Seguridad

Apple: Grayshift crea Hide UI, un spyware capaz de robar la contraseña de cualquier iPhone

Comenzamos a descubrir más detalles sobre Grayshift, la compañía especializada en hackear iPhones sin la intervención de Apple.

Apple está en serios problemas. Luego de que el FBI revelara que logró desbloquear el iPhone involucrado en el tiroteo de Pensacola comenzaron las preocupaciones sobre la seguridad de sus dispositivos.

Fue cuestión de poco tiempo antes de que resaltara el nombre de Grayshift, la compañía responsable de crear la GrayKey Box un dispositivo de hardware capaz de hackear cualquier iPhone mediante ataques de fuerza bruta.

Debido a la naturaleza de su método esta caja podría desbloquear un iPhone en periodos muy variables de tiempo. Desde dos horas hasta tres días o nunca.

Así que en razón de ello, según reporta NBC News, la misma compañía habría desarrollado un spyware especial, deonominado Hide UI, el cuál podría robar sin mayor complicación y al instante cualquier contraseña de cualquier iPhone.

El reporte del medio revela que esta herramienta antes era desconocida para el público en general. Pero su instalación requiere maniobras propias de una cinta de espías.

Ya que el iPhone de la víctima debe ser secuestrado temporalmente por el atacante para instalar en minutos el spyware. Una vez que se ha logrado esto se regresa al usuario para que el programa registre toda la actividad en el dispositivo. Incluyendo el momento en el que se escribe la clave de desbloqueo.

La clave se guardaría al momento en un archivo de texto. Mismo que sólo podría sustraerse luego de conectar el iPhone a una caja GrayShift.

Este procedimiento se utilizarían con sospechosos que son llevados ante oficiales de la ley para interrogarlos. Quienes buscarían algún pretexto para quedarse con el iPhone los minutos suficientes para instalar el software espía.

Luego una vez que el sospechoso se convierta en potencial criminal atrapado por los investigadores; se accedería de vuelta al iPhone para obtener la clave de desbloqueo.

Se supone que sólo se utiliza Hide UI una vez que el sospechoso está procesado y se obtiene una orden de revisión. Pero existen dudas serias sobre la legalidad de cómo funciona el spyware y su uso ético.

Tags

Lo Último


Te recomendamos