no está claro viendo los comentarios... y si, creo que es correcta la desicion de apple, dado que su intension no fue solucionar el problema... sino que exponerlo... que mal... "restamos en vez de sumar"

Responder
Thumb up 0 Thumb down 0 avatar_Jyaku Jyaku dijo hace 2 años

Nunca he entendido estos sujetos que pretenden ser "graciosos" y después andan llorando. Si el camino correcto es reportar la falla, no hacer una aplicación que se aproveche de ella. Además que posiblemente esté en contra del contrato que Apple hace firmar. Si quieres ser revolucionario, tienes que estar dispuesto a arriesgar el pellejo.

Responder
Thumb up 0 Thumb down 0 avatar_Meteoro Meteoro dijo hace 2 años

Charlie Miller envió numerosas comunicaciones a Apple comentándoles su hallazgo pero al ver que estos no hacían nada por resolverlo tomo la decisión de hacer esa aplicación para llamar su atención, la cual iba a ser presentada en la conferencia Syscan en Taiwan la próxima semana.

Pero hay otro caso todavía peor, hace algún tiempo botaron de su trabajo a un empleado de la Apple Store de Londres por que simplemente escribió un comentario en su cuenta PRIVADA de Facebook donde criticaba a Apple, no se si a la empresa o sus productos, la cual fue impresa por otro trabajador para mostrárselo a sus jefes.

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*