17/05/2024 Noticias de Economía, Comercio y Negocios en El Salvador.

Esta es la vulnerabilidad vulnerabilidad desconocida en iPhones

El Equipo de Investigación y Análisis Global de Kaspersky (GReAT) revela una vulnerabilidad de hardware desconocida hasta ahora en los iPhones, que desempeñó un papel clave en los últimos ataques llevados a cabo por la campaña de espionaje ‘Operation Triangulation’; una amenaza persistente avanzada (APT) dirigida a dispositivos Apple y descubierta a mediados de 2023 por la empresa de ciberseguridad. Esta vulnerabilidad permite a los atacantes saltarse la protección de memoria en iPhones con versiones de iOS 16.6 o anteriores.

Esta vulnerabilidad es una característica de hardware, posiblemente basada en el principio de “seguridad por oscuridad”, y puede haber sido diseñada para pruebas o depuración. Tras el ataque inicial a iMessage y la obtención de permisos de acceso, los atacantes utilizan esta funcionalidad de hardware para evadir las protecciones de seguridad y manipular el contenido de las áreas de memoria protegidas. Este paso fue crucial para tener el control total del dispositivo. Apple ya ha parcheado esta vulnerabilidad y la identificó como CVE-2023-38606.

De acuerdo con Kaspersky, la vulnerabilidad aún no había sido documentada públicamente, lo que representa un reto para su detección y análisis mediante métodos de seguridad convencionales. Los investigadores de GReAT llevaron a cabo una detallada ingeniería inversa, analizando meticulosamente la integración del hardware y software del iPhone. El equipo también tuvo que descifrar el funcionamiento del SoC (System on a chip) y su interacción con el sistema operativo iOS, especialmente lo relacionado con la gestión de la memoria y los mecanismos de protección.

“Esta no es una vulnerabilidad común. Debido a la naturaleza cerrada del ecosistema iOS, el proceso de descubrimiento fue desafiante, tomó mucho tiempo y requirió una comprensión exhaustiva de las arquitecturas tanto del hardware y software. Lo que este descubrimiento nos ha enseñado una vez más, es que incluso, las protecciones avanzadas basadas en hardware pueden llegar a ser ineficaces contra un atacante sofisticado, especialmente cuando hay características que permiten eludir estas protecciones”, afirma Boris Larin, investigador de seguridad senior de Kaspersky.

La “Operation Triangulation” es una sofisticada campaña APT que utiliza exploits desconocidos (de día cero) distribuidos a través de iMessage, lo que permite a los atacantes controlar el dispositivo objetivo y acceder a sus datos. Ante esta situación, Apple ya ha puesto a disposición de los usuarios un conjunto de parches de seguridad para resolver las cuatro vulnerabilidades de día cero identificadas en las investigaciones de Kaspersky y que podrían afectar a diversos dispositivos, como iPhones, iPods, iPads, computadoras macOS, Apple TV y Apple Watch. Kaspersky también informó a Apple sobre la explotación de la funcionalidad del hardware, lo que llevó a su posterior corrección.

  • Para evitar ser víctima de un ataque sofisticado por un grupo conocido o desconocido, los investigadores de Kaspersky recomiendan aplicar las siguientes medidas de seguridad:
  • Actualizar periódicamente el sistema operativo, los programas y la protección de seguridad para corregir cualquier vulnerabilidad conocida.
  • Proporcionar al personal del SOC (Centro de Operaciones de Seguridad) acceso a la inteligencia de amenazas más reciente. El Portal de Inteligencia de Amenazas de Kaspersky es un punto de acceso único para los departamentos de TI de las empresas, que proporciona datos y conocimientos sobre ciberataques recopilados por la compañía durante más de 20 años.
  • Capacitar a su equipo de ciberseguridad para hacer frente a las últimas amenazas selectivas con la formación en línea de Kaspersky desarrollada por expertos de GReAT.
  • Para la detección, investigación y corrección de incidentes en puntos finales, adoptar soluciones EDR como Endpoint Detection and Response de Kaspersky.
  • Investigar las alertas y amenazas identificadas por los controles de seguridad a través de los Servicios de Respuesta a Incidentes y Forense Digital de Kaspersky para obtener información más detallada.
Compartir artículo:
Banner
Related Posts

BCIE ha invertido más de $4.442 millones en infraestructura vial para Centroamérica

25/08/2023

25/08/2023

En los últimos diez años, el Banco Centroamericano de Integración Económica (BCIE) ha aprobado más de $4.442 millones para la...

