Fallo de seguridad permite a cualquiera resetear tu Apple ID con solo conocer tu email y fecha de nacimiento
Apple acaba de hacer iCloud mucho más seguro mediante la implementación de un proceso de autenticación de dos pasos que mantendrá a raya a los hackers y usurpadores de cuentas.
Sin embargo, recién se ha descubierto un enorme fallo de seguridad que permite que cualquiera pueda restablecer las contraseñas de tu ID de Apple con sólo conocer tu dirección de correo electrónico y tu fecha de nacimiento.
El nuevo exploit afecta a todos los clientes que aún no han activado la nueva función de autenticación de dos pasos. Para empeorar las cosas, algunos de los usuarios que activado la autenticación de dos pasos ayer, tendrán que esperar 3 días antes de que entre en acción, es decir, algunos todavía podrían ser vulnerables al exploit.
Cualquiera que conozca tu dirección de correo electrónico y fecha de nacimiento puede restablecer su contraseña, usando las herramientas de Apple seguridad. De acuerdo con The Verge, existe un tutorial paso a paso en el que se explica exactamente cómo sacar provecho del fallo de seguridad, al que se puede acceder con solo pegar una URL modificada al responder a la pregunta de seguridad de la fecha de nacimiento en el sitio iForgot de Apple.
Para evitar problemas mayores Apple ha decidido desactivar temporalmente su sistema de recuperación de contraseñas iForgot. Mientras, los ingenieros de Apple empezaron a trabajar en la búsqueda de una solución al problema.
Aparentemente dieron con una solución porque actualmente el truco ya no funciona y iForgot está disponible nuevamente.
No obstante, no está de más que actives la verificación en dos pasos en tu cuenta de Apple tan pronto como te sea posible.