← Radar
The Register — Security Seguridad

El sello de seguridad de una computadora certifica una aplicación solo al momento de instalarla, no de forma permanente

Investigadores mostraron que el sistema de confianza de macOS valida una aplicación descargada de Internet en el momento de instalarla, pero no revisa de forma confiable si esa aplicación fue alterada después. Apple no lo considera una falla que deba corregir, porque requiere que la víctima ya haya aceptado ciertos permisos en el equipo. El caso deja una pregunta más amplia: si un sello de seguridad certifica algo solo una vez, ¿qué tanto puede confiarse en él con el paso del tiempo?
23 de julio de 2026

La señal

Dos investigadores demostraron que pueden reemplazar el programa principal de una aplicación de Mac ya descargada y validada por el sistema, sin que macOS lo detecte como una modificación no autorizada. La técnica aprovecha que el sistema recuerda que la aplicación ya pasó la revisión inicial, y no vuelve a verificar a fondo su contenido después. Apple no considera esto una falla de seguridad que deba corregir formalmente.

El supuesto que se rompe

La idea de que una aplicación certificada por el fabricante del sistema operativo permanece confiable mientras siga instalada en el equipo. En realidad, esa certificación ocurre en un momento específico (la instalación) y no se revisa de nuevo de forma continua, incluso si el contenido de la aplicación cambia después.

Qué observar

Qué tan seguido se revisa la integridad de las aplicaciones críticas que ya están instaladas en los equipos de la organización, y si esa confianza se sostiene únicamente en la validación que el sistema operativo hizo el día de la instalación. La pregunta de fondo no es si la aplicación era segura al descargarla, sino si alguien tendría forma de notar si dejó de serlo después.

Leer fuente original →