14/01/2026 Noticias de Economía, Comercio y Negocios en El Salvador.

Esta es la vulnerabilidad vulnerabilidad desconocida en iPhones

El Equipo de Investigación y Análisis Global de Kaspersky (GReAT) revela una vulnerabilidad de hardware desconocida hasta ahora en los iPhones, que desempeñó un papel clave en los últimos ataques llevados a cabo por la campaña de espionaje ‘Operation Triangulation’; una amenaza persistente avanzada (APT) dirigida a dispositivos Apple y descubierta a mediados de 2023 por la empresa de ciberseguridad. Esta vulnerabilidad permite a los atacantes saltarse la protección de memoria en iPhones con versiones de iOS 16.6 o anteriores.

Esta vulnerabilidad es una característica de hardware, posiblemente basada en el principio de “seguridad por oscuridad”, y puede haber sido diseñada para pruebas o depuración. Tras el ataque inicial a iMessage y la obtención de permisos de acceso, los atacantes utilizan esta funcionalidad de hardware para evadir las protecciones de seguridad y manipular el contenido de las áreas de memoria protegidas. Este paso fue crucial para tener el control total del dispositivo. Apple ya ha parcheado esta vulnerabilidad y la identificó como CVE-2023-38606.

De acuerdo con Kaspersky, la vulnerabilidad aún no había sido documentada públicamente, lo que representa un reto para su detección y análisis mediante métodos de seguridad convencionales. Los investigadores de GReAT llevaron a cabo una detallada ingeniería inversa, analizando meticulosamente la integración del hardware y software del iPhone. El equipo también tuvo que descifrar el funcionamiento del SoC (System on a chip) y su interacción con el sistema operativo iOS, especialmente lo relacionado con la gestión de la memoria y los mecanismos de protección.

“Esta no es una vulnerabilidad común. Debido a la naturaleza cerrada del ecosistema iOS, el proceso de descubrimiento fue desafiante, tomó mucho tiempo y requirió una comprensión exhaustiva de las arquitecturas tanto del hardware y software. Lo que este descubrimiento nos ha enseñado una vez más, es que incluso, las protecciones avanzadas basadas en hardware pueden llegar a ser ineficaces contra un atacante sofisticado, especialmente cuando hay características que permiten eludir estas protecciones”, afirma Boris Larin, investigador de seguridad senior de Kaspersky.

La “Operation Triangulation” es una sofisticada campaña APT que utiliza exploits desconocidos (de día cero) distribuidos a través de iMessage, lo que permite a los atacantes controlar el dispositivo objetivo y acceder a sus datos. Ante esta situación, Apple ya ha puesto a disposición de los usuarios un conjunto de parches de seguridad para resolver las cuatro vulnerabilidades de día cero identificadas en las investigaciones de Kaspersky y que podrían afectar a diversos dispositivos, como iPhones, iPods, iPads, computadoras macOS, Apple TV y Apple Watch. Kaspersky también informó a Apple sobre la explotación de la funcionalidad del hardware, lo que llevó a su posterior corrección.

  • Para evitar ser víctima de un ataque sofisticado por un grupo conocido o desconocido, los investigadores de Kaspersky recomiendan aplicar las siguientes medidas de seguridad:
  • Actualizar periódicamente el sistema operativo, los programas y la protección de seguridad para corregir cualquier vulnerabilidad conocida.
  • Proporcionar al personal del SOC (Centro de Operaciones de Seguridad) acceso a la inteligencia de amenazas más reciente. El Portal de Inteligencia de Amenazas de Kaspersky es un punto de acceso único para los departamentos de TI de las empresas, que proporciona datos y conocimientos sobre ciberataques recopilados por la compañía durante más de 20 años.
  • Capacitar a su equipo de ciberseguridad para hacer frente a las últimas amenazas selectivas con la formación en línea de Kaspersky desarrollada por expertos de GReAT.
  • Para la detección, investigación y corrección de incidentes en puntos finales, adoptar soluciones EDR como Endpoint Detection and Response de Kaspersky.
  • Investigar las alertas y amenazas identificadas por los controles de seguridad a través de los Servicios de Respuesta a Incidentes y Forense Digital de Kaspersky para obtener información más detallada.
Compartir artículo:
Banner
Related Posts

Meta impulsa producción de contenido de realidad virtual en Latinoamérica

03/11/2023

03/11/2023

La apuesta de Meta es generar herramientas educativas que lleven el diseño y la monetización de AR/VR a contextos más...

