29/11/2025 Noticias de Economía, Comercio y Negocios en El Salvador.

Esta es la vulnerabilidad vulnerabilidad desconocida en iPhones

El Equipo de Investigación y Análisis Global de Kaspersky (GReAT) revela una vulnerabilidad de hardware desconocida hasta ahora en los iPhones, que desempeñó un papel clave en los últimos ataques llevados a cabo por la campaña de espionaje ‘Operation Triangulation’; una amenaza persistente avanzada (APT) dirigida a dispositivos Apple y descubierta a mediados de 2023 por la empresa de ciberseguridad. Esta vulnerabilidad permite a los atacantes saltarse la protección de memoria en iPhones con versiones de iOS 16.6 o anteriores.

Esta vulnerabilidad es una característica de hardware, posiblemente basada en el principio de “seguridad por oscuridad”, y puede haber sido diseñada para pruebas o depuración. Tras el ataque inicial a iMessage y la obtención de permisos de acceso, los atacantes utilizan esta funcionalidad de hardware para evadir las protecciones de seguridad y manipular el contenido de las áreas de memoria protegidas. Este paso fue crucial para tener el control total del dispositivo. Apple ya ha parcheado esta vulnerabilidad y la identificó como CVE-2023-38606.

De acuerdo con Kaspersky, la vulnerabilidad aún no había sido documentada públicamente, lo que representa un reto para su detección y análisis mediante métodos de seguridad convencionales. Los investigadores de GReAT llevaron a cabo una detallada ingeniería inversa, analizando meticulosamente la integración del hardware y software del iPhone. El equipo también tuvo que descifrar el funcionamiento del SoC (System on a chip) y su interacción con el sistema operativo iOS, especialmente lo relacionado con la gestión de la memoria y los mecanismos de protección.

“Esta no es una vulnerabilidad común. Debido a la naturaleza cerrada del ecosistema iOS, el proceso de descubrimiento fue desafiante, tomó mucho tiempo y requirió una comprensión exhaustiva de las arquitecturas tanto del hardware y software. Lo que este descubrimiento nos ha enseñado una vez más, es que incluso, las protecciones avanzadas basadas en hardware pueden llegar a ser ineficaces contra un atacante sofisticado, especialmente cuando hay características que permiten eludir estas protecciones”, afirma Boris Larin, investigador de seguridad senior de Kaspersky.

La “Operation Triangulation” es una sofisticada campaña APT que utiliza exploits desconocidos (de día cero) distribuidos a través de iMessage, lo que permite a los atacantes controlar el dispositivo objetivo y acceder a sus datos. Ante esta situación, Apple ya ha puesto a disposición de los usuarios un conjunto de parches de seguridad para resolver las cuatro vulnerabilidades de día cero identificadas en las investigaciones de Kaspersky y que podrían afectar a diversos dispositivos, como iPhones, iPods, iPads, computadoras macOS, Apple TV y Apple Watch. Kaspersky también informó a Apple sobre la explotación de la funcionalidad del hardware, lo que llevó a su posterior corrección.

  • Para evitar ser víctima de un ataque sofisticado por un grupo conocido o desconocido, los investigadores de Kaspersky recomiendan aplicar las siguientes medidas de seguridad:
  • Actualizar periódicamente el sistema operativo, los programas y la protección de seguridad para corregir cualquier vulnerabilidad conocida.
  • Proporcionar al personal del SOC (Centro de Operaciones de Seguridad) acceso a la inteligencia de amenazas más reciente. El Portal de Inteligencia de Amenazas de Kaspersky es un punto de acceso único para los departamentos de TI de las empresas, que proporciona datos y conocimientos sobre ciberataques recopilados por la compañía durante más de 20 años.
  • Capacitar a su equipo de ciberseguridad para hacer frente a las últimas amenazas selectivas con la formación en línea de Kaspersky desarrollada por expertos de GReAT.
  • Para la detección, investigación y corrección de incidentes en puntos finales, adoptar soluciones EDR como Endpoint Detection and Response de Kaspersky.
  • Investigar las alertas y amenazas identificadas por los controles de seguridad a través de los Servicios de Respuesta a Incidentes y Forense Digital de Kaspersky para obtener información más detallada.
Compartir artículo:
Banner
Related Posts

El Salvador: Surf y Bitcoin atraen inversionistas según Forbes

22/06/2023

22/06/2023

Impulsar el surf y apostar por el bitcoin son dos elementos que han jugado un papel importante en la transformación...

