por: Inés Reyes
29/09/2017 | 5:40 pm
Pixabay - Imagen referencial
Una falla grave de seguridad en sistema operativo de Mac, salió a la luz gracias al descubrimiento del experto en seguridad informática y antiguo trabajador de la Agencia Nacional de Seguridad estadounidense (NSA), Patrick Wardle.
La falla consiste en que permite extraer las contraseñas almacenadas dentro del gestor de contraseñas conocido como «Llavero» de los ordenadores Mac.
Según varias informaciones, la vulnerabilidad solo requiere de que el usuario descargue e instale una aplicación no certificada en el sistema.
Sin embargo, una vez instalada la aplicación esta será capaz de acceder a cualquier contraseña almacenada en el Llavero. El Llavero es una utilidad que permite a los usuarios de MacOS gestionar todas las contraseñas que usa a diario.
Por otra parte, explicaron que si el usuario pidió a MacOS sus números de tarjeta de crédito para agilizar las compras en la red, estos también se encuentran almacenados en el Llavero.
La falla, que Wardle mostró en Twitter, afecta a todas las versiones recientes de MacOS, incluyendo High Sierra, que comenzó a distribuirse en los últimos días.
Por su parte, tras conocerse el problema, Apple recordó que es importante que los usuarios descarguen solo aplicaciones que cuenten con certificados de seguridad válidos o que estén disponibles en la tienda de aplicaciones de la compañía, la Mac App Store.
Wardle aprovechó la difusión de esta vulnerabilidad para pedir a Apple que implemente un mejor programa de recompensas para analistas de seguridad.