VIE, 24 / ABR / 2020

Descubren importantes defectos de seguridad en la aplicación de correo de Apple

Las vulnerabilidades detectadas permitían a los atacantes infectar los dispositivos sin que el usuario tuviera que realizar acciones adicionales. Apple negó que exista evidencia de que los usuarios han sido afectados.

La compañía de seguridad informática ZecOps advirtió que existe una importante serie de vulnerabilidades en la aplicación de correo electrónico de Apple.

Estos defectos le habría permitido a hackers malintencionados atacar cientos de millones de dispositivos móviles creados por la compañía desde enero de 2018.

ZecOps señaló que ciertos correos especialmente diseñados podían afectar a los iPhones y las iPads. El ataque funciona sin que el usuario tenga que hacer clic en un enlace o algún tipo de acción adicional salvo la recepción del correo.

La compañía no dio grandes detalles sobre las víctimas, pero apuntó que entre ellas estarían algunas de las más grandes empresas de América del Norte, ejecutivos japoneses y periodistas europeos.

Parche en camino

Apple, que había sido informada previamente, señaló que un parche en estado beta será lanzado en Abril y corregirá estos problemas.

ZecOps advirtió que los atacantes podrían aprovechar el tiempo que queda hasta la salida del parche definitivo. La empresa ha recomendado aplicar a la versión beta, o simplemente evitar la aplicación de mail de Apple.

Apple: No es tan grave

Según Apple los problemas de seguridad detectados no son suficientes para vulnerar las medidas de seguridad de los iPhones y las iPads. La compañía señaló que no ha encontrado evidencia de que usuario alguno haya sido afectado por un ataque aprovechando estas vulnerabilidades.

Según lo informado por un investigador de seguridad de Jamf al Wall Street Journal, la evidencia de los ataques sería importante, pero no definitiva.

¡Comparte esta noticia!