Apple implementa nueva tecnología de seguridad en sus últimos iPhone
La función MIE protege contra vulnerabilidades de memoria explotadas por spyware. Diseñada para los nuevos iPhone 17 y iPhone Air, dificulta los ataques de empresas de vigilancia. Expertos afirman que eleva significativamente el coste y el tiempo para desarrollar exploits.
Un escudo contra la corrupción de memoria
La nueva tecnología, llamada Memory Integrity Enforcement (MIE), está específicamente diseñada para combatir a los fabricantes de software de vigilancia. «Las cadenas de spyware conocidas comparten un denominador común: explotan vulnerabilidades de seguridad de la memoria», explicó Apple en un comunicado. Estas vulnerabilidades son algunas de las más comunes utilizadas por los desarrolladores de spyware y los fabricantes de dispositivos forenses.
Impacto en los actores de la vigilancia
Los expertos en ciberseguridad consultados coinciden en que MIE hará «infinitamente más difícil» la vida de los fabricantes de spyware. Un investigador anónimo que vende exploits al gobierno de EE. UU. declaró que esto elevará el coste y el tiempo de desarrollo, incrementando así el precio para sus clientes. «No es a prueba de hackeos, pero es lo más cercano que tenemos», afirmó.
Protección ampliada para el usuario
La función protegerá contra hackeos remotos, como los realizados con spyware Pegasus de NSO Group o Graphite de Paragon, y también contra hackeos físicos con hardware de desbloqueo como Cellebrite o Graykey. MIE funciona asignando una etiqueta secreta a cada parte de la memoria, bloqueando el acceso no autorizado y provocando el cierre de la aplicación intrusa.
La batalla constante por la seguridad
La mayoría de dispositivos modernos ejecutan software propenso a errores de memoria, que permiten a los hackers acceder y controlar partes de la memoria del dispositivo para robar datos. Estos fallos constituyen la gran mayoría de exploits utilizados en ciberataques. Apple ha trabajado durante cinco años con Arm para desarrollar esta tecnología, aprovechando su control total sobre su stack tecnológico.
Un paso significativo, pero no definitivo
MIE representa un avance crucial que podría forzar a algunos atacantes a salir del mercado al elevar sustancialmente sus costes. Sin embargo, los expertos advierten que se trata de un juego constante del gato y el ratón: «Mientras haya compradores, habrá vendedores». La eficacia total dependerá de la adopción de los nuevos dispositivos y de que los desarrolladores de apps de terceros implementen la tecnología.