La app Contraseñas fue vulnerable a ataques durante varios meses, pero Apple lo solucionó con la actualización a iOS 18.2

De acuerdo con una investigación hecha por Mysk, se descubrió que la app de Contraseñas fue vulnerable durante los meses previos a la salida de iOS 18.2. Esto se debe a que un grave error del protocolo HTTP pudo someter a los usuarios a ataques de phishing. El ejemplo que nos muestran los investigadores de seguridad es muy simple pero efectivo, cualquier actor que pudiera infiltrarse en un cambio de contraseña podía colocar una página falsa en lugar de una verídica y real.La app Contraseñas de Apple operó de forma insegura previo a iOS 18.2El Llavero era la forma ideal de Apple antes de iOS 18 para gestionar contraseñas. Algunos usuarios prefirieron nunca confiar en ella, algunos otros sí aunque esto cambió con la app de Contraseñas. La app es buena en su aspecto principal que es guardar toda clase de contraseñas de los servicios con los que contamos en la web y de las apps de nuestro iPhone. Es posible migrar de un servicio como 1Password o LastPass a Contraseñas de Apple.Con lo que jamás esperábamos contar es con una cierta dosis de inseguridad debido a que la app tenía una vulnerabilidad que exponía a los usuarios a ataques mediante phishing. Tal cual lo demuestran en este vídeo, cualquier usuario al momento de solicitar un cambio de contraseña podía ser víctima al ingresar a una página con protocolo HTTP.

Mar 19, 2025 - 09:30
 0
La app Contraseñas fue vulnerable a ataques durante varios meses, pero Apple lo solucionó con la actualización a iOS 18.2

De acuerdo con una investigación hecha por Mysk, se descubrió que la app de Contraseñas fue vulnerable durante los meses previos a la salida de iOS 18.2. Esto se debe a que un grave error del protocolo HTTP pudo someter a los usuarios a ataques de phishing. El ejemplo que nos muestran los investigadores de seguridad es muy simple pero efectivo, cualquier actor que pudiera infiltrarse en un cambio de contraseña podía colocar una página falsa en lugar de una verídica y real.

La app Contraseñas de Apple operó de forma insegura previo a iOS 18.2

El Llavero era la forma ideal de Apple antes de iOS 18 para gestionar contraseñas. Algunos usuarios prefirieron nunca confiar en ella, algunos otros sí aunque esto cambió con la app de Contraseñas. La app es buena en su aspecto principal que es guardar toda clase de contraseñas de los servicios con los que contamos en la web y de las apps de nuestro iPhone. Es posible migrar de un servicio como 1Password o LastPass a Contraseñas de Apple.

Con lo que jamás esperábamos contar es con una cierta dosis de inseguridad debido a que la app tenía una vulnerabilidad que exponía a los usuarios a ataques mediante phishing. Tal cual lo demuestran en este vídeo, cualquier usuario al momento de solicitar un cambio de contraseña podía ser víctima al ingresar a una página con protocolo HTTP.