Apple desactiva Walkie-Talkie de forma temporal debido a una vulnerabilidad grave

Apple desactiva Walkie-Talkie de forma temporal debido a una vulnerabilidad grave

Apple ha desactivado la función de Walkie-Talkie en el Apple Watch. La razón se encuentra en que la compañía ha encontrado una vulnerabilidad que podía permitir a una persona escuchar a través del iPhone de otro usuario sin su consentimiento. Apple ha divulgado este grave bug a la publicación TechCrunch hace apenas unos instantes.

Desactivación de Walkie-Talkie y disculpas por el error

watchOS 5

Acabamos de ser notificados de una vulnerabilidad relacionada con la app Walkie-Talkie en el Apple Watch y hemos deshabilitado la función mientras corregimos el problema con rapidez. Pedimos disculpas a nuestros clientes por la inconveniencia y restauraremos la función lo antes posible.

A pesar de que no nos consta ningún uso de la vulnerabilidad contra un cliente y hacen falta unas condiciones y secuencia de eventos específicas para explotarla, nos tomamos la seguridad y privacidad de nuestros clientes extremadamente en serio. Hemos decidido que deshabilitar la función era la decisión correcta porque este bug podría permitir a un usuario escuchar a través del iPhone de otro sin su consentimiento. Pedimos disculpas de nuevo por este problema y por las molestias.

Esta es la declaración recogida por TechCrunch. Según comenta la compañía, fue notificada de la vulnerabilidad de Walkie-Talkie a través de su portal de reporte de fallos. Apple ha decidido desactivar esta función hasta que se encuentre una solución, evitando que pueda ser utilizada contra un usuario.

De momento, la compañía afirma que no tiene conocimiento de que este fallo de seguridad haya sido utilizado contra algún usuario. La app sigue estando presente en los Apple Watch con watchOS 5, pero no es capaz de realizar ninguna conexión con un contacto. Tampoco informa de que el servicio está inoperativo.

Walkie-Talkie fue una de las novedades que traía watchOS 5. Se trata de una app que permite comunicarnos de manera no simultánea con otro usuario que tenga un Apple Watch con esta versión de sistema operativo. La compañía lo promocionó como una forma cómoda y rápida de comunicarse entre usuarios.

Un ‘bug’ que recuerda al de FaceTime en grupo

FaceTime en grupo

No es la primera vez que Apple desactiva un servicio tras encontrar una vulnerabilidad. A principios de este año, la empresa con sede en Cupertino se encontraba con un agujero de seguridad que permitía escuchar a una persona a través de este sistema sin su consentimiento.

En esa ocasión, Apple también tomó las medidas necesarias para impedir que este fallo pudiera explotarse en público. Al desactivarlo, se puso manos a la obra y solucionó el problema primero en los servidores de FaceTime en grupo para unos días después lanzar una actualización tanto para iOS como para macOS.

Apple se comprometió a rediseñar el sistema de reporte de fallos, todo indica que las mejoras han dado sus frutos

En su momento, se criticó a Apple por tener un sistema de reportes de errores y fallos demasiado engorroso. Apple se comprometió a mejorar el proceso de reporte para que errores de este tipo pudieran ser notificados adecuadamente lo antes posible.

En vista de lo sucedido, parece que el nuevo sistema de notificación de vulnerabilidades ha dado sus frutos. De momento, no sabemos cuándo se solucionará el problema ni si hará falta una actualización de software que lo resuelva.

También te recomendamos


Este concepto imagina un watchOS 6 mucho más versátil y con un montón de funcionalidades extra


Nuevas esferas y App Store en watchOS 6 o Atajos de Siri en macOS 10.15 entre las novedades que veremos según Bloomberg


Walkie-Talkie, todo lo que necesitas saber para usar esta nueva manera de comunicarse del Apple Watch


La noticia

Apple desactiva Walkie-Talkie de forma temporal debido a una vulnerabilidad grave

fue publicada originalmente en

Applesfera

por
Eduardo Archanco

.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *