viernes, 8 de julio de 2022

‘Lockdown Mode’ de Apple

Apple presentó una vista previa de ‘Lockdown Mode’, una nueva opción de seguridad extrema, que está diseñada para proteger a los usuarios del spyware mercenario patrocinado por el estado.

De acuerdo con la empresa:

“El modo de bloqueo ofrece un nivel de seguridad extremo y opcional para los pocos usuarios que, por lo que son o por lo que hacen, pueden ser atacados personalmente por algunas de las amenazas digitales más sofisticadas, como las de NSO Group y otras empresas privadas”.

En otras palabras: ‘Lockdown Mode’ está destinado a proteger a periodistas, activistas, defensores de los derechos humanos y políticos.

Más detalles sobre ‘Lockdown Mode’


  • ‘Lockdown Mode’ desactiva varios protocolos y servicios que pueden resultar peligrosos para los usuarios.
  • Por ejemplo, el JavaScript justo a tiempo (JIT), el cual acelera el rendimiento al compilar el código en el dispositivo durante el tiempo de ejecución, no será ejecutado en lo absoluto. De hecho, es probable que se convierta en un mecanismo de defensa contra los ataques de pulverización JIT.
  • Tu dispositivo no podrá inscribirse en los sistemas de administración de dispositivos móviles (MDM), los cuales son usados para instalar software específico de la organización.
  • La mayoría de los tipos de archivos adjuntos de mensajes (excepto las fotos) se bloquearán.
  • Las invitaciones entrantes y las solicitudes de servicio, incluido FaceTime, se detendrán. Por supuesto, a menos que el usuario las haya iniciado.
  • Y sí, las conexiones por cable con una computadora o accesorio se bloquearán cuando el iPhone esté bloqueado.

¿Y cuál es la razón de todo esto? Digamos que la respuesta es más simple de lo que podría creerse: todas estas son vulnerabilidades potenciales. ¿No lo ves enseguida? Te damos un ejemplo: el equipo de Zero Project de Google dijo que el software Pegasus (desarrollado por NSO Group) puede infectar a un iPhone en un escenario de “cero clics”. Para ser más específicos: tan con el uso de un GIF para explotar una vulnerabilidad en iMessage.

Apple advierte por adelantado que ‘Lockdown Mode’ añade algo de fricción adicional a la experiencia del usuario, debido a que muchas funcionalidades no están del todo disponibles.

Pero no hay de qué preocuparse, puesto que la función es opcional y está diseñada para un número muy pequeño de personas, no para el usuario promedio.


¿‘Lockdown Mode’ es importante?


Creemos que todo aquello que desee fortalecer la ciberseguridad es, sin duda, algo importante de destacar. Además, el hecho de que Apple reconozca que sus usuarios están en riesgo gracias al spyware Pegasus es un gran avance.

‘Lockdown Mode’ de Apple de seguro iniciará una discusión útil y necesaria en la industria. Por ejemplo, es probable que el próximo paso de la app sea desactivar la cámara del teléfono, el micrófono incorporado y las funciones de GPS.

Y tampoco se sorprendan si ven que Google, al igual que otras compañías, empiezan a hacer lo mismo que Apple. Pero esto es algo que todos necesitamos que sucede, así que estamos felices por ello.


Fuente: Tekcrispy

No hay comentarios:

Publicar un comentario