
Un informe reciente describe cómo Magnet Forensics, la empresa detrás del dispositivo GrayKey utilizado por las autoridades para abrir iPhones, habría desarrollado una forma de eludir una de las características de seguridad más robustas de iOS. Según una filtración publicada por 404 Media, esta nueva solución permitiría ignorar la función de Inactividad Reboot y, en general, mantener un estado que facilita el acceso a datos sensibles. Aunque la revelación ha generado preocupación, también subraya la delicada balanza entre seguridad pública y privacidad personal.
Qué protege Inactividad Reboot y por qué importa: Inactividad Reboot es una función de iOS que reinicia automáticamente el teléfono si no se ha desbloqueado en 72 horas. Este reinicio coloca el dispositivo en un estado más seguro denominado Before First Unlock (BFU), que utiliza claves de cifrado que no se liberan hasta que se introduce el código de acceso. Tras el inicio de sesión, el iPhone pasa a un estado menos seguro llamado After First Unlock (AFU). Este marco de seguridad es fundamental para proteger datos sensibles incluso si el teléfono es olvidado o perdido.
La supuesta táctica de la filtración: la filtración describe un posible modo de mantener el iPhone en AFU incluso ante un reinicio, mediante un nuevo equipo llamado GrayKey Preserve. Este estado “congelado” permitiría un acceso más sencillo a datos que, de otro modo, estarían protegidos por cifrado más fuerte en BFU. Además, habría modos para recuperar información que iOS elimina automáticamente tras cierto periodo, como datos de ubicación, iMessages y fotos borradas. Un empleado de Magnet Forensics señala la posibilidad de preservar esos datos “indefinidamente”.
Qué podría implicar para la verificación y la seguridad de datos: aunque el video filtrado no detalla la solución técnica en profundidad, se sugiere que desactivar las transmisiones de radio (modo avión), junto con otras tácticas, podría jugar un papel. Expertos en seguridad citados por 404 Media especulan que la manipulación del reloj interno de iOS podría “reducir el tiempo” o incluso “detener el reloj” para evitar que Inactividad Reboot y otras funciones de eliminación automática se ejecuten. Esto plantearía un riesgo claro para la privacidad, ya que ciertos datos podrían mantenerse accesibles por periodos más largos de lo deseable.
La postura de Apple ante estas vulnerabilidades: Apple ha sido reconocida por la fortaleza de la seguridad de sus dispositivos y por oponerse a la creación de puertas traseras que debiliten las protecciones. Si bien la compañía afirma colaborar con solicitudes legítimas de las autoridades, ha trabajado para impedir herramientas como GrayKey y ha rechazado intentos de crear un acceso oculto de forma general. Esta postura responde a la necesidad de evitar que cualquier fallo de software sea explotado por actores malintencionados, hackers o regímenes autoritarios.
Implicaciones y reflexión final: la existencia de una vulnerabilidad que pueda prolongar el acceso a datos sensibles durante el proceso de reinicio es un recordatorio de que ninguna plataforma es invulnerable y que el equilibrio entre seguridad y acceso para las fuerzas del orden es político y técnico al mismo tiempo. Por un lado, la capacidad de las autoridades para investigar delitos es importante. Por otro, la posibilidad de mantener datos extremadamente sensibles accesibles durante periodos prolongados representa un riesgo significativo para la privacidad personal y la seguridad de la información, especialmente en contextos de abuso, vigilancia o uso indebido.
Conclusión: a medida que estas vulnerabilidades salen a la luz, es crucial que los usuarios permanezcan informados sobre las prácticas de cifrado y las actualizaciones de seguridad de sus dispositivos. También subraya la importancia de mantener el software actualizado y de entender qué datos podrían verse más expuestos en escenarios de fallo de seguridad. Apple y otros actores del ecosistema deben continuar priorizando protocolos fuertes de cifrado y transparencia, así como mecanismos de respuesta rápida ante nuevas vulnerabilidades para mitigar riesgos y proteger la privacidad de los usuarios.
from Latest from TechRadar https://ift.tt/WfDKJ3o
via IFTTT IA