TekCrispyTekCrispy
  • Ciencia
    • Historia
    • Perfiles
  • Tecnología
    • Software
    • Móviles
    • Herramientas Web
    • Redes Sociales
  • Cultura Digital
    • Cine y TV
    • Videojuegos
  • Análisis
Selección del Editor

Dominios falsos ofrecen instaladores de Windows 11, pero en su lugar entregan malware

May 20, 2022

¿Qué es el carbono azul y por qué debería tener una hoja de ruta?

May 20, 2022

Aprende a usar tu iPhone como una máquina de ruido blanco

May 20, 2022

Insomnio en la mediana edad podría acarrear problemas cognitivos en la vejez

May 20, 2022
Facebook Twitter Instagram TikTok Telegrama
TekCrispyTekCrispy
  • Ciencia

    ¿Qué es el carbono azul y por qué debería tener una hoja de ruta?

    May 20, 2022

    Insomnio en la mediana edad podría acarrear problemas cognitivos en la vejez

    May 20, 2022

    Reducción de ruidos de botes y barcos favorece la reproducción de arrecifes de coral

    May 20, 2022

    Marte tiene tres auroras sin un campo magnético, ¿cómo las genera?

    May 20, 2022

    Científicos encuentran un factor de riesgo potencial detrás del SMSL

    May 20, 2022
  • Tecnología

    Dominios falsos ofrecen instaladores de Windows 11, pero en su lugar entregan malware

    May 20, 2022

    Aprende a usar tu iPhone como una máquina de ruido blanco

    May 20, 2022

    La crisis de habilidades está empeorando: los expertos en IA son escasos

    May 20, 2022

    Minijuegos HTML5 de TikTok: el gran impulso de los juegos que planea la plataforma

    May 20, 2022

    Twitter presenta nueva política para frenar los tweets virales

    May 19, 2022
  • Cultura Digital

    “The Mandalorian” y “Avatar 2”: la tecnología en el cine que solo busca conmovernos

    May 15, 2022

    ¿Cómo ganar vistas en YouTube en 2022?

    May 6, 2022

    Netflix implementa un impuesto de culpabilidad para quienes comparten contraseñas

    Mar 17, 2022

    Declarando, la gestoría 100% online que está revolucionando el sector

    Mar 11, 2022

    Científicos cuentan cómo los juegos de carreras desarrollan a los niños

    Mar 1, 2022
Facebook Twitter Instagram TikTok
TekCrispyTekCrispy
Internet

Fallo de seguridad en Apple permite que hackers tengan acceso a los datos de usuarios de Safari

Por Joxarelis MendozaEne 26, 20223 minutos de lectura
Logo de Apple ante un espejo
Compartir
Facebook Twitter Email Telegrama WhatsApp

Apple le dio $100,500 dólares a un investigador de seguridad que descubrió una importante falla en el navegador de Safari. Logrando evitar, de este modo, que información importante de sus usuarios fuera tomada por hackers. 

Apple hizo la corrección a tiempo del  fallo en Safari

Una de las cosas que Apple aprendió en esta ocasión es que uno no puede fiarse de todos los mecanismos de seguridad. En algún momento podrían ser violentados, por lo que siempre hay que actualizar y mejorar los programas.

Por fortuna, el investigador de seguridad independiente Ryan Pickren, intervino las funciones y protecciones integradas de MacOS descubriendo la falla en medio del enjambre de sistemas. Apple fue advertida y logró solventar el problema lo más rápido posible. Si no hubiese sido así, miles de datos habrían sido robados. 

¿Dónde estaba la falla en Safari y cómo un hacker podría controlar tus datos y cámara?

Hackers robando identidad
Vía Pixabay

Pickren descubrió que la falla se encontraba en el mecanismo de intercambio de documentos de iCloud. ¿Pero cómo es eso posible si Apple tiene una gran confianza en las funciones de iCloud y Safari? 

Pues bien, al momento en el que se sube un documento en iCloud, Apple hace que detrás de escena intervenga el programa ShareBear para coordinar la transferencia del documento. Y es allí donde está la falla, pues Pickren se dió cuenta que podía manipular ShareBear y compartirles a los usuarios un archivo malicioso. 

De hecho, el investigador señala que el archivo no tiene exactamente que ser malicioso, ya que el hacker podría compartir algo de interés a la víctima para que haga clic. Y luego, gracias a la confianza existente entre Safari,  iCloud y ShareBear, volver al documento que compartió e intercambiarlo por uno malicioso. 

El hacker, luego de haber organizado su ataque, podrá hacerse cargo por completo de Safari. Ello significa lo siguiente: ver todo lo que hace la víctima, iniciar sesión en las cuentas del usuario y acceder al micrófono y cámara gracias a los permisos que la víctima le ha dado a ciertas páginas. Lo más alarmante de esto, es que ello podría ocurrir sin que la víctima se dé cuenta de eso.

Un consejo valioso que debe tenerse presente luego del caso de Apple con Safari 

Safari es uno de los navegadores más consultados a lo largo del mundo, así que es todo un reto para Apple mantenerse al tanto de sus fallos. Los cuales, aunque sean mínimos, son importantes de resolver a tiempo. 

En octubre Apple hizo varias correcciones al motor Webkit de Safari y algunos ajustes en iCloud. Pese a ello, hace poco Pickren descubrió esta falla de la que les hablamos hace poco y evitó algo grave. 

El mismo investigador le aconsejó a los usuarios algo importante para evitar problemas con hackers: mantener el navegador siempre actualizado. Esto parece un consejo tonto, pero teniendo en cuenta las constantes actualizaciones de Apple para solucionar errores, lo mejor será tenerlo siempre presente. 

Apple Hacker iCloud Safari seguridad ShareBear

Artículos Relacionados

Aprende a usar tu iPhone como una máquina de ruido blanco

Los liveness tests usados por los bancos son vulnerables a los ataques de deepfake

Más filtraciones sobre la WWDC 2022: ¿qué traerá iOS 16?

Añadir un comentario

Dejar una respuesta Cancelar respuesta

Selección del Editor

Estas son las imágenes del primer eclipse lunar de 2022

May 16, 2022

Madre alega que un desafío de TikTok llevó a su hija a la muerte

May 16, 2022

¿Los videojuegos aumentan la inteligencia de los niños?

May 16, 2022

Shirley Ann Jackson, inventora del identificador de llamadas

May 7, 2022
Síguenos en las redes
  • Facebook
  • Twitter
  • Instagram
  • TikTok
Facebook Twitter Instagram LinkedIn TikTok
  • Publicidad
  • Contacto
  • Política de Privacidad
  • Acerca de TekCrispy
© 2022 CRISPYMEDIA LLC. DERECHOS RESERVADOS.

Escriba arriba y pulse Enter para buscar. Pulse Esc para cancelar.