Updated: Parece que los investigadores hicieron la prueba con una tarjeta externa y conectando el MacBook a un punto de acceso wi-fi por software, después de decir que ese extremo no era necesario para explotar la debilidad.
Ah!! Y no lo hicieron con la Airport… porque Apple se lo pidió!!! Y por qué no les pidió que no lo hicieran con un Mac? Como todos los casos de invulnerabilidades del Mac, se encuentra lleno de lagunas que no te hacen pensar más que:
1. No debemos sentirnos seguros sin tomar precauciones.
2. Dentro del mal, estamos en la plataforma más fiable.
La visión de la siempre fiable MacFixIt con algunos consejos de seguridad.
—-
Ayer, dos investigadores (Maynor y Ellch) en materia de seguridad informática demostraron agujeros de seguridad en los estándares de comunicación de las tarjetas inalámbricas (wi-fi) utilizadas por varios fabricante. El hecho viene al caso en este blog porque la vulnerabilidad ha sido descubierta en un MacBook, sobre el que consiguieron tomar control desde otro portátil cercano, manipulando código erróneo en los drivers de los dispositivos inalámbricos, llegando a añadir y eliminar archivos del equipo asaltado.
El problema parece venir del diseño de las tarjetas wi-fi, pensadas para estar constantemente buscando redes, lo que puede llevar a estos agujeros de seguridad especialmente si tienen drivers con bugs. Los desarrolladores y fabricantes de hardware suelen cometer este error al tener que implementar rápidamente complejos estándares para aprovechar una nueva tendencia del mercado: “Una de las cosas que se sacrifican con el juego de la rapidez es la seguridad”, dijo Ellch.
Apple no es el único fabricante afectado, ya que han conseguido explotar estas vulnerabilidades con cuatro tarjetas wi-fi diferentes sobre distintos portátiles con Windows y/o Linux, aunque han elegido demostrarlo sobre el MacBook porque Apple es una plataforma considerada muy segura que haría que tomaran sus descubrimientos en serio y también desafiar la reciente campaña publicitaria de la compañía de la manzana.
Los investigadores ya parecen estar trabajando con Apple para solventar los problemas, aunque por supuesto ésta declinó hacer comentarios.
La demostración llega días después de que Intel lanzara parches para agujeros de seguridad en sus drivers para dispositivos wireless que podrían conducir a los mismos problemas que los investigadores demostraron.
La noticia en Macworld UK.
Saludos,
silta




