La empresa estadounidense de ciberseguridad ZecOps sacó a la luz una brecha de seguridad en el sistema operativo de los dispositivos iPhones και IPads de Apple, que durante años, desde principios de 2018 hasta la actualidad, ha expuesto a cientos de millones de usuarios al riesgo de piratería.
Η Apple anunció que el "parche" relevante que solucionará el problema se incluirá en la próxima actualización del software iOS. La "puerta trasera" se encontró en la aplicación de correo electrónico Mail, según Reuters y la BBC. ZecOps informó a Apple de manera confidencial en marzo e hizo público el problema con una demora para darle tiempo a Apple para repararlo.
Cómo los piratas informáticos podrían aprovechar la laguna de seguridad
Para que un pirata informático malintencionado aproveche la laguna de seguridad, podría enviar un correo electrónico aparentemente vacío a iPhone o iPad.
Cuando el usuario abría el mensaje, la aplicación colapsaba y el usuario se veía obligado a reactivarlo, lo que le daba a los piratas informáticos acceso a su dispositivo y la capacidad de interceptar datos de forma remota (fotos, etc.). En este caso, a diferencia de otros que fueron explotados por piratas informáticos, los usuarios no necesitaron "descargar" ningún malware externo o visitar un sitio web que contenía dicho software (malware).
Los investigadores, dirigidos por él Zook 'Abraham (exoficial de seguridad cibernética del ejército israelí) que hizo el descubrimiento anunció que un pirata informático podría aprovechar la laguna incluso en las últimas versiones del sistema operativo iOS.
De hecho el ZecOps afirma haber encontrado pruebas de ataques a objetivos conocidos, incluidos ejecutivos de grandes empresas de América del Norte, Japón, Arabia del Norte, Alemania e Israel, así como un periodista europeo, sin revelar las identidades de las "víctimas".
H Apple se negó a comentar sobre estas acusaciones. En 2019 la empresa había anunciado que unos 900 millones. iPhones estaban en uso en todo el mundo.
[the_ad_group id = ”966 ″]