Actualización | Seguridad

Apple lanza iOS 17.3 con función de protección contra robos

Apple lanza una nueva función de protección contra dispositivos robados en iOS 17.3

Apple ha lanzado una nueva versión de iOS que incluye varias características nuevas, como listas de reproducción colaborativas en Apple Music y un nuevo fondo de pantalla de Unity para el Mes de la Historia Negra. Sin embargo, una de las características más interesantes de iOS 17.3 es algo llamado protección contra dispositivos robados. Aunque está desactivada de forma predeterminada, se anima a los usuarios de iPhone a activarla una vez que hayan actualizado a iOS 17.3.

El problema de los robos de iPhone y acceso a datos sensibles

Esta función de protección contra dispositivos robados es el resultado de una investigación llevada a cabo por Joanna Stern y Nicole Nguyen para el Wall Street Journal. Descubrieron que los ladrones han estado robando dinero y accediendo a datos sensibles que supuestamente se almacenan de forma segura en un iPhone y en la cuenta de iCloud relacionada.

El motivo por el cual el código de acceso es una pieza de información tan crítica es que se puede utilizar para desbloquear un teléfono y cambiar algunos ajustes. Incluso cuando Face ID (o Touch ID) está activado, aún se puede utilizar el código de acceso como método alternativo para desbloquear un teléfono y cambiar ajustes.

Los ladrones de iPhone han estado aprovechando esa posibilidad para ir a bares por la noche y hablar con desconocidos para obtener sus códigos de acceso. Por ejemplo, un ladrón de iPhone le contó a Joanna Stern que les decía a sus víctimas que quería agregarlos en Snapchat. Como a menudo es más fácil ingresar los detalles de contacto directamente en el teléfono de otra persona en lugar de decirlo en voz alta, el ladrón decía que podía escribir su nombre de usuario directamente.

Cuando la persona entregaba el teléfono, el ladrón lo bloqueaba y decía que el iPhone estaba bloqueado. Luego, simplemente pedía el código de acceso y lo recordaba para más tarde.

Uso del código de acceso para acceder a datos sensibles

Una vez que se roba un teléfono, el código de acceso se puede utilizar para desbloquear el dispositivo y cambiar la contraseña de Apple ID en los ajustes del teléfono. De esta manera, se puede desactivar "Buscar mi iPhone", lo que significa que la víctima no puede borrar su dispositivo de forma remota.

Muchos usuarios de iPhone también almacenan contraseñas, como las contraseñas de aplicaciones bancarias, en su Llavero de iCloud, así como los detalles de las tarjetas de crédito en las preferencias de autocompletar de Safari. Los ladrones también pueden abrir notas cifradas en la aplicación Notas para ver si has estado almacenando tus números de seguridad social allí.

También pueden utilizar directamente Apple Pay. Una vez más, el código de acceso se puede utilizar si Face ID falla, y los ladrones también pueden registrar su propio rostro en Face ID si conocen el código de acceso del dispositivo.

La protección de dispositivos robados en iOS 17.3

Como mecanismo de protección, Apple ha introducido la protección contra dispositivos robados en iOS 17.3. Cuando está activada, algunas acciones requerirán autenticación biométrica de Face ID o Touch ID, como acceder a contraseñas almacenadas y tarjetas de crédito.

Además de requerir autenticación de Face ID o Touch ID, cambiar la contraseña de Apple ID, cambiar el código de acceso y desactivar la protección contra dispositivos robados también requerirán un retraso de seguridad. Cuando intentas realizar estas acciones por primera vez, tu iPhone te indica que debes esperar al menos una hora para realizar cambios críticos.

De esta manera, si alguien roba tu dispositivo, tienes la oportunidad de borrar tu iPhone de forma remota utilizando otro dispositivo para asegurarte de que tus datos permanezcan seguros. Sin embargo, hay una excepción. Si te encuentras en un lugar familiar, como tu casa o tu trabajo, no es necesario esperar una hora para realizar un cambio crítico.

Aunque no es perfecto, Apple está tratando de encontrar el equilibrio adecuado entre seguridad y comodidad. Puedes ir a Configuración > Face ID y código > Protección contra dispositivos robados para activar esta nueva función de seguridad.


Podcast El Desván de las Paradojas
Publicidad


Otras noticias • Seguridad

Vulnerabilidad

Urgente necesidad de seguridad en 32 mil millones de dispositivos

La seguridad de los dispositivos conectados es crucial en un mundo interconectado, donde se prevé un aumento a 32 mil millones de dispositivos para 2030....

Urgente

Robo de datos: empresas deben proteger información sensible urgentemente

El robo de datos es una amenaza creciente para las empresas, con consecuencias financieras, reputacionales y legales. Para prevenirlo, es crucial educar a los empleados,...

Protección

Ciberseguridad vital para proteger datos en la era digital

La ciberseguridad es esencial en un mundo digitalizado, protegiendo datos y sistemas de amenazas como malware y ransomware. Las empresas deben capacitar a su personal,...

Ciberseguridad

CISA advierte sobre ataques de phishing tras incidente en CrowdStrike

Tras un incidente en CrowdStrike, CISA advierte sobre ataques de phishing. Se recomienda no hacer clic en enlaces sospechosos. Los actores malintencionados están aprovechando la...

Inconveniente

Interrupción de CrowdStrike causa retrasos y estrés en viajeros

Los retrasos en los vuelos, como el causado por la interrupción de CrowdStrike, afectan a los viajeros con estrés, frustración y cambios en los planes...

Validación

Verificar información en línea es clave para evitar desinformación y pánico

Durante crisis globales, como la reciente falla de CrowdStrike y la falsa imagen de la Sphere en Las Vegas, es crucial verificar la información en...

Protección

Empresas tecnológicas deben priorizar seguridad cibernética para proteger datos sensibles

La seguridad cibernética es crucial para las empresas de tecnología, como demostró la reciente vulnerabilidad en la aplicación web de a16z. Es fundamental corregir errores...

Compra

Alphabet cerca de adquirir startup de ciberseguridad Wiz por $23 mil millones

Alphabet, empresa matriz de Google, está en negociaciones avanzadas para adquirir Wiz, una startup de ciberseguridad, por $23 mil millones. Wiz ha experimentado un impresionante...