Copio y Pego de la lista de Hispasec
Apple está trabajando en un parche para arreglar un grave problema de
seguridad que podría permitir la ejecución de código arbitrario en el
iPhone al recibir un SMS especialmente manipulado. Hasta ahora los
fallos graves se habían encontrado en su Safari integrado, cuando el
usuario visitaba una página web de un atacante. Este problema hace
posible que un atacante ejecute cualquier programa en el teléfono si
necesidad de conexión a internet, con solo enviar un SMS que sea leído
por la víctima.
El fallo se encuentra en la manera en la que el programa de SMS de
iPhone procesa los mensajes cortos. No se han hecho públicos los
detalles técnicos. Charlie Miller lo desveló en la conferencia SyScan en
Singapur, al enviar un SMS que provocaba que la aplicación de mensajería
del teléfono dejase de responder. Aunque dice no haber determinado
todavía cómo aprovechar este fallo para ejecutar código, parece bastante
convencido de poder lograrlo.
La aplicación que procesa los SMS (al contrario que otras que se
encuentran más protegidas en el iPhone) se ejecuta bajo los privilegios
de root, con lo que la ejecución de código tendría total control del
dispositivo. Un atacante podría desde realizar llamadas a números
especiales hasta abrir el micrófono del aparato y espiar conversaciones.
Posible ejecución de código a través de SMS en iPhone