Skip to main content

Google descubre error de Apple que permitía rastrear a sus usuarios

Safari estaba rastreando los habitos de navegación de los usuarios y Google se dio cuenta

Un equipo de seguridad de Google que está bajo el paraguas del Proyecto Cero de la compañía, descubrió una grave vulneración en el navegador Safari que utiliza Apple en sus dispositivos.

Todo se estaba produciendo en una función anti-seguimiento llamada Prevención de seguimiento Inteligente y que debido a problemas técnicos hizo todo lo contrario a su implementación primaria.

Recommended Videos

En concreto, el reporte que hizo Google encontró varias fallas de seguridad en un software de privacidad en el navegador web de Apple Safari que podrían haber ayudado a proveedores externos a rastrear los hábitos de navegación de los usuarios.

Esta función de Prevención de seguimiento Inteligente había sido implementado en el iPhone, Mac y iPad para que los usuarios no pudieran ser rastreados en la web por anunciantes y otras cookies de terceros.

La compañía de Sundar Pichai a través de sus investigadores de seguridad además afirmaron que estas vulneraciones sirvieron a hackers para, «crear una huella digital persistente que seguirá al usuario en la web».

Así acusó que durante años varias personas fueron seguidas en sus hábitos de navegación y que durante ese periodo recibieron constantes malwares.

Los de Cupertino salieron a desmentir esta arremetida de Google, primero reconociendo que habían parchado el problema tras 10 días de conocerse y que las vulneraciones fueron hechos aislados y no masivos.

«Toda la evidencia indica que estos ataques al sitio web solo estuvieron operativos durante un breve período, aproximadamente dos meses, no dos ​​años como lo indica Google», sostuvieron en Apple.

Dos miembros del ‘Proyecto Cero’, el equipo de búsqueda de errores de élite de Google, publicaron detalles y un código de prueba de concepto de demostración de cinco de los seis errores de seguridad sin interacción que afectan el sistema operativo iOS y pueden explotarse a través del cliente iMessage.

Los seis errores de seguridad fueron parcheados con la versión iOS 12.4 del fabricante del iPhone.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
¿Es verdad que Meta está inyectando códigos para rastrear a sus usuarios?
Mark Zuckerberg, fundador y CEO de Meta, anteriormente conocido como Facebook.

Una investigación de un ex ingeniero de Google está causando polémica, ya que afirma que Meta está colocando códigos de rastreo en Instagram y Facebook para espiar a sus usuarios.
Las dos aplicaciones han estado aprovechando el hecho de que los usuarios que hacen clic en los enlaces son llevados a páginas web en un "navegador en la aplicación", controlado por Facebook o Instagram, en lugar de enviarlos al navegador web de elección del usuario, como Safari o Firefox.
"La aplicación de Instagram inyecta su código de seguimiento en cada sitio web que se muestra, incluso al hacer clic en los anuncios, lo que les permite monitorear todas las interacciones de los usuarios, como cada botón y enlace tocado, selecciones de texto, capturas de pantalla, así como cualquier entrada de formulario, como contraseñas, direcciones y números de tarjetas de crédito", dice Felix Krause, un investigador de privacidad que fundó una herramienta de desarrollo de aplicaciones adquirida por Google en 2017.

En un comunicado, Meta dijo que inyectar un código de seguimiento obedecía a las preferencias de los usuarios sobre si permitían o no que las aplicaciones los siguieran, y que solo se usaba para agregar datos antes de ser aplicado con fines de publicidad o medición dirigidos para aquellos usuarios que optaron por no participar en dicho seguimiento.

Leer más
El grave error de principiante que cometió Google con uno de sus dominios
¿Cómo actúa Google en momentos de crisis personal?

Un grave error de principiante cometió Google con su dominio del buscador para Sudáfrica, ya que se les olvidó inscribirlo a tiempo para su renovación y estuvo abajo varias horas este 1 de julio.

Una búsqueda whois reveló que el nombre de dominio expiró el 25 de junio de 2022 y estaba pendiente de eliminación el 1 de julio. Echa un vistazo a la captura de pantalla a continuación.

Leer más
Apple y Meta envían por error datos de usuarios a un grupo de hackers
Una persona con lentes observa la pantalla de una computadora.

De acuerdo con un informe de Bloomberg, Apple y Meta entregaron información privada de los usuarios a hackers que se hicieron pasar por agentes de la policía. Parte de estos datos incluían direcciones, números de teléfonos y direcciones IP de las personas afectadas.

Según el artículo, las dos compañías cayeron en este engaño a mediados de 2021 al considerar que la solicitud de datos de emergencia enviada por los ciberdelincuentes era real. Este tipo de requerimientos son una suerte de trámite legal mediante el cual agentes de seguridad pueden obtener información de un usuario para poder llevar a cabo una investigación.

Leer más