Vulnerabilidades en productos de Google y Apple descubiertas

Una empresa rusa ha identificado 11 vulnerabilidades en dispositivos de Google y Apple, algunas de alta severidad. Esto plantea serias preocupaciones sobre la seguridad de los usuarios.
La firma rusa de ciberseguridad Positive Technologies ha reportado 11 vulnerabilidades críticas que afectan tanto a dispositivos de Apple como de Android. De estas, nueve están relacionadas con productos de Apple y dos con dispositivos Android, incluyendo teléfonos Pixel. Las vulnerabilidades han sido comunicadas a través de la agencia de noticias rusa TASS y destacan la fragilidad de la seguridad en sistemas que muchos usuarios consideran seguros.
Por qué importa
El descubrimiento de estas vulnerabilidades es alarmante, especialmente considerando que Positive Technologies se encuentra bajo sanciones estadounidenses, lo que plantea preguntas sobre la legitimidad y la aplicación de sus hallazgos. Estas fallas podrían permitir que aplicaciones hostiles obtengan privilegios de sistema elevados en macOS o alteren configuraciones de red en Android sin el consentimiento del usuario, lo que puede comprometer la privacidad y la seguridad de los datos personales.
Lo que sabemos
El primer fallo en Android permite que un atacante use una etiqueta NFC manipulada para instalar y ejecutar una aplicación sin que el propietario del dispositivo dé su aprobación. Por otro lado, el segundo fallo permite que aplicaciones ya instaladas cambien configuraciones de Wi-Fi sin solicitar permisos adicionales, lo que podría facilitar ataques de red y suplantación de identidad.
Lo que aún no está claro
Aún no se ha confirmado si Google y Apple han desarrollado parches para estas vulnerabilidades o cómo planean abordar esta situación. Además, la respuesta de las empresas ante la divulgación de estos hallazgos sigue siendo incierta, lo que podría afectar la confianza de los usuarios en sus productos.
Leer en la fuente original:
TechRadar →Noticias relacionadas
SeguridadActualización urgente de seguridad para iOS 26
Apple advierte sobre un bug en iOS 26 que ha sido explotado. Es crucial que los usuarios actualicen sus dispositivos para protegerse.
SeguridadHackers crean aplicaciones de escritorio falsas para estafar
Cibercriminales han desarrollado aplicaciones de escritorio falsas para suplantar plataformas de RRHH en EE. UU., facilitando fraudes.
SeguridadEl FBI declara un 'incidente de ciberseguridad' tras robo de datos
Se reporta que hackers han expuesto información personal de agentes del FBI. Aunque la agencia no ha confirmado oficialmente el incidente, se han tomado medidas de precaución.