29/11/2025 Noticias de Economía, Comercio y Negocios en El Salvador.

Esta es la vulnerabilidad vulnerabilidad desconocida en iPhones

El Equipo de Investigación y Análisis Global de Kaspersky (GReAT) revela una vulnerabilidad de hardware desconocida hasta ahora en los iPhones, que desempeñó un papel clave en los últimos ataques llevados a cabo por la campaña de espionaje ‘Operation Triangulation’; una amenaza persistente avanzada (APT) dirigida a dispositivos Apple y descubierta a mediados de 2023 por la empresa de ciberseguridad. Esta vulnerabilidad permite a los atacantes saltarse la protección de memoria en iPhones con versiones de iOS 16.6 o anteriores.

Esta vulnerabilidad es una característica de hardware, posiblemente basada en el principio de “seguridad por oscuridad”, y puede haber sido diseñada para pruebas o depuración. Tras el ataque inicial a iMessage y la obtención de permisos de acceso, los atacantes utilizan esta funcionalidad de hardware para evadir las protecciones de seguridad y manipular el contenido de las áreas de memoria protegidas. Este paso fue crucial para tener el control total del dispositivo. Apple ya ha parcheado esta vulnerabilidad y la identificó como CVE-2023-38606.

De acuerdo con Kaspersky, la vulnerabilidad aún no había sido documentada públicamente, lo que representa un reto para su detección y análisis mediante métodos de seguridad convencionales. Los investigadores de GReAT llevaron a cabo una detallada ingeniería inversa, analizando meticulosamente la integración del hardware y software del iPhone. El equipo también tuvo que descifrar el funcionamiento del SoC (System on a chip) y su interacción con el sistema operativo iOS, especialmente lo relacionado con la gestión de la memoria y los mecanismos de protección.

“Esta no es una vulnerabilidad común. Debido a la naturaleza cerrada del ecosistema iOS, el proceso de descubrimiento fue desafiante, tomó mucho tiempo y requirió una comprensión exhaustiva de las arquitecturas tanto del hardware y software. Lo que este descubrimiento nos ha enseñado una vez más, es que incluso, las protecciones avanzadas basadas en hardware pueden llegar a ser ineficaces contra un atacante sofisticado, especialmente cuando hay características que permiten eludir estas protecciones”, afirma Boris Larin, investigador de seguridad senior de Kaspersky.

La “Operation Triangulation” es una sofisticada campaña APT que utiliza exploits desconocidos (de día cero) distribuidos a través de iMessage, lo que permite a los atacantes controlar el dispositivo objetivo y acceder a sus datos. Ante esta situación, Apple ya ha puesto a disposición de los usuarios un conjunto de parches de seguridad para resolver las cuatro vulnerabilidades de día cero identificadas en las investigaciones de Kaspersky y que podrían afectar a diversos dispositivos, como iPhones, iPods, iPads, computadoras macOS, Apple TV y Apple Watch. Kaspersky también informó a Apple sobre la explotación de la funcionalidad del hardware, lo que llevó a su posterior corrección.

  • Para evitar ser víctima de un ataque sofisticado por un grupo conocido o desconocido, los investigadores de Kaspersky recomiendan aplicar las siguientes medidas de seguridad:
  • Actualizar periódicamente el sistema operativo, los programas y la protección de seguridad para corregir cualquier vulnerabilidad conocida.
  • Proporcionar al personal del SOC (Centro de Operaciones de Seguridad) acceso a la inteligencia de amenazas más reciente. El Portal de Inteligencia de Amenazas de Kaspersky es un punto de acceso único para los departamentos de TI de las empresas, que proporciona datos y conocimientos sobre ciberataques recopilados por la compañía durante más de 20 años.
  • Capacitar a su equipo de ciberseguridad para hacer frente a las últimas amenazas selectivas con la formación en línea de Kaspersky desarrollada por expertos de GReAT.
  • Para la detección, investigación y corrección de incidentes en puntos finales, adoptar soluciones EDR como Endpoint Detection and Response de Kaspersky.
  • Investigar las alertas y amenazas identificadas por los controles de seguridad a través de los Servicios de Respuesta a Incidentes y Forense Digital de Kaspersky para obtener información más detallada.
Compartir artículo:
Banner
Related Posts

