Skip to content
Author
PUBLISHED: | UPDATED:
Getting your Trinity Audio player ready...

Por Joseph Menn

SAN FRANCISCO (Reuters) – El gigante tecnol ‘gico Apple Inc dijo el s ¡bado que lanzar ¡ una actualizaci ‘n de software “muy pronto” para frenar la capacidad de esp -as y piratas inform ¡ticos de acceder a correos electr ‘nicos, informaci ‘n financiera y otros datos sensibles desde computadores Mac.

La portavoz de Apple Trudy Muller dijo a Reuters: “Estamos conscientes de este tema y ya tenemos un parche de software que ser ¡ lanzado muy pronto”.

La portavoz confirm ‘ los hallazgos anunciados en la noche del viernes sobre que una gran falla de seguridad en iPhones y en iPads tambi (c)n est ¡ presente en notebooks y computadores de escritorio que usan el sistema operativo Mac OS X.

Apple lanz ‘ un parche en la tarde del viernes para los aparatos m ‘viles que usan el iOS, y la mayor -a se actualizar ¡ de manera autom ¡tica. Una vez que sali ‘ el parche, los expertos lo analizaron y vieron los mismos problemas fundamentales en el sistema operativo para computadores.

Eso dio inicio a una carrera, ya que las agencias de inteligencia y los delincuentes intentar ¡n escribir programas que tomen ventaja de la falla en los Macs antes de Apple lance un parche para ellos.

El error es tan raro, en retrospectiva, que los investigadores responsabilizaron a Apple por pruebas insuficientes y algunos especularon que hab -a sido incluido de manera deliberada, ya sea por un ingeniero deshonesto o por un esp -a.

Ex agentes de inteligencia dijeron que las mejores “puertas traseras” suelen parecer un error.

Muller rehus ‘ referirse a las teor -as.

“Es tan malo como se puede imaginar, es todo lo que puedo decir”, dijo el profesor de criptograf -a de la universidad John Hopkins, Matthew Green.

Adam Langley, quien lidia con problemas de programaci ‘n similares como ingeniero de Google, escribi ‘ en su blog personal que la falla podr -a no haber aparecido sin pruebas detalladas.

“Creo que solamente es un error y me siento muy mal por quien lo haya cometido”, escribi ‘.

El problema est ¡ en la forma en que el software reconoce los certificados digitales utilizados por sitios de bancos, el servicios Gmail de Google, Facebook y otros para establecer conexiones cifradas.

Una ?nica l -nea en el programa y un corchete omitido significan que esos certificados no fueron autenticados, as – que los piratas inform ¡ticos pueden hacerse pasar por sitios de internet y capturar el tr ¡fico electr ‘nico antes de pasarlo al sitio real.

Adem ¡s de interceptar los datos, los piratas inform ¡ticos podr -an agregar links a sitios webs maliciosos en correos electr ‘nicos reales, obteniendo el control total del computador que recibe el mensaje.

El intruso necesita tener acceso a la red de la v -ctima, ya sea a trav (c)s de una relaci ‘n con el proveedor de internet o mediante una conexi ‘n WiFi com ?n en lugares p ?blicos. Veteranos de la industria advirtieron a los usuarios que eviten las conexiones WiFi inseguras hasta que el parche est (c) disponible e instalado.

(Editado en Espa +/-ol por Ricardo Figueroa)