SEGURIDAD MÓVIL | Noticias | 19 SEP 2018

Diez mejoras en seguridad que debes conocer de iOS 12

Apple ha liberado la última versión de iOS 12 para los usuarios de iPhone y iPad y hemos investigado algunas de sus nuevas características de seguridad más importantes que todo usuario debe conocer.
iOS 12 apple iphone XS
Alfonso Casas

Más allá de las mejoras en rendimiento que están reportando los usuarios que ya han actualizado sus dispositivos a la versión de iOS 12, conviene tener en cuenta una serie de aspectos en los que Apple ha trabajado para reforzar la seguridad de sus dispositivos y de los usuarios. Algunos aspectos de actualización están asociados a la gestión realizada por parte de los administradores de TI, de manera que van a poder retrasar la instalación en dispositivos gestionados, durante el tiempo que consideren oportuno.

iOS 12 protege la privacidad

La nueva versión integra en iOS sistemas de cifrado, tecnología inteligente y otras herramientas de modo que puedas compartir lo que quieras como tú quieras. Con iOS 12, el navegador Safari impide que los botones de compartir y widgets de comentarios de las páginas web te sigan el rastro sin tu permiso. Además, evita que los anunciantes recopilen información sobre los ajustes de tu dispositivo para que no puedan identificarlo ni mostrarte publicidad personalizada mientras navegas.

Face ID y la apariencia secundaria
iOS 12 permite a los usuarios configurar una apariencia secundaria para usar con Face ID. La compañía afirma que es útil en aquellas personas que puedan alterar sus rasgos de la cara, debido a cambios como el dejarse barba o cortarse el pelo. También es interesante la función para aquellas personas que deseen compartir ciertas sesiones de uso de su iPhone X con otras personas.

Apple advierte que agregar una apariencia secundaria disminuye la probabilidad de que un ser humano al azar pueda desbloquear su dispositivo de 1 entre 1 millón a 1 de cada 500.000 personas. Llegados a este punto conviene recordar que Apple también afirma que los usuarios que tienen cinco huellas dactilares registradas en sus iPhone con la función de Touch ID, esa probabilidad aumenta de 1 a 10.000.

Seguimiento de datos

Apple ha hecho que en iOS 12 resulte más difícil para las empresas la recolección de datos sin que el usuario sea consciente. De esta forma, si el navegador Safari en iOS 11 ya bloqueaba las cookies de terceros que rastreaban al navegar por páginas web, ahora con iOS 12, se ofrece la posibilidad de bloquear la compartición de información sensible.

Apple también ha hecho que sea mucho más difícil para las tecnologías lectoras de huellas dactilares, seguir o identificar a una persona mediante la recopilación de información almacenada en su dispositivo, así como toda aquella presente en las aplicaciones que tienes instaladas.

Autocompletado de contraseñas

El propietario del dispositivo también tiene la posibilidad de deshabilitar el autocompletado de las contraseñas que se realiza de manera automática. Es posible indicarle a Siri que le muestre las contraseñas de su iCloud Keychain, aunque primero le pedirá que confirme su identidad con la contraseña de su dispositivo, ya sea a través de Touch ID, o mediante Face ID. Son medidas adicionales para todos aquellos que no estén satisfechos con el hecho de conceder permisos, especialmente en este mundo que vivimos de compartición de APIs.

Actualizaciones en dispositivos iOS gestionados

A excepción de todos aquellos entornos en los que las compañías tengan una política de despliegue de parches de seguridad personalizada, todos los usuarios de iOS estarán mejor protegidos al garantizar las actualizaciones automáticas de software siempre que estén habilitadas, algo que en iOS 12 ya se activa por defecto. Los administradores de TI que lo deseen, podrán exigir un ligero retraso en su despliegue si así lo consideran oportuno.
Algunas empresas lo encontrarán especialmente útil ya que permitirá que los sistemas de aprobación interna puedan hacer sus pruebas previas antes de la instalación en el dispositivo iOS gestionado. Para el resto de usuarios particulares, parece que el despliegue de actualizaciones automáticas de software serán la nueva tónica a seguir.

Transacciones NFC de tarjetas Express

No se trata exactamente de una características de seguridad, pero es nueva para iOS 12 y es bastante útil. Apple ha hecho posible que los iPhone, en adelante, soporten transacciones Express Card incluso en los casos en los que el dispositivo se quede sin energía. Esto significa que para todos aquellos que utilizan la billetera digital del iPhone para llevar asociadas las tarjetas de fidelización, podrán seguir haciendo uso de las mismas incluso en aquellos casos en los que el iPhone se encuentre fuera de servicio, lo cual no era posible hasta el momento. "Al presionar el botón lateral, se muestra el icono de batería baja, así como el texto que indica que las Tarjetas Express están disponibles para su uso. El controlador NFC realiza transacciones de tarjetas en las mismas condiciones que cuando iOS se está ejecutando, excepto que las transacciones se indican con solo una notificación háptica. No se muestra ninguna notificación visible ", confirman desde Apple. Los iPhones compatibles incluyen esta característica automáticamente con una tarjeta de tránsito designada como tarjeta Express Transit o tarjetas de identificación con el modo Express activado.

iOS 12 ayuda a crear contraseñas más seguras

Es algo que se anunció el pasado mes de mayo durante la celebración del WWDC 2018, afirmando que iOS 12 proporciona herramientas de auditoría de contraseñas que avisan cuando se utiliza la misma contraseña dos veces para cambiarlas. Encontrará la herramienta en Configuración> Contraseñas y cuentas> Contraseñas de sitio web y aplicación. Introduzca su contraseña para ingresar a esta sección y verá una lista de sitios y contraseñas allí. También verá aparecer un pequeño símbolo de advertencia junto a cualquier elemento de la lista que use las mismas contraseñas. Toque el elemento de la lista, y en la página siguiente encontrará el nombre del servicio, su nombre de usuario y su contraseña actual. Toque "cambiar contraseña" en el sitio web  e iOS lo dirigirá al sitio para que pueda cambiar la contraseña, sugiriendo incluso el uso de nuevas contraseñas.

Autocompletar código de seguridad
Esta nueva herramienta de iOS 12 hace que sea mucho más fácil usar la autenticación de doble factor conocida como 2FA en su dispositivo. Hasta ahora, cuando se recibía un texto que contiene el código de autenticación de un solo uso, había que echar un vistazo dentro de Mensajes para copiarlo y pegarlo, o bien memorizarlo y luego introducirlo manualmente en la ventana de autenticación del sitio web. La característica de autocompletar código de seguridad de iOS 12 hace que esto sea un poco más fácil al ser reconocido automáticamente. Esto debería permitir que los usuarios utilicen más 2FA, pero los expertos en seguridad todavía nos advierten de que verifiquemos el código antes de usarlo.


Sugerencias y accesos de Siri

El asistente de voz de Apple es lo suficientemente inteligente como para sugerir accesos directos especialmente útiles para tí, así como el uso de las aplicaciones más habituales. Es importante comprender que estas sugerencias se basan en el aprendizaje automático de tu dispositivo, lo que significa que la información no es compartida con Apple de ninguna manera que pueda identificar al usuario. Apple afirma que con los accesos directos de Siri, será posible configurar y sincronizar las recomendaciones en todos los dispositivos iOS del usuario, de manera que también estarán protegidos por definiciones antimalware para evitar que externos puedan agregar JavaScript malicioso. Los accesos directos de Siri también pueden compartirse en iCloud. No obstante, es posible desactivar esta función a través de Configuración> Accesos directos  (en la lista de aplicaciones) y fijarlo en apagado (blanco).

Modo Restringido por USB
Esta nueva característica de seguridad está diseñada para evitar que terceras personas puedan acceder a los datos en dispositivos iOS que usan herramientas basadas en USB que omiten la seguridad del dispositivo. Cuando el modo restringido USB de Apple está habilitado, nadie puede usar estas herramientas para acceder a tus datos desde una hora después de que haya desbloqueado el dispositivo por última vez.

El Modo restringido USB se gestiona en  Configuración> ID táctil y contraseña (o Id. Rostro  en iPhones de la serie X) y asegúrese de que la configuración de accesorios USB  esté desactivada. Apple también ha hecho que sea mucho más difícil cambiar la contraseña de un dispositivo cuando está en el modo de actualización de firmware de dispositivo (DFU) en iOS 12, aunque solo en los modelos de terminales con procesadores A12.

Documento de seguridad de Apple
Apple ha publicado un documento de seguridad actualizado que detalla las diferentes protecciones de seguridad dentro de iOS 12. Incluye detalles relacionados con todas las últimas mejoras de seguridad, incluidas Siri Suggestions, Siri Shortcuts, la aplicación de accesos directos, Tiempo de pantalla, Password AutoFill Student ID cards y Más. El documento aquí indicado, también confirma que los datos de tiempo de uso de pantalla están protegidos por encriptación de extremo a extremo.

TE PUEDE INTERESAR...

Comentar
Para comentar, es necesario iniciar sesión
Se muestran 0 comentarios