Fallo de seguridad en OS X e iOS según investigadores

Investigadores de diferentes Universidades han encontrado un fallo de seguridad en OS X e iOS, que podrían poner en serio peligro tanto nuestros datos como las contraseñas almacenadas en nuestro iPhone, iPad o Mac.

Si Apple se diferencia del resto de competidores en algo, es precisamente en la arquitectura de seguridad en sus sistemas operativos para Mac y dispositivos móviles pero, evidentemente, también son vulnerables, muy al contrario de lo que mucha gente puede llegar a pensar. En más de una ocasión, se han descubierto fallos de seguridad que aprovechaban grietas en el sistema, pudiendo acceder a información sensible del usuario y llegando a ocasionar graves daños e incluso la sustracción de datos de los dispositivos de la manzana mordida.

En esta ocasión, un grupo de investigadores de las Universidades de Indiana, Peking y Georgia Tech los que han dado con el agujero en cuestión, emitiendo un informe sobre este hecho.

Fallo de seguridad. Donde y como afecta.

Este informe, conocido como Unauthorized Cross-App Resource Access on Mac OS X and iOS (algo así como Acceso no autorizado entre las aplicaciones en Mac OS X e iOS), realiza un análisis muy completo y detallado de este fallo de seguridad entre las aplicaciones. El fallo en cuestión afecta tanto al Acceso a Llaveros, como a las claves de las webs que han sido visitadas por el usuario (tanto en iOS como en OS X) , pasando por WebSocket en el sistema operativo OS X, el que utilizan todos los ordenadores de la compañía afincada Cupertino.

De esta forma, el fallo de seguridad permitiría a una aplicación (o a un usuario malintencionado), poder tener acceso a nuestros datos privados y a información sensible que tengamos almacenada, por ejemplo, en 1Password. Estos investigadores han afirmado en el citado informe, que han sido capaces de sortear tanto la seguridad del Acceso a Llaveros, como los obstáculos del sandbox de OS X. Una noticia, cuanto menos, preocupante para muchos usuarios que tienen por costumbre utilizar la aplicación para el almacenamiento de contraseñas de Apple.

Por si esto fuera poco, además, han conseguido descubrir también los mecanismos de comunicación entre aplicaciones, tanto en OS X como en iOS, aprovechándolos para poder tener acceso a información privada en aplicaciones como WhatsApp, Gmail, Dropbox, Pinterest, Twitter, Facebook, Google Drive y bastantes más.

Fuente: www.marcianophone.com

Pese a que esta noticia se ha conocido recientemente, este grupo de investigadores ya se puso en contacto con Apple para informarles de este asunto; concretamente en el mes de octubre del pasado año. Y no solo eso sino que, además, le prometieron a la compañía liderada por Tim Cook el más absoluto de los silencios durante un periodo de seis meses, con el objetivo de que los ingenieros de software de Apple pudieran ponerse manos a la obra para poder solucionar este grave fallo de seguridad en las siguientes versiones de los sistemas operativos iOS y OS X.

Apple sigue sin hacer nada ante este fallo

No obstante, en vista de que la compañía no ha tomado medidas al respecto, han decidido hacerlo público una vez pasados esos seis meses de plazo en los que se comprometieron a guardar silencio. Todo ello, con el objetivo de informar a los usuarios de los sistemas operativos afectados, con el fin de que estos tomen las medidas que consideren oportunas para no poner en peligro su datos más sensibles.

Al igual que Apple, los usuarios no se han pronunciado al respecto todavía sobre este importante fallo de seguridad que, esperemos, sea resuelto en las próximas entregas de iOS y OS X, la 9 y la 10.11, respectivamente.

Por ello, nos gustaría saber tu opinión sobre este fallo. ¿Crees que podría llegar a afectarte o eres de los que no usa alguna de las aplicaciones descritas anteriormente?. ¿Continúa Apple preocupándose de la seguridad de sus sistemas operativos tanto como antaño?.

Marcar el enlace permanente.

Comentarios cerrados.