Índice de contenidos
ToggleDurante muchos años se dijo que las computadoras de Apple no eran atacadas por virus. Recientemente un grupo de investigadores de seguridad informática detectaron lo que sería el primer ataque de ransomware específicamente dirigido al sistema operativo de Apple. Lo más negativo de la noticia es que el virus fue extendido a través de la famosa tecnología de descargas torrent.
El ransomware es un tipo específico de software malicioso que tiene como objetivo infectar tu equipo para darle al hacker la posibilidad de controlarlo de forma remota. Muchas veces los piratas informáticos encriptan los archivos almacenados en tu computadora y te obligan a pagar dinero para recuperar el acceso a tus archivos. Su nombre deriva de la palabra en inglés “ransom” (rescate), haciendo alusión a la suma de dinero que se paga en un secuestro para recuperar a los rehenes.
El primer ransomware de Apple
El ataque a ordenadores de Apple fue detectado el viernes de la semana pasada. Un equipo de investigadores informáticos del instituto Palo Alto Networks encontró una infección en el cliente de descargas BitTorrent de OS X. La denominación del ransomware fue “KeRanger” y el programa que se descargaba a través del torrent era uno llamado Transmission. Este programa es instalado regularmente por usuarios de Apple y permite acceder a archivos compartidos a través de redes multitudinarias de torrent.
En 2014 se había detectado un ransomware para Apple. En esa oportunidad fue detectado por la gente de Kaspersky Lab pero al final terminó siendo una amenaza falsa. El ransomware KeRanger ha sido confirmado por los analistas de Palo Alto Network como “el primer ransomware diseñado para OS X y totalmente funcional”. Por lo visto la seguridad infalible de Apple no es tanta, y se termina con un mito que durante años fue esgrimido por los detractores de Windows para llamar a los usuarios a pasarse a la plataforma de Apple.
Lo cierto es que durante años la presencia de Windows en computadoras hogareñas y profesionales hizo que los hackers se dedicaran principalmente a atacar dicho sistema operativo, mientras que Apple era una plataforma más exclusiva. Parece que esos tiempos van terminando.
Rápida respuesta por parte de Apple
La respuesta de los responsables de Apple fue inmediata. Una vez detectado el ransomware se revocó el certificado de seguridad utilizado por KeRanger y se actualizó el sistema antivirus XProtect. Apple no hizo más comentarios respectos de la amenaza informática, una forma de proteger a la empresa frente a un ataque que difícilmente será olvidado al tratarse del primer ransomware completamente funcional en la plataforma OS X.
Por otra parte, los investigadores también sostuvieron que desde BitTorrent se eliminaron las versiones infectadas de Transmission para evitar futuros errores. Sin embargo, también advirtieron que los usuarios que hayan descargado cosas a través de BitTorrent durante el mes de marzo pueden estar infectados. Para evitar complicaciones se recomienda actualizar el sistema operativo y las distintas aplicaciones.
Si bien el caso del ransomware KeRanger ya fue resuelto, ahora será más difícil seguir sosteniendo que OS X es el bastión de seguridad por excelencia por encima de Windows. La supuesta Infalibilidad de la plataforma de Apple ha sido vulnerada y puede que nada sea igual en el mundo de la tecnología y la informática.
Apple contra el FBI por temáticas de seguridad
En otro orden de cosas, pero siempre relacionado con la tecnología y la seguridad en el entorno Apple, hay una fuerte lucha entre el gobierno de Barack Obama y la empresa de la manzana mordida. El problema comenzó cuando el FBI empezó una investigación acerca de un iPhone encriptado que fue utilizado por un extremista.
El FBI quiere que Apple les ayude a ingresar al dispositivo móvil, pero desde Apple se niegan porque si se crea un programa con dichas características luego quedarían expuestos el resto de los dispositivos. Es una lucha legal que tiene a varios expertos opinando a favor de una u otra posición. Mientras que familiares de las víctimas y otros referentes de seguridad y lucha anti terrorismo quieren que Apple ayude a descifrar lo que hay en el teléfono, en el otro extremo están aquellos que defienden la privacidad de todos los usuarios de iPhone alrededor del mundo.
La creación de un software capaz de vulnerar y desencriptar los datos de un iPhone permitiría utilizar esa herramienta para cualquier dispositivo de la compañía. Algunos familiares de las víctimas también están a favor de la posición de Apple, sosteniendo que la información del teléfono difícilmente pueda ser útil dado que el hecho ya se ha consumado. Por otra parte, sentaría un peligroso precedente acerca de las atribuciones del FBI para analizar el contenido encriptado de los ciudadanos. Apple ha recibido un fuerte apoyo por parte de otras empresas de tecnología, entre ellas: Google, Facebook, Amazon, Yahoo y Microsoft.
La ley actual de los Estados Unidos no permite que las agencias federales obliguen a las empresas a violar sus propias medidas de seguridad. Difícilmente haya un juez que vaya a darle la razón al FBI, sin embargo la discusión ya está en boca de todos y es importante llegar a una resolución definitiva que evite cualquier intento de espiar los contenidos de los usuarios.
Bill Gates y el debate de tecnología y seguridad nacional
El mandamás de Microsoft se mostró muy satisfecho por el debate que está empezado entre el FBI y Apple. Según su opinión, se trata del inicio de un debate que hay que dar para garantizar que las fuerzas del orden y las empresas tecnológicas trabajen juntos, pero sin que eso suponga un atropello contra la privacidad de los individuos. La discusión puede ayudar a que se encuentre un equilibrio justo entre la necesidad de seguridad y protección de datos y privacidad.
Actualmente el cifrado es como una caja de seguridad sin llave. No se puede acceder al contenido dentro. Si se crea una cerradura, existe el riesgo de que un tercero se haga con la llave y le dé un uso extorsivo a los contenidos. Veremos que se decide en la discusión entre la justicia y las empresas tecnológicas.