
Se trata de una falla grave de seguridad desconocida hasta este lunes y que salió a la luz gracias al descubrimiento del experto en seguridad informática y antiguo trabajador de la Agencia Nacional de Seguridad estadounidense (NSA), Patrick Wardle.
La falla consiste en que permite extraer las contraseñas almacenadas dentro del gestor de contraseñas —conocido como "Llavero"— de los ordenadores Mac.
De acuerdo con lo que publicó el periódico español El Mundo, la vulnerabilidad solo requiere de que el usuario descargue e instale una aplicación no certificada en el sistema.
Una vez instalada, la aplicación es capaz de acceder a cualquier contraseña almacenada en el Llavero. El Llavero es una utilidad que permite a los usuarios de MacOS gestionar todas las contraseñas que usa a diario.

El mismo diario agrega que si el usuario pidió a MacOS que recuerde sus números de tarjeta de crédito para agilizar las compras en la red, estos también se encuentran almacenados en el Llavero.
La falla, que Wardle mostró en Twitter, afecta a todas las versiones recientes de MacOS, incluida High Sierra, que comenzó a distribuirse en los últimos días.
Por su parte, tras conocerse el problema, Apple recordó que es importante que los usuarios descarguen solo aplicaciones que cuenten con certificados de seguridad válidos o que estén disponibles en la tienda de aplicaciones de la compañía, la Mac App Store.
Wardle aprovechó la difusión de esta vulnerabilidad para pedir a Apple que implemente un mejor programa de recompensas para analistas de seguridad.
LEA MÁS:
Últimas Noticias
Bruce Mac Master advierte que endeudamiento de Colombia creció 50% y se lleva uno de cada cuatro pesos del presupuesto
El presidente de la Andi advirtió que la deuda del Gobierno nacional pasó de 820 a 1.200 billones de pesos, un aumento cercano al 50%. Alertó que hoy cerca de uno de cada cuatro pesos del presupuesto se destina al pago de intereses

La llamada desesperada a Alberto Otárola: José Jerí lo contactó para pedirle ayuda en medio del escándalo del “Chifagate”
Según reveló el periodista Beto Ortiz, el expremier sugirió al mandatario esperar a que salgan todos los videos antes de emitir un pronunciamiento

Con sustento, firmeza y decisión ante la OROP-PS
Perú debe llegar con una delegación preparada, con propuestas claras y una posición firme orientada a la defensa de sus intereses marítimos y al aprovechamiento responsable de sus recursos hidrobiológicos

Gobierno panameño lanza plan de licitaciones eléctricas para reducir la volatilidad de las tarifas
El Gobierno apuesta por contratos de largo plazo, nueva generación renovable y respaldo térmico

Última hora de los accidentes de tren en Adamuz y Rodalies, en directo: encuentran a los dos desaparecidos en Córdoba y se eleva el número de víctimas a 45
Óscar Puente descarta “la falta de controles” como la causante del accidente del domingo pasado en Adamuz, Córdoba


