Várias vezes campeão do concurso de hackers Pwn2Own (competição na qual é necessário invadir computadores em poucos segundos), o especialista em segurança Charlie Miller anunciou que a App Store, loja de aplicativos da Apple, conhecida por sua segurança, tem um falha grave que permite inserir programas nocivos no iPhone ou iPad.

Em entrevista à Forbes, ele afirmou que programas como o popular Angry Birds, por exemplo, podem rodar códigos no iPhone sem que a Apple saiba disso. E não estamos falando de jailbreak, mas de aplicativos baixados na loja oficial da Apple. “Com esse bug, não há como saber se o que você baixou na App Store é seguro”, afirmou.

Para provar isso, ele submeteu um programa (o Instastock) , com  “códigos ocultos” à Apple, conseguiu que ele fosse aprovado e mostrou o aplicativo em ação. Com o software instalado, ele consegue enviar comandos remotamente para o aparelho ou mesmo visualizar arquivos. Ou seja, ele controla o smartphone.

Depois que a notícia foi divulgada, a empresa removeu o software e simplesmente baniu Miller da sua lista de desenvolvedores de aplicativos iOS. Mas o estrago à imagem da App Store (que tem todos os programas checados pela Apple) já está feito…

Fonte: http://idgnow.uol.com.br/seguranca/2011/11/08/falha-grave-na-app-store-permite-inserir-programas-nocivos-no-iphone/