IOS 11.4.1 actualizado restringe la posibilidad de DoS de derivación de USB y varios problemas de seguridad

manzana / IOS 11.4.1 actualizado restringe la posibilidad de DoS de derivación de USB y varios problemas de seguridad 1 minuto de lectura

Punto tecnológico



Apple ha lanzado una actualización para iPhone 5s y posteriores, iPad Air y posteriores, y iPod touch de sexta generación iOS 11.4.1 que se lanzará el lunes, que incluye una nueva función de modo restringido USB que podría dificultar el acceso de terceros a un dispositivo Apple. La actualización, que supuestamente era solo un simple conjunto de correcciones de errores, en realidad tiene mucho más que evidente. El modo restringido de USB no está en las notas de la versión, pero como lo confirman otras fuentes, requiere que el dispositivo se desbloquee primero a través del código de acceso para que se pueda reconocer y usar un accesorio USB en particular después de que expire el tiempo de espera de una hora.



Apple ha calificado esta nueva actualización como un simple cierre de un importante agujero de seguridad y una forma de garantizar que no se experimente ninguna violación de seguridad a través del puerto Lightning del dispositivo después de que haya expirado la duración de una hora. La actualización apaga cualquier transferencia de datos a nuevos accesorios USB. Esta actualización reciente llega con el objetivo de evitar que los delincuentes y las autoridades usen dispositivos infames como GrayKey para desbloquear el teléfono.



Aunque la nueva función estará disponible en los dispositivos de forma predeterminada, el interruptor se puede cambiar desde el menú Face ID y Passcode para anular el tiempo de espera de una hora.



Algunas otras mejoras y correcciones de errores también vienen con la actualización reciente, incluida una corrección para Find my AirPods que anteriormente impedía a los usuarios ver la última ubicación conocida de sus Air Pods.

Además de esto, se ha mejorado la confiabilidad de la sincronización con las cuentas de Exchange para contactos, notas y correos electrónicos.

Las notas de la versión de Apple sobre la actualización reciente incluyen algunas menciones más de errores y correcciones de seguridad, incluidas correcciones para CF Network, lo que provoca que las cookies se almacenen inesperadamente en Safari, Emoji parcheado para evitar DoS, corrupción de memoria en libxpc parcheado que podría permitir privilegios elevados, LinkPresentation para solucionar el problema de suplantación de identidad. Se puede leer la lista completa de parches de seguridad aquí



Etiquetas manzana