Apple niega que los hackers hayan explotado vulnerabilidades críticas de iPhone

Apple niega que los hackers hayan explotado vulnerabilidades críticas de iPhone

Apple ha negado las acusaciones de que las vulnerabilidades de día cero en su aplicación de correo para iOS se han utilizado activamente para atacar a los usuarios de iPhone y iPad. Esto siguió a un informe que describía dos fallas críticas en el cliente de correo de la suite de software que podrían haber permitido a los piratas informáticos recuperar información del dispositivo objetivo. La firma de seguridad ZecOps dijo "con gran confianza" que los defectos recientemente descubiertos han sido ampliamente explotados en la naturaleza. Sin embargo, aunque Apple ha reconocido los errores, afirma no haber encontrado "evidencia de que se hayan utilizado contra los clientes".

Vulnerabilidades de seguridad de Apple

Apple es ampliamente elogiado por sus excelentes estándares de seguridad digital y código a prueba de agua, y naturalmente desea mantener su reputación. La compañía desafía la afirmación de ZecOps de que las fallas se usaron para atacar varios objetivos prominentes, incluidos los empleados de una compañía Fortune 500 y un ejecutivo de una compañía de telecomunicaciones japonesa. En su respuesta por escrito, Apple afirma haber llevado a cabo una investigación exhaustiva, que no ha encontrado evidencia que sugiera que las vulnerabilidades hayan sido explotadas en la naturaleza. "Hemos estudiado a fondo el informe del investigador y, en base a la información proporcionada, hemos concluido que estos problemas no representan un riesgo inmediato para nuestros usuarios", dijo Apple. "El investigador identificó tres problemas en Mail, pero por sí mismos son insuficientes para eludir las protecciones de seguridad del iPhone y iPad, y no hemos encontrado evidencia de que hayan sido utilizados contra clientes ". ZecOps, por su parte, se adhiere firmemente a su resolución. La compañía dice que tiene acceso a evidencia de que los errores fueron utilizados para atacar a "algunas organizaciones" y ha prometido compartir información con Apple una vez que se publique una actualización completa del software. Vía Reuters