Una vulnerabilidad en Apple iCloud pone en riesgo a miles de millones de usuarios

Vulnerability in Apple iCloud

La seguridad de más de mil millones de propietarios de iPhone y usuarios de mensajería instantánea popular está en riesgo debido a una vulnerabilidad en Apple iCloud.

Como la Forbes informes, Los mensajes privados enviados a través de iMessage y WhatsApp en iPhone no son seguros cuando se usa la configuración de fábrica..

Mientras que las aplicaciones cifradas como iMessage y WhatsApp mantienen los mensajes en el dispositivo completamente seguros, una vulnerabilidad en el sistema de copia de seguridad iCloud de Apple los pone en riesgo, y personas no autorizadas pueden acceder a los mensajes. Esto es posible ya que Apple almacena claves de cifrado de mensajes en las copias de seguridad de iCloud., lo que socava las principales características de seguridad que protegen iMessage.

Apple afirma en sus políticas de seguridad: «El cifrado de extremo a extremo protege las conversaciones de iMessage en todos sus dispositivos, por lo que Apple no puede leer sus mensajes mientras se transfieren entre dispositivos.»
Esto significa que, si bien los mensajes están completamente seguros en tránsito entre teléfonos, No es necesario que estén protegidos en el dispositivo o en la nube..

iMessage está protegido mediante cifrado de extremo a extremo, la idea es que las claves para descifrar mensajes entre usted y aquellos a quienes envía mensajes solo se comparten entre usted. Eso evita que cualquiera intercepte tu contenido. Pero en un giro extraño, Apple almacena una copia de esas claves de cifrado en esa copia de seguridad de iCloud, a la que puede acceder. Eso significa que el cifrado de extremo a extremo es bastante inútil..Zak Doffman, especialista en seguridad de la información y columnista de Forbes, escribe.

Apple ha estado bajo mucha presión recientemente después de un documento interno del FBI. fue lanzado demostrando que la oficina accede regularmente a mensajes en nueve mensajeros seguros, incluyendo iMessage y WhatsApp.

Si el objetivo está usando un iPhone y la copia de seguridad de iCloud está habilitada, los datos devueltos por iCloud pueden contener datos de WhatsApp para incluir el contenido del mensaje.el documento del FBI dice.

Para mantener sus mensajes seguros, los usuarios pueden desactivar las copias de seguridad de iCloud.

Apple también necesita urgentemente cambiar su enfoque hacia iCloud para dejar de almacenar claves de cifrado y evitar realizar copias de seguridad de datos cifrados..

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *