La vulnerabilidad de Safari podría comprometer las contraseñas de usuario

Si Apple no soluciona cuanto antes la vulnerabilidad que se ha detectado en su navegador web Safari pronto empecerá a propagar código malicioso.

Así lo han puesto de manifiesto los expertos de Kaspersky Lab tras detectar un fallo de seguridad en la información almacenada para la restauración de páginas en el navegador.

Concretamente la función ‘Reabrir todas las ventanas de la última sesión’ hace que los sitios se abran tal y como se quedaron la última vez.

De acuerdo al informe de la compañía de seguridad, Safari no codifica las sesiones previas y las guarda en un formato de archivo plist común que es de fácil acceso.

No resultaría complicado encontrar las credenciales de inicio de sesión del usuario. El archivo en sí se encuentra en una carpeta oculta pero cualquiera puede leerlo”, han explicado los los expertos de Kaspersky Lab.

Safari controla ya el 61,79% del total del mercado de navegadores móviles. Un fallo de estas características pone al alcance, por ejemplo, las contraseñas de cuentas bancarias online y de redes sociales de miles de usuarios.

Rosalía Rozalén

Periodista especializada en Tecnología desde hace más de una década. Primero informando sobre el canal de distribución, después sobre las grandes corporaciones y ahora hacia un enfoque más IT Pro. Apasionada de la comunicación con la revolución social media que estamos viviendo.

Recent Posts

IA y Ciberresiliencia abanderarán el congreso ASLAN2025

Las dos temáticas elegidas por la asociación @aslan estarán muy presentes en el encuentro TIC…

7 horas ago

ISACA y la Academia de Competencias en Ciberseguridad de la UE seguirán colaborando

Vuelven a renovar su alianza para impulsar las competencias en seguridad en el Viejo Continente.

10 horas ago

Dassault Systèmes profundiza en la economía generativa con 3D UNIV+RSES

Esta plataforma, que integra IA generativa en la gestión del ciclo de vida de la…

11 horas ago

Zyxel Networks anuncia el asistente SecuPilot

Se trata de una función de inteligencia artificial que está disponible dentro de SecuReporter Cloud…

11 horas ago

CrowdStrike avanza en las operaciones de seguridad impulsadas por IA autónoma

Anuncia Charlotte AI Detection Triage, que promete detecciones de vulnerabilidades con más de un 98…

12 horas ago

La francesa Converteo abre una filial en Madrid

Escoge España para arrancar su expansión por Europa. La compañía también está presente en Estados…

12 horas ago