NoticiasSistemas operativos

Apple recorta drásticamente las recompensas por encontrar agujeros de seguridad en macOS pese al aumento del malware

Si los hackers no tienen alicientes para descubrir fallos en macOS e informar a Apple, estos bugs podrían acabar en las manos equivocadas

Quizá no lo sepas, pero en la industria de la tecnología existe una práctica esencial para la protección de los usuarios. Son los programas de recompensas por errores o bug bounties. Grandes corporaciones tecnológicas ofrecen incentivos económicos a investigadores de seguridad y hackers éticos para que detecten y reporten vulnerabilidades en sus sistemas antes de que sean explotadas por ciberdelincuentes. Es un mercado donde las empresas compiten por la atención de estos expertos, pagando sumas que pueden llegar a las seis cifras. Sin embargo, Apple parece haber decidido remar en la dirección opuesta con su sistema operativo de escritorio.

Según ha denunciado Csaba Fitzl, investigador principal de seguridad en macOS, la compañía de Cupertino ha aplicado una reducción severa en las tarifas que paga por el descubrimiento de fallos críticos. La disminución de los pagos es drástica: vulnerabilidades que anteriormente se recompensaban con más de 30.000 dólares, ahora se han fijado en apenas 5.000 dólares. Este cambio de política resulta especialmente llamativo en un contexto donde el volumen de malware diseñado específicamente para Mac está experimentando un crecimiento notable.

Menos incentivos para proteger la privacidad del usuario de macOS

Los recortes afectan directamente al núcleo de la privacidad en los ordenadores de la manzana, es decir, el sistema TCC (Transparencia, Consentimiento y Control). Este marco es el mecanismo encargado de asegurar que ninguna aplicación acceda a datos sensibles, como la cámara, el micrófono, los contactos o los archivos personales, sin el permiso explícito del usuario. Anteriormente, encontrar una forma de saltarse completamente esta protección (un bypass completo de TCC) se valoraba en 30.500 dólares. Con las nuevas tarifas, la recompensa cae a 5.000 dólares.

Te interesa 👉 ¿Te acabas de comprar un Mac? Estos son los 10 ajustes que te recomiendo cambiar

De igual forma, los fallos que permiten escapar del sandbox de macOS, el entorno aislado que impide que un programa afecte al resto del sistema, han visto su valor reducido a la mitad, pasando de 10.000 a 5.000 dólares. Los expertos en ciberseguridad advierten de las consecuencias de esta decisión. Si las recompensas oficiales son bajas, aumenta el riesgo de que los investigadores vendan los hallazgos en el mercado negro, donde los delincuentes pagan sumas mucho más altas, o simplemente dejen de auditar la seguridad de los Mac por falta de rentabilidad.

Edgar Otero

Técnico de sistemas informáticos. Experto en tocar botones, instalar aplicaciones y reconfigurar mi vida digital cada cierto tiempo. Explico experimentos y otros trucos utilizando solamente un teclado.
Los datos de carácter personal que nos facilite mediante este formulario quedarán registrados en un fichero de Miguel Ángel Navas Carrera, con la finalidad de gestionar los comentarios que realizas en este blog. La legitimación se realiza a través del consentimiento del interesado. Si no se acepta no podrás comentar en este blog. Puedes consultar Política de privacidad. Puede ejercitar los derechos de acceso, rectificación, cancelación y oposición en info@profesionalreview.com
Botón volver arriba