La empresa explica:
«El sistema de ganchos de malware procesa a través de MobileSubstrate y roba los nombres de usuario de las cuentas de Apple, las contraseñas y el GUID del dispositivo interceptando el tráfico de iTunes en el dispositivo. KeyRaider roba certificados de servicio de notificaciones push de Apple y claves privadas, roba y comparte información de compra de la tienda de aplicaciones, y deshabilita las funcionalidades de desbloqueo local y remoto en iPhones y iPads.
«KeyRaider ha robado con éxito más de 225.000 cuentas Apple válidas y miles de certificados, claves privadas y recibos de compra. El malware carga los datos robados a su servidor de comando y control (C2), que a su vez contiene vulnerabilidades que exponen la información del usuario.»
Hay que destacar que este tipo de brecha no es una ocurrencia común. Pero este es un recordatorio oportuno de que las restricciones impuestas por Apple en sus dispositivos sirven para mejorar su seguridad, así como para limitar sus opciones de aplicaciones de terceros.
Después de la violación de KeyRaider, muchos posibles infractores de la cárcel pensarán largo y tendido sobre si vale la pena aumentar el riesgo o (al menos) prestar más atención a la seguridad en el futuro.
Oh, y en un asunto separado pero relacionado, una segunda violación reciente confirmó que los dispositivos con jailbreak son más fáciles de usar para los organismos gubernamentales. Como dice nuestro colega Glenn Fleishman:
«Por lo tanto, los usuarios de iOS deben tomar nota de que la preocupación de larga data de que los iPhones y iPads con jailbreak eran susceptibles a vulnerabilidades que podrían incluir el acceso de los llamados actores estatales parece confirmarse por la violación de datos.»
Lea más sobre eso aquí: Hacking Team hack revela por qué no debe hacer jailbreak a su iPhone
¿Qué dice Apple sobre el jailbreak?
Apple, como se puede imaginar, se opone firmemente al jailbreak. Apple actualiza con frecuencia el software iOS para eliminar cualquier software de jailbreak del iPhone, y actualiza constantemente iOS para evitar que las técnicas de jailbreak funcionen.
Parte de esto es para proteger sus intereses comerciales. Apple ejecuta la tienda de software, por lo que quiere que sigas usando la tienda. Y los desarrolladores pasan tiempo creando software y quieren que se les pague.
Pero hay otras preocupaciones: Apple quiere que el sistema iPhone permanezca seguro en general, y el jailbreak puede amenazar eso. Apple identifica estas preocupaciones:
- Seguridad: el jailbreak elimina las capas de seguridad de tu iPhone
- Inestabilidad: el jailbreak hace que un iPhone se comporte de forma errática
- Acorta la duración de la batería: es posible que las aplicaciones y los servicios de jailbreak no funcionen correctamente, lo que puede agotar la batería
- Voz y datos poco fiables
- Interrupción de los servicios: Se han interrumpido servicios como el correo de voz visual, el clima y las existencias. Las notificaciones Push de iCloud, Exchange y Apple sufren (según Apple) en dispositivos con jailbreak
- Incapacidad de actualización. Debido a que Apple elimina con frecuencia el software con jailbreak en sus actualizaciones, muchos teléfonos con jailbreak no se actualizan. Esto puede resultar en que ejecute un teléfono obsoleto.
- Leer: Soporte de Apple: La modificación no autorizada de iOS puede causar vulnerabilidades de seguridad, inestabilidad, duración de la batería reducida y otros problemas
Leer más: Apple se pega con la advertencia de jailbreak-is-evil
¿Cómo hago jailbreak a un iPhone?
Si te interesa el jailbreak y normalmente instalas un programa en macOS o Windows que lo hace por ti.
Tenemos todos los detalles de cómo hacer jailbreak a un iPhone en un artículo separado. Consulta: Cómo hacer jailbreak a un iPhone o iPad.
Conclusión: ¿Debería hacer jailbreak a un iPhone o iPad?
Como hemos explicado anteriormente, hay mucho que decir a favor y en contra del jailbreak de tu iPhone o iPad. Por un lado, podrás personalizar tu dispositivo de formas que nunca creíste posibles, descargar muchas más aplicaciones e incluso adelantarte a la curva disfrutando de características y funcionalidades que Apple simplemente no ha incluido en iOS todavía. Por otro lado, hay todo tipo de razones, a menudo muy legítimas, por las que debe dejar que su iPhone sea, una de las cuales es el peligro de otra violación de seguridad.
Es una decisión personal, pero nos gustaría firmar mencionando una vez más que en el momento de escribir este artículo, ningún miembro del equipo interno de Macworld UK ejecuta un dispositivo iOS con jailbreak. Eso puede cambiar en el futuro, y algunos de nuestros colaboradores independientes y colegas estadounidenses, por ejemplo, ven las cosas de manera diferente. Pero da una idea clara de nuestros sentimientos generales sobre el asunto.
Encuesta de Macworld: ¿Eres un carcelero?
Eso es todo de nosotros, pero ahora nos gustaría saber de ti. ¿Haces jailbreak a tus dispositivos Apple? Da tu opinión en nuestra última encuesta: