Verificación de la llave de encendido de iMessage y otras 2 funciones de seguridad de Apple


Además de la verificación de la llave de encendido de iMessage, Apple anunció otras dos nuevas funciones de seguridad que llegarán en 2023 para proteger su cuenta de ID de Apple y los datos de iCloud.

Mujer joven sosteniendo un iPhone XS dorado en las manos y tocando en la pantalla táctilUna de las características fue diseñada para permitirle verificar que se está comunicando solo con el destinatario previsto | Imagen: Pablo Hanaoka / Unsplash

  • ¿Lo que está sucediendo? Apple ha anunciado tres nuevas funciones de seguridad que, según dice, permitirán a los usuarios proteger sus datos y comunicaciones más confidenciales.
  • ¿Por qué cuidar? ¡Más vale tarde que nunca! Las plataformas rivales tienen algunas de las funciones que Apple ha ofrecido a sus usuarios durante años, como verificar si el dispositivo del destinatario podría haber sido pirateado.
  • ¿Que hacer? Apple no lanzará las nuevas funciones al público por un tiempo, pero puedes aprender mucho sobre ellas ahora para estar listo cuando se publiquen.

3 nuevas funciones de seguridad que llegarán a los productos de Apple en 2023

Apple ha presentado tres nuevas funciones de seguridad para mejorar la privacidad de sus intercambios de iMessage, fortalecer la seguridad de su ID de Apple y proteger mejor sus datos en iCloud. El anuncio publicado en el Sala de prensa de Apple el 7 de diciembre de 2022, describe tres nuevas funciones de seguridad que estarán disponibles más adelante en diciembre de 2022 y principios de 2023 con iOS 16.2, iPadOS 16.2 y macOS 13.1:

  • Comprobación de la llave de contacto de iMessage
  • Claves de seguridad del ID de Apple
  • Protección de datos avanzada para iCloud

La función de verificación de la llave de encendido de iMessage y las llaves de seguridad para Apple ID se lanzarán globalmente en 2023, revela el anuncio.

En cuanto a la Protección de datos avanzada para iCloud, actualmente está disponible en los EE. UU. como una función de vista previa para los miembros del Programa de software beta de Apple (puede solicitarla de forma gratuita utilizando su ID de Apple existente en beta.apple.com.

Advanced Data Protection para iCloud se lanzará públicamente en los Estados Unidos a fines de 2022, y el lanzamiento global comenzará a principios de 2023.

Comprobación de la llave de contacto de iMessage

Captura de pantalla de un iPhone que muestra la función de verificación de la llave de encendido de iMessage en iOS 16.2La verificación de la llave de encendido de iMessage es similar a WhatsApp | Imagen: manzana

¿Sabe cómo puede tocar un código de seguridad en la parte inferior de los chats en aplicaciones de mensajería encriptada como WhatsApp, Telegram y Signal para verificar que solo está chateando con quien quiere?

Verificar la llave de encendido de iMessage se parece mucho a esto. Apple reconoce que la gran mayoría de los usuarios “nunca serán el objetivo de ataques cibernéticos altamente sofisticados”, pero eso no impedirá que los usuarios habituales se aprovechen.

Cuando está habilitada, la verificación de la clave de encendido de iMessage le hará ping si un actor malicioso viola los servidores de iMessage e inserta su propio dispositivo para escuchar estas comunicaciones cifradas. También podrá comparar un código de verificación de contacto en persona en FaceTime o mediante otra llamada segura.

Claves de seguridad del ID de Apple

Captura de pantalla de iPhone que muestra la autenticación de acceso de ID de Apple con clave de seguridad de hardwareAutenticación del acceso al ID de Apple con una clave de seguridad de hardware | Imagen: manzana

Debe proteger su cuenta de ID de Apple con autenticación de dos factores, que requiere ingresar un código de un solo uso después de autenticarse con su nombre de usuario y contraseña en un nuevo dispositivo. Pero pronto podrá autenticar el acceso a su cuenta de ID de Apple con una clave de seguridad de hardware inalámbrica.

Las llaves de seguridad NFC como YubiKey de Yubico funcionarán con esta función. Esta característica evitará que incluso un atacante avanzado obtenga el segundo factor de un usuario en una estafa de phishing, afirma Apple.

Protección de datos avanzada para iCloud

Captura de pantalla de iPhone que muestra la pantalla de presentación de Protección de datos avanzada en iOS 16.2La protección avanzada de datos brinda cifrado de extremo a extremo a 9 servicios adicionales de iCloud, incluidos iCloud Backup, Notes y Photos | Imagen: manzana

La mayoría de sus datos almacenados en iCloud están protegidos con encriptación de extremo a extremo, lo que significa que nadie puede leerlos sin la clave de encriptación que reside en su dispositivo excepto usted. Sin embargo, los datos de muchas aplicaciones de Apple almacenadas en iCloud todavía usan un cifrado más débil, como lo reconoce Descripción general de la seguridad de datos de Apple iCloud.

Habilitar la Protección de datos avanzada en la configuración de iCloud aumentará la cantidad de categorías de datos protegidos por el cifrado de extremo a extremo de 14 a 23. Por ejemplo, los datos de Notes, las copias de seguridad de su dispositivo almacenadas en iCloud, las copias de seguridad de Mensajes y sus bibliotecas de Fotos ( finalmente!) estar encriptado de extremo a extremo para evitar la piratería.

Habilitar la Protección de datos avanzada significa que Apple ya no almacenará claves de cifrado en sus servidores. Por lo tanto, necesitará su contraseña, contacto de recuperación o clave de recuperación personal para restaurar estos datos. Se le pedirá que agregue al menos un contacto de recuperación o una clave de recuperación antes de habilitar la función. Al apagarlo, el dispositivo cargará de forma segura las claves de cifrado en los servidores de Apple.

Esta función no incluye datos confidenciales de Salud y Mapas, ya que ya están protegidos mediante cifrado de extremo a extremo. “Las únicas categorías principales de datos de iCloud que no están cubiertas son iCloud Mail, Contacts y Calendar debido a la necesidad de interactuar con los sistemas globales de correo, contactos y calendario”, explica Apple. Lirio: Qué es Mail Drop y cómo usarlo en iPhone, Mac y PC

Recursos adicionales

Apple ha publicado una descripción técnica completa de las mejoras de seguridad opcionales que ofrece Advanced Data Protection en su Guía de seguridad de la plataforma web. Además de eso, es posible que desee profundizar en la investigación de violación de datos titulada “La creciente amenaza para los datos del consumidor en la nube”. [PDF document] por el Dr. Stuart Madnick, quien es profesor emérito en MIT Sloan School of Management.

Apple también ofrece el modo de bloqueo, una función de seguridad especial diseñada para proteger objetivos de alto valor como periodistas, activistas de derechos humanos y diplomáticos.

Contenido original en Inglés


Leave a Reply

Your email address will not be published. Required fields are marked *