gatekeeper

Cumpliendo con la fecha prevista, ayer llegó de manera oficial «El Capitan».

Lamentablemente, ya se ha alertado sobre un posible fallo que permitiría saltarse la característica de seguridad Gatekeeper.

El nuevo sistema operativo está diseñado para hacer frente a las diversas formas de malware, pero ya habrían encontrado una manera (mediante un simple truco que implica el uso de un binario autorizado) de evitar las medidas de seguridad que acompañan al sistema.

El error de seguridad ha sido descubierto por el investigador de seguridad Patrick Wardle de Synack.

El investigador se percató del problema mientras verificaba el sistema de autentificación de los archivos de Apple. Se dio cuenta que las aplicaciones que reciben el visto bueno de Gatekeeper (consideradas fiables), pueden ejecutar «un código cualquiera» en el equipo. Wardle asegura que es posible engañar a OS X para que se ejecute un archivo malicioso almacenado en la misma carpeta.

En palabras del experto, la situación es preocupante porque se proporciona a los hackers la posibilidad de volver a sus viejos trucos para infectar a usuarios con troyanos, etc.

La operación se puede llevar a cabo incluso si Gatekeeper está configurado en su nivel más alto de protección.
Actualmente no hay parche, y no se descarta que el fallo afecte a todas las versiones de OS X.

Así que, cuidado con lo que se instala en el equipo…imprescindible evitar apps dudosas.

Fuente