Un Bug Crítico En iOS y MacOS Podría Exponer Tu Información Confidencial

El viernes pasado Apple lanzó una actualización urgente para iOS 6 y 7. Esta actualización contiene un único fix, pero realmente merece la pena que te tomes la molestia de

El viernes pasado Apple lanzó una actualización urgente para iOS 6 y 7. Esta actualización contiene un único fix, pero realmente merece la pena que te tomes la molestia de descargarlo y, te recomendamos que lo hagas lo más pronto posible.

 

En un comunicado Apple resumió el problema de esta forma: “un atacante con una posición privilegiada en la red podría robar o modificar tus datos de sesión protegidos por SSL/TSL”. En simples palabras, cuando utilizas un servicio de online banking o el de Gmail o el chat de Facebook en una red pública de Wifi (por ejemplo, la de un aeropuerto o la de un café) cualquier persona en tus inmediaciones con conocimientos de hacking podría leer o modificar tu información, a pesar de que en Safari aparezca el indicador de que tu sesión está protegida con encriptación. Es importante aclarar que esta vulnerabilidad afecta casi todas las aplicaciones y no sólo los navegadores web. En este sentido, resulta lógico que Apple haya lanzado su actualización con tanta urgencia.

Según los expertos, la nueva actualización soluciona la falla de la encriptación en iOS, pero los dispositivos MacOS siguen vulnerables.

Expertos en seguridad de distintos medios intentaron, durante todo el fin de semana, averiguar cuál era la raíz de esta vulnerabilidad. El resultado del análisis técnico está disponible aquí. El descubrimiento más importante fue que esta falla afecta no sólo a los dispositivos iOS, sino también a los MacOS y Apple aún no ha liberado -al menos hasta ahora- un parche para este sistema operativo, aunque es muy probable que lo haga en cualquier momento.

¿Qué hacer?

– Actualiza todos tus iPhones, iPods y iPads que corran iOS 6 o 7. Realiza la actualización desde una red cerrada y confiable.

– Evita realizar acciones que puedan ponerte en riesgo, por ejemplo, manejar tus cuentas bancarias desde tu dispositivo antes de actualizarlo.

– Esto mismo se aplica a los dispositivos MacOS. Espera la actualización oficial. Existen otras actualizaciones no oficiales, pero utilizar éstas podría ser riesgoso.

– Si realmente necesitas realizar alguna transacción bancaria, utiliza una conexión confiable e implementa medidas de seguridad tales como: utilizar Google Chrome, VPN y un antivirus confiable

 

 

Traducido por: Guillermo Vidal Quinteiro

Consejos