Sistemas operativos

El Modo de Restricción de USB de Apple tiene un problema de seguridad

iOS 11.4.1 introduce una de esas nuevas características que llegan sin hacer mucho ruido, pero que tienen bastante importancia. Se trata de la función de Modo de Restricción de USB, que está se ha diseñado para mantener a raya a los piratas informáticos, aunque desgraciadamente llega con un error importante.

El Modo de Restricción de USB tiene una vulnerabilidad importante

El Modo de Restricción de USB tiene una vulnerabilidad importante

El Modo de Restricción de USB se diseñó en respuesta a hackers como Grayshift que desarrollan herramientas y métodos para entrar en dispositivos con iOS. Esas herramientas terminan en manos de legisladores, pero también en las de los criminales, poniendo en peligro la seguridad de los usuarios.

Te recomendamos la lectura de nuestro post sobre Los Apple HomePod obtendrán el 4% del mercado en 2018

Su funcionamiento hace que, cuando ha transcurrido una hora sin que el iPhone o el iPad estén desbloqueados con una contraseña, la conexión Lightning-USB desactiva cualquier transferencia de datos. Apple no incluyó esta novedad en las notas de la versión, probablemente para no alertar a las partes interesadas. El usuario puede encontrar el modo Restringido USB en la sección Touch ID y contraseña de la aplicación de configuración como «Accesorios USB». La función está habilitada, por lo que tendrás que desbloquear el dispositivo mediante una contraseña o Touch ID antes de que la conexión de datos USB pueda funcionar nuevamente.

Los investigadores de seguridad de ElcomSoft informan que el modo restringido USB parece tener un error que restablece la cuenta atrás de una hora cuando se conecta un accesorio USB. No todos los accesorios funcionan, pero, para sus pruebas usaron el dongle Adaptador de cámara Lightning a USB 3 de 39 dólares.

[irp]

Si bien iOS 11.4.1 es probablemente la actualización final antes de iOS 12, este error de seguridad podría obligar a Apple a sacar rápidamente 11.4.2 para subsanarlo.

Fuente
slashgear

Juan Gomar

Soy un apasionado de la tecnología en general pero principalmente de la informática y los videojuegos.
Los datos de carácter personal que nos facilite mediante este formulario quedarán registrados en un fichero de Miguel Ángel Navas Carrera, con la finalidad de gestionar los comentarios que realizas en este blog. La legitimación se realiza a través del consentimiento del interesado. Si no se acepta no podrás comentar en este blog. Puedes consultar Política de privacidad. Puede ejercitar los derechos de acceso, rectificación, cancelación y oposición en [email protected]
Botón volver arriba