Varios dispositivos de Apple afectados por un grave fallo de seguridad

Un equipo de seguridad ha encontrado una vulnerabilidad que afecta a las GPU de varias marcas, una de ellas Apple en el chip M2

Varios dispositivos de Apple afectados por un grave fallo de seguridad
La GPU del chip M2 de Apple tiene una vulnerabilidad importante

Una noticia que sorprende ya que se ha encontrado una falla de seguridad en la GPU de Apple que involucra a los iPhone 12 y MacBook Air M2. La información está confirmada por los investigadores de seguridad de Trail of Bits. Un defecto que se llama LeftoverLocals que afecta a las unidades de procesamiento gráfico de Apple, Qualcomm y AMD.

¿Cuál es la vulnerabilidad y cómo afecta a los dispositivos de Apple?

Es un exploit que podría utilizar un atacante para ver los datos que procesa el chip, en este caso algo tan simple como consultar a ChatGPT. Además se tiene acceso local al dispositivo a tal grado que puede leer datos de un procesamiento anterior. Para la prueba ejecutaron al chatbot y pudieron extraer los resultados de esta consulta.

App ChatGPT en el iPhone

OpenAI lanza la app oficial de ChatGPT para iPhone

Apple ya está enterada de esta situación, además de las otras empresas que resultan afectadas. Les han dado tiempo para poder desarrollar y publicar los respectivos parches de seguridad a finales de 2023.

Por el momento, los de Cupertino han parcheado dispositivos con chip A17 (iPhone 15) y con M3 (MacBook Air y MacBook Pro), pero otros siguen siendo vulnerables. Otros dispositivos antiguos, por ejemplo con chip A12, ya fueron probados y la vulnerabilidad se ha extinguido. A fecha del 10 de enero, dispositivos como el MacBook Air con M2 siguen siendo vulnerables.

¿Qué se puede hacer en los dispositivos afectados?

Este fallo de seguridad está catalogado como de bajo riesgo, necesita el acceso al equipo para poder tener éxito. En este caso, si tienes Face ID en el iPhone, Touch ID o contraseña a tu equipo puedes debilitar el acceso a personas no autorizadas.

Imagen promocional del MacBook Air con chip M2

Es uno de los mejores MacBook del momento sin ninguna duda

La preocupación, como la ha externado un medio como Wired, es si puede vincularse a otro tipo de ataques. Puede pasar que un atacante pueda generar una cadena de múltiples vulnerabilidades, el primero tratando de acceder ilegalmente a un dispositivo para poder desatar la vulnerabilidad principal concluyendo con robo de información.

Si no has actualizado tus dispositivos, iPhone, iPad y Mac a la última versión, por favor revisa las últimas versiones disponibles. Si tienes un sistema operativo anterior a iOS 17, iPadOS 17 o macOS Sonoma, revisa las actualizaciones de seguridad para estar al día. Recuerda que mantener tu equipo actualizado es mantenerse alejado de vulnerabilidades que puedan existir como la que acabamos de mencionar.

Para ti
Queremos saber tu opinión. ¡Comenta!