Apple actualiza Mac OS X para bloquear los certificados SSL robados

A finales de la semana pasada Apple lanzó una actualización de seguridad que impide a los usuarios de Safari acceder a páginas web aseguradas con los certificados robados a una compañía alemana este verano.

La actualización de seguridad sigue a la realizada por Microsoft, Google, Mozilla y Opera Software, que ya han bloqueado o eliminado completamente el uso de certificados lanzados por DigiNoar, una empresa alemana que reconoció que sus servidores fueron atacados, consecuencia de lo cual se consiguieron certificados SSL no autorizados pero válidos.

La actualización de Apple se produce unos días después de que un investigador de seguridad criticara a la compañía por su lentitud a la hora de enfrentarse a este tipo de problemas. El pasado mes de marzo Apple tardó un mes en bloquear nueve certificados robados a la empresa estadounidense Comodo, tres semanas más que Microsoft.

Un hacker que se hace llamar “Comodohacker” ha reclamado la responsabilidad de la intrusión a DigiNoar y el robo de 531 certificados que podrían utilizarse para verificar las identidades de algunas de las propiedades digitales más importantes de Internet, como algunas de Microsoft, Google, Twitter o Facebook.

Google ha dicho que uno de los certificados se ha utilizado en Irán para espiar a los usuarios de Gmail y ha recomendado a los usuarios del país que cambien sus contraseñas.

A diferencia de Chrome o Firefox, Safari se basa en el sistema operativo para señalar qué certificados han sido revocados o prohibidos, y por eso lo que se ha actualizado es Mac OS X.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Aumenta la velocidad con la que los ciberdelincuentes aprovechan vulnerabilidades recién publicadas

De media, los ataques están comenzando 4,76 días después de que se divulguen los nuevos…

4 horas ago

Los servicios móviles, los mejor valorados en España

Hasta un 70 % de los usuarios consultados se muestra satisfecho o muy satisfecho con…

5 horas ago

El nuevo superordenador del DIPC ejecuta operaciones el triple de rápido que su predecesor

Hyperion mejora a Atlas con la incorporación de tecnología de Lenovo como los nodos ThinkSystem…

5 horas ago

Microsoft certifica sus servicios de IA bajo el Esquema Nacional de Seguridad

El gigante de Redomd amplía hasta 170 sus servicios certificados en la nube.

6 horas ago

Ya está disponible Oracle Database 23ai

Oracle renombra su sistema de gestión de bases de datos "debido a la importancia de…

7 horas ago

Los ingresos trimestrales de Confluent Cloud suben un 45 %

Durante el primer trimestre, Confluent ingresó 217 millones de dólares, de los que 107 millones…

7 horas ago