líderes en noticias de marketing, publicidad y marcas

Un usuario encuentra un error en la aplicación KeyChain de Apple

Una vulnerabilidad de Apple deja expuestas las contraseñas de los usuarios

Un usuario denuncia en Twitter un error en el llavero de contraseñas KeyChain para dispositivos Mac y lo demuestra con una app llamada KeySteal.

apple-vulnerabilidad-contrasenas

Un usuario ha informado a Apple de una vulnerabilidad encontrada en la aplicación de gestión de contraseñas KeyChain para el sistema operativo macOS. Este software, incluido de serie en el sistema, se encarga de agrupar todas las contraseñas del usuario.

El pasado mes de febrero, el usuario de Twitter Linus Henze anunció a través de esta red social que había descubierto un error en el llavero de contraseñas KeyChain para dispositivos Mac. Según Henze, la vulnerabilidad permite mostrar las contraseñas registradas en esta aplicación. Para demostrarlo, él mismo ha creado una app llamada KeySteal.

Si no visualiza correctamente el vídeo embedded, haga clic aquí.

La vulnerabilidad de Keychain permite obtener las contraseñas a través de un exploit basado en un ataque día cero que, hasta el momento, no existe constancia de que se haya utilizado para atacar a usuarios, según Apple Insider. Las contraseñas se extraen en texto natural, sin encriptar.

Henze pidió a la marca que le explicase por qué no tenía un programa de compensación para desarrolladores «al igual que hacen otras grandes firmas» o incluso la propia Apple para las apps de iOS. A cambio de una declaración con dicha explicación este enviaría «toda la información junto con un parche de forma gratuita que les permitiría cerrar la vulnerabilidad de manera inmediata». Finalmente, el usuario ha enviado la información a pesar de la ausencia de respuesta por parte de Apple, porque el error es «muy crítico» y la seguridad de los usuarios de macOs es importante para él.

AMAP anuncia fechas de inscripción para los Effie Awards México 2019AnteriorSigueinteIEBS: nuevos webinars y seminarios gratuitos en el mes de marzo

Noticias recomendadas