pod2g, en sus investigaciones sobre seguridad en iOS, ha encontrado un problema de seguridad que en principio no debería ser muy grave pero que podría dar más de un disgusto en la factura a fin de mes; debido a un bug en el sistema de mensajeria SMS, es posible utilizar una sección de datos avanzados en la cabecera de un mensaje SMS para poner como remitente un número diferente del número desde el que viene el mensaje (como se puede hacer con los emails normales y corrientes, también).
El problema llega cuando ese número diferente del remitente, no aparece visualizado en ningún lado, lo que da lugar a que alguien con malas intenciones envíe un mensaje pidiendo respuesta, y que esa respuesta acabe llegando a un número de tarificación especial que cobre el mensaje bien caro.
También se puede utilizar esto para hacerse pasar por un banco, por ejemplo, y pedir datos privados por SMS – pero como ya deberíamos saber todos, los bancos nunca piden información privada por email.
Según pod2G, este problema lleva en iOS desde el lanzamiento del iPhone original hasta la beta 4 de iOS 6 que ahora mismo están probando los desarrolladores. En su web pide a Apple que solucione este asunto antes de que la versión final de iOS 6 llegue a las manos del resto de los mortales.
Mientras este problema persista, lo más seguro es contestar SMS sólo de personas que conozcamos personalmente o podamos comprobar el remitente fehacientemente.
Vía: Blog de pod2g.