Sistemas operativos

Apple recorta drásticamente las recompensas por encontrar agujeros de seguridad en macOS pese al aumento del malware

Si los hackers no tienen alicientes para descubrir fallos en macOS e informar a Apple, estos bugs podrían acabar en las manos equivocadas

Quizá no lo sepas, pero en la industria de la tecnología existe una práctica esencial para la protección de los usuarios. Son los programas de recompensas por errores o bug bounties. Grandes corporaciones tecnológicas ofrecen incentivos económicos a investigadores de seguridad y hackers éticos para que detecten y reporten vulnerabilidades en sus sistemas antes de que sean explotadas por ciberdelincuentes. Es un mercado donde las empresas compiten por la atención de estos expertos, pagando sumas que pueden llegar a las seis cifras. Sin embargo, Apple parece haber decidido remar en la dirección opuesta con su sistema operativo de escritorio.

Según ha denunciado Csaba Fitzl, investigador principal de seguridad en macOS, la compañía de Cupertino ha aplicado una reducción severa en las tarifas que paga por el descubrimiento de fallos críticos. La disminución de los pagos es drástica: vulnerabilidades que anteriormente se recompensaban con más de 30.000 dólares, ahora se han fijado en apenas 5.000 dólares. Este cambio de política resulta especialmente llamativo en un contexto donde el volumen de malware diseñado específicamente para Mac está experimentando un crecimiento notable.

Menos incentivos para proteger la privacidad del usuario de macOS

Los recortes afectan directamente al núcleo de la privacidad en los ordenadores de la manzana, es decir, el sistema TCC (Transparencia, Consentimiento y Control). Este marco es el mecanismo encargado de asegurar que ninguna aplicación acceda a datos sensibles, como la cámara, el micrófono, los contactos o los archivos personales, sin el permiso explícito del usuario. Anteriormente, encontrar una forma de saltarse completamente esta protección (un bypass completo de TCC) se valoraba en 30.500 dólares. Con las nuevas tarifas, la recompensa cae a 5.000 dólares.

Te interesa 👉 ¿Te acabas de comprar un Mac? Estos son los 10 ajustes que te recomiendo cambiar

De igual forma, los fallos que permiten escapar del sandbox de macOS, el entorno aislado que impide que un programa afecte al resto del sistema, han visto su valor reducido a la mitad, pasando de 10.000 a 5.000 dólares. Los expertos en ciberseguridad advierten de las consecuencias de esta decisión. Si las recompensas oficiales son bajas, aumenta el riesgo de que los investigadores vendan los hallazgos en el mercado negro, donde los delincuentes pagan sumas mucho más altas, o simplemente dejen de auditar la seguridad de los Mac por falta de rentabilidad.

Recent Posts

  • Portátiles y ordenadores

Este portátil gaming de Lenovo cuenta con una RTX 5050 y cuesta menos que nunca

Los portátiles gaming se han posicionado como una gran alternativa dentro del mundillo del PC.…

27 minutos atrás
  • Software

OneDrive bloqueará las capturas de pantalla en PDF sensibles, pero solo si se abren con Microsoft Edge

Microsoft prepara una nueva medida de seguridad para OneDrive y SharePoint. La plataforma podrá bloquear…

2 horas atrás
  • Videoconsolas

El creador de la PS4 Portátil presenta su nueva versión con pantalla OLED y un ventilador de GPU de escritorio

Hace unos meses os hablamos de que un usuario había creado su propia PS4 portátil.…

3 horas atrás