CMI es reconocido por su excelencia y mejores prácticas en el sector avícola

08/03/2023

08/03/2023

CMI Alimentos obtuvo dos reconocimientos por parte de Cobb-Vantress, compañía líder en el sector avícola, por su operación en Guatemala...

CONAMYPE y Clúster SMODA desarrollan rueda de negocios con MYPE de la Industria Creativa

13/04/2023

13/04/2023

El Gobierno de El Salvador a través de la Comisión Nacional de la Micro y Pequeña Empresa (CONAMYPE) en coordinación...

El Salvador atrae nuevas inversiones

11/03/2025

11/03/2025

La Ministra de Economía, María Luisa Hayem, resaltó el dinamismo que están experimentando las inversiones en el país, impulsadas por...

Cómo convertirse en un genio de los negocios: estrategias para el éxito

22/08/2024

22/08/2024

Si quieres seguir disfrutando de este contenido suscríbete a Comercio & Negocios. Nombre de usuario Contraseña Recuérdame     Contraseña...

Avianca será la aerolínea oficial del Ilopango Air Show 2025

21/01/2025

21/01/2025

Avianca se prepara para ser, por tercer año consecutivo, la aerolínea oficial del Ilopango Air Show 2025, que se llevará...

Ministerio de Turismo inaugurará nuevo muelle en el Puerto de La Libertad

18/10/2024

18/10/2024

El Ministerio de Turismo (Mitur) anunció que el próximo mes de noviembre inaugurará el nuevo muelle que se construye en...

BCIE impulsa inversión de US$65 millones en El Salvador para la Fase II del Programa Surf City

31/10/2025

31/10/2025

El Banco Centroamericano de Integración Económica (BCIE) y el Ministerio de Hacienda de El Salvador oficializaron un préstamo de US$65...

El AMSS concentra la mayor parte del dinamismo económico y empresarial de El Salvador

13/11/2025

13/11/2025

El Área Metropolitana de San Salvador (AMSS) se mantiene como el principal motor económico de El Salvador, al concentrar cerca...

Defensoría del Consumidor reforzará vigilancia para proteger a vacacionistas en Semana Santa

10/04/2025

10/04/2025

La Defensoría del Consumidor se alista para garantizar una Semana Santa segura para los vacacionistas nacionales y extranjeros. Durante este...

El prechequeo simplifica los trámites migratorios en las fronteras salvadoreñas

23/05/2023

23/05/2023

Como parte de la modernización de la Dirección General de Migración y Extranjería que ejecuta el Gobierno del Presidente Nayib...

Juez bloquea acceso de Elon Musk a datos del Tesoro

08/02/2025

08/02/2025

Un juez federal de Estados Unidos emitió este sábado una orden de emergencia para bloquear el acceso al control del sistema de...

El oro y el bitcóin suben tras la intervención de EE.UU. en Venezuela

06/01/2026

06/01/2026

El oro y el bitcóin comienzan la segunda semana de 2026 con una subida del 2,28 % y 1,36 %,...

AMD American Doors inaugura planta en Zaragoza

10/02/2023

10/02/2023

Con el apoyo de nuestra institución al sector exportador nacional, la empresa salvadoreña AMD American Doors inauguró la expansión de...

Apple celebrará un nuevo evento: se espera el iPhone 14 y el reloj serie 8

06/09/2022

06/09/2022

El gigante estadounidense Apple celebrará mañana, miércoles, en su sede de Cupertino (California, EU) un evento en el que se...

error: Content is protected !!