Rootpipe, la vulnerabilidad que OS X 10.10.3 ha llevado a nuestros Mac sigue sin resolverse

Hace un para de semanas llegaba O SX 10.10.3 con una batería de novedades a nuestros Mac,  pero pasados unos días desde la NSA avisaban de una posible vulnerabilidad existente en la actualización, no se dieron mas datos.

El fallo consiste en la posibilidad de que un atacante podría obtener el control total de Mac de otro usuario sin necesidad de autenticación.

En un principio Apple habrá puesto fin a este problema de Yosemite, ya estaba avisada de él desde octubre, pero parece ser que no es así por la últimas noticias.

Al hilo de esta declaración de la NSA, Patrick Wardle, de la firma de seguridad SYNACK,  ha investigado el tema y ha logrado encontrar la falla aunque no ha dado detalles de como la logrado hacerlo para no potenciar el peligro y dar tiempo a Apple a solucionarlo,  para los demostrarlo ha grabado un video donde puedes ver el resultado.

 

La seguridad es uno de los estandartes de Apple, informaciones como esta no van ha hacer caer su credibilidad pero pueden minarla, hace un par de días también  se hacía pública un fallo que afectaba a  aproximadamente 1.500 aplicaciones de iOS, esperemos que Apple ponga rápidamente fin a este fallo, esta claro que el acceso no esta al alcance de cualquiera pero si de las personas que pueden sacarle mas partido.

 

Salir de la versión móvil