🍏 Errores de código que pueden inutilizar cualquier dispositivo Apple

En el año 2016 Apple lanzó un arriesgado plan para detectar errores de programación y vulnerabilidades de sus dispositivos con el que ‘premia’ con una recompensa de hasta 200.000 dólares a quien sea capaz de encontrar un error de programación que pueda convertirse en un agujero de seguridad. Han pasado dos años y ahora, en 2018, la compañía de la manzana ha comenzado a pagar algunos de estas recompensas al más puro estilo del salvaje oeste.

Es el caso de una vulnerabilidad o exploit que es capaz de inutilizar completamente un dispositivo, hasta el punto que hay que volver a restaurar los ajustes de fábrica.

En concreto, este exploit ataca al motor para el render de páginas web, que es el encargado de hacer que se puedan ver imágenes en navegadores o programas de correo electrónico.

Para hacerlo, sólo necesita varias líneas de código CSS y HTML en una página web para engañar al sistema operativo de cualquier dispositivo de Apple, ya sea un iPhone, iPad o Mac, y hacer que este colapse.

En concreto, esta vulnerabilidad ataca una debilidad en el motor de render web WebKit que está instalado en todos los sistemas operativos de Apple, de tal modo que al ‘leer’ el código el dispositivo necesita dedicar más recursos de los que es capaz de suministrar, con lo que el teléfono, tablet u PC, ante el riesgo de consumir demasiados recursos y sobrecalentarse, decide apagarse.

Sin embargo, esta no es la única forma de engañar a uno de estos dispositivos. Por medio de un proceso de 37 pasos poco sencillos, otro de los investigadores consiguió engañar al sistema operativo de la versión 12 de iOS para acceder a las fotos y contactos de cualquier teléfono.

Para hacerlo, hay que engañar a Siri por medio del lector de pantalla para personas con discapacidad visual VoiceOver.

“No se trata de errores de seguridad que pueden convertirse en un riesgo real para la mayoría de usuarios de Apple, pero esto pone de manifiesto que cualquier dispositivo digital, esté conectado a Internet o no, puede ser atacado. Por ello, jamás debemos acceder a sitios web que resulten sospechosos y hay que tener todos los permisos de seguridad siempre al máximo, porque no sabemos en manos de quién puede acabar nuestro móvil o nuestro portátil” advierte Hervé Lambert, Global Consumer Operations Manager de Panda Security.

Origen: Errores de código que puede inutilizar un dispositivo de Apple – Panda Security

Etiquetado:

AltaDensidad.TV




Spotify ahora deja recortar y compartir fragmentos de podcasts: así funciona la nueva herramienta Clips

Spotify da un nuevo paso para convertir los podcasts en contenido más fácil de viralizar y compartir. La plataforma comienza a desplegar una función llamada “Podcast Clips”, que permite seleccionar fragmentos específicos de un episodio y enviarlos directamente a redes sociales, chats o mensajes privados sin necesidad de compartir el programa completo. La novedad cambia...

LiveU revela cifras récord en el Mundial de Fútbol 2026: 31.000 transmisiones en vivo y 1.700 equipos desplegados

El Campeonato Mundial de Fútbol 2026 no solo rompió récords dentro de la cancha. También marcó un punto de inflexión en la forma en que se producen y distribuyen las transmisiones televisivas y digitales a escala global. La empresa especializada en transmisión de video sobre IP LiveU informó que durante el torneo desplegó la mayor...

Emoji 18.0: estos son los nueve nuevos emojis que llegan a tu teléfono

El Consorcio Unicode presenta el adelanto oficial de Emoji 18.0. La actualización trae nueve diseños nuevos. Algunos son personajes inéditos. Otros corrigen símbolos que ya existen. El objetivo es claro: cubrir vacíos de expresión que el teclado actual no resuelve. La aprobación final llega en septiembre de 2026. Después, cada plataforma adapta el diseño a...

Samsung Galaxy XR llega al Reino Unido: la apuesta de Samsung por liderar la nueva era de la realidad extendida

Samsung amplía la disponibilidad de su visor Galaxy XR y lleva oficialmente el dispositivo al Reino Unido. El movimiento representa un paso importante en la estrategia de la compañía para consolidar el ecosistema Android XR y competir en un mercado donde la realidad extendida, la inteligencia artificial y la computación espacial comienzan a converger. La...

Millones de computadoras con Windows 10 reciben una buena noticia inesperada. Microsoft amplía silenciosamente un año más su programa de Actualizaciones de Seguridad Extendidas (ESU) para usuarios particulares de Windows 10. La decisión significa que quienes se inscriban en el programa podrán seguir recibiendo parches de seguridad hasta el 12 de octubre de 2027, en...

Un nuevo grupo de ciberataques pone en jaque a organizaciones gubernamentales y diplomáticas en varios continentes. Investigadores de Kaspersky bautizan la operación como StrikeShark. El vector principal es un programa malicioso para Windows hasta ahora desconocido: SharkLoader. Colombia figura entre los países afectados. La firma de ciberseguridad Kaspersky detecta esta campaña a través de su...

Un grupo de ciberespionaje vinculado al servicio de inteligencia exterior de Rusia, el SVR, secuestra las redes wifi de hoteles y centros de conferencias para espiar a viajeros corporativos. Microsoft revela la operación, bautizada como CaptiveCrunch, y advierte que la campaña afecta a hospedajes y sedes de eventos en varios países desde principios de mayo...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo