Bocado de seguridad: Apple ha enviado discretamente una de sus características de seguridad más prácticas hasta la fecha


9to5mac la mordida de seguridad se le trae exclusivamente Mosyle, la única plataforma de Apple unificada. La creación de dispositivos Apple listos para el trabajo y el negocio es todo lo que hacemos. Nuestro enfoque integrado único para la gestión y la seguridad combina soluciones de seguridad específicas a la vanguardia de la tecnología para el endurecimiento y el cumplimiento totalmente automatizados, el EDR de nueva generación, Zero Trust impulsado por la IA y la gestión exclusiva de los privilegios con el MDM de Apple más potente y moderno del mercado. El resultado es una plataforma unificada de Apple que actualmente está totalmente automatizada actualmente confiable por más de 45,000 organizaciones para hacer millones de préstamos de Apple por trabajo sin esfuerzo y a un costo asequible. Pide tu prueba prolongada Hoy y comprende por qué Mosyle es todo lo que necesitas para trabajar con Apple.


Si ha actualizado a iOS 26, sabe que los cambios de diseño y la revisión visual del vidrio líquido son innegablemente impresionantes. Pero desde un punto de vista de seguridad, una funcionalidad particular me ha quitado el interés y aparentemente ha pasado bajo el radar: un nuevo parámetro de autorización para accesorios con cable. Esta característica descuidada podría ser una de las defensas más prácticas que Apple ha enviado a lo largo de los años.

En iOS 26, cada vez que se conecta a un accesorio por cable, el sistema le invita a autorizar o rechazar la transferencia de datos. Si presiona «no permite» el teléfono se carga pero bloquea todo el flujo de datos. Si presiona «autorizar», el accesorio, ya sea un cable de carga, un muelle u otro dispositivo, puede iniciar comunicación de datos con su iPhone.

Si el teléfono está bloqueado, iOS 26 no permitirá datos de accesorios antes de desbloquear el dispositivo y confirmar. La carga todavía funciona, pero los documentos, las fotos o cualquier otro datos permanecen en su lugar, a menos que brinde una autorización explícita.

Este es un paso en la dirección correcta contra los riesgos, como tomar jugo. Con el nuevo aviso, los atacantes golpearon un muro a menos que apruebe activamente la conexión.

También puede ajustar el comportamiento en la configuración. Las opciones incluyen Siempre preguntar, Pide nuevos accesorios, Permitir automáticamente cuando se desbloqueeY Siempre permitir.

Idealmente, esto reduce el riesgo de infección o robo de datos cuando alguien se conecta a lo que parece una estación de cargo público seguro en un aeropuerto o una estación. No habrá ataque contra un ataque, pero eso te obliga a tomar un descanso y pensar antes de escribir «un accesorio desconocido. Y como la carga aún funciona, a la mayoría de los usuarios no les importará elegir» no permitir «.

Mi único reproche es importante: la redacción del aviso. Es genérico y no muestra la clara amenaza. El mensaje «Autorizar accesorios para conectarse» podría confundirse fácilmente como aprobación para la carga, que todavía está sucediendo. Tan diseñado como una salvaguardia de seguridad y confidencialidad, Apple podría hacer un trabajo mucho mejor para explicar el riesgo.

Si no piense que el jugo es un problema real, consulte el Cable de o.mgE, que es muy indistinguible de los hechos oficiales de Apple.

Puedes comprobarlo debajo Configuración> Confidencialidad y seguridad> Accesorios de madera.

Gracias por leer Security Bite es una crónica semanal centrada en la seguridad 9to5MAC. Cada semana, Arin Waichulis Proporciona información sobre la confidencialidad de los datos, descubre vulnerabilidades y destaca las amenazas emergentes en el vasto ecosistema de Apple de más de 2 mil millones de dispositivos activos.

FAsignado en: Twitter / X, Liendin, Trapos

FTC: utilizamos enlaces de afiliación de ingresos automáticos. Más.





Fuente