El bug en Vista Rápida que permite acceder a nuestros documentos protegidos

El bug en Vista Rápida que permite acceder a nuestros documentos protegidos

Escrito por: Carlos Villar    20 junio 2018     2 minutos

La aplicación no encripta la caché de su base de datos, a la que puede accederse si el control del usuario.

La seguridad se ha convertido en uno de los principales caballos de batalla de Apple en la actualidad. Siempre lo ha sido, basta recordar que era el emblema principal del Mac frente a las vulnerabilidades de Windows, pero quizás hoy en día se está viendo un poco más, sobre todo por las diferencias de parecer entre la compañía y las agencias gubernamentales, por ejemplo.

Sin embargo y a pesar de eso, macOS arrastra desde hace ya demasiado tiempo un fallo en la función Vista Rápida que deja al descubierto datos sensibles de los usuarios, desde miniaturas de imágenes a documentos de texto, incluso aunque estén almacenados en unidades de disco codificadas.

La utilidad de Vista Rápida reside en ofrecer un acceso rápido a un documento o a una foto con sólo apretar la barra espaciadora y evitar tener que abrirlo para ver su contenido. Para ello, la aplicación crea una base de datos en forma de miniaturas donde almacena estos datos, el problema es que lo hace sin protegerlo debidamente y eso permite que alguien con conocimientos en la materia pueda acceder a ellos.

Expertos en seguridad han vuelto estos días a hacer hincapié en este bug, sobre todo porque sigue sin solucionarse desde hace ya unos cuantos años y a pesar de que Apple ha sido advertida al respecto, no ha hecho nada para solucionarlo en ninguna de las las versiones de macOS, incluida la actual.

Es posible además que muchos usuarios ni siquiera sospechen además de esta brecha de seguridad que pone al descubierto casi todos los datos y documentos de sus equipos, aunque imaginamos que los representantes de las fuerzas de la Ley sí que agradecen que esta vulnerabilidad persista.

Hay que decir que si el disco duro principal está encriptado, la caché de Vista Rápida también lo está, pero si no, todos nuestros datos estarán expuestos cuando estemos utilizando el equipo, incluso aunque usemos un disco externo que sí esté protegido.

La solución pasa pues por eliminar manualmente esta caché cada vez que utilicemos información comprometida.


Comentarios cerrados