El sector fintech alcanzará ingresos de $1.5 billones para 2025

11/07/2024

11/07/2024

Con miles de millones de personas no bancarizadas o subbancarizadas en todo el mundo, y el impulso de la Inteligencia...

Apple debe dejar de importar relojes con la función de oxígeno en sangre

18/01/2024

18/01/2024

Un tribunal federal de apelaciones dictaminó el miércoles que Apple no puede importar sus modelos de Apple Watch que incluyen...

Combustibles volverán a subir entre el 10 y el 23 de junio

09/06/2025

09/06/2025

La Dirección General de Energía, Hidrocarburos y Minas (DGEHM) confirmó un nuevo incremento en los precios de referencia que regirá...

TRAINING DAY 2023: El evento líder en negocios, innovación y tecnología

16/09/2023

16/09/2023

Llega una nueva edición del evento que se ha posicionado como un referente de los negocios, la innovación y tecnología...

5 consejos de Gmail para tener una bandeja de correo organizada en 2023

01/01/2023

01/01/2023

Cada vez que el año está por terminar, los propósitos para comenzar en enero se vuelven extensos, y uno que...

Productores de cacao de El Salvador asistirán al Salón del Chocolate de París

18/01/2023

18/01/2023

Cuatro fincas representarán a El Salvador en el Salón del Chocolate de París, tras ganar el IV concurso «Cacao de...

El Salvador será sede de Travel Market 2024

04/09/2023

04/09/2023

La ministra de Turismo, Morena Valdez, anunció que El Salvador será la sede de la feria de turismo más destacada...

Preocupación por lentitud en modernización de Puerto Caldera, según CRECEX

15/09/2023

15/09/2023

La Cámara de Comercio Exterior de Costa Rica y Representantes de Casas Extranjeras (CRECEX) externó su preocupación por la lentitud...

Google lanza nuevo probador de ropa virtual impulsado por inteligencia artificial

14/06/2023

14/06/2023

El gigante tecnológico, Google, ha sorprendido al mundo una vez más al lanzar un probador de ropa virtual con inteligencia...

Presidente de Panamá: restricciones de tránsito que sufre el Canal son habituales

24/08/2023

24/08/2023

El presidente panameño, Laurentino Cortizo, manifestó este miércoles que las restricciones de tránsito que sufre el Canal de Panamá por...

Crecimiento sostenido en la industria médica en Centroamérica

17/07/2024

17/07/2024

La región centroamericana está experimentando un notable crecimiento en la industria de salud y bienestar, marcado por inversiones robustas, expansión...

Javier Milei enfrenta su primera denuncia penal por presunta estafa con criptomonedas

17/02/2025

17/02/2025

El presidente de Argentina, Javier Milei, se encuentra en el centro de una investigación judicial tras una denuncia presentada por...

Empresarios de turismo esperan crecer un 10% durante Semana Santa respecto a 2022

01/04/2023

01/04/2023

Las empresas involucradas en los distintos rubros del sector turismo salvadoreño esperan que los ingresos esta Semana Santa crezcan 10%,...

«Super Mario» se estrena en lo más alto en América del Norte

09/04/2023

09/04/2023

Aunque el año no ha llegado siquiera a la mitad, «The Super Mario Bros. Movie», de Universal, recaudó una cifra...

¿Qué son los mercados libres? Un vistazo a la economía sin barreras

13/12/2024

13/12/2024

Si quieres seguir disfrutando de este contenido suscríbete a Comercio & Negocios. Nombre de usuario Contraseña Recuérdame     Contraseña...