Un error de seguridad deja los Mac al descubierto
Se puede entrar en los ordenadores de Apple con el sistema operativo High Sierra sin necesidad de contrase?a
Los Mac con High Sierra, la versi¨®n m¨¢s popular de su sistema operativo, han quedado al descubierto. Un fallo de seguridad permite acceder a cualquier persona a todos los archivos y tener acceso como administrador al ordenador.?Este problema de seguridad ya se considera como el m¨¢s relevante en la historia de Apple, un error del mismo calado que tuvo el fiasco de su primera versi¨®n de Mapas.
El fallo descubierto por?Lemi Orhan, un desarrollador turco creador de la firma Software Crafstman, pone a Apple en una situaci¨®n dif¨ªcil, tanto por la cantidad de m¨¢quinas afectadas, como por lo sencillo que es aprovecharse del error. Permite entrar con el usuario root, como se denomina en el argot, al administrador. Despu¨¦s de un par de fallos, la m¨¢quina permite entrar sin haber puesto la clave correcta. Una vez dentro se pueden crear m¨¢s usuarios con perfil m¨¢s bajo, dar de baja a otros o borrar todo el contenido.
Dear @AppleSupport, we noticed a *HUGE* security issue at MacOS High Sierra. Anyone can login as "root" with empty password after clicking on login button several times. Are you aware of it @Apple?
— Lemi Orhan Ergin (@lemiorhan) November 28, 2017
Apple acaba de publicar, durante la ma?ana del mi¨¦rcoles de California, un parche para solucionar el problema y ha recomendado a los usuarios que realicen la siguiente operaci¨®n para tratar de minimizar su impacto. La actualizaci¨®n ser¨¢ autom¨¢tica en todos los casos, pero se puede instalar de manera manual a trav¨¦s de la AppStore.
La empresa ha emitido un comunicado reconociendo la situaci¨®n: "La seguridad es una prioridad para todos productos de Apple, y lamentablemente ha habido un tropiezo con esta versi¨®n de macOS". Aseguran que han sido tan r¨¢pidos como han podido: "Cuando nuestros ingenieros de seguridad conocieron el problema el martes por la tarde, empezamos a trabajar de inmediato en una actualizaci¨®n para cerrar el agujero de seguridad. La actualizaci¨®n est¨¢ disponible para descargar desde esta ma?ana a las 8 a.m. (hora de la costa del Pac¨ªfico). Y, a partir de hoy, se instalar¨¢ autom¨¢ticamente en todos los sistemas que ejecuten la ¨²ltima versi¨®n (10.13.1) de macOS High Sierra".
Apple es consciente de un fallo cuya explotaci¨®n era extremadamente sencilla: "Lamentamos mucho este error y pedimos disculpas a todos los usuarios de Mac, tanto por haber lanzado el software con esta vulnerabilidad como por la preocupaci¨®n que ha causado. Nuestros clientes se merecen algo mejor. Estamos auditando nuestros procesos de desarrollo para evitar que esto vuelva a suceder".
El investigador lo ha desvelado en Twitter, aunque muchos expertos creen que lo aconsejable ser¨ªa hacerlo en privado, contactando con expertos de la empresa y evitar que afecte a terceros o se explote de manera irresponsable. Durante toda su historia Apple ha sido reticente a seguir programas de recompensas, algo habitual en el sector. En la conferencia Black Hat del verano de 2016 dieron un giro ofreciendo generosas compensaciones para todos los que reporten y documenten errores en todos sus sistemas.
Un d¨ªa Steve Jobs dijo que los ordenadores ser¨ªan como los tractores, los usar¨ªan solo aquellos que los necesitasen para una labor concreta, ser¨ªan herramientas. Esa fecha est¨¢ cercana, iPhone, Apple Watch e iPad son las estrellas de su cat¨¢logo, pero los documentos relevantes, el correo del trabajo, los dise?os y los planes se siguen haciendo y almacenando en sus ordenadores.?
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.