Alas Doradas Introduce Nueva Máquina Papelera para Duplicar su Capacidad de Producción

13/12/2023

13/12/2023

Alas Doradas, perteneciente a Grupo Coen, ha dado un paso significativo en su proyecto de expansión con la introducción de...

Huawei afirma que superó la tormenta llamada EE.UU.

30/01/2024

30/01/2024

Hace cinco años, Estados Unidos inició una ofensiva legal contra el gigante tecnológico chino Huawei que le impediría acceder a...

Samsung impulsa la innovación en la Industria hotelera con tecnología de vanguardia 

24/11/2023

24/11/2023

En un mundo donde la experiencia de viaje y alojamiento se ha convertido en una parte esencial de la vida...

Glovis Solomon atraca en La Unión y acelera el engranaje del comercio automotor regional

06/06/2025

06/06/2025

El puerto de La Unión reafirmó este viernes su posición como enclave estratégico para la cadena de suministro del Istmo...

Cinco beneficios para pymes del uso de herramientas de Inteligencia Artificial

14/10/2022

14/10/2022

La automatización avanzada, la integración de los datos y la toma de decisiones inteligentes puede optimizar todos los procesos de...

El crecimiento de las empresas está en impulsar al capital humano

05/12/2022

05/12/2022

Hasta hace poco las empresas no priorizaban aspectos como el impulso del talento, el bienestar organizacional, la salud mental, pero...

Reforma de la Ley de Hidrocarburos permitirá exploración de petróleo en El Salvador

19/12/2023

19/12/2023

La Comisión de Economía de la Asamblea Legislativa acordó ayer reformar la Ley de Hidrocarburos para convertirla en una «Ley...

Exportaciones salvadoreñas mantienen tendencia al alza en 2025

25/03/2025

25/03/2025

Las ventas de productos salvadoreños hacia el extranjero han mostrado una tendencia de crecimiento en lo que va del año,...

El Salvador espera recibir más de 70,000 turistas en vacaciones agostinas

24/07/2024

24/07/2024

El Ministerio de Turismo (Mitur) de El Salvador proyecta la llegada de más de 70,000 visitantes internacionales durante las vacaciones...

Riesgos fiscales y comerciales en Latinoamérica marcan advertencia del FMI, que mantiene previsión moderada

14/10/2025

14/10/2025

Latinoamérica y el Caribe crecerán un 2,4 % en 2025 y un 2,3 % en 2026, según el Fondo Monetario...

El Salvador impulsa nueva ley para atraer inversión privada

15/10/2025

15/10/2025

El Salvador avanza en la modernización de su sistema financiero con la creación de la Ley de Fondos de Inversión...

Petróleo de Texas cae un 6,6% por aumento en producción de OPEP+ y aranceles

03/04/2025

03/04/2025

El precio del petróleo intermedio de Texas (WTI) cerró este jueves con una caída del 6,64 %, hasta los 66,95...

Inauguran modernas instalaciones de la Aduana Terrestre El Amatillo

08/11/2022

08/11/2022

El Ministerio de Hacienda, inauguró la Aduana Terrestre El Amatillo, en Pasaquina, departamento de La Unión, con lo que se...

HP presenta su ecosistema para la nueva era de la vida híbrida

22/07/2023

22/07/2023

La forma en que vivimos continúa transformándose y las personas siguen buscando tecnología adecuada. Contar con dispositivos flexibles y adaptables...