Reino Unido pierde la batalla contra Apple y retira la demanda que le puso

El Reino Unido ha retirado la demanda que exigía a Apple la creación de una puerta trasera en sus sistemas en la nube encriptados, tras meses de presión diplomática por parte de Estados Unidos. Esta decisión, anunciada por la directora de Inteligencia Nacional, Tulsi Gabbard, es considerada una importante victoria para los funcionarios estadounidenses que abogan por la protección de los derechos de privacidad digital de los ciudadanos. Gabbard destacó que el gobierno de EE.UU. trabajó estrechamente con sus socios británicos para asegurar que los datos privados de los estadounidenses se mantengan protegidos.

Apple contra Reino Unido

La demanda original del gobierno británico, emitida bajo la Ley de Poderes de Investigación en enero de 2025, pedía acceso completo a la información encriptada en la nube, incluyendo datos de usuarios fuera del Reino Unido. En respuesta a esta solicitud, Apple desactivó su función de Protección Avanzada de Datos para los usuarios del Reino Unido en febrero de 2025. Esta característica, que proporciona encriptación de extremo a extremo, es fundamental para la seguridad de los datos de los clientes, y Apple manifestó su decepción al no poder ofrecerla a sus usuarios británicos, reiterando su postura en contra de la creación de puertas traseras.

Los legisladores estadounidenses expresaron su preocupación por el impacto que tendría la imposición de estas puertas traseras en la privacidad y seguridad de los ciudadanos y del propio gobierno de EE.UU. Entre ellos, el senador Ron Wyden y el representante Andy Biggs enfatizaron que permitir el acceso del Reino Unido podría tener repercusiones no solo allí, sino también en el continente americano, ya que Apple no desarrolla software de encriptación adaptado para diferentes mercados.

Este incidente evoca conflictos anteriores entre Apple y las autoridades, recordando la batalla legal de 2015 con el FBI, donde la empresa se negó a crear software personalizado para acceder a un dispositivo relacionado con un ataque terrorista. La resolución de esta reciente disputa representa un hito en el debate global sobre el acceso gubernamental a las comunicaciones encriptadas y la defensa de la privacidad digital.

La vulnerabilidad en macOS que ha puesto en riesgo la privacidad de millones de usuarios

Ni siquiera la gigante Apple se salva: Una grave vulnerabilidad en macOS permite a los atacantes eludir las protecciones de Transparencia, Consentimiento y Control (TCC), lo que pone en riesgo la privacidad de millones de usuarios. Esta falla, conocida como Sploitlight, explota los plugins de Spotlight para acceder a información normalmente protegida sin el consentimiento del usuario, lo que plantea serias implicaciones para la seguridad de los datos personales.

Nuevas actualizaciones de seguridad de Apple

Según informes de Microsoft Threat Intelligence, la vulnerabilidad permite a los atacantes modificar archivos de configuración de los plugins para exfiltrar datos sensibles. Utilizando archivos con extensiones .mdimporter, los atacantes pueden forzar al sistema a cargar plugins maliciosos en el directorio de Spotlight, eludiendo las restricciones de acceso a los datos. Lo más preocupante es que esta explotación no requiere permisos TCC debido a que el acceso privilegiado se realiza a través de tareas del sistema de Apple.

Los atacantes pueden acceder a información altamente sensible, como coordenadas GPS y datos de reconocimiento facial de las bases de datos en directorios protegidos, incluyendo cachés de Apple Intelligence. Esto no solo afecta a un dispositivo aislado, sino que también puede tener repercusiones significativas en otros dispositivos conectados a la misma cuenta de iCloud, lo que amplifica el riesgo de fuga de información personal.

Apple ha tomado medidas al respecto, lanzando actualizaciones de seguridad para macOS Sequoia con el objetivo de mitigar esta vulnerabilidad. La falla ha sido designada como CVE-2025-31199 y se recomienda encarecidamente a los usuarios que apliquen estas actualizaciones de inmediato para proteger su información. Por su parte, Microsoft Defender para Endpoint ha mejorado sus capacidades para detectar instalaciones de plugins sospechosos en un intento de fortalecer la seguridad en entornos empresariales.