abril 25, 2024

Apple está arreglando un error que permitía que las aplicaciones maliciosas pasaran por alto la seguridad

Apple está arreglando un error que permitía que las aplicaciones maliciosas pasaran por alto la seguridad

Si tienes una Macbook o cualquier dispositivo macOS, estás en peligro y ni siquiera lo sabías. Se ha detectado un error -y ya ha sido corregido por Apple- en la seguridad del sistema operativo.

Lee mas: ¿Sabes cuál es la mejor aplicación para Apple en 2022?

La falla, rastreada como CVE-2022-42821, permitió que las aplicaciones maliciosas eludieran la seguridad de macOS. Esta vulnerabilidad pasa por alto la protección de Gatekeeper para el sistema operativo.

Sin embargo, esta no es la primera vez que Apple introduce agujeros de seguridad en su sistema operativo. En abril de 2021, Apple también solucionó una falla que permitía que el malware Shlayer pasara por alto a Gatekeeper.

¿Qué es Gatekeeper y cómo lo protege macOS?

Introducido por primera vez en el sistema operativo en 2012, Gatekeeper fue diseñado para permitir que solo el software en el que confía, o al menos de desarrolladores de confianza, se ejecute en macOS. Realiza automáticamente una verificación de antecedentes penales en todas las aplicaciones descargadas.

Descubre el fallo

La primera persona en notar una falla en el sistema operativo de Apple fue Jonathan Barr-Orr, investigador principal de seguridad en el competidor de Apple, Microsoft. En una publicación en el blog corporativo de Windows, explica que macOS realiza una especie de «aislamiento» con las aplicaciones descargadas desde un navegador, antes de verificar.

Las aplicaciones malintencionadas utilizan un modelo de permisos de archivos denominado listas de control de acceso. Por lo tanto, agrega permisos restringidos al archivo. De esta forma, evitan que el contenido descargado entre en la «cuarentena» de Gatekeeper.

READ  Xiaomi 12S, 12S Pro y Ultra, 5G real lanzado en Brasil y más | TC Fábrica

Microsoft informó el error en el sistema de seguridad en julio, pero el error solo se solucionó a principios de diciembre.

soluciones paliativas

Modo de bloqueo, una función manzanas Implementado a principios de este año, puede ayudar a los usuarios a prevenir ataques cibernéticos. Sin embargo, no protegió a los usuarios de la falla recién descubierta.

Fuente: Noticias de Yahoo