‘Sideloading es el mejor amigo de un ciberdelincuente’, según el jefe de software de Apple

Craig Federighi dice que “las compuertas están abiertas para el malware” si Apple permite la descarga en iOS

Por Chaim Gartenberg @cgartenberg

“La descarga es el mejor amigo de un ciberdelincuente y exigir eso en el iPhone sería una fiebre del oro para la industria del malware”, según el vicepresidente senior de Apple, Craig Federighi, quien pronunció un discurso dramático en Web Summit 2021 declarando los riesgos de seguridad si se requiriera a Apple. para permitir que los usuarios descarguen aplicaciones.

Federighi, que supervisa las divisiones de software iOS y macOS de Apple, estaba protestando específicamente por la Ley de Mercados Digitales propuesta por la Comisión Europea, que, si se aprueba, requeriría que Apple permita a los usuarios instalar aplicaciones fuera de la App Store de iOS. Según Federighi, la falta de descarga es lo que separa la tasa relativamente baja de malware de Apple en iOS de los “5 millones de ataques de Android por mes”, y que, si Apple se viera obligada a permitir que los usuarios instalen sus propias aplicaciones, “las compuertas están abiertas para malware”.

Federighi también argumenta en contra de una popular solución propuesta de permitir que los usuarios decidan por sí mismos si corren el riesgo de descargar aplicaciones. El problema es que “los delincuentes son inteligentes y muy buenos para esconderse a la vista”, y que incluso los usuarios informados pueden verse atrapados por sitios web engañosos o incluso quedarse atascados con tiendas de aplicaciones falsas instaladas en sus teléfonos.

APPLE TODAVÍA ESTÁ MUY EN CONTRA DE LA DESCARGA LATERAL

E incluso si usted, un experto en teléfonos inteligentes experto en tecnología, no se deje engañar, Federighi juega con el corazón y le pide a la audiencia que piense en los niños o padres que podrían ser engañados. “El hecho de que cualquier persona pueda resultar perjudicada por el malware no es algo que debamos defender”, concluye Federighi, a pesar de que Apple todavía se ocupa habitualmente de estafas multimillonarias que la compañía acaba de agregar la capacidad de informar en septiembre.

Sin embargo, la imagen de Federighi de la fatalidad no solo se detiene allí: también plantea la preocupación de que si Apple permitiera la descarga, “algunas aplicaciones de redes sociales probablemente intentarán evitar las molestas protecciones de privacidad de la App Store y solo harán que sus aplicaciones estén disponibles mediante descarga lateral”. Según Federighi, los requisitos de privacidad de Apple en la App Store van más allá de los de la letra de la ley, y las empresas de redes sociales que buscan escapar de ellos podrían obligar a los clientes a elegir entre “perder el contacto con sus amigos en línea o asumir los riesgos de la descarga”.

“La descarga lateral socava la seguridad y pone en riesgo los datos de las personas”, según Federighi, y que si los clientes y los reguladores quieren la opción de descargar aplicaciones, la alternativa de Android debería ser suficiente para cumplir con eso sin requerirlo para iPhones. Pero todas las preocupaciones sobre iOS son curiosas, dada la otra mitad de la descripción de su trabajo: liderar el equipo de software macOS, donde las aplicaciones se pueden instalar libremente fuera de la tienda de aplicaciones de Apple (y lo han sido durante décadas) sin sufrir ataques de malware apocalíptico.

Si Apple quisiera, podría habilitar la descarga lateral de iOS de manera similar y requerir algo como el sistema Gatekeeper en macOS, que permite que Apple verifique las ID de desarrollador firmadas para confirmar que el software es genuino. Es un argumento que la jueza Yvonne Gonzalez Rogers también señaló durante el juicio de Apple / Epic , comentando que Federighi puede estar “estirando la verdad” sobre las preocupaciones sobre el malware de Mac y que Apple probablemente podría hacer que un sistema similar funcione en iOS.

Y lo más notable es que el discurso de Federighi ignora por completo el hecho de que al requerir que todas las aplicaciones se instalen a través de la App Store, obliga a que todo el comercio de aplicaciones fluya también a través de la App Store, donde Apple recoge su muy disputado recorte del 30 por ciento, por cierto. de miles de millones de dólares cada año.

Comentarios