10/05/2024 Todas las noticias económicas de El Salvador y Latinoamérica

Vulnerabilidad en iPhones permite a atacantes tomar control total, según Kaspersky

Investigadores de la empresa de ciberseguridad y privacidad digital Kaspersky han detectado una vulnerabilidad, hasta ahora desconocida, en los iPhones que permite a los atacantes saltarse la protección de memoria de los dispositivos y tener control total de ellos.

Esta vulnerabilidad es una característica de hardware, posiblemente basada en el principio de “seguridad por oscuridad”, y puede haber sido diseñada para pruebas o depuración, explica un informe de la empresa de ciberseguridad.

Tras el ataque inicial a iMessage y la obtención de permisos de acceso, los atacantes utilizan esta funcionalidad de hardware para evadir las protecciones de seguridad y manipular el contenido de las áreas de memoria protegidas. Este paso fue crucial para tener el control total del dispositivo. Apple ya ha parcheado esta vulnerabilidad y la identificó como CVE-2023-38606.

De acuerdo con Kaspersky, la vulnerabilidad aún no había sido documentada públicamente, lo que representa un reto para su detección y análisis mediante métodos de seguridad convencionales.

“Esta no es una vulnerabilidad común. Debido a la naturaleza cerrada del ecosistema iOS, el proceso de descubrimiento fue desafiante, tomó mucho tiempo y requirió una comprensión exhaustiva de las arquitecturas tanto del hardware y software. Lo que este descubrimiento nos ha enseñado que incluso las protecciones avanzadas basadas en hardware pueden llegar a ser ineficaces contra un atacante sofisticado, especialmente cuando hay características que permiten eludir estas protecciones”, afirma Boris Larin, investigador de seguridad senior de Kaspersky.

Ante esta situación, Apple ya ha puesto a disposición de los usuarios un conjunto de parches de seguridad para resolver las cuatro vulnerabilidades de día cero identificadas en las investigaciones de Kaspersky y que podrían afectar a diversos dispositivos, como iPhones, iPods, iPads, computadoras macOS, Apple TV y Apple Watch.

¿QUÉ MEDIDAS PUEDES TOMAR PARA EVITAR SER VÍCTIMA DE UN ATAQUE ANTE ESTA VULNERABILIDAD DE IPHONE?

Para evitar ser víctima de un ataque sofisticado por un grupo conocido o desconocido, los investigadores de Kaspersky recomiendan aplicar las siguientes medidas de seguridad:

Actualizar periódicamente el sistema operativo, los programas y la protección de seguridad para corregir cualquier vulnerabilidad conocida.

Proporcionar al personal del SOC (Centro de Operaciones de Seguridad) acceso a la inteligencia de amenazas más reciente. El Portal de Inteligencia de Amenazas de Kaspersky es un punto de acceso único para los departamentos de TI de las empresas, que proporciona datos y conocimientos sobre ciberataques recopilados por la compañía durante más de 20 años.

Capacitar a su equipo de ciberseguridad para hacer frente a las últimas amenazas selectivas; adoptar soluciones para la detección, investigación y corrección de incidentes en puntos finales; investigar las alertas y amenazas identificadas por los controles de seguridad, entre otras.

Compartir artículo:
Banner
Related Posts

Comercio digital transfronterizo impulsa economía salvadoreña

29/12/2023

29/12/2023

Una investigación realizada por el Banco Central de Reserva (BCR) reveló que los salvadoreños gastan en promedio $39.5 millones mensuales...

Airbnb generó 1.900 millones en impuestos en 2022 en Estados Unidos

15/04/2023

15/04/2023

La empresa de alojamiento temporal Airbnb generó 1.900 millones de dólares en impuestos al turismo en EEUU, incluidos el distrito...

Italia se convierte en el primer país occidental en bloquear el acceso a ChatGPT

01/04/2023

01/04/2023

Italia se convirtió en el primer país occidental en bloquear el programa de inteligencia artificial ChatGPT. El organismo gubernamental para la...

Crecimiento del 5.9 % en la inversión pública y privada en el tercer trimestre de 2023

22/12/2023

22/12/2023

El Banco Central de Reserva (BCR) ha informado que la inversión pública y privada en El Salvador experimentó un crecimiento...

Porsche Center El Salvador y TECHO se unen para formar a jóvenes en mecánica automotriz

21/08/2023

21/08/2023

El taller automotriz de Porsche Center El Salvador abrió sus puertas para recibir a un grupo de jóvenes que recientemente...

Inversión pública y privada creció 11.1 %

23/12/2022

23/12/2022

La inversión es el principal motor para generar empleos, pero primero se requieren condiciones para que los agentes económicos decidan...

Pollo Campero continúa su expansión en Estados Unidos con dos nuevos restaurantes en Manhattan

30/03/2023

30/03/2023

Las nuevas ubicaciones de Pollo Campero USA, cerca de Port Authority y en Herald Square en la ciudad de Nueva York...

Cómo dos ex espías irrumpieron en el mercado de seguros cibernéticos 

12/02/2024

12/02/2024

Las nuevas empresas de tecnología financiera Coalition y At-Bay, fundadas por veteranos de agencias de seguridad y espionaje, están utilizando...

Nueva edición de la carrera 10K San Salvador fusionará deporte y turismo

09/02/2024

09/02/2024

La alcaldía de San Salvador, a través del Instituto Municipal de Deportes y Recreación (IMDER), se une como uno de...

Monedas de $0.50 centavos son de «curso legal» en El Salvador

20/01/2024

20/01/2024

El Banco Central de Reserva de El Salvador (BCR) confirmó que es legal el uso de monedas de $0.50 centavos...

Coexport pronostica: Exportaciones alcanzarán los $7,000 millones en 2023

29/07/2023

29/07/2023

La caída de las exportaciones en el primer semestre del año no se recuperará para el cierre del año y,...

BlackRock busca acercar el bitcóin a inversores a través de un fondo indexado en EE.UU.

15/06/2023

15/06/2023

La reconocida firma de gestión de activos, BlackRock, ha presentado una solicitud a la Comisión del Mercado de Valores (SEC)...

El «boom» de las fintech en América Latina

18/08/2023

18/08/2023

Las fintech han tenido un importante crecimiento en los últimos años, se ha tenido una mayor necesidad de servicios financieros....

Moody’s: Reducción de inseguridad impulsa inversiones y crecimiento en El Salvador

10/02/2024

10/02/2024

La agencia de riesgo Moody’s Investors Service señaló que la reducción de los niveles de inseguridad respaldará la atracción de...

Aprueban legislación para garantía estatal de créditos de FSV

27/04/2023

27/04/2023

En la última sesión ordinaria de la Asamblea Legislativa se aprobaron dos garantías estatales para dos préstamos que en conjunto...