Apple implementa nueva tecnología de seguridad en sus últimos iPhone
La función MIE protege contra vulnerabilidades de memoria explotadas por spyware. La medida, anunciada el 11 de septiembre de 2025, busca elevar el coste y la dificultad para desarrollar exploits de vigilancia en los nuevos dispositivos.
Un escudo contra la corrupción de memoria
Apple ha presentado la función Memory Integrity Enforcement (MIE) para sus nuevos iPhone 17 y iPhone Air. Esta tecnología está diseñada específicamente para combatir a los fabricantes de software espía y los dispositivos forenses utilizados por las fuerzas del orden, al bloquear los errores de corrupción de memoria, que son «algunas de las vulnerabilidades más comunes explotadas» por estos actores.
Impacto en el mercado del spyware
Expertos en ciberseguridad consultados por TechCrunch coinciden en que MIE elevará significativamente el coste y el tiempo necesario para desarrollar exploits para los iPhone más recientes. Un investigador anónimo afirmó que esto hará subir los precios para los clientes que compran estos servicios, calificando el avance como «lo más parecido a a prueba de hackeos» que existe actualmente.
Protección ampliada para el usuario
La tecnología no solo reduce la eficacia de hackeos remotos con spyware como el Pegasus de NSO Group, sino que también protege contra hackeos físicos realizados con hardware de desbloqueo como Cellebrite o Graykey. MIE funciona asignando una etiqueta secreta única a cada parte de la memoria, bloqueando cualquier acceso no autorizado y provocando el cierre de la aplicación, lo que deja un registro detectable para los investigadores.
La batalla constante por la seguridad
La mayoría de los dispositivos modernos ejecutan software propenso a errores de memoria. Estos fallos permiten a los atacantes acceder y controlar áreas de la memoria para plantar código malicioso y robar datos. Las corrupciones de memoria son «la gran mayoría de los exploits», según Halvar Flake, experto en ciberseguridad ofensiva. Apple ha trabajado durante cinco años con Arm para desarrollar esta tecnología mejorada.
Un paso significativo, pero no definitivo
MIE representa un avance crucial que dificultará enormemente la labor de los actores maliciosos, aunque no la eliminará por completo. La eficacia total dependerá de que los desarrolladores de apps de terceros implementen la tecnología y de la adopción de los nuevos dispositivos por parte de los usuarios. Como señaló el investigador Matthias Frielingsdorf, «mientras haya compradores, habrá vendedores» de exploits, por lo que la batalla de seguridad continúa.