Un usuario ha informado a Apple de una vulnerabilidad encontrada en la aplicación de gestión de contraseñas KeyChain para el sistema operativo macOS, incluida de serie en el sistema, que expone todas las contraseñas registradas en dicha app.

El pasado mes de febrero, el usuario de Twitter Linus Henze informaba través de esta red social que había descubierto un error en el llavero de contraseñas KeyChain para dispositivos Mac que permitía mostrar las contraseñas de registradas en esta app e incluso creó una aplicación para demostrarlo, llamada KeySteal.
La vulnerabilidad de Keychain permite obtener las contraseñas a través de un «exploit» basado en un ataque «día cero» que, hasta el momento, no existe constancia de que se haya utilizado para atacar a usuarios, según el medio especializado «Apple Insider». Las contraseñas se extraen en texto natural, sin encriptar.
Sigue leyendo: Un fallo en el llavero de contraseñas «Keychain» de Apple expone las contraseñas de los usuarios















