Apple desestima hackeos a iPhone e iPad en su app Mail

Una situación muy alarmante fue la que una empresa de seguridad móvil de San Francisco llamada ZecOps dejó de manifiesto. Se trata de una vulnerabilidad en el servicio de correo electrónico de Apple para millones de iPhone e iPad, que podría haber permitido que esos dispositivos hayan sido hackeados por años.

Zuk Avraham, director ejecutivo de ZecOps, fue quien encontró evidencia de que la vulnerabilidad fue explotada en al menos seis robos de ciberseguridad.

Imagen utilizada con permiso del titular de los derechos de autor

Según información compartida por Reuters, «un portavoz de Apple reconoció que existe una vulnerabilidad en el software de Apple para el correo electrónico en iPhones y iPads, conocida como la aplicación Mail, y que la compañía había desarrollado una solución, que se implementará en una próxima actualización en millones de dispositivos que ha vendido en todo el mundo».

Recommended Videos

Apple desmiente todo

Este viernes 24 de abril, Apple desestimó las supuestas vulnerabilidades en la aplicación Mail y comentó que no hay evidencia suficiente para afirmar que pudiera haber hackeos masivos por esa plataforma.

«Apple se toma muy en serio todos los informes de amenazas a la seguridad. Hemos investigado a fondo el informe del investigador y, basándonos en la información proporcionada, hemos concluido que estos errores no suponen un riesgo inmediato para nuestros usuarios. El investigador identificó tres problemas en Mail, pero por sí solos son insuficientes para eludir las protecciones de seguridad del iPhone y el iPad, y no hemos encontrado ninguna prueba de que hayan sido utilizados contra los clientes.

Estos posibles problemas se abordarán en una actualización de software que se liberará próximamente. Valoramos nuestra colaboración con los investigadores de seguridad para ayudar a mantener a nuestros usuarios a salvo y recompensaremos al investigador por su ayuda», sostuvieron los de Cupertino en un comunicado.

¿De qué se trata la vulnerabilidad?

Zuk Avraham detalló que la evidencia fue descubierta en enero de 2018 y que la vulnerabilidad se estaba aprovechando de un programa malicioso en iOS para equipos móviles.

Para ejecutar el hackeo, el jefe de ZecOps comentó que a las víctimas se les enviaba un mensaje de correo electrónico aparentemente en blanco a través de la aplicación Mail forzando un bloqueo y reinicio. El accidente abrió la puerta para que los piratas informáticos robaran otros datos en el dispositivo, como fotos y detalles de contacto.

Imagen utilizada con permiso del titular de los derechos de autor

La empresa de seguridad móvil además descubrió que la técnica de hackeo de la aplicación Mail se usó contra un cliente en 2019. Avraham describió al cliente objetivo como una «compañía norteamericana de tecnología (que integra la lista) Fortune 500», pero se negó a nombrarlo.

Patrick Wardle, un experto en seguridad de Apple y exinvestigador de la Agencia de Seguridad Nacional de EEUU, sostuvo que el descubrimiento «confirma lo que siempre ha sido un secreto bastante mal guardado: que los adversarios con recursos suficientes pueden infectar de forma remota y silenciosa dispositivos iOS completamente parcheados».

Mientras Bill Marczak, investigador de seguridad de Citizen Lab, un grupo de seguridad académica con sede en Canadá, calificó el descubrimiento de vulnerabilidad como «aterrador». «Con este error, no importa si tienes un doctorado en ciberseguridad, esto comerá tu almuerzo», agregó.

Recomendaciones del editor

Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Alerta Apple: a usuarios de iPhone los atacan pidiendo restablecer contraseña

Durante la jornada de este miércoles 27 de marzo de 2024, muchos usuarios alrededor del mundo están alertando sobre ataques de phishing en Apple, específicamente en dispositivos iPhone, pidiendo restablecimiento de contraseña.

Macrumors informa que, "varios usuarios de Apple han sido objeto de un ataque que los bombardea con un flujo interminable de notificaciones o mensajes de autenticación multifactor (MFA) en un intento de que aprueben un cambio de contraseña de ID de Apple".

Leer más
¿Por qué demandaron a Apple por el iPhone en Estados Unidos?

Apple iPhone 14 Pro (izquierda) y iPhone 15 Pro Max Andy Boxall / DT
Si estás leyendo este artículo, lo más probable es que tengas un iPhone. También es muy probable que tus amigos y familiares también usen un iPhone. El iPhone es el teléfono inteligente elegido por millones de personas en los EE. UU., y ahora, el Departamento de Justicia (DOJ) de ese país está demandando a Apple por el monopolio del iPhone que ha establecido a lo largo de los años.

¿Por qué sucede esto? ¿Qué significa para ti y tu iPhone? Aquí tienes un desglose rápido de lo que necesitas saber.
¿Por qué se está demandando a Apple?
Jony Ive (izquierda) y Tim Cook (derecha) Apple
Comenzaremos primero con la pregunta más importante: ¿Por qué se está demandando a Apple? El 21 de marzo, el Departamento de Justicia y 16 fiscales estatales y de distrito demandaron a Apple por acusaciones de que la compañía está manejando su negocio de iPhone como un monopolio ilegal.

Leer más
5 teléfonos que deberías comprar en lugar del iPhone 15 Pro

Christine Romero-Chan / DT
El iPhone 15 Pro de Apple es lo que consideramos uno de los mejores iPhones que puedes comprar ahora mismo. Ofrece la mayor parte de la última tecnología de vanguardia de Apple, incluido el nuevo y potente chip A17 Pro, un sistema de cámara mejorado, una hermosa pantalla ProMotion, un cuerpo de titanio, el nuevo botón de acción y USB-C. Es el teléfono más premium de Apple, pero en un tamaño compacto.

Pero si está buscando un teléfono nuevo, debe saber que también hay otras opciones. No necesariamente necesitas lo último y lo mejor de Apple, especialmente si no estás realmente involucrado en su ecosistema.

Leer más