14/01/2026 Noticias de Economía, Comercio y Negocios en El Salvador.

Esta es la vulnerabilidad vulnerabilidad desconocida en iPhones

El Equipo de Investigación y Análisis Global de Kaspersky (GReAT) revela una vulnerabilidad de hardware desconocida hasta ahora en los iPhones, que desempeñó un papel clave en los últimos ataques llevados a cabo por la campaña de espionaje ‘Operation Triangulation’; una amenaza persistente avanzada (APT) dirigida a dispositivos Apple y descubierta a mediados de 2023 por la empresa de ciberseguridad. Esta vulnerabilidad permite a los atacantes saltarse la protección de memoria en iPhones con versiones de iOS 16.6 o anteriores.

Esta vulnerabilidad es una característica de hardware, posiblemente basada en el principio de “seguridad por oscuridad”, y puede haber sido diseñada para pruebas o depuración. Tras el ataque inicial a iMessage y la obtención de permisos de acceso, los atacantes utilizan esta funcionalidad de hardware para evadir las protecciones de seguridad y manipular el contenido de las áreas de memoria protegidas. Este paso fue crucial para tener el control total del dispositivo. Apple ya ha parcheado esta vulnerabilidad y la identificó como CVE-2023-38606.

De acuerdo con Kaspersky, la vulnerabilidad aún no había sido documentada públicamente, lo que representa un reto para su detección y análisis mediante métodos de seguridad convencionales. Los investigadores de GReAT llevaron a cabo una detallada ingeniería inversa, analizando meticulosamente la integración del hardware y software del iPhone. El equipo también tuvo que descifrar el funcionamiento del SoC (System on a chip) y su interacción con el sistema operativo iOS, especialmente lo relacionado con la gestión de la memoria y los mecanismos de protección.

“Esta no es una vulnerabilidad común. Debido a la naturaleza cerrada del ecosistema iOS, el proceso de descubrimiento fue desafiante, tomó mucho tiempo y requirió una comprensión exhaustiva de las arquitecturas tanto del hardware y software. Lo que este descubrimiento nos ha enseñado una vez más, es que incluso, las protecciones avanzadas basadas en hardware pueden llegar a ser ineficaces contra un atacante sofisticado, especialmente cuando hay características que permiten eludir estas protecciones”, afirma Boris Larin, investigador de seguridad senior de Kaspersky.

La “Operation Triangulation” es una sofisticada campaña APT que utiliza exploits desconocidos (de día cero) distribuidos a través de iMessage, lo que permite a los atacantes controlar el dispositivo objetivo y acceder a sus datos. Ante esta situación, Apple ya ha puesto a disposición de los usuarios un conjunto de parches de seguridad para resolver las cuatro vulnerabilidades de día cero identificadas en las investigaciones de Kaspersky y que podrían afectar a diversos dispositivos, como iPhones, iPods, iPads, computadoras macOS, Apple TV y Apple Watch. Kaspersky también informó a Apple sobre la explotación de la funcionalidad del hardware, lo que llevó a su posterior corrección.

  • Para evitar ser víctima de un ataque sofisticado por un grupo conocido o desconocido, los investigadores de Kaspersky recomiendan aplicar las siguientes medidas de seguridad:
  • Actualizar periódicamente el sistema operativo, los programas y la protección de seguridad para corregir cualquier vulnerabilidad conocida.
  • Proporcionar al personal del SOC (Centro de Operaciones de Seguridad) acceso a la inteligencia de amenazas más reciente. El Portal de Inteligencia de Amenazas de Kaspersky es un punto de acceso único para los departamentos de TI de las empresas, que proporciona datos y conocimientos sobre ciberataques recopilados por la compañía durante más de 20 años.
  • Capacitar a su equipo de ciberseguridad para hacer frente a las últimas amenazas selectivas con la formación en línea de Kaspersky desarrollada por expertos de GReAT.
  • Para la detección, investigación y corrección de incidentes en puntos finales, adoptar soluciones EDR como Endpoint Detection and Response de Kaspersky.
  • Investigar las alertas y amenazas identificadas por los controles de seguridad a través de los Servicios de Respuesta a Incidentes y Forense Digital de Kaspersky para obtener información más detallada.
Compartir artículo:
Banner
Related Posts

Lanzan el servicio de emisión de Firma Electrónica Certificada

24/07/2023

24/07/2023

El Salvador sigue avanzando a paso firme hacia la transformación digital, cumpliendo con la Agenda Digital 2020-2030, la cual facilita...

