01/03/2026 Noticias de Economía, Comercio y Negocios en El Salvador.

Esta es la vulnerabilidad vulnerabilidad desconocida en iPhones

El Equipo de Investigación y Análisis Global de Kaspersky (GReAT) revela una vulnerabilidad de hardware desconocida hasta ahora en los iPhones, que desempeñó un papel clave en los últimos ataques llevados a cabo por la campaña de espionaje ‘Operation Triangulation’; una amenaza persistente avanzada (APT) dirigida a dispositivos Apple y descubierta a mediados de 2023 por la empresa de ciberseguridad. Esta vulnerabilidad permite a los atacantes saltarse la protección de memoria en iPhones con versiones de iOS 16.6 o anteriores.

Esta vulnerabilidad es una característica de hardware, posiblemente basada en el principio de “seguridad por oscuridad”, y puede haber sido diseñada para pruebas o depuración. Tras el ataque inicial a iMessage y la obtención de permisos de acceso, los atacantes utilizan esta funcionalidad de hardware para evadir las protecciones de seguridad y manipular el contenido de las áreas de memoria protegidas. Este paso fue crucial para tener el control total del dispositivo. Apple ya ha parcheado esta vulnerabilidad y la identificó como CVE-2023-38606.

De acuerdo con Kaspersky, la vulnerabilidad aún no había sido documentada públicamente, lo que representa un reto para su detección y análisis mediante métodos de seguridad convencionales. Los investigadores de GReAT llevaron a cabo una detallada ingeniería inversa, analizando meticulosamente la integración del hardware y software del iPhone. El equipo también tuvo que descifrar el funcionamiento del SoC (System on a chip) y su interacción con el sistema operativo iOS, especialmente lo relacionado con la gestión de la memoria y los mecanismos de protección.

“Esta no es una vulnerabilidad común. Debido a la naturaleza cerrada del ecosistema iOS, el proceso de descubrimiento fue desafiante, tomó mucho tiempo y requirió una comprensión exhaustiva de las arquitecturas tanto del hardware y software. Lo que este descubrimiento nos ha enseñado una vez más, es que incluso, las protecciones avanzadas basadas en hardware pueden llegar a ser ineficaces contra un atacante sofisticado, especialmente cuando hay características que permiten eludir estas protecciones”, afirma Boris Larin, investigador de seguridad senior de Kaspersky.

La “Operation Triangulation” es una sofisticada campaña APT que utiliza exploits desconocidos (de día cero) distribuidos a través de iMessage, lo que permite a los atacantes controlar el dispositivo objetivo y acceder a sus datos. Ante esta situación, Apple ya ha puesto a disposición de los usuarios un conjunto de parches de seguridad para resolver las cuatro vulnerabilidades de día cero identificadas en las investigaciones de Kaspersky y que podrían afectar a diversos dispositivos, como iPhones, iPods, iPads, computadoras macOS, Apple TV y Apple Watch. Kaspersky también informó a Apple sobre la explotación de la funcionalidad del hardware, lo que llevó a su posterior corrección.

  • Para evitar ser víctima de un ataque sofisticado por un grupo conocido o desconocido, los investigadores de Kaspersky recomiendan aplicar las siguientes medidas de seguridad:
  • Actualizar periódicamente el sistema operativo, los programas y la protección de seguridad para corregir cualquier vulnerabilidad conocida.
  • Proporcionar al personal del SOC (Centro de Operaciones de Seguridad) acceso a la inteligencia de amenazas más reciente. El Portal de Inteligencia de Amenazas de Kaspersky es un punto de acceso único para los departamentos de TI de las empresas, que proporciona datos y conocimientos sobre ciberataques recopilados por la compañía durante más de 20 años.
  • Capacitar a su equipo de ciberseguridad para hacer frente a las últimas amenazas selectivas con la formación en línea de Kaspersky desarrollada por expertos de GReAT.
  • Para la detección, investigación y corrección de incidentes en puntos finales, adoptar soluciones EDR como Endpoint Detection and Response de Kaspersky.
  • Investigar las alertas y amenazas identificadas por los controles de seguridad a través de los Servicios de Respuesta a Incidentes y Forense Digital de Kaspersky para obtener información más detallada.
Compartir artículo:
Banner
Related Posts

Davivienda impulsa innovación social con la nueva edición de «Social Skin»

29/02/2024

29/02/2024

Davivienda, comprometido con el desarrollo sostenible y el empoderamiento juvenil en Colombia, Centroamérica y México, lanza la más reciente edición...

China responderá con determinación a los aranceles recíprocos de EEUU

28/03/2025

28/03/2025

China ha dejado en claro que tomará “contramedidas” si Estados Unidos sigue adelante con la imposición de aranceles que afecten...

Bloomberg: Gane de Donald Trump podría impulsar la economía salvadoreña

16/07/2024

16/07/2024

Un análisis publicado por Bloomberg sugiere que la victoria de Donald Trump en las próximas elecciones presidenciales de Estados Unidos...

La Unión recibe al Hebridean Sky y dinamiza el turismo oriental

14/02/2026

14/02/2026

La actividad portuaria en el oriente salvadoreño comienza a reflejar una nueva dinámica económica. Más de 100 turistas internacionales desembarcaron...

Avianca inaugura su conexión directa entre San Salvador y Madrid

22/06/2023

22/06/2023

En un hito para la aerolínea de bandera colombiana, Avianca ha iniciado su servicio directo entre San Salvador y Madrid....

Acer gana premio en categoría de Notebooks/computadoras en el Informe Anual (ARC) 2023 de CRN

05/09/2023

05/09/2023

Acer America anunció que CRN®, una marca de The Channel Company, la nombró ganadora en la categoría de Notebooks/computadoras móviles...

Dirección de Energía, Hidrocarburos y Minas verifica gasolineras en periodo vacacional

05/08/2023

05/08/2023

La Dirección de Energía, Hidrocarburos y Minas informó hoy, que mediante una verificación que realizó su personal en la gasolinera...

Confirman construcción de la primera zona franca aeroportuaria en El Salvador

10/10/2024

10/10/2024

El CEO de Aristos Inmobiliaria, Edwin Escobar, confirmó la construcción de la primera zona franca aeroportuaria en El Salvador, denominada...

La Bolsa de Tokio cae un 2,21 % en la apertura tras quiebra de bancos en EEUU

13/03/2023

13/03/2023

El principal índice de la Bolsa de Tokio, el Nikkei, bajaba en torno a un 2,21 % en la apertura...

Fectivo: La primera fintech logística regulada en Panamá

01/11/2023

01/11/2023

En 2021, Fectivo surgió con el objetivo de abordar la demanda de ofrecer a las pequeñas empresas una opción para...

Cacao calvadoreño gana dos medallas entre los mejores 50 en el mundo

10/02/2024

10/02/2024

El cacao salvadoreño fue reconocido en el certamen Cacao of Excellence con una presea de oro y una de bronce...

Airbnb generó 1.900 millones en impuestos en 2022 en Estados Unidos

15/04/2023

15/04/2023

La empresa de alojamiento temporal Airbnb generó 1.900 millones de dólares en impuestos al turismo en EEUU, incluidos el distrito...

Carlos Slim visita El Salvador para participar en el Encuentro Empresarial de Padres e Hijos 2025

14/02/2025

14/02/2025

El empresario mexicano Carlos Slim llegó a El Salvador para formar parte del Encuentro Empresarial de Padres e Hijos 2025,...

Nueve estrategias para sobrevivir a los primeros dos años del negocio

06/12/2023

06/12/2023

Emprender es un viaje emocionante, pero difícil; quienes inician este camino enfrentan diversos obstáculos, sencillos o complejos, que ponen a...

Banco Mundial: El Salvador es parte de los países de ingreso mediano alto

02/08/2023

02/08/2023

El Salvador es parte de los países de ingreso mediano alto, así lo dio a conocer Banco Mundial (BM) en...

error: Content is protected !!