Apple está en el proceso de publicar actualizaciones de emergencia poco después de que se descubriera que una falla en su sistema operativo iOS, versión 7.0.6, ponía en peligro la privacidad de la información de sus usuarios. La compañía ya publicó un parche que pretende ayudar a los dueños de iPods e iPads, pero la actualización para proteger a los usuarios de ordenadores todavía está en camino.
La vulnerabilidad se encuentra en el cifrado de la información, por lo que se corre el riesgo de que los delincuentes virtuales y ciberespías intercepten las contraseñas o datos financieros de sus víctimas para conseguirlas en un formato legible y explotarlas de un modo ilícito que perjudique a los usuarios.
El parche de la empresa “arregla una falla en la verificación de conexiones SSL” y en la mayoría de los casos se instala de forma automática.
Hay quienes, en una época en la que el ciberespionaje gubernamental está dando mucho de qué hablar, dudan de que un problema tan simple sea un error de la empresa. Algunos expertos sospechan de Apple, acusándola de cooperar con las autoridades dejando fallas de seguridad abiertas a propósito para facilitar la recolección de información sobre los usuarios.
Pero otros defienden a la compañía, asegurando que una vulnerabilidad de este tipo no se descubre con las pruebas comunes de funcionamiento.
Apple no comentó sobre estas acusaciones, pero afirmó que estaba trabajando para proteger a sus clientes. “Estamos conscientes del problema y ya hemos desarrollado un parche que lanzaremos muy pronto”, dijo Trudy Muller, portavoz de Apple.
Fuentes:
Apple security flaw allows hackers to beat encryption The Sydney Morning Herald
Apple vows to fix Mac SSL encryption bug ‘very soon’ ZDNet
Update your iOS devices now to fix a new security flaw Digital Trends
Apple se apresura a parchar una falla en el cifrado de sus conexiones seguras en iOS