Sistemas operativos

Apple recorta drásticamente las recompensas por encontrar agujeros de seguridad en macOS pese al aumento del malware

Si los hackers no tienen alicientes para descubrir fallos en macOS e informar a Apple, estos bugs podrían acabar en las manos equivocadas

Quizá no lo sepas, pero en la industria de la tecnología existe una práctica esencial para la protección de los usuarios. Son los programas de recompensas por errores o bug bounties. Grandes corporaciones tecnológicas ofrecen incentivos económicos a investigadores de seguridad y hackers éticos para que detecten y reporten vulnerabilidades en sus sistemas antes de que sean explotadas por ciberdelincuentes. Es un mercado donde las empresas compiten por la atención de estos expertos, pagando sumas que pueden llegar a las seis cifras. Sin embargo, Apple parece haber decidido remar en la dirección opuesta con su sistema operativo de escritorio.

Según ha denunciado Csaba Fitzl, investigador principal de seguridad en macOS, la compañía de Cupertino ha aplicado una reducción severa en las tarifas que paga por el descubrimiento de fallos críticos. La disminución de los pagos es drástica: vulnerabilidades que anteriormente se recompensaban con más de 30.000 dólares, ahora se han fijado en apenas 5.000 dólares. Este cambio de política resulta especialmente llamativo en un contexto donde el volumen de malware diseñado específicamente para Mac está experimentando un crecimiento notable.

Menos incentivos para proteger la privacidad del usuario de macOS

Los recortes afectan directamente al núcleo de la privacidad en los ordenadores de la manzana, es decir, el sistema TCC (Transparencia, Consentimiento y Control). Este marco es el mecanismo encargado de asegurar que ninguna aplicación acceda a datos sensibles, como la cámara, el micrófono, los contactos o los archivos personales, sin el permiso explícito del usuario. Anteriormente, encontrar una forma de saltarse completamente esta protección (un bypass completo de TCC) se valoraba en 30.500 dólares. Con las nuevas tarifas, la recompensa cae a 5.000 dólares.

Te interesa 👉 ¿Te acabas de comprar un Mac? Estos son los 10 ajustes que te recomiendo cambiar

De igual forma, los fallos que permiten escapar del sandbox de macOS, el entorno aislado que impide que un programa afecte al resto del sistema, han visto su valor reducido a la mitad, pasando de 10.000 a 5.000 dólares. Los expertos en ciberseguridad advierten de las consecuencias de esta decisión. Si las recompensas oficiales son bajas, aumenta el riesgo de que los investigadores vendan los hallazgos en el mercado negro, donde los delincuentes pagan sumas mucho más altas, o simplemente dejen de auditar la seguridad de los Mac por falta de rentabilidad.

Recent Posts

  • Procesadores

Intel 14A adelanta su desarrollo y la tasa de defectos cae más rápido de lo previsto

Intel trae buenas noticias en su división de fabricación. Su nodo de proceso de 1.4…

11 minutos atrás
  • Portátiles y ordenadores

ThinkBook 14x Gen 2: Lenovo lleva las pantallas OLED de 120Hz a un laptop ultraligero

Lenovo acaba de presentar su nueva ThinkBook 14x Gen 2, un ultraportátil de 14 pulgadas…

1 hora atrás
  • Seguridad informática

ActiveProtect Manager 2.0: La propuesta de Synology para simplificar el backup híbrido

Proteger los datos de una empresa suele convertirse en un dolor de cabeza cuando la…

3 horas atrás