Aunque a veces la menospreciamos, la seguridad informática es uno de los principales riesgos de nuestra sociedad al estar rodeados de todo tipo de dispositivos electrónicos. Si bien es cierto que existen plataforma aparentemente más seguras que otras, todas tienen sus vulnerabilidad, y recientemente hemos sabido que muchos Mac están en peligro por su firmware desactualizado.

Por lo general los productos de Apple suelen ser tratados como los más seguros por muchos usuarios y algunos medios, aunque como decían, no se libran de errores como el de iOS 10 que permitía robar tus contraseñas y tarjetas de crédito. Además, la propia Apple reconoció haber encontrado más de 200 vulnerabilidades, que lógicamente procedieron a solucionar antes de informar de ellas de forma pública.

Ahora, tras analizar más de 70.000 dispositivos Mac (iMac, MacBook y derivados, MacPro…) una firma de investigación de seguridad cibernética ha descubierto una vulnerabilidad en el firmware de estos dispositivos. En concreto, el problema está relacionado con un software EFI desactualizado, que es el encargado de iniciar y ejecutar el sistema operativo de Apple.

La propia firma de investigación también ha añadido que este problema afecta directamente a Linux y Windows, e incluso de forma más grave que en el caso de Mac. Aún así, como las pruebas se han realizado únicamente en los dispositivos de Apple, y dada la naturaleza de Linux y Windows que pueden ser instalados en cualquier dispositivo, es difícil medir el alcance real en estos dos últimos casos, algo mucho más fácil en el caso de los de Cupertino.

Por su parte, Apple ya ha confirmado que son conscientes del problema y están trabajando en una solución. Como ves, actualmente muchos Mac están en peligro por su firmware desactualizado, y aunque no deberían tardar en recibir una solución, en el caso de Linux y Windows de momento no hay un comunicado oficial.

Vía: Duo Security

[Tomado de www.elgrupoinformatico.com]

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *