14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Formas de hacer que la descarga de iOS sea más segura


COMENTARIO

Gracias a la Ley de Mercados Digitales de la Unión Europea, la descarga lateral fue posible en dispositivos iOS en Europa a principios de este año. En un cambio histórico, Apple finalmente abrió las puertas a su ecosistema estrictamente controlado, permitiendo a los usuarios descargar aplicaciones de mercados y sitios web de terceros. Si bien muchos acogieron con agrado esta nueva libertad, como era de esperar, planteó importantes preocupaciones de seguridad.

Desde la primera versión de iOS, Apple ha monitoreado de cerca su sistema operativo y ha garantizado un alto nivel de seguridad examinando minuciosamente cada aplicación antes de agregarla a la App Store. Este control centralizado proporciona una ventaja fundamental para evitar que malware y aplicaciones no autorizadas lleguen a los dispositivos Apple. El «jardín amurallado» de Apple ha diferenciado a la compañía de sus competidores durante años, especialmente de Android, donde la descarga lateral ha facilitado durante mucho tiempo la propagación generalizada de malware. Con la “Androidización” de iOS, Apple ahora también tiene que lidiar con estos problemas de seguridad. Pero, ¿cómo hará la empresa esto?

El jardín todavía está amurallado, las paredes son sólo más pequeñas.

La primera y más obvia línea de defensa es el proceso de certificación notarial de Apple. A diferencia de Android, las aplicaciones instaladas desde fuera de la App Store deben estar certificadas ante notario por Apple; de ​​lo contrario, iOS no las instalará y no se asegurará de que cumplan con ciertos requisitos de seguridad. Cualquier desarrollador de iOS que lea esto pensará que esto ya le suena familiar. Sin embargo, el proceso de revisión de Apple difiere del proceso de revisión tradicional de la App Store en que no impone restricciones de contenido como pornografía y sustancias ilegales.

Durante este proceso de certificación notarial, Apple busca comportamientos maliciosos combinando escaneo automatizado y revisión humana. El aspecto humano es un componente importante ya que detecta amenazas que las herramientas automatizadas pueden pasar por alto, como por ejemplo: B. Ataques de ingeniería social con aplicaciones falsas. Sin embargo, debemos esperar que las aplicaciones maliciosas aún se escapen de la red. El hecho de que uno Una versión falsa del administrador de contraseñas LastPass llegó a la App Store A principios de este año se muestra que el proceso de certificación notarial de Apple no es 100% seguro.

Sin embargo, Google nunca ha ejercido este nivel de control, sino que permite que cualquiera cree un certificado y firme aplicaciones. Entonces, si bien Apple no detectará todas las aplicaciones maliciosas, este nivel de protección ayudará a evitar que iOS se convierta en un salvaje oeste similar a Android. Este es un proceso de verificación de identidad que requiere que todos los desarrolladores proporcionen un nombre legal, un número de teléfono y una dirección. Aunque Apple es responsable de la creación de casi 105.000 cuentas de desarrolladores fraudulentasEn 2022, todavía es de conocimiento común que existen formas furtivas de eludir dichos controles de identidad.

Garantizar un entorno de ejecución a prueba de fallos

Durante el proceso de certificación notarial, Apple verifica las aplicaciones enviadas para descarga en busca de comportamientos sospechosos. Cuando Y Cómo Escanear estas aplicaciones es clave para fortalecer la seguridad de las aplicaciones en iOS. Para abordar verdaderamente los peligros de la descarga, iOS necesita aumentar el monitoreo en tiempo real de sus aplicaciones en busca de vulnerabilidades y amenazas mientras se ejecutan activamente en un entorno auténtico. Esto se debe a que las aplicaciones más avanzadas y peligrosas pueden determinar si se están ejecutando durante el proceso de verificación (por ejemplo, verificando la fecha o ubicación del dispositivo) y es posible que no muestren su comportamiento potencialmente malicioso: una cara de póquer digital si lo desean antes de que se ejecuten. revelar sus cartas.

En Android, Google ha estado escaneando aplicaciones instaladas con su función Google Play Protect desde hace algún tiempo. Apple podría seguir este ejemplo y ampliarlo monitorizando activamente la ejecución de las aplicaciones en los dispositivos de sus usuarios, una medida que ni siquiera Google ha implementado todavía. Luego, el comportamiento observado podría analizarse utilizando algoritmos avanzados de detección de amenazas.

Utilizando el aprendizaje automático y el análisis del comportamiento, dichos algoritmos analizan el comportamiento de las aplicaciones y pueden detectar de forma proactiva patrones sospechosos. Por ejemplo, si un usuario descarga una aplicación en su dispositivo iOS sin saber que contiene código diseñado para establecer conexiones de red no autorizadas, la aplicación podría transmitir datos del usuario a servidores controlados por actores maliciosos. Sin embargo, un algoritmo avanzado de detección de amenazas detecta inmediatamente un comportamiento anómalo y lo señala como una amenaza potencial. Luego, el sistema puede tomar medidas para poner en cuarentena o eliminar los componentes maliciosos, protegiendo así el dispositivo del usuario contra daños.

Hay que reconocer que Apple ya tiene algunas funciones de seguridad en iOS que ayudan a mitigar los peligros de la descarga. Apple, por ejemplo, ha utilizado durante mucho tiempo el sandboxing para limitar el daño que una aplicación maliciosa puede causar cuando se descarga. Al proteger cada aplicación en un entorno controlado y restringido (o zona de pruebas), este método limita dónde se puede ejecutar cierto código y, por lo tanto, las capacidades de las aplicaciones. Esto debería evitar que actores malintencionados accedan a sistemas confidenciales a menos que estén específicamente autorizados para hacerlo. Por ejemplo, un usuario puede descargar una aplicación de edición de vídeo en su dispositivo iOS que, a pesar de la funcionalidad legítima de la aplicación, puede intentar acceder al micrófono del dispositivo con fines desconocidos. La zona de pruebas de la aplicación detecta y limita esta actividad no autorizada, impidiendo que la aplicación acceda a datos potencialmente confidenciales.

El enfoque actual de Apple para la descarga refleja un delicado acto de equilibrio: su objetivo es brindar a los usuarios flexibilidad y al mismo tiempo garantizar el cumplimiento de los estándares de seguridad. En última instancia, no se puede eludir el hecho de que la descarga aumenta la vulnerabilidad de iOS al malware. Sólo el tiempo dirá cuán grave será esta amenaza.





Hemos recibido este contenido de ciberseguridad de: DarkReading

Llegarás a la noticia original en el enlace que sigue: https://www.darkreading.com/mobile-security/ways-apple-ios-sideloading-can-be-more-secure

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *