¿Apple ya está prestando atención a la seguridad de macOS?

Jan 10, 2025
Privacidad y seguridad
CONTENIDO NO CUBIERTO

Una nueva falla de seguridad de Mac le permite escribir literalmente cualquier nombre de usuario y contraseña para desbloquear el panel de Mac App Store en Preferencias del sistema. Probablemente no sea un gran problema en la práctica, el panel está desbloqueado de forma predeterminada, pero el hecho de que este problema exista es un recordatorio preocupante de que Apple no está priorizando la seguridad como solía hacerlo.

RELACIONADO: El enorme error de macOS permite el inicio de sesión de root sin una contraseña. Aquí está la solución

Lo entiendo: los periodistas de tecnología tienden a perder la cabeza cuando se trata de Apple. El más mínimo defecto se promociona más allá de lo creíble, se le da un nombre que termina en "puerta" y luego se olvida en un mes. Es un ciclo regular en este punto y dificulta que los lectores reconozcan los problemas reales.

Un poco de historia

Así que repasemos rápidamente. En noviembre de 2017, un error de macOS permitió que cualquiera crear una cuenta de root sin contraseña en Preferencias del Sistema simplemente escribiendo “root” como nombre de usuario y creando literalmente cualquier contraseña. En lugar de negarle el acceso, como lo haría un sistema bien diseñado, macOS High Sierra simplemente crear una cuenta root utilizando la contraseña que ingresó.

Además de ser inseguro para la mente, este es un comportamiento extraño. ¿Por qué en el mundo inventar una contraseña de root crearía una cuenta de root de la nada? ¿Qué está sucediendo en el backend que lo hace posible?

Es difícil de imaginar, por lo que este no fue un caso de periodistas de tecnología exagerando. Fue muy, muy malo.

Y la limpieza después de ese error no inspiró mucha más confianza. Claro, Apple emitió un parche que solucionó el problema, pero muchos usuarios terminaron reintroduciendo el problema si instalaron la actualización 10.13.1 de una semana después de la instalación. Solo con el lanzamiento de 10.13.2 se solucionó el problema por completo, y eso no fue hasta diciembre de 2017.

Pero al menos ese fue el final. ¿Correcto?

El último problema

No exactamente. Resulta que hay más problemas de seguridad inexplicables en las Preferencias del Sistema. Puedes volver a crear este fácilmente en 10.13.2 si quieres jugar en casa, ¡así que abre una ventana y únete a mí! Abra Preferencias del sistema en una cuenta de administrador y luego diríjase a App Store. Notarás que el candado en la parte inferior izquierda está abierto de forma predeterminada, lo que significa que eres libre de cambiar la configuración.

No estoy seguro de por qué el candado está allí si está desbloqueado de forma predeterminada, pero lo que sea. Haga clic en el candado para "asegurar" este panel y luego vuelva a hacer clic para desbloquearlo. Aquí está el truco: puede escribir literalmente cualquier contraseña que desee y el panel se desbloqueará.

Lo mismo ocurre con el nombre de usuario: puedes poner lo que quieras en ese campo y el panel se desbloqueará. Escribí "Harry" como nombre de usuario y "es tonto" como contraseña y funcionó; también lo hizo "Justin" y "es increíble".

Prácticamente, esto no es un gran problema: de nuevo, el panel en cuestión no está bloqueado de forma predeterminada, y desbloquear este panel no le da acceso a ningún otro panel bloqueado.

El problema es que no sabemos por qué sucede esto y si el error que lo permite puede existir en otro lugar. Al igual que con el error anterior, es sorprendente que nadie haya detectado este problema en las pruebas, y realmente te hace preguntarte cuánto puedes confiar en macOS para mantener tus datos bloqueados.

RELACIONADO: Las empresas de PC se están volviendo descuidadas con la seguridad

Estamos seguros de que una actualización arreglará esto, especialmente ahora que los medios están haciendo un escándalo. Pero al contrario de lo que podría pensar, no me gusta armar un escándalo. Prefiero que las cosas estén cerradas. Apple necesita mejorar su juego en el frente de la seguridad, porque cosas como esta hacen que parezca que ni siquiera están prestando atención.

.entrada-contenido .entry-footer

Is IOS Security And Privacy A THING Anymore??

How To STOP Apple And MacOS From SPYING On You!

Checklist 065: MacOS Built-in Security

Apple Unfixes The Fix To Their Broken Mac Security

13 - Vladimir Katalov - ICloud Security: What If Someone Gets Your Password?


Privacidad y seguridad - Artículos más populares

Seis cosas a considerar antes de instalar una cerradura inteligente

Privacidad y seguridad Dec 21, 2024

Las cerraduras inteligentes pueden ofrecer una gran comodidad al entrar y salir de su casa, pero hay algunas cosas que debe tener en cuenta antes de instalar una en su propia puerta..


Cómo acceder al escritorio remoto de Windows a través de Internet

Privacidad y seguridad Jul 3, 2025

De forma predeterminada, Windows Remote Desktop solo funcionará en su red local. Para acceder a Escritorio remoto a través de Internet, deberá utilizar una VPN o puertos..


Cómo funciona el software antivirus

Privacidad y seguridad Sep 26, 2025

Los programas antivirus son potentes piezas de software que son esenciales en las computadoras con Windows. Si alguna vez se ha preguntado cómo los programas antivirus detectan vir..


¿Qué es un exploit de “día cero” y cómo puede protegerse?

Privacidad y seguridad Sep 23, 2025

CONTENIDO NO CUBIERTO La prensa tecnológica escribe constantemente sobre exploits nuevos y peligrosos de "día cero". Pero, ¿qué es exactamente un exploit de día cero, qué lo..


Cómo eliminar la información personal oculta que Microsoft Office agrega a sus documentos

Privacidad y seguridad Jul 12, 2025

Microsoft Office guarda metadatos ocultos en sus documentos de Office, incluido el tiempo que lleva trabajando en ellos, el nombre de todos los que han trabajado en el documento, cu..


Evite la basura con el software gratuito del sorteo del día

Privacidad y seguridad Nov 11, 2024

CONTENIDO NO CUBIERTO Giveaway of the Day es un sitio interesante y, a veces, ofrecen algunos programas decentes de forma gratuita. Sin embargo, siempre hay un problema, intentan incluir cr..


Beginner Geek: agregue una nueva cuenta de usuario en Windows 7

Privacidad y seguridad Oct 26, 2025

CONTENIDO NO CUBIERTO Si es un usuario doméstico que se saltó la versión de Windows Vista y se está moviendo de XP a Windows 7, una cosa que podría querer hacer es crear nuevas cuentas..


Ayude a mantener a los niños seguros en línea con KidZui

Privacidad y seguridad Feb 23, 2025

CONTENIDO NO CUBIERTO Una gran herramienta para ayudarlo a mantener seguros a sus hijos en línea es KidZui, un navegador con temática infantil que cuenta con más de 1 millón de sitios w..


Categorías