Sin-título-100

Sin-título-100

Sin-título-100

Sin-título-100
Tecnología

Un ex NSA consigue ‘hackear’ el nuevo sistema operativo de Apple.

atrick Wardle, ex analista de la Agencia de Seguridad Nacional (NSA, por sus siglas en inglés) de Estados Unidos y ahora jefe de investigación en la firma de seguridad Synack, descubrió una grave falla en el nuevo sistema operativo de Apple, que fue lanzado el pasado lunes. Y asegura que ese defecto permite a los piratas informáticos robar contraseñas en las computadoras Mac.

Wardle alertó que esto podría permitir, a cualquiera que sea capaz de ejecutar un código malicioso, robar las contraseñas del ‘llavero’.

Apple utiliza el llavero para almacenar las contraseñas individuales del  usuario, por lo cual sólo debe ser accesible para el propietario.

Los inicios de sesión normalmente se desbloquean con una contraseña maestra. Pero Wardle logró llevar a cabo un ataque que envió todo el contenido del llavero al supuesto atacante, sin necesidad de esa contraseña. Las pruebas las compartió en un video.

A través de su aplicación ‘keychainStealer’, Wardle forzó el llavero para obtener las contraseñas de Facebook, Twitter y el Banco de América de un usuario indeterminado.

“Sin excepciones: si el usuario está registrado, puedo volcar y extraer el llavero, incluyendo contraseñas. Normalmente se supone que no se puede hacer eso”, explicó a la revista Forbes.

Wardle dijo que informó de la vulnerabilidad a Apple y espera que la empresa de la manzana envíe pronto un parche.

En declaraciones al portal Gizmodo, afirmó que no hará públicos los detalles de su hazaña hasta que la falla haya sido superada.

Asimismo aclaró que el ataque no tendrá resultado si el usuario utiliza una contraseña diferente para el llavero, y agregó que también en las versiones anteriores de MacOS, así como el recién lanzado High Sierra, existe la vulnerabilidad.

LEAVE A RESPONSE

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *