The Register ha hecho público un fallo tipo 0-day (es decir, muy reciente y del que no hay solución) que han encontrado investigadores de varias universidades, que permite a un hacker acceder al llavero de OS X 10.10.3 y eliminar las medidas de seguridad que implementa el sistema operativo.
Al poder entrar en ese llavero, donde se almacenan los datos de sesión y las contraseñas de todas las aplicaciones y webs que usamos, alguien con malas intenciones podría conseguir todas nuestras contraseñas sin demasiada dificultad. Cuentas de correo, inicios de sesión en Facebook… cualquier cosa que necesite una contraseña para entrar en ella queda vulnerable.
El equipo de investigadores que ha descubierto el agujero de seguridad ha sido capaz de publicar una aplicación con malware escondido en la Mac App Store, sin que en Apple se hayan dado cuenta de ello, y conseguir acceso al llavero de cualquier víctima que se instale el programa en su Mac.
Origen: Un fallo de seguridad en OS X permite obtener acceso al llavero y conseguir todas sus contraseñas