30 startups salvadoreñas disputaran por $20,000 en el emocionante «SNBX Demo Day»

30/06/2023

30/06/2023

El apoyo al emprendimiento es fundamental para encontrar soluciones innovadoras y fomentar el crecimiento económico Con ese objetivo en mente,...

Café salvadoreño alcanza los $72.20 por libra en subasta internacional

03/08/2022

03/08/2022

El Café de la “Finca El Conacaste” logró un precio de $72.20 por libra en la Subasta Electrónica de Cafés...

El fundador: pieza clave en la empresa familiar

29/01/2024

29/01/2024

El fundador es una figura por demás importante en una empresa familiar. Tradicionalmente, esta persona funge como accionista mayoritario, director...

Ampliación de aeropuerto incentiva la inversión privada

31/01/2023

31/01/2023

El Gobierno de El Salvador sigue apostándole a las estrategias para atraer inversiones, y así generar desarrollo y prosperidad al...

El Salvador se consolida como uno de los principales exportadores de energía en Centroamérica

01/09/2023

01/09/2023

El sector energético de El Salvador continúa en crecimiento, lo que ha llevado al país a convertirse en uno de...

La plataforma Threads alcanza más de 30 millones de suscriptores

08/07/2023

08/07/2023

La nueva red social de Meta para competir con Twitter, Threads, alcanzó 30 millones de suscriptores en menos de un...

Plataforma de Cooperación Tributaria impulsaría la equidad en la región

27/07/2023

27/07/2023

Ministros de Hacienda, Economía y Finanzas, y altos funcionarios de 16 países de la región aprobaron en Cartagena, Colombia, el...

Estas inversiones se realizarán en El Salvador durante 2024 

16/01/2024

16/01/2024

Bimbo, Grupo Kattan y Grupo Coen realizarán inversiones fuertes en el país centroamericano, de acuerdo con el gobierno. Empresarios locales...

Unicef: 1 de cada 6 niños en Latinoamérica padece una grave escasez de agua

18/11/2023

18/11/2023

El Fondo de las Naciones para la Infancia (Unicef) alertó que 1 de cada 6 niños y niñas (27,5 millones)...

El Salvador y Corea del Sur impulsan proyecto agrícola climáticamente inteligente

21/09/2023

21/09/2023

El Gobierno de El Salvador, en colaboración con el Ministerio de Agricultura, Alimentación y Asuntos Rurales de Corea del Sur...

Diálogo crítico entre trabajadores en huelga y gigantes automotrices de EE.UU.

17/09/2023

17/09/2023

El diálogo entre los trabajadores en huelga del sector automotor de Estados Unidos y los gigantes del sector está en...

Alcaldía de San Salvador evacúa preventivamente a las primeras familias en riesgo por lluvias

31/10/2023

31/10/2023

El alcalde de San Salvador, Mario Durán, coordinó el traslado preventivo de tres familias en la comunidad Las Palmas, del...

El Salvador tuvo un crecimiento del 16.8% en sector energético

11/10/2023

11/10/2023

El Salvador experimenta un crecimiento continuo en el sector energético, según los datos proporcionados por el Banco Central de Reserva...

El Salvador será sede de la Centroamérica Travel Market 2024, evento que promueve el multidestino

07/05/2023

07/05/2023

El Gobierno de El Salvador continúa trabajando arduamente para convertir al país en un destino turístico atractivo y seguro para...