Apple implementa nueva tecnología de seguridad en iPhone

Apple introduce Memory Integrity Enforcement (MIE) en sus nuevos iPhone 17 y iPhone Air, protegiendo contra vulnerabilidades de memoria explotadas por spyware como Pegasus.
TechCrunch
Imagen sin título Paul Morris/Bloomberg / Getty Images / TechCrunch
Imagen sin título Paul Morris/Bloomberg / Getty Images / TechCrunch

Apple implementa nueva tecnología de seguridad en sus últimos iPhone

La función MIE protege contra vulnerabilidades de memoria explotadas por spyware. Diseñada para los nuevos iPhone 17 y iPhone Air, dificulta los ataques de empresas de vigilancia. Expertos afirman que eleva significativamente el coste y el tiempo para desarrollar exploits.

Un escudo contra la corrupción de memoria

La nueva tecnología, llamada Memory Integrity Enforcement (MIE), está específicamente diseñada para combatir a los fabricantes de software de vigilancia. «Las cadenas de spyware conocidas comparten un denominador común: explotan vulnerabilidades de seguridad de la memoria», explicó Apple en un comunicado. Estas vulnerabilidades son algunas de las más comunes utilizadas por los desarrolladores de spyware y los fabricantes de dispositivos forenses.

Impacto en los actores de la vigilancia

Los expertos en ciberseguridad consultados coinciden en que MIE hará «infinitamente más difícil» la vida de los fabricantes de spyware. Un investigador anónimo que vende exploits al gobierno de EE. UU. declaró que esto elevará el coste y el tiempo de desarrollo, incrementando así el precio para sus clientes. «No es a prueba de hackeos, pero es lo más cercano que tenemos», afirmó.

Protección ampliada para el usuario

La función protegerá contra hackeos remotos, como los realizados con spyware Pegasus de NSO Group o Graphite de Paragon, y también contra hackeos físicos con hardware de desbloqueo como Cellebrite o Graykey. MIE funciona asignando una etiqueta secreta a cada parte de la memoria, bloqueando el acceso no autorizado y provocando el cierre de la aplicación intrusa.

La batalla constante por la seguridad

La mayoría de dispositivos modernos ejecutan software propenso a errores de memoria, que permiten a los hackers acceder y controlar partes de la memoria del dispositivo para robar datos. Estos fallos constituyen la gran mayoría de exploits utilizados en ciberataques. Apple ha trabajado durante cinco años con Arm para desarrollar esta tecnología, aprovechando su control total sobre su stack tecnológico.

Un paso significativo, pero no definitivo

MIE representa un avance crucial que podría forzar a algunos atacantes a salir del mercado al elevar sustancialmente sus costes. Sin embargo, los expertos advierten que se trata de un juego constante del gato y el ratón: «Mientras haya compradores, habrá vendedores». La eficacia total dependerá de la adopción de los nuevos dispositivos y de que los desarrolladores de apps de terceros implementen la tecnología.

Mati Staniszewski en TechCrunch Disrupt 2025: IA de voz

El CEO de ElevenLabs analizará los retos técnicos y éticos de la réplica del habla
Imagen sin título Información de autor no disponible / TechCrunch Events

Protocolo RSL: nuevo sistema para licenciar datos de inteligencia artificial

Lanzan protocolo RSL para licenciamiento de datos en IA, buscando evitar demandas por uso no
Imagen conceptual sobre licenciamiento de datos para inteligencia artificial fatido / Getty Images / TechCrunch

California aprueba ley regulación chatbots IA con medidas seguridad

Nueva ley californiana establece protocolos de seguridad para chatbots de IA, multas hasta 1000 dólares
Ilustración conceptual de interacción entre humano y chatbot IA Malorny / Getty Images / TechCrunch

Apple retrasa traducción en vivo AirPods UE por DMA: causas y alcance

Apple pospone la función de traducción en vivo para AirPods en la UE debido a
Captura de pantalla de las funciones de Apple Intelligence Apple / TechCrunch

Box Automate: sistema operativo para agentes IA empresariales

Box lanza Automate, una plataforma que gestiona agentes de IA con seguridad empresarial y automatización
Aaron Levie, CEO de Box, durante su presentación en BoxWorks Steve Jennings / Getty Images / TechCrunch

Boring Company paraliza túnel Las Vegas tras lesión grave trabajador

La Boring Company detiene obras del túnel al aeropuerto de Las Vegas tras lesión por
Trabajos de tunelización de The Boring Company en Las Vegas The Boring Company / Fortune

FTC investiga chatbots de IA para menores en siete tecnológicas

La FTC investiga a siete empresas tecnológicas por sus chatbots de IA dirigidos a menores,
Ilustración conceptual de inteligencia artificial y chatbots Carol Yepes / Getty Images / TechCrunch

Waabi y Apptronik avanzan en IA para vehículos autónomos y robótica

Avances en inteligencia artificial para sistemas autónomos presentados por Waabi y Apptronik en TechCrunch Disrupt
Imagen sin título John Phillips / Getty Images / TechCrunch

OpenAI acuerda con Microsoft transición a corporación beneficio público

OpenAI anuncia acuerdo con Microsoft para convertir su brazo comercial en Public Benefit Corporation, manteniendo
Logotipo de OpenAI en evento corporativo Justin Sullivan / Getty Images / TechCrunch

CEO de People acusa a Google de robar contenido para IA

El CEO de People Inc. denuncia que Google utiliza su rastreador para entrenar modelos de
Imagen sin título Información de autor no disponible / TechCrunch

Solicita eventos en TechCrunch Disrupt 2025: plazo final hoy

Hoy finaliza el plazo gratuito para proponer eventos paralelos en TechCrunch Disrupt 2025, oportunidad para
Imagen promocional de TechCrunch Disrupt Slava Blazer Photography / TechCrunch

Micro1 recauda 35 millones en ronda Serie A valorada en 500 millones

Micro1, startup de etiquetado de datos para IA, cierra ronda de 35 millones liderada por
Logo de Micro1, startup de servicios de datos para inteligencia artificial yucelyilmaz / Getty Images / TechCrunch