Apple implementa nueva tecnología de seguridad en sus últimos iPhone
La función MIE protege contra vulnerabilidades de memoria explotadas por spyware. La medida, anunciada el 11 de septiembre de 2025, dificulta el trabajo de los desarrolladores de software espía y las empresas forenses. Expertos en ciberseguridad la consideran un avance significativo.
Un escudo contra la explotación de la memoria
Apple ha revelado la tecnología Memory Integrity Enforcement (MIE) para sus nuevos iPhone 17 y iPhone Air. Diseñada específicamente para luchar contra los fabricantes de spyware, esta función ayuda a detener los fallos de corrupción de memoria, que son algunas de las vulnerabilidades más comunes explotadas por estos actores. Según Apple, las cadenas de spyware conocidas que se usan contra iOS comparten un denominador común: explotan vulnerabilidades de seguridad de la memoria.
Impacto en el mercado del spyware
Expertos consultados por TechCrunch indican que MIE elevará el coste y el tiempo para desarrollar exploits para los últimos iPhone. Un investigador de seguridad afirmó que esto hará que el iPhone 17 sea «probablemente ahora el entorno informático más seguro del planeta que todavía está conectado a internet». La medida reducirá la eficacia de hackeos remotos, como los lanzados con spyware como Pegasus de NSO Group, y de hackeos físicos, como los realizados con hardware de desbloqueo como Cellebrite o Graykey.
La batalla tecnológica de siempre
La mayoría de los dispositivos modernos ejecutan software escrito en lenguajes de programación propensos a errores relacionados con la memoria. Estos errores permiten a los hackers acceder y controlar partes de la memoria de un dispositivo para robar datos. MIE se basa en una tecnología llamada Enhanced Memory Tagging Extension (EMTE), desarrollada en colaboración con Arm durante los últimos cinco años, y aprovecha el control total de Apple sobre su pila tecnológica.
Un paso adelante, pero la partida continúa
MIE funciona asignando a cada parte de la memoria una etiqueta secreta, como una contraseña única. Si el secreto no coincide, las protecciones de seguridad se activan, la aplicación se bloquea y el evento se registra. Aunque está activado por defecto en todo el sistema, las aplicaciones de terceros deben implementar MIE por su cuenta para mejorar las protecciones. Los expertos coinciden en que, si bien es un gran avance que podría forzar a algunos atacantes a salir del mercado, «siempre que haya compradores, habrá vendedores».