Apps y consumo
Apple afirma que el Modo de aislamiento ha resistido todos los ataques de spyware
Apple informa que ningún dispositivo con el Modo de aislamiento activado ha sido hackeado con éxito por spyware mercenario, aunque la empresa señala que es posible que algunos ataques hayan pasado desapercibidos.
Casi cuatro años después de lanzar su función de seguridad Modo de aislamiento, Apple ha declarado que no ha visto ningún caso en el que el dispositivo de un usuario haya sido hackeado con las protecciones activadas. El viernes, la portavoz de Apple, Sarah O’Rourke, dijo a TechCrunch: “No tenemos conocimiento de ningún ataque exitoso de spyware mercenario contra un dispositivo Apple con el Modo de aislamiento activado”, refiriéndose al spyware mercenario, que es software espía vendido a gobiernos para atacar a individuos. Desde que introdujo la función opcional en 2022 para ayudar a los clientes a defenderse de las amenazas de fabricantes de spyware como Intellexa, NSO Group y Paragon Solutions, la empresa ha enviado notificaciones a usuarios en más de 150 países advirtiéndoles que podrían haber sido hackeados con spyware. Aunque Apple no ha revelado el número exacto de usuarios afectados, es probable que decenas, si no más, hayan recibido estas alertas, lo que demuestra la escala de la visibilidad de la empresa sobre estos ataques de spyware.
Las organizaciones de investigación y derechos digitales han respaldado la evaluación de Apple. Donncha Ó Cearbhaill, jefe del laboratorio de seguridad de Amnistía Internacional, declaró que su equipo no ha visto ninguna evidencia de que un iPhone haya sido comprometido con éxito por spyware mercenario cuando el Modo de aislamiento estaba activado en el momento del ataque. De manera similar, los investigadores de Citizen Lab, una organización de investigación universitaria que documenta ataques de spyware, han documentado al menos dos casos en los que el Modo de aislamiento bloqueó activamente ataques de spyware: uno que involucraba el spyware Pegasus de NSO Group y otro que involucraba el spyware Predator de Intellexa. Además, los investigadores de seguridad de Google observaron que parte del spyware probablemente abandonaría los intentos de infección si detectaba el Modo de aislamiento, una táctica probablemente utilizada para evadir la detección.
Patrick Wardle, experto en ciberseguridad de Apple y crítico, describió la herramienta como una defensa, calificándola como una de las funciones de endurecimiento orientadas al consumidor más agresivas jamás lanzadas. Wardle explicó que la función elimina mecanismos de entrega y clases de exploits completos al bloquear la mayoría de los tipos de archivos adjuntos en mensajes y restringir las funciones de WebKit. Esto reduce significativamente la superficie de ataque, particularmente contra las cadenas de exploits de cero clics, que son hackeos que atacan a las personas a través de internet sin ninguna interacción de la víctima. Sin embargo, sigue siendo posible que el Modo de aislamiento haya sido evadido sin ser detectado por Apple o por los investigadores.
Por qué importa
La declaración de Apple marca un hito significativo para la efectividad de su función de seguridad Modo de aislamiento, la cual, según afirma la empresa, ha resistido con éxito los ataques de spyware gubernamental desde su lanzamiento en 2022.