Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
No Result
View All Result

Una falla crítica en Apple Podcasts permite el lanzamiento automático de aplicaciones

byKerem Gülen
2 diciembre 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Los hackers de sombrero negro están explotando las aplicaciones de podcasts, específicamente Apple Podcasts, como un nuevo vector de ataque, según hallazgos recientes de Joseph Cox de 404 Medios. Esta vulnerabilidad permite el lanzamiento de aplicaciones no solicitadas y potencialmente mayores compromisos del sistema. Durante varios meses, las aplicaciones Apple Podcast tanto en iPhone como en Mac mostraron un comportamiento inusual. Los podcasts, predominantemente de naturaleza religiosa, se lanzan automáticamente sin que el usuario lo solicite ni se suscriba. Los metadatos asociados con estos podcasts no solicitados contenían elementos sospechosos, incluidas direcciones de correo electrónico personales, frases multilingües relacionadas con la fe y secuencias de códigos preocupantes. Patrick Wardle, experto en seguridad de macOS y fundador de Objective-See, afirmó: «El comportamiento más preocupante es que la aplicación se puede iniciar automáticamente con un podcast elegido por el atacante. He replicado un comportamiento similar, aunque a través de un sitio web: simplemente visitar un sitio web es suficiente para activar Podcasts para abrir (y cargar un podcast de elección del atacante) y, a diferencia de otros lanzamientos de aplicaciones externas en macOS (por ejemplo, Zoom), no se requiere solicitud ni aprobación del usuario». Esta capacidad de inicio automatizado genera preocupaciones sobre un posible acceso no autorizado a los periféricos del dispositivo. Si una aplicación como Zoom, que controla las funciones de la cámara, pudiera activarse de manera similar sin la intervención del usuario, sugiere una vía para que los podcasts maliciosos activen potencialmente cámaras web o micrófonos sin saberlo. Los usuarios pueden considerar aplicaciones de podcasts alternativas, como Pocket Casts, para mitigar este riesgo.


Crédito de imagen destacada

Tags: podcasts de manzana

Related Posts

La aplicación Altman’s World evoluciona hasta convertirse en una súper aplicación con chat cifrado

La aplicación Altman’s World evoluciona hasta convertirse en una súper aplicación con chat cifrado

12 diciembre 2025
Google lanza Gemini Deep Research reinventado en Gemini 3 Pro

Google lanza Gemini Deep Research reinventado en Gemini 3 Pro

12 diciembre 2025
Fortnite regresa a Google Play Store después de 5 años de batalla antimonopolio

Fortnite regresa a Google Play Store después de 5 años de batalla antimonopolio

12 diciembre 2025
Google ahora te permite probarte ropa virtualmente con solo un selfie

Google ahora te permite probarte ropa virtualmente con solo un selfie

12 diciembre 2025
Samsung está construyendo un sensor global de nivel de obturación para el Galaxy S26

Samsung está construyendo un sensor global de nivel de obturación para el Galaxy S26

12 diciembre 2025
Conozca la supercomputadora con IA más pequeña del mundo que cabe en su bolsillo

Conozca la supercomputadora con IA más pequeña del mundo que cabe en su bolsillo

12 diciembre 2025

Recent Posts

  • El tribunal afirma que Apple violó la orden judicial al permitir comisiones externas
  • La aplicación Altman’s World evoluciona hasta convertirse en una súper aplicación con chat cifrado
  • Google lanza Gemini Deep Research reinventado en Gemini 3 Pro
  • Fortnite regresa a Google Play Store después de 5 años de batalla antimonopolio
  • Google ahora te permite probarte ropa virtualmente con solo un selfie

Recent Comments

No hay comentarios que mostrar.
Dataconomy ES

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.