100% seguro no existe. Los hackers se las han arreglado para colarse en la App Store oficial de Apple en China, y no a través de una aplicación cualquiera, sino de herramientas tan populares como el servicio de mensajería instantánea WeChat, muy extendido en el país asiático.
La brecha de seguridad ha sido confirmada desde Apple, que indica que las aplicaciones que contenían código malicioso ya habrían sido eliminadas de su tienda oficial en China, según recoge la web especializada en tecnología Recode.
Conscientes de los férreos controles que las aplicaciones deben superar antes de que su descarga sea aprobada en la tienda oficial de Apple, los ciberdelincuentes eligieron una astuta ruta alternativa para introducir software malicioso: los propios desarrolladores.
Así, pusieron en circulación una versión falsa de Xcode, la herramienta que Apple ofrece a terceros para que creen aplicaciones para sus dispositivos iPhone y iPad, y consiguieron que desarrolladores de importancia la descargaran y la utilizaran para crear sus propias apps y subirlas a la App Store.
Esta versión en concreto, añadía código malware, denominado XcodeGhost por los investigadores que lo han encontrado. XcodeGhost después de ser instalado como un parásito en estas aplicaciones, envía, porque siguen activas muchas de estas aplicaciones, a servidores de control en manos de los hackers información como el identificador único del terminal, nombre del dispositivo, nombre de la app, la hora, IP y más. Nada muy grave, pero seguramente pueda evolucionar y enviar datos más sensibles en el futuro.
Origen: Los hackers se cuelan en la App Store | TICbeat



















