Se ha instado a millones de usuarios de iPhone a actualizar sus dispositivos a iOS 18 lo antes posible para corregir un error que permitía a los piratas informáticos robar sus datos.

La vulnerabilidad afecta al subsistema de Transparencia, Consentimiento y Control (TCC) de iOS, que es responsable de notificar a los usuarios cuando una aplicación intenta acceder a datos confidenciales como fotos, ubicación GPS, contactos y más.

Pero el error frustra este sistema de notificación, permitiendo potencialmente que terceros roben “grandes” cantidades de datos de iCloud a través de su aplicación.

Este tipo de vulnerabilidad se conoce como ‘TCC Bypass’.

Los expertos en ciberseguridad dijeron: “Es alarmante que este exploit se produzca sin dejar ningún rastro de los datos a los que se accede, lo que amenaza la privacidad del usuario y la seguridad general de los datos”.

El error fue descubierto por la empresa de ciberseguridad Jamoff Threat Lab, que descubrió que afectaba tanto a iPhone como a Mac.

Los expertos de Jamoff informaron sus hallazgos a Apple y la compañía de tecnología solucionó el problema en iOS 18 y macOS 15, las últimas versiones de los sistemas operativos iPhone y Mac.

La advertencia de Jamf llega mientras Apple se prepara para lanzar la última actualización de su sistema operativo: iOS 18.2.

Se ha instado a millones de usuarios de iPhone a actualizar sus dispositivos lo antes posible para corregir un error que permitía a los piratas informáticos robar sus datos.

Se ha instado a millones de usuarios de iPhone a actualizar sus dispositivos lo antes posible para corregir un error que permitía a los piratas informáticos robar sus datos.

La primera versión de iOS 18 se lanzó a decenas de dispositivos el 16 de septiembre.

La actualización está disponible en todos los iPhones 11 a 15, así como en XR, XS, XS Max y iPhone SE de segunda y tercera generación.

Para actualizar su dispositivo, abra la aplicación Configuración y toque “General”, luego toque “Actualización de software”.

Si iOS 18 está disponible, verá aparecer una pantalla con el botón “Instalar ahora” en la parte inferior. Si desea actualizar su teléfono durante la noche, puede tocar “Instalar esta noche”.

Una vez que se complete la descarga, su iPhone ejecutará iOS 18.

Normalmente, cuando una aplicación intenta acceder a información almacenada en otra aplicación, TCC emitirá una notificación automática pidiendo al usuario de iPhone que autorice ese acceso.

Pero este error impide que TCC emita esa notificación y permite el acceso sin el conocimiento o consentimiento del usuario del iPhone.

Además de las fotos, la ubicación GPS y los contactos, esto significa que las aplicaciones pueden obtener acceso no autorizado a archivos y carpetas, datos de salud, micrófono o cámara y más.

La actualización del software iOS 18 solucionará el problema y restaurará la seguridad de sus datos

La actualización del software iOS 18 solucionará el problema y restaurará la seguridad de sus datos

La actualización del software iOS 18 solucionará el problema y restaurará la seguridad de sus datos.

Pero el error pone de relieve una preocupación de seguridad mayor, ya que los atacantes apuntan a datos y propiedad intelectual a los que se puede acceder desde múltiples ubicaciones, dijeron los expertos de Jamf. Publicación de blog.

Esto permite a los piratas informáticos centrarse en comprometer las partes más débiles de los sistemas conectados, explican.

Por ejemplo, servicios como iCloud, que permiten sincronizar datos entre dispositivos, permiten a los atacantes acceder a información confidencial a través de múltiples puntos de entrada, recopilando datos y propiedad intelectual valiosos, según Jamoff.

Esta corrección de errores es un cambio importante incluido en el software iOS 18, pero no es lo que Apple incluyó en esta actualización masiva.

La última versión de este sistema operativo, iOS 18.2, ofrecerá la segunda ola de funciones de Apple Intelligence, que son nuevas herramientas y aplicaciones impulsadas por inteligencia artificial.

iOS 18.2 introducirá la integración de Chat GPT, la actualización de Siri, Genmoji, Image Playground y más.

Aún se desconoce la fecha y hora exactas del lanzamiento de la actualización. Anteriormente, los expertos predijeron que podría disminuir el lunes, pero los usuarios de iPhone todavía están esperando que disminuya.

Apple tiende a implementar actualizaciones los lunes, por lo que el 16 de diciembre es otra fecha de lanzamiento potencial importante.

Además de las nuevas funciones, parchear las vulnerabilidades para proteger sus datos confidenciales es una muy buena razón para asegurarse de que su dispositivo esté ejecutando el último sistema operativo.

Pero muchos usuarios de iPhone que ya instalaron iOS 18 se han quejado de cambios “intrusivos” y errores “molestos” en las aplicaciones principales.

Apple afirma que el mayor revuelo gira en torno a la aplicación Fotos rediseñada, que “hace que sea más fácil encontrar y revivir momentos especiales”. “El diseño hermoso y simplificado mantiene la biblioteca con una apariencia unificada pero familiar”.

Pero muchos usuarios no están de acuerdo y dicen que la nueva interfaz de la aplicación es difícil de navegar y abrumadora de usar.

Un usuario de X escribió: “Cada vez que Apple hace un gran cambio en iOS, inmediatamente lo odiamos y poco a poco nos damos cuenta de que es mejor, pero no puedo verlo en la aplicación Fotos”.

“Se actualizó a iOS 18 anoche y de repente la aplicación Fotos se vuelve fea y torpe”, publicó un usuario en X.

Mientras tanto, los usuarios de iPhone también descubrieron que la instalación de iOS 18 redujo significativamente la duración de la batería e introdujo problemas que causan que las aplicaciones se bloqueen o dificultan su apertura e inicio de sesión.

Depende de los usuarios si las nuevas funciones y correcciones de errores incluidas en iOS 18 valen la pena o no. Pero los expertos en seguridad de datos instan al público a tomar en serio esta omisión de TCC y actualizar los dispositivos.

Source link