Apple implementa nueva tecnología de seguridad en sus iPhone 17 y iPhone Air
La función MIE protege contra vulnerabilidades de memoria explotadas por spyware. Diseñada específicamente para elevar los costes y dificultades de los fabricantes de software de vigilancia. Expertos la consideran un avance significativo en seguridad móvil.
Un escudo contra la corrupción de memoria
La nueva tecnología, llamada Memory Integrity Enforcement (MIE), está diseñada para detener los fallos de corrupción de memoria, algunas de las vulnerabilidades más comunes explotadas por los desarrolladores de spyware y los fabricantes de dispositivos forenses para teléfonos utilizados por las fuerzas del orden. “Las cadenas de software espía mercenario conocidas que se utilizan contra iOS comparten un denominador común con las que atacan a Windows y Android: explotan vulnerabilidades de seguridad de la memoria”, explicó Apple.
Impacto en los actores de la vigilancia
Los expertos en ciberseguridad consultados afirman que esta tecnología podría elevar considerablemente el coste y el tiempo necesario para desarrollar exploits para los iPhone más recientes. Un investigador anónimo señaló que “el iPhone 17 es probablemente ahora el entorno informático más seguro del planeta que todavía está conectado a internet”. Esto repercutirá directamente en los ciudadanos al ofrecerles una mayor protección contra hackeos remotos, como los lanzados con spyware como el Pegasus del NSO Group, y hackeos físicos, como los realizados con hardware de desbloqueo de teléfonos como Cellebrite o Graykey.
La batalla tecnológica contra el espionaje
El desarrollo de MIE se enmarca en un contexto donde la mayoría de dispositivos modernos ejecutan software propenso a fallos de memoria. Estos fallos permiten a actores maliciosos acceder y controlar partes de la memoria del dispositivo para plantar código malicioso y exfiltrar datos. Apple ha trabajado durante cinco años con Arm para mejorar las funciones de seguridad de la memoria, culminando en esta implementación que aprovecha su control total sobre la pila tecnológica.
Un paso significativo, pero no infalible
MIE representa un avance crucial que elevará la barrera de entrada para los atacantes, aunque los expertos recalcan que ningún sistema es 100% perfecto. La eficacia a largo plazo dependerá de su adopción por parte de desarrolladores de terceros y de la compra de los nuevos dispositivos por los usuarios. Como concluyó un experto, “mientras haya compradores, habrá vendedores”, indicando que la batalla entre seguridad y explotación continuará.