Sica presenta la agenda: mujeres y mipyme para impulsar su desarrollo

23/11/2022

23/11/2022

La agenda regional: mujeres y mipyme es la hoja de ruta para la acción y la incidencia y pretende ser...

Recibirán denuncias por alzas en precio a productos de temporada

26/12/2022

26/12/2022

El Gobierno del Presidente Nayib Bukele continúa protegiendo el bolsillo de los salvadoreños, mediante la Defensoría del Consumidor (DC), que...

MAG fortalece control de langosta con entrega de insecticidas

26/01/2023

26/01/2023

Un área de 400 manzanas de zonas productivas y malezas hospederas de la langosta voladora Shistocerca piceifrons serán tratadas con...

Caída del lujo: desplome de Gucci arrastra acciones de Kering

29/04/2025

29/04/2025

El gigante francés del lujo Kering atraviesa una de sus etapas más delicadas tras reportar una caída del 14% en...

Juez de Brasil ordena transferir 3 millones de euros de cuentas de X y Starlink

13/09/2024

13/09/2024

Un juez de la Corte Suprema de Brasil ha ordenado la transferencia de 18,3 millones de reales (aproximadamente 3 millones...

EE.UU.: Inflación anual sube a 2,9 % en agosto

11/09/2025

11/09/2025

El Índice de Precios de Consumo (IPC) de Estados Unidos subió un 2,9 % interanual en agosto, lo que supone...

MultiMoney lanza campaña «Cumple Tus Metas» para fomentar el ahorro en El Salvador

15/01/2025

15/01/2025

En un evento exclusivo con la participación de diversos medios de comunicación, MultiMoney presentó su nueva campaña «Cumple Tus Metas»,...

Jeff Bezos está construyendo una estación espacial que acogerá a turistas espaciales

16/12/2024

16/12/2024

La Estación Espacial Internacional (EEI), un proyecto internacional que ha sido clave en los avances científicos durante 26 años, se...

El Salvador promueve café y chocolate gourmet en Turquía

07/01/2025

07/01/2025

El comercio entre El Salvador y Turquía continúa creciendo, consolidando a este último como un socio estratégico para las exportaciones...

Primer ministro canadiense visitará México en septiembre para impulsar comercio

15/08/2025

15/08/2025

El primer ministro canadiense, Mark Carney, visitará México el próximo 18 de septiembre para reunirse con la presidenta Claudia Sheinbaum,...

Cómo buscar un buen contenedor: Claves para elegir la mejor opción

07/09/2024

07/09/2024

Si quieres seguir disfrutando de este contenido suscríbete a Comercio & Negocios. Nombre de usuario Contraseña Recuérdame     Contraseña...

Microsoft anuncia el principio del fin del sistema operativo Windows 10

27/04/2023

27/04/2023

Windows 10 ha sido un sistema operativo legendario pero, como ha pasado con otros grandes productos, Microsoft se despide de él....

Termina la primera reunión ordinaria del Comité Aduanero Centroamericano

15/08/2022

15/08/2022

Las aduanas son una parte primordial para los países que tienen ingresos a través del comercio internacional y las exportaciones....

Expectativas de lanzamientos de videojuegos para 2024

05/01/2024

05/01/2024

El pasado fue un año de ensueño en la industria de los videojuegos, con obras maestras como ‘The Legend of...

error: Content is protected !!