Skip to main content

Este importante error de Apple podría permitir a los piratas informáticos robar sus fotos y borrar su dispositivo

Los sistemas macOS e iOS de Apple a menudo se consideran más seguros que sus rivales, pero eso no los hace invulnerables. Un equipo de seguridad lo demostró recientemente al mostrar cómo los piratas informáticos podrían explotar los sistemas de Apple para acceder a sus mensajes, datos de ubicación y fotos, e incluso borrar su dispositivo por completo.

Los descubrimientos fueron publicados en el blog de la firma de investigación de seguridad Trellix y serán de gran preocupación para los usuarios de iOS y macOS por igual, ya que las vulnerabilidades pueden ser explotadas en ambos sistemas operativos. Trellix explica que Apple parcheó los exploits en macOS 13.2 e iOS 16.3, que se lanzaron en enero de 2023, por lo que debe actualizar sus dispositivos lo antes posible.

Un candado físico colocado en un teclado para representar un teclado bloqueado.
piranka/Getty Images

Apple protege sus sistemas exigiendo que las aplicaciones estén firmadas por desarrolladores aprobados, mediante aplicaciones de sandboxing para evitar que accedan a áreas que no deberían, y eliminando casi por completo la capacidad de ejecutar dinámicamente código arbitrario. Combinadas, esas medidas ayudan a macOS e iOS a ser altamente seguros, pero aparentemente no lo suficientemente.

Recommended Videos

La publicación del blog de Trellix explica que la infame organización de inteligencia cibernética NSO Group eludió algunas de estas protecciones en 2021 al explotar el sistema NSPredicate de Apple. En resumen, NSPredicate es uno de los pocos elementos de macOS e iOS que puede generar código dinámicamente, algo que se pensaba que estaba ausente de los sistemas operativos de Apple. NSO Group descubrió esto y lo usó para crear su software espía Pegasus.

Este exploit se denominó FORCEDENTRY, y Apple lo parchó poco después de su descubrimiento a fines de 2021. El trabajo de Trellix, sin embargo, ha demostrado que los parches de Apple se pueden omitir fácilmente, haciéndolos inútiles.

De hecho, Trellix afirma que ha encontrado toda una clase de errores que pueden ser explotados de esta manera, otorgando a los piratas informáticos acceso al calendario, la libreta de direcciones, las fotos, la cámara, el micrófono y más de un usuario. Algunos errores incluso podrían usarse para borrar su dispositivo en su totalidad.

Trellix transmitió los detalles de los exploits que descubrió a Apple, y fueron parcheados a principios de este año. Eso significa que debe descargar las correcciones, contenidas en macOS 13.2 e iOS 16.3 y versiones posteriores, tan pronto como pueda. También sirven como un recordatorio útil de que, a pesar de la reputación de la compañía por su sólida seguridad, ningún producto de Apple es invulnerable a los ataques. Asegurarse de que su dispositivo esté actualizado es una excelente manera de mantenerlo seguro.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
La curiosa historia de la marca de celulares que quebró por las apuestas
gionee la marca celulares quebro apuestas chris liverani 2y7yiuegt3k unsplash

A principios y mediados de la década de 2010, la marca Gionee comenzaba a consolidarse como un actor serio en China para la producción y exportación de celulares, rivalizando en esa época ya con marcas como Huawei o Xiaomi. Sus teléfonos incluso emigraron al extranjero y Estados Unidos bajo el rótulo de BLU y también logró ingresar al gigante mercado indio.

Pero una serie de malas decisiones y fundamentalmente una severa ludopatía de su presidente, Liu Lirong, llevaron todo al despeñadero.
La caída de Gionee
Como se relata en Android Authority, según informes de varios medios chinos en ese momento, Gionee comenzó a tener problemas para pagar a sus proveedores a fines de 2017. Esto fue a pesar del hecho de que aparentemente había obtenido una ganancia neta de 760 millones de yuanes (~ $ 104 millones) en la primera mitad del año y se decía que tenía un saldo de efectivo de 1.03 mil millones de yuanes (~ $ 142 millones).

Leer más
Aquí hay otro vistazo práctico al diseño radical del Google Pixel 9a
google pixel 8a precio filtrado

El Google Pixel 9a está a meses de su lanzamiento, pero muchas filtraciones ya han revelado cómo podría ser el teléfono. Nuevas imágenes de la vida real del Pixel 9a refuerzan las filtraciones anteriores, haciéndonos creer en los supuestos cambios de diseño, incluido un módulo de cámara más condensado.

El destacado filtrador OnLeaks compartió un conjunto de imágenes en X que supuestamente muestran una unidad prototipo del Pixel 9a. Las imágenes muestran la parte delantera y trasera del Pixel 9a y se alinean con las filtraciones anteriores del teléfono, incluidas imágenes prácticas y renders digitales.

Leer más
OnePlus podría volver a la fórmula insignia «mini» en 2025
oneplus mini 2025

OnePlus está a pocas semanas de presentar su último buque insignia en el mercado internacional y también está considerando la llegada al mercado de sus teléfonos inteligentes de la serie Ace 5 en China. Pero parece que hay otra sorpresa preparada para los entusiastas.

Según Digital Chat Station, un filtrador bastante confiable que cubre las marcas chinas de teléfonos inteligentes, OnePlus está preparando un teléfono "pequeño" que vendrá equipado con una pantalla de 6.53 pulgadas. A modo de comparación, el OnePlus 13 ofrece una pantalla de 6,82 pulgadas.

Leer más