Un nuevo video del canal de YouTube Veritasium muestra que una vulnerabilidad específica podría permitir robar 10,000 dólares de un iPhone bloqueado—pero probablemente no tienes de qué preocuparte.

El video de Veritasium destaca una vulnerabilidad de seguridad que apareció en 2021

Apple envía continuamente nuevas actualizaciones de seguridad para el iPhone y las comparte públicamente con documentación aquí.

Sin embargo, un nuevo video de Veritasium muestra que una vulnerabilidad muy específica ha estado presente desde 2021 y no ha sido abordada hasta ahora.

Los profesores Ioana Boureanu y Tom Chothia descubrieron que un iPhone bloqueado podría ser engañado para realizar un pago NFC. Para esto, se requieren algunos hacks únicos.

El método implica engañar a un iPhone para que crea que un terminal de pago es en realidad un terminal de transporte público que utiliza la función 'Transición Rápida' de Apple. El video explica cómo sortear otras medidas de seguridad de Apple para extraer 10,000 dólares del iPhone después de este método.

Para más detalles, puedes ver el video completo a continuación:

La vulnerabilidad solo funciona cuando se configura una tarjeta Visa como la opción 'Transición Rápida' en los Ajustes del iPhone. No es válida para Mastercard u otros proveedores.

Apple informó a Veritasium que el problema se originó por una preocupación del lado de Visa.

Visa, por su parte, dijo que los titulares de tarjetas están protegidos por una promesa de cero responsabilidad en caso de que la vulnerabilidad se utilice con éxito. Sin embargo, señaló que esta vulnerabilidad no es “muy probable” en condiciones del mundo real, aunque aceptó que es posible en un entorno controlado.

¿Cuáles son tus conclusiones del video? Compártelas con nosotros en los comentarios.

Los Mejores Accesorios para iPhone

  • AirPods Pro 3 (ahora solo 199 dólares, bajó de 249 dólares)
  • Montaje para coche MagSafe para iPhone
  • Paquete de 2 fundas de batería AirTag de 10 años
  • Adaptador de carga rápida USB-C de 100W
  • El nuevo AirTag 2 de Apple (paquete de 1 / 4)