Conclusiones clave
- Las Mac con Ventura requerirán permiso de usuario para conectarse a los accesorios USB-C y Thunderbolt.
- Esto solo funciona en Apple Silicon Mac y, en este momento, solo en las computadoras portátiles.
- Nunca conectes un dispositivo USB desconocido a tu computadora, jamás.
En 2010, surgieron noticias de un gusano informático diseñado para entorpecer el programa nuclear de Irán, llamado Stuxnet, que se plantó utilizando memorias USB. Ojalá hubieran tenido macOS Ventura en ese entonces.
En macOS Ventura, Apple ha cerrado un gran agujero de seguridad. La Mac ya no permitirá que ningún dispositivo USB antiguo se conecte cuando lo conectes. En cambio, en un modelo muy parecido al del iPad y el iPhone, conectar un dispositivo USB solicitará la aprobación del usuario.
"Es una idea terrible conectar dispositivos desconocidos a su computadora. Los piratas informáticos consideran que los dispositivos USB son un 'vector de ataque' o una debilidad que podría otorgarles acceso a una computadora o red. Haga que alguien conecte una unidad infectado con malware en una computadora, y estás dentro ", dijo Travis Lindemoen, director general de Nexus IT Group, a Lifewire por correo electrónico.
US B Cuidado
La mayoría de los ataques diarios a las computadoras se realizan a través de Internet. Es por eso que estamos capacitados para no hacer clic en los enlaces de correo electrónico y estar atentos a lo que conectamos nuestras computadoras. Pero esa no es la única manera de atacar una computadora.
Algunas de las peores vulnerabilidades se descartan como un peligro porque requieren acceso físico a su máquina. Solía ser que una vez que un atacante tenía su computadora en sus manos, todas las apuestas estaban canceladas. Solo necesitaban tiempo, y tendrían acceso a todo. Luego vino el iPhone, que Apple ha ido endureciendo progresivamente hasta el día de hoy. Ni siquiera vale la pena robar uno porque el ladrón no puede desbloquearlo.
Es una idea terrible conectar dispositivos desconocidos a su computadora.
Las Mac también han mejorado en esto, y ahora que funcionan con los mismos chips básicos que el iPhone y el iPad, se benefician de esta seguridad física. Pero incluso entonces, el USB es un vector principal para distribuir malware, en parte porque puede atravesar defensas externas como firewalls, etc.
¿Hackers? No están interesados en mí
Stuxnet fue un ataque dirigido, diseñado para jugar con los controladores de Siemens, que se utilizan en muchos procesos industriales. Si bien se extendió por las computadoras de todo el mundo, tenía un objetivo: las centrífugas utilizadas en las instalaciones de enriquecimiento de uranio de Irán. La belleza de usar USB como vector es que puede infectar computadoras que se mantienen desconectadas para siempre por motivos de seguridad.
Ahora, a menos que sea una figura prominente de la industria o del gobierno, es poco probable que sea un objetivo directo como ese. Pero ese no es el único punto de un ataque. El buen malware antiguo también se puede propagar a través de USB. O ransomware, que encripta los datos en el disco duro de su computadora y exige un pago para desbloquearlo.
Estoy seguro de que también racionalizas estos miedos diciéndote a ti mismo que nadie se acercaría a tu Mac armado con dispositivos USB-C o Thunderbolt personalizados. Pero, ¿y si es una computadora portátil y tú ¿Se quedó dormido en el tren mientras lo usaba? ¿O lo extravió o lo robaron? dice el espeleólogo y experto en sistemas Mac Howard Oakley en su blog Eclectic Light Company.
El malware puede propagarse s altando de una computadora a otra a través de USB. Una computadora infectada cargará el malware en cualquier memoria USB que el usuario adjunte y luego esperará hasta que se conecte a otra máquina.
Pero también se puede integrar en cables y cargadores. Así es. Si conecta su teléfono a un cargador en la cafetería local, ese cargador podría estar entregando su carga útil mientras pide su bebida sin café ridículamente complicada.
Incluso se puede integrar en un cable Lightning, lo cual es una buena razón para comprar cables de proveedores acreditados y asegurarse de no obtener una falsificación.
La nueva función de seguridad de accesorios de Ventura puede ayudar con esto, pero una vez que le das tu permiso a un dispositivo USB conectado, es posible que te infectes. La función tampoco protege contra dispositivos conectados a concentradores USB, adaptadores de corriente o pantallas aprobados.
Por otro lado, si eres un personaje en un programa de televisión o una película, y un adversario intenta instalar algún software de rastreo en tu computadora a través de una memoria USB, se verá obstaculizado. Siempre y cuando los guionistas recordaran instalar la última versión de macOS en tu computadora imaginaria.