Apple paga más de 100 mil dólares a un estudiante que hackeó una Mac mediante su cámara web
Un estudiante de ciberseguridad logró hackear una Mac a través de su cámara web
Ryan Pickren, es un estudiante de ciberseguridad que logró hackear una Mac a través de su cámara web. El joven le demostró a Apple esta vulnerabilidad y la empresa le otorgó 100,500 dólares (2,085,783 pesos mexicanos aproximadamente) del programa de recompensas por errores de la compañía.
Se cree que Pickren recibió el pago de recompensa por errores más grande que ha dado la empresa fundada por Steve Jobs, según Apple Insider.
¿Cómo funciona la vulnerabilidad en la cámara web de la Mac?
El joven encontró que al piratear la cámara web de los equipos, los dispositivos pueden quedar completamente expuestos debido a problemas reportados en Safari y iCloud.
Pickren ya había hackeado las cámaras de dispositivos Mac y iPhone en una oportunidad previa, esta vez lo volvió a intentar y descubrió que ahora podía secuestrar algo más que archivos multimedia:
Esta vez, el error le da al atacante acceso completo a todos los sitios web visitados por la víctima. Eso significa que, además de encender su cámara, mi error también puede piratear sus cuentas de iCloud, PayPal, Facebook, Gmail, etc.
Los piratas informáticos lograrían esta hazaña utilizando los archivos ‘webarchive’ de Safari, un sistema que utiliza el navegador para guardar copias locales de sitios web. Para acceder a estos archivos solo basta que el hacker los descargue.
Esto significa que Apple no consideró este un escenario de pirateo realista cuando implementó por primera vez el archivo web de Safari, de acuerdo con el estudiante.
Aunque la empresa de la manzana no ha comentado nada al respecto, el joven asegura que ya resolvieron este problema de seguridad.
Lo último:
- ¿Qué autos no circulan hoy? Restricciones y detalles del 4 de mayo
- 412 candidatos han pedido protección por violencia en elecciones: INE
- Citibanamex hace gira en Asia para promover Nearshoring en México
- 10 ideas de regalos para el Día de la Madre
- Fondo de Pensiones para el Bienestar, ¿qué es, en qué consiste y cuáles son los requisitos?