El sello de seguridad de una computadora certifica una aplicación solo al momento de instalarla, no de forma permanente
La señal
Dos investigadores demostraron que pueden reemplazar el programa principal de una aplicación de Mac ya descargada y validada por el sistema, sin que macOS lo detecte como una modificación no autorizada. La técnica aprovecha que el sistema recuerda que la aplicación ya pasó la revisión inicial, y no vuelve a verificar a fondo su contenido después. Apple no considera esto una falla de seguridad que deba corregir formalmente.
El supuesto que se rompe
La idea de que una aplicación certificada por el fabricante del sistema operativo permanece confiable mientras siga instalada en el equipo. En realidad, esa certificación ocurre en un momento específico (la instalación) y no se revisa de nuevo de forma continua, incluso si el contenido de la aplicación cambia después.
Qué observar
Qué tan seguido se revisa la integridad de las aplicaciones críticas que ya están instaladas en los equipos de la organización, y si esa confianza se sostiene únicamente en la validación que el sistema operativo hizo el día de la instalación. La pregunta de fondo no es si la aplicación era segura al descargarla, sino si alguien tendría forma de notar si dejó de serlo después.