in

Apple anuncia el ‘modo de bloqueo’ para proteger los dispositivos de los ciberataques

Lockdown Mode se lanzará este otoño con iOS 16, la nueva actualización de software del gigante tecnológico

Apple ha anunciado un nuevo ‘modo de bloqueo’ para iPhone, iPad y Mac para protegerse contra ataques cibernéticos al estilo de Pegasus.

El modo de bloqueo es una protección opcional para los usuarios que enfrentan «amenazas graves y dirigidas a su seguridad digital», como periodistas y activistas, dijo Apple.

Cuando un dispositivo está en modo de bloqueo, las aplicaciones, los sitios web y las funciones se restringen por motivos de seguridad y otros se desactivan por completo.

Por ejemplo, la mayoría de los tipos de archivos adjuntos de mensajes en la aplicación Mensajes que no sean imágenes están bloqueados y otras funciones, como las vistas previas de enlaces, están deshabilitadas.

Las invitaciones y solicitudes de servicio entrantes, incluidas las llamadas de FaceTime, se bloquean si el usuario no ha enviado previamente una llamada o solicitud al iniciador.

El nuevo modo también bloquea el acceso a un iPhone cuando está conectado a una computadora o accesorio.

Lockdown Mode se lanzará este otoño con iOS 16, la nueva actualización de software del gigante tecnológico, anunciada el mes pasado.

Lockdown Mode se lanzará este otoño con iOS 16, la nueva actualización de software del gigante tecnológico

ACTIVAR EL MODO DE BLOQUEO

– En iOS, ve a Configuración

– Toque ‘Privacidad y seguridad’

– Toque ‘Modo de bloqueo’

– Seleccione ‘Activar modo de bloqueo’

(El modo de bloqueo estará disponible en iOS 16)

Apple dijo que el modo de bloqueo es una protección ‘extrema’ y ‘opcional’ para ‘el número muy pequeño de usuarios que enfrentan amenazas graves y específicas para su seguridad digital’.

Ofrece protección a los usuarios en riesgo de ataques cibernéticos de empresas privadas que desarrollan ‘spyware’ patrocinado por el estado, software que roba información de un dispositivo.

El spyware es un tipo específico de malware (software malicioso) que roba información de una computadora y la envía a un tercero, sin el conocimiento de la persona.

Un ejemplo es el software espía Pegasus, que ya ha sido utilizado por gobiernos para espiar a líderes mundiales, políticos, periodistas, activistas y disidentes y otras figuras de alto perfil.

Fabricado por la firma israelí NSO Group, Pegasus es una poderosa herramienta que permite a su operador infiltrarse en el teléfono de un objetivo y barrer su contenido, incluidos mensajes, contactos e historial de ubicación.

Entre los objetivos de Pegasus se encuentran Hanan Elatr, la esposa del periodista del Washington Post nacido en Arabia Saudita, Jamal Khashoggi, quien fue asesinado por un escuadrón de la muerte saudita en 2018, y Roula Khalaf, editora del Financial Times.

«El modo de bloqueo es una capacidad innovadora que refleja nuestro compromiso inquebrantable de proteger a los usuarios incluso de los ataques más raros y sofisticados», dijo Ivan Krstić, jefe de ingeniería y arquitectura de seguridad de Apple.

“Si bien la gran mayoría de los usuarios nunca serán víctimas de ataques cibernéticos altamente dirigidos, trabajaremos incansablemente para proteger a la pequeña cantidad de usuarios que lo son.

Apple dijo que el modo de bloqueo es una protección extrema y opcional para el número muy pequeño de usuarios que enfrentan amenazas graves y específicas para su seguridad digital.

Apple dijo que el modo de bloqueo es una protección extrema y opcional para el número muy pequeño de usuarios que enfrentan amenazas graves y específicas para su seguridad digital.

El spyware Pegasus de la firma israelí NSO ya ha sido utilizado por los gobiernos para espiar a periodistas, activistas y disidentes (foto de archivo)

El spyware Pegasus de la firma israelí NSO ya ha sido utilizado por los gobiernos para espiar a periodistas, activistas y disidentes (foto de archivo)

CARACTERÍSTICAS DEL MODO DE BLOQUEO

En el lanzamiento, el modo de bloqueo incluye lo siguiente:

– Mensajes: la mayoría de los tipos de archivos adjuntos de mensajes que no sean imágenes están bloqueados. Algunas funciones, como las vistas previas de enlaces, están deshabilitadas.

– Navegación web: ciertas tecnologías web complejas, como la compilación de JavaScript justo a tiempo (JIT), están deshabilitadas a menos que el usuario excluya un sitio confiable del modo de bloqueo.

– Servicios de Apple: las invitaciones y solicitudes de servicio entrantes, incluidas las llamadas de FaceTime, se bloquean si el usuario no ha enviado previamente una llamada o solicitud al iniciador.

– Las conexiones por cable con una computadora o accesorio se bloquean cuando el iPhone está bloqueado

– Los perfiles de configuración no se pueden instalar y el dispositivo no se puede inscribir en la administración de dispositivos móviles.

«Eso incluye continuar diseñando defensas específicamente para estos usuarios, así como apoyar a los investigadores y organizaciones de todo el mundo que realizan un trabajo de importancia crítica para exponer a las empresas mercenarias que crean estos ataques digitales».

El gigante de Apple enumeró cinco funciones del modo de bloqueo disponibles en el lanzamiento, pero dijo que buscará continuar fortaleciendo la herramienta con el tiempo con funciones adicionales.

También recompensará a los investigadores que encuentren fallas en el modo de bloqueo, lo que ayudará a que sea más resistente y proteja mejor a los usuarios.

La firma de tecnología ha dicho que está duplicando las recompensas de seguridad que ofrece a los investigadores que encuentran fallas en el modo de bloqueo, hasta $ 2 millones (£ 1,7 millones), que es el pago de recompensa máximo más alto de la industria.

Ron Deibert, director del Citizen Lab de la Universidad de Toronto, dijo que hay «evidencia innegable» de que la industria de la vigilancia mercenaria está facilitando la propagación de «prácticas autoritarias y abusos masivos de los derechos humanos».

“Aplaudo a Apple por establecer esta importante subvención, que enviará un fuerte mensaje y ayudará a nutrir a investigadores independientes y organizaciones de defensa que responsabilicen a los vendedores mercenarios de spyware por los daños que están infligiendo a personas inocentes”, dijo.

Además, Apple está financiando una subvención de $ 10 millones (£ 8,4 millones) para apoyar a las organizaciones que investigan, exponen y previenen ataques cibernéticos y ataques de spyware más específicos.

La subvención se otorga al Fondo de Dignidad y Justicia, que fue establecido y cuenta con el asesoramiento de la Fundación Ford, una organización que tiene como objetivo promover la equidad a nivel mundial.

PEGASUS: CUÁN POTENTE FUNCIONA EL SPYWARE UTILIZADO PARA HACKEAR PERIODISTAS

Pegasus es una poderosa pieza de ‘malware’ (software informático malicioso) desarrollado por la empresa de seguridad israelí NSO Group.

Esta forma particular de malware se conoce como ‘spyware’, lo que significa que está diseñado recopilar datos de un dispositivo infectado sin el conocimiento del propietario y enviarlos a un tercero.

Si bien la mayoría del spyware tiene un alcance limitado (recopila datos solo de partes específicas de un sistema infectado), Pegasus parece mucho más poderoso, lo que permite a su controlador un acceso y control casi ilimitados sobre un dispositivo infectado.

Esto incluye acceder a listas de contactos, correos electrónicos y mensajes de texto, junto con fotos, videos y archivos de audio almacenados.

Pegasus también se puede usar para tomar el control de la cámara o el micrófono del teléfono para grabar video y audio, y puede acceder a los datos del GPS para verificar dónde ha estado el propietario del teléfono.

Y también se puede usar para registrar cualquier llamada telefónica nueva entrante o saliente.

Las primeras versiones del virus infectaban teléfonos mediante ataques de ‘phishing’ en los que se engañaba a los usuarios para que descargaran el virus en sus propios teléfonos haciendo clic en un enlace malicioso enviado por mensaje de texto o correo electrónico.

Pero los investigadores dicen que el software se ha vuelto mucho más sofisticado y explota las vulnerabilidades de las aplicaciones telefónicas comunes para lanzar los llamados ataques de «clic cero» que pueden infectar dispositivos sin que el usuario haga nada.

Por ejemplo, en 2019, WhatsApp reveló que 1.400 personas habían sido infectadas por el software de NSO Group utilizando el llamado error de «día cero», un error previamente desconocido, en la función de llamada de la aplicación.

Los usuarios se infectaban cuando se realizaba una llamada a través de WhatsApp a sus teléfonos, respondieran o no a la llamada.

Más recientemente, NSO comenzó a explotar vulnerabilidades en el software iMessage de Apple, lo que le dio acceso de puerta trasera a cientos de millones de iPhones.

Apple dice que está continuamente actualizando su software para evitar tales ataques, aunque el grupo de derechos humanos Amnistía dice que ha descubierto ataques exitosos incluso en los sistemas iOS más actualizados.

NSO Group dice que Pegasus también se puede instalar en dispositivos que usan transceptores inalámbricos ubicados cerca del objetivo, o se puede iniciar directamente en el dispositivo si se lo roban primero.

Fuente

Written by Redacción NM

Elenco de 'Forrest Gump': ¿Dónde están ahora?

Elenco de ‘Forrest Gump’: ¿Dónde están ahora?

Imágenes dramáticas muestran a los bomberos limpiando con mangueras el Airbus A320-232 mientras todos salían de manera segura

Avión de British Airways se incendia después de volar de Londres a Copenhague: Todos a bordo son evacuados