Apple implementa nueva tecnología de seguridad en sus últimos iPhone
La función MIE protege contra fallos de memoria explotados por spyware. Diseñada para los nuevos iPhone 17 y iPhone Air, dificulta significativamente el trabajo de los desarrolladores de software de vigilancia. Expertos la consideran un avance crucial en ciberseguridad.
Un escudo contra la explotación de la memoria
Apple ha presentado la función Memory Integrity Enforcement (MIE) para sus nuevos dispositivos. Esta tecnología está específicamente diseñada para combatir a los fabricantes de software espía y los tipos de vulnerabilidades que más utilizan, según la compañía. MIE ayuda a detener los fallos de corrupción de memoria, que son algunas de las vulnerabilidades más comunes explotadas por los desarrolladores de spyware.
Impacto en el mercado del spyware
Los expertos en ciberseguridad consultados por TechCrunch indican que esta tecnología elevará el coste y el tiempo necesario para desarrollar exploits para los últimos iPhone. Un investigador anónimo afirmó que esto «subirá sus precios para los clientes que pagan». La profesora Jiska Classen añadió que esto podría hacer que, durante un tiempo, algunos proveedores de spyware no tengan exploits funcionales para el iPhone 17.
Protección ampliada para el usuario
MIE reducirá la eficacia de los hackeos remotos, como los lanzados con spyware como el Pegasus de NSO Group, y de los hackeos físicos, como los realizados con hardware de desbloqueo como Cellebrite o Graykey. La función viene activada por defecto en todo el sistema, protegiendo apps como Safari e iMessage, que pueden ser puntos de entrada para el spyware.
La batalla constante por la seguridad
El contexto histórico se basa en que la mayoría de dispositivos modernos ejecutan software escrito en lenguajes propensos a fallos de memoria. Durante los últimos cinco años, Apple ha trabajado con Arm para expandir y mejorar las funciones de seguridad de la memoria, dando lugar a la Enhanced Memory Tagging Extension (EMTE), en la que se basa MIE.
Un paso significativo, pero no infalible
MIE representa un avance crucial que dificultará enormemente la labor de los actores malintencionados y encarecerá sus operaciones. Sin embargo, los expertos coinciden en que no es a prueba de hackeos y que el juego del gato y el ratón en ciberseguridad continúa. La eficacia total dependerá de la adopción de los nuevos dispositivos y de que los desarrolladores de apps de terceros implementen también la tecnología.