
El agujero de seguridad se encuentra en el navegador Safari en una vulnerabilidad de un archivo no cifrado que se puede utilizar para restaurar la sesión lo que permitiría a los piratas informáticos visitar aquellos sitios web que los que el usuario ha ingresado. La alerta ha sido lanzada por la misma Apple.
Ahondando en el estudio del Safari, Kaspersky Labs ha comunicado que en caso de que el usuario del navegador hubiese dejado abiertas sesiones de navegación en sitios que necesitan de autentificación (usuario y contraseña) los piratas informáticos podrían acceder a esos sitios web.
El problema de Safari es que por lo regular el navegador no cifra las sesiones de navegación y almacena esa información en un archivo .plist al cual se puede acceder libremente. Por ello no es extraño que en el mismo se almacene información como claves de acceso a sitios que requieren de autentificación. El archivo en cuestión no se cifra ni cuando el usuario de Safari ha entrado en páginas https://.
En caso de que un pirata informático tuviese acceso al archivo LastSession.plist de Safari los efectos que podría tener sobre la seguridad de las claves de acceso serían gravísimos porque podría acceder a su buzón de correo electrónico o a sus cuentas bancarias. Desde Kaspersky Labs todavía no se ha encontrado ningún código malicioso para poder acceder a dichos archivos, pero que no exista no significa que en el futuro no se pueda crear.
A pesar de que los Sistemas Operativos de Apple, el navegador Safari y los ordenadores Mac son de lo más seguro que existe en informática – no en vano esos sistemas operativos están basados en UNIX – por lo que se ve ningún sistema es invulnerable a los ataques y todos finalmente acaban teniendo agujeros de seguridad que pueden acabar provocando problemas que pueden llegar a ser graves.
Más información – El Safari tiene un importante fallo de seguridad
Fuente – GMA News
Imagen – taichi_nishida
