La empresa rusa de ciberseguridad Positive Technologies afirma que encontró 11 fallos de seguridad que afectan a productos de Apple y Android. Según TechRadar, la compañía, sometida a sanciones estadounidenses, entregó sus hallazgos a la agencia estatal rusa de noticias TASS.
Nueve fallos afectaban a dispositivos y programas de Apple, y dos a Android, incluidos los teléfonos Pixel. Según se informó, los fallos de Android tenían una gravedad alta. Uno podía permitir que un atacante utilizara una etiqueta NFC manipulada para obtener, instalar y ejecutar una aplicación sin la aprobación del propietario. El otro podía permitir que una aplicación ya instalada cambiara los ajustes de red, se conectara a una red Wi-Fi elegida, añadiera un certificado o modificara los parámetros del proxy, sin permisos adicionales ni confirmación del propietario.
Google corrigió ambos fallos de Android en sus parches de septiembre de 2026. Positive Technologies indicó que el fallo de NFC podía activarse al acercar el teléfono a la etiqueta. La noticia original no identificó las versiones de Android ni los modelos Pixel vulnerables, por lo que se desconoce cuántos dispositivos estaban afectados.
Según TASS, los fallos de Apple afectaban a los permisos de acceso, la privacidad y la protección de datos. Un fallo de macOS podía dar a una aplicación maliciosa el máximo nivel de control sobre un ordenador; otro podía exponer información protegida por el sistema. También se podían borrar claves de acceso sin la aprobación del usuario. Un fallo en el núcleo del sistema operativo podía hacer que un dispositivo dejara de funcionar o corromper datos almacenados en la memoria.
Apple publicó parches, pero la noticia original no especificó qué versiones del sistema operativo los incluyen. Los dispositivos que no hayan recibido las actualizaciones correspondientes podrían seguir expuestos a los fallos descritos.
Comentarios
0Aún no hay comentarios. Escribe el primero.