¿Apple ya está prestando atención a la seguridad de macOS?

Jan 10, 2025
Privacidad y seguridad
CONTENIDO NO CUBIERTO

Una nueva falla de seguridad de Mac le permite escribir literalmente cualquier nombre de usuario y contraseña para desbloquear el panel de Mac App Store en Preferencias del sistema. Probablemente no sea un gran problema en la práctica, el panel está desbloqueado de forma predeterminada, pero el hecho de que este problema exista es un recordatorio preocupante de que Apple no está priorizando la seguridad como solía hacerlo.

RELACIONADO: El enorme error de macOS permite el inicio de sesión de root sin una contraseña. Aquí está la solución

Lo entiendo: los periodistas de tecnología tienden a perder la cabeza cuando se trata de Apple. El más mínimo defecto se promociona más allá de lo creíble, se le da un nombre que termina en "puerta" y luego se olvida en un mes. Es un ciclo regular en este punto y dificulta que los lectores reconozcan los problemas reales.

Un poco de historia

Así que repasemos rápidamente. En noviembre de 2017, un error de macOS permitió que cualquiera crear una cuenta de root sin contraseña en Preferencias del Sistema simplemente escribiendo “root” como nombre de usuario y creando literalmente cualquier contraseña. En lugar de negarle el acceso, como lo haría un sistema bien diseñado, macOS High Sierra simplemente crear una cuenta root utilizando la contraseña que ingresó.

Además de ser inseguro para la mente, este es un comportamiento extraño. ¿Por qué en el mundo inventar una contraseña de root crearía una cuenta de root de la nada? ¿Qué está sucediendo en el backend que lo hace posible?

Es difícil de imaginar, por lo que este no fue un caso de periodistas de tecnología exagerando. Fue muy, muy malo.

Y la limpieza después de ese error no inspiró mucha más confianza. Claro, Apple emitió un parche que solucionó el problema, pero muchos usuarios terminaron reintroduciendo el problema si instalaron la actualización 10.13.1 de una semana después de la instalación. Solo con el lanzamiento de 10.13.2 se solucionó el problema por completo, y eso no fue hasta diciembre de 2017.

Pero al menos ese fue el final. ¿Correcto?

El último problema

No exactamente. Resulta que hay más problemas de seguridad inexplicables en las Preferencias del Sistema. Puedes volver a crear este fácilmente en 10.13.2 si quieres jugar en casa, ¡así que abre una ventana y únete a mí! Abra Preferencias del sistema en una cuenta de administrador y luego diríjase a App Store. Notarás que el candado en la parte inferior izquierda está abierto de forma predeterminada, lo que significa que eres libre de cambiar la configuración.

No estoy seguro de por qué el candado está allí si está desbloqueado de forma predeterminada, pero lo que sea. Haga clic en el candado para "asegurar" este panel y luego vuelva a hacer clic para desbloquearlo. Aquí está el truco: puede escribir literalmente cualquier contraseña que desee y el panel se desbloqueará.

Lo mismo ocurre con el nombre de usuario: puedes poner lo que quieras en ese campo y el panel se desbloqueará. Escribí "Harry" como nombre de usuario y "es tonto" como contraseña y funcionó; también lo hizo "Justin" y "es increíble".

Prácticamente, esto no es un gran problema: de nuevo, el panel en cuestión no está bloqueado de forma predeterminada, y desbloquear este panel no le da acceso a ningún otro panel bloqueado.

El problema es que no sabemos por qué sucede esto y si el error que lo permite puede existir en otro lugar. Al igual que con el error anterior, es sorprendente que nadie haya detectado este problema en las pruebas, y realmente te hace preguntarte cuánto puedes confiar en macOS para mantener tus datos bloqueados.

RELACIONADO: Las empresas de PC se están volviendo descuidadas con la seguridad

Estamos seguros de que una actualización arreglará esto, especialmente ahora que los medios están haciendo un escándalo. Pero al contrario de lo que podría pensar, no me gusta armar un escándalo. Prefiero que las cosas estén cerradas. Apple necesita mejorar su juego en el frente de la seguridad, porque cosas como esta hacen que parezca que ni siquiera están prestando atención.

.entrada-contenido .entry-footer

Is IOS Security And Privacy A THING Anymore??

How To STOP Apple And MacOS From SPYING On You!

Checklist 065: MacOS Built-in Security

Apple Unfixes The Fix To Their Broken Mac Security

13 - Vladimir Katalov - ICloud Security: What If Someone Gets Your Password?


Privacidad y seguridad - Artículos más populares

Cómo quitar su PIN y otras opciones de inicio de sesión de Windows 10

Privacidad y seguridad Oct 23, 2025

Windows 10 cuenta con un conjunto de funciones de seguridad para mantener su PC segura. Pero, ¿y si necesita eliminar una contraseña o clave de seguridad? Esta guía muestra cómo..


Cómo permitir o bloquear ventanas emergentes en Chrome

Privacidad y seguridad Apr 23, 2025

Google Chrome hace un gran trabajo bloqueando las ventanas emergentes desde el primer momento, pero a veces las previene incluso si esperas una de un sitio confiable. A continuació..


Cómo evitar que Ubuntu recopile datos sobre su PC

Privacidad y seguridad Apr 23, 2025

Ubuntu 18.04 recopila datos sobre el hardware y el software de su PC, los paquetes que ha instalado y los informes de fallas de la aplicación, enviándolos todos a los servidores d..


Novedades de Creators Update de Windows 10

Privacidad y seguridad Jul 3, 2025

La actualización para creadores de Windows 10, cuyo nombre en código es Redstone 2, comenzará a implementarse el 11 de abril de 2017. Como otras actualizaciones a Windows..


Cómo rootear su teléfono Android con SuperSU y TWRP

Privacidad y seguridad Jun 20, 2025

Si realmente desea profundizar en el sistema Android, es posible que algunas aplicaciones requieran acceso de root. El enraizamiento se ha vuelto menos necesario a lo largo ..


Cómo eliminar completamente su cuenta de Microsoft

Privacidad y seguridad Jul 10, 2025

Si solo presta atención a los titulares que Microsoft quiere que vigile, se le perdonará por pensar que Windows 10 ha sido un éxito universal. Hasta ahora, el último sistema ope..


Modifique fácilmente Windows 7 y Vista agregando pestañas al Explorador, creando entradas de menú contextual y más

Privacidad y seguridad Oct 11, 2025

CONTENIDO NO CUBIERTO 7Plus es una herramienta gratuita muy útil para Windows 7 y Vista que agrega muchas características a Windows, como la capacidad de agregar pestañas al Ex..


Obtenga un editor de documentos robusto con PolyEdit Lite

Privacidad y seguridad Oct 9, 2025

CONTENIDO NO CUBIERTO ¿Está buscando un buen editor de documentos independiente que no tenga pocas funciones? Entonces querrá echar un buen vistazo a PolyEdit Lite, que es un procesador ..


Categorías