La web que podía sacar tu código de bloqueo y cómo Apple lo solucionó

Los «hackers» cada vez se las ingenian de formas más peculiares para sacarnos el código de bloqueo de nuestro dispositivo, como bien sabéis, cifrar un iPhone mediante un código de bloqueo lo hace altamente resistente a ataques, pero no irreductible. En este caso, unos investigadores le demostraron a Apple que eran capaces de descifrar el código de bloqueo utilizando los sensores de movimiento del iPhone. Ante tal hallazgo, Apple no tuvo más remedio que agachar la cabeza y lanzar un parche de seguridad que tuviera en cuenta el modo en que las páginas webs acceden al hardware del iPhone sin solicitar permisos.

El equipo de Engadget USA ha decidido contar una curiosa anécdota en lo que a seguridad en Cupertino se refiere, como decíamos en la introducción, unos investigadores de Reino Unido le demostraron a Apple cómo una página web maliciosa podría aprovechar los sensores de movimiento de nuestro iPhone para detectar con un 100% de acierto cuál es nuestro código de bloqueo. De hecho, según las pruebas descifraron la totalidad de ellos. El investigador Maryam Mehrnezhad quiso así hacer hincapié en cómo las páginas web y las aplicaciones pueden acceder a nuestros sensores del iPhone sin solicitar permisos, algo que no ocurre con elementos como la localización, el carrete o el micrófono.

Sin embargo, Apple no lo dejó perderse entre otras muchas recomendaciones, de hecho iOS 9.3 contaba con un parche de seguridad dedicado únicamente a este tipo de ataques a nuestra privacidad, y es que nuestra seguridad ante este tipo de maniobras ha sido siempre uno de los puntos fuertes de la compañía de Cupertino, algo ante lo que no nos queda más que aplaudir. Sin embargo, los ciber-delincuentes y otro tipo de malhechores van a seguir investigando nuevos métodos para acceder a información que no les incumbe, por lo que un uso responsable del dispositivo será siempre la mejor medida de seguridad.


El contenido del artículo se adhiere a nuestros principios de ética editorial. Para notificar un error pincha aquí.

Sé el primero en comentar

Deja tu comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

*

*

  1. Responsable de los datos: AB Internet Networks 2008 SL
  2. Finalidad de los datos: Controlar el SPAM, gestión de comentarios.
  3. Legitimación: Tu consentimiento
  4. Comunicación de los datos: No se comunicarán los datos a terceros salvo por obligación legal.
  5. Almacenamiento de los datos: Base de datos alojada en Occentus Networks (UE)
  6. Derechos: En cualquier momento puedes limitar, recuperar y borrar tu información.