02/05/2024 Todas las noticias económicas de El Salvador y Latinoamérica

Esta es la vulnerabilidad vulnerabilidad desconocida en iPhones

El Equipo de Investigación y Análisis Global de Kaspersky (GReAT) revela una vulnerabilidad de hardware desconocida hasta ahora en los iPhones, que desempeñó un papel clave en los últimos ataques llevados a cabo por la campaña de espionaje ‘Operation Triangulation’; una amenaza persistente avanzada (APT) dirigida a dispositivos Apple y descubierta a mediados de 2023 por la empresa de ciberseguridad. Esta vulnerabilidad permite a los atacantes saltarse la protección de memoria en iPhones con versiones de iOS 16.6 o anteriores.

Esta vulnerabilidad es una característica de hardware, posiblemente basada en el principio de “seguridad por oscuridad”, y puede haber sido diseñada para pruebas o depuración. Tras el ataque inicial a iMessage y la obtención de permisos de acceso, los atacantes utilizan esta funcionalidad de hardware para evadir las protecciones de seguridad y manipular el contenido de las áreas de memoria protegidas. Este paso fue crucial para tener el control total del dispositivo. Apple ya ha parcheado esta vulnerabilidad y la identificó como CVE-2023-38606.

De acuerdo con Kaspersky, la vulnerabilidad aún no había sido documentada públicamente, lo que representa un reto para su detección y análisis mediante métodos de seguridad convencionales. Los investigadores de GReAT llevaron a cabo una detallada ingeniería inversa, analizando meticulosamente la integración del hardware y software del iPhone. El equipo también tuvo que descifrar el funcionamiento del SoC (System on a chip) y su interacción con el sistema operativo iOS, especialmente lo relacionado con la gestión de la memoria y los mecanismos de protección.

“Esta no es una vulnerabilidad común. Debido a la naturaleza cerrada del ecosistema iOS, el proceso de descubrimiento fue desafiante, tomó mucho tiempo y requirió una comprensión exhaustiva de las arquitecturas tanto del hardware y software. Lo que este descubrimiento nos ha enseñado una vez más, es que incluso, las protecciones avanzadas basadas en hardware pueden llegar a ser ineficaces contra un atacante sofisticado, especialmente cuando hay características que permiten eludir estas protecciones”, afirma Boris Larin, investigador de seguridad senior de Kaspersky.

La “Operation Triangulation” es una sofisticada campaña APT que utiliza exploits desconocidos (de día cero) distribuidos a través de iMessage, lo que permite a los atacantes controlar el dispositivo objetivo y acceder a sus datos. Ante esta situación, Apple ya ha puesto a disposición de los usuarios un conjunto de parches de seguridad para resolver las cuatro vulnerabilidades de día cero identificadas en las investigaciones de Kaspersky y que podrían afectar a diversos dispositivos, como iPhones, iPods, iPads, computadoras macOS, Apple TV y Apple Watch. Kaspersky también informó a Apple sobre la explotación de la funcionalidad del hardware, lo que llevó a su posterior corrección.

  • Para evitar ser víctima de un ataque sofisticado por un grupo conocido o desconocido, los investigadores de Kaspersky recomiendan aplicar las siguientes medidas de seguridad:
  • Actualizar periódicamente el sistema operativo, los programas y la protección de seguridad para corregir cualquier vulnerabilidad conocida.
  • Proporcionar al personal del SOC (Centro de Operaciones de Seguridad) acceso a la inteligencia de amenazas más reciente. El Portal de Inteligencia de Amenazas de Kaspersky es un punto de acceso único para los departamentos de TI de las empresas, que proporciona datos y conocimientos sobre ciberataques recopilados por la compañía durante más de 20 años.
  • Capacitar a su equipo de ciberseguridad para hacer frente a las últimas amenazas selectivas con la formación en línea de Kaspersky desarrollada por expertos de GReAT.
  • Para la detección, investigación y corrección de incidentes en puntos finales, adoptar soluciones EDR como Endpoint Detection and Response de Kaspersky.
  • Investigar las alertas y amenazas identificadas por los controles de seguridad a través de los Servicios de Respuesta a Incidentes y Forense Digital de Kaspersky para obtener información más detallada.
Compartir artículo:
Banner
Related Posts

Empresario salvadoreño regala dinero para emprendimientos en su TikTok

29/11/2023

29/11/2023

Las redes sociales continúan siendo un espacio no solo de entretenimiento, sino también de apoyo y solidaridad para emprendedores. En...

Taiwán ofrece $154 millones en ayuda para América Latina y el Caribe en 2024

18/03/2024

18/03/2024

El Gobierno taiwanés ha propuesto un presupuesto de cooperación internacional para sus aliados de América Latina y el Caribe valorado...

Advierten sobre posible amplificación de huelga en fabricantes de automóviles de EE. UU.

18/09/2023

18/09/2023

El presidente del sindicato United Auto Workers (UAW) advirtió el domingo sobre una posible «amplificación» de la huelga iniciada el...

Empleados Google piden mejor manejo de recortes empleos

17/03/2023

17/03/2023

Casi 1.400 empleados de la empresa matriz de Google, Alphabet Inc., firmaron una petición por un mejor trato al personal...

Inicia «Global Money Week 2024» en El Salvador

20/03/2024

20/03/2024

La Superintendencia del Sistema Financiero inauguró la Global Money Week 2024 con el lema «Protege tu dinero, asegura tu futuro»....

CONAMYPE y UFG inauguran Centro de Desarrollo Empresarial en San Miguel

23/02/2023

23/02/2023

El Gobierno de El Salvador a través de la Comisión Nacional de la Micro y Pequeña Empresa (CONAMYPE) en coordinación...

El Salvador negocia TLC con China: Café y azúcar destacan

18/04/2024

18/04/2024

Esta semana marca el comienzo de las conversaciones entre El Salvador y China, la segunda economía más grande del mundo,...

LG ofrece una experiencia de entretenimiento excepcional

15/02/2024

15/02/2024

LG Electronics (LG) anunció su colaboración con Apple para ofrecer una prueba gratuita de tres meses de Apple TV+ a...

Plaza Mundo viene cargado de diversión y premios en estas vacaciones

28/07/2023

28/07/2023

En estas próximas vacaciones de agosto si lo que buscas es divertirte no tan lejos de casa, Plaza Mundo Soyapango...

El Salvador exportó 14 millones de kilogramos de carga durante 2023

18/03/2024

18/03/2024

Miami, en Estados Unidos; Madrid, en España; y Ciudad de Panamá, en Panamá, emergen como los principales destinos de exportación...

El sindicato de Starbucks denuncia la prohibición de la decoración LGTBI en el mes del orgullo

13/06/2023

13/06/2023

Starbucks Workers United, el sindicato que representa a los trabajadores de la cadena de cafeterías Starbucks, ha acusado a la...

Yahoo recortará más de un 20 % de su plantilla