Apple lanza una nueva función de protección contra dispositivos robados en iOS 17.3
Apple ha lanzado una nueva versión de iOS que incluye varias características nuevas, como listas de reproducción colaborativas en Apple Music y un nuevo fondo de pantalla de Unity para el Mes de la Historia Negra. Sin embargo, una de las características más interesantes de iOS 17.3 es algo llamado protección contra dispositivos robados. Aunque está desactivada de forma predeterminada, se anima a los usuarios de iPhone a activarla una vez que hayan actualizado a iOS 17.3.
El problema de los robos de iPhone y acceso a datos sensibles
Esta función de protección contra dispositivos robados es el resultado de una investigación llevada a cabo por Joanna Stern y Nicole Nguyen para el Wall Street Journal. Descubrieron que los ladrones han estado robando dinero y accediendo a datos sensibles que supuestamente se almacenan de forma segura en un iPhone y en la cuenta de iCloud relacionada.
El motivo por el cual el código de acceso es una pieza de información tan crítica es que se puede utilizar para desbloquear un teléfono y cambiar algunos ajustes. Incluso cuando Face ID (o Touch ID) está activado, aún se puede utilizar el código de acceso como método alternativo para desbloquear un teléfono y cambiar ajustes.
Los ladrones de iPhone han estado aprovechando esa posibilidad para ir a bares por la noche y hablar con desconocidos para obtener sus códigos de acceso. Por ejemplo, un ladrón de iPhone le contó a Joanna Stern que les decía a sus víctimas que quería agregarlos en Snapchat. Como a menudo es más fácil ingresar los detalles de contacto directamente en el teléfono de otra persona en lugar de decirlo en voz alta, el ladrón decía que podía escribir su nombre de usuario directamente.
Cuando la persona entregaba el teléfono, el ladrón lo bloqueaba y decía que el iPhone estaba bloqueado. Luego, simplemente pedía el código de acceso y lo recordaba para más tarde.
Uso del código de acceso para acceder a datos sensibles
Una vez que se roba un teléfono, el código de acceso se puede utilizar para desbloquear el dispositivo y cambiar la contraseña de Apple ID en los ajustes del teléfono. De esta manera, se puede desactivar "Buscar mi iPhone", lo que significa que la víctima no puede borrar su dispositivo de forma remota.
Muchos usuarios de iPhone también almacenan contraseñas, como las contraseñas de aplicaciones bancarias, en su Llavero de iCloud, así como los detalles de las tarjetas de crédito en las preferencias de autocompletar de Safari. Los ladrones también pueden abrir notas cifradas en la aplicación Notas para ver si has estado almacenando tus números de seguridad social allí.
También pueden utilizar directamente Apple Pay. Una vez más, el código de acceso se puede utilizar si Face ID falla, y los ladrones también pueden registrar su propio rostro en Face ID si conocen el código de acceso del dispositivo.
La protección de dispositivos robados en iOS 17.3
Como mecanismo de protección, Apple ha introducido la protección contra dispositivos robados en iOS 17.3. Cuando está activada, algunas acciones requerirán autenticación biométrica de Face ID o Touch ID, como acceder a contraseñas almacenadas y tarjetas de crédito.
Además de requerir autenticación de Face ID o Touch ID, cambiar la contraseña de Apple ID, cambiar el código de acceso y desactivar la protección contra dispositivos robados también requerirán un retraso de seguridad. Cuando intentas realizar estas acciones por primera vez, tu iPhone te indica que debes esperar al menos una hora para realizar cambios críticos.
De esta manera, si alguien roba tu dispositivo, tienes la oportunidad de borrar tu iPhone de forma remota utilizando otro dispositivo para asegurarte de que tus datos permanezcan seguros. Sin embargo, hay una excepción. Si te encuentras en un lugar familiar, como tu casa o tu trabajo, no es necesario esperar una hora para realizar un cambio crítico.
Aunque no es perfecto, Apple está tratando de encontrar el equilibrio adecuado entre seguridad y comodidad. Puedes ir a Configuración > Face ID y código > Protección contra dispositivos robados para activar esta nueva función de seguridad.
Otras noticias • Seguridad
Desarrolladores de código abierto bloqueados por Microsoft afectan seguridad
Dos desarrolladores de software de código abierto, Jason Donenfeld y Mounir Idrassi, han sido bloqueados de sus cuentas de Microsoft, impidiendo actualizaciones críticas de sus...
Aumento del hackeo por encargo amenaza a periodistas y activistas
El hackeo por encargo ha aumentado, afectando a periodistas y activistas, con técnicas sofisticadas que comprometen la privacidad. La colaboración entre gobiernos y grupos de...
Ciberataque filtra 7.7 terabytes de datos del LAPD
Un ataque cibernético ha comprometido datos sensibles del Departamento de Policía de Los Ángeles, filtrando 7.7 terabytes de información. El grupo World Leaks es responsable....
Desarrollador de VeraCrypt enfrenta bloqueo de cuenta por Microsoft
Mounir Idrassi, desarrollador de VeraCrypt, enfrenta un bloqueo de cuenta por parte de Microsoft, amenazando la funcionalidad del software de encriptación. Esta situación resalta la...
Hackers rusos comprometen 18,000 routers en 120 países
Un grupo de hackers rusos, Fancy Bear, ha atacado routers domésticos a nivel global, comprometiendo 18,000 dispositivos en 120 países. Las vulnerabilidades de software permiten...
Ciberataque norcoreano expone vulnerabilidades en proyectos de código abierto
Un ciberataque norcoreano comprometió brevemente el proyecto de código abierto Axios, utilizando técnicas de ingeniería social para engañar a su desarrollador. Esto resalta las vulnerabilidades...
Teletrabajo en Corea del Norte: identidades falsas y fraudes
El teletrabajo en Corea del Norte revela una realidad inquietante, donde ciudadanos buscan empleo en el extranjero bajo identidades falsas. Las sanciones internacionales complican su...
Bryan Fleming evade prisión tras multa por espionaje ilegal
Bryan Fleming, fabricante de spyware, eludió prisión tras declararse culpable en EE. UU. y recibir una multa de 5,000 dólares. Su empresa, pcTattletale, facilitaba el...
Lo más reciente
- 1
Fiscal de Florida investiga a OpenAI por tiroteo escolar
- 2
Volkswagen detiene ID.4 en EE.UU. para priorizar SUV Atlas
- 3
Anjuna Security se adapta y fortalece su cultura organizacional
- 4
OpenAI lanza plan de suscripción para desarrolladores a 100 dólares
- 5
Mercor enfrenta crisis tras brecha de datos sensible y demandas
- 6
StubHub pagará 10 millones por falta de transparencia en precios
- 7
Tiroteo en Florida genera demanda contra OpenAI por ChatGPT

