Este lunes, los de Cupertino lanzaron el autodenominado «sistema operativo de escritorio más avanzado del mundo» y, horas después, un experto en seguridad informática destapaba un grave error de privacidad. Patrick Wardle, jefe de investigadores de Digita Security, informó a través de Twitter cómo se pueden eludir los controles de privacidad en la nueva versión y se puede acceder a las credenciales de un usuario.
A través de un vídeo, el experto demuestra cómo un hacker puede acceder, a través de una aplicación maliciosa que no necesita tener privilegios de administrador, al listado de direcciones de un usuario.

Los Mac, desde hace muchos años, exigen a las aplicaciones tener permiso para acceder a los contactos y al calendario porque ciertas «apps» cargan datos privados del usuario. Apple, en su última conferencia anual para desarrolladores, advirtió de que ampliaría esta función a aplicaciones que quieran acceder a la cámara, micrófono, correo electrónico y copias de seguridad.
«El error podría permitir que una aplicación maliciosa acceda a ciertos datos protegidos, como los contactos de un usuario, cuando se inicia sesión», ha declarado Wardle a «TechCrunch».
Origen: Apple: El grave error de seguridad de macOS Mojave en el día de lanzamiento














