Notebookcheck Logo

Apple La actualización de iOS 15 incluye supuestamente varios exploits de día cero a pesar de la advertencia de los expertos en seguridad

Según un investigador de seguridad, Apple's iOS 15 incluye varios fallos de seguridad críticos (Imagen: Apple)
Según un investigador de seguridad, Apple's iOS 15 incluye varios fallos de seguridad críticos (Imagen: Apple)
A pesar de que un investigador de seguridad aparentemente notificó al fabricante de iPhone de varios problemas de seguridad, Apple ha lanzado recientemente su actualización de iOS 15 sin corregir estas vulnerabilidades, razón por la cual el informante anónimo ahora critica públicamente a la compañía.

A principios de esta semana, Apple lanzó una importante actualización para su sistema operativo móvil iOS, que ha llegado a la versión número 15. Entre los numerosos cambios y características interesantes, no todos los cuales han llegado a los dispositivos más antiguos, la actualización supuestamente también incluye varios fallos de seguridad importantes que podrían comprometer los datos de los usuarios en los iPhones y iPads. La fuente de estas alegaciones es un investigador de seguridad anónimo que participa en el programa de recompensas de seguridad de Apple, que paga hasta un millón de dólares por el descubrimiento de vulnerabilidades desconocidas en el software de Apple

Según MacRumorsel experto en seguridad anónimo informó de cuatro fallos de seguridad en iOS en el periodo comprendido entre marzo y mayo de 2021. Al parecer, solo uno de estos fallos se ha corregido con la actualización de iOS 14.7, pero el informante supuestamente no recibió ningún tipo de respuesta o incluso compensación de Apple por su descubrimiento. Más preocupante aún es la afirmación de que tres de estas vulnerabilidades de seguridad siguen estando incluidas en la última actualización de iOS 15 de Apple

Uno de estos exploits parece estar relacionado con el Game Center de Apple, en el que el investigador de seguridad ha encontrado un exploit que permite a cualquier aplicación instalada acceder a los datos del usuario en el dispositivo, lo que de hecho suena como una laguna crítica. Sin embargo, no está claro si estas acusaciones están justificadas, o si el investigador descontento está buscando una forma de desacreditar a Apple tras no recibir el pago esperado por su participación en el programa de recompensas. El fabricante de iPhone con sede en Cupertino suele tener un enfoque muy encomiable en cuanto a la emisión de actualizaciones de seguridad, como la reciente lanzamiento de iOS 12.5.5 para dispositivos más antiguos como el iPhone 6 Plus (desde 181 dólares en Amazon) ilustra.

Fuente(s)

MacRumors, Imagen Apple

Please share our article, every link counts!
> Análisis y pruebas de ordenadores portátiles y móviles teléfonos > Noticias > Archivo de noticias > Archivo de noticias 2021 09 > Apple La actualización de iOS 15 incluye supuestamente varios exploits de día cero a pesar de la advertencia de los expertos en seguridad
Enrico Frahn, 2021-09-26 (Update: 2021-09-26)