Noticias

¿Por qué deberías actualizar a iOS 15.4 lo antes posible?

Apple liberó recientemente iOS 15.4, la versión más reciente de iOS, el sistema operativo del iPhone. Y de su mano, claro, también los derivados del mismo para otros dispositivos, como ipadOS, watchOS y tvOS. De entre sus novedades, la más destacable es que permite a los usuarios de iPhone 12 y iPhone 13 desbloquear el teléfono con Face ID aunque estén empleando mascarilla en ese momento. Como ya te contamos en MuyComputer, Apple es consciente de que la identificación de este modo es menos segura, pero aún así sigue siendo un sistema seguro.

En iOS 15.4 también encontraremos nuevos emojis, la posibilidad de iniciar sesión en SharePlay directamente desde las apps que soportan esta función, corrección de errores, etcétera. En resumen, lo que esperamos normalmente de este tipo de aplicaciones, es decir, las de incremento del segundo dígito, al diferencia de las que cuentan con un tercer dígito, como podría ser iOS 15.4.1, que normalmente solo están destinadas a corregir errores detectadas en la versión anterior.

Así, solo por estos puntos ya parece razonable llevar a cabo esta actualización, que además (y aquí hablo por experiencia propia) es bastante ligera y se aplica de una manera bastante rápida. Sin embargo, y como ya habrás supuesto, no es esta la razón por la que te recomendamos esta actualización, no. La razón es que, según podemos leer en PhoneArena, la actualización a iOS 15.4 incluye parches de seguridad para nada menos que 39 vulnerabilidades.

Entre ellas, encontramos algunas particularmente peligrosas, como una que permite que alguien que tenga acceso al dispositivo pueda realizar cambios en su configuración, aunque el terminal esté bloqueado y no disponga de la clave. Y también encontramos en iOS 15.4 algunas modificaciones del kernel del sistema operativo, dirigidas a evitar el riesgo de que una app malintencionada pueda escalar privilegios para hacerse con el control del dispositivo o, como mínimo, acceder a permisos que no le han sido concedidos.

¿Por qué deberías actualizar a iOS 15.4 lo antes posible?

También se solucionan en iOS 15.4 problemas relacionados con la privacidad, como uno que afecta a FaceTime, y que provoca que el iPhone esté enviando señal de audio y vídeo aún cuando el usuario piensa que no lo está haciendo, en lo que supone una excepcional exposición del espacio privado de la persona afectada. También se soluciona una vulnerabilidad encontrada en iTunes que podía permitir que un sitio web malicioso accediera a información sobre el usuario y su dispositivo

Así pues, y como puedes comprobar, iOS 15.4, más allá de la autenticación con mascarilla y los nuevos emojis, es principalmente una actualización de seguridad. Y dado que ahora estas vulnerabilidades ya son conocidas públicamente, el riesgo de que empiecen a ser explotadas crece exponencialmente, como ocurre siempre en estos casos. Así, y aunque normalmente recomendamos dejar un margen de seguridad desde el lanzamiento de una nueva versión de un sistema operativo hasta su instalación, sin duda éste es uno de esos casos en los que conviene recortar los plazos al mínimo.

Y siempre es un muy buen momento para recordar que aquel mantra, que viene de tiempos lejanos, y que afirma que no hay malware en los dispositivos y sistemas operativos de Apple, es una soberana estupidez, y lo es muy especialmente si hablamos de iPhone, pues es un objetivo preferencial de los ciberdelincuentes. En Apple son muy conscientes de ello, y son los primeros en trabajar de manera activa para hacer su plataforma más segura, e iOS 15.4 es un ejemplo más de ello. Sin embargo, sin la participación del usuario en este punto, la ecuación queda incompleta.

Por lo tanto, y en este caso, nuestra recomendación es que, si aún no lo has hecho, actualices tu iPhone a iOS 15.4 ya, y predicando con la práctica, tan pronto como he tenido conocimiento de dichas vulnerabilidades, y antes de escribir esta noticia, yo mismo lo he hecho.

La entrada ¿Por qué deberías actualizar a iOS 15.4 lo antes posible? es original de MuySeguridad. Seguridad informática.

Powered by WPeMatico

Gustavo Genez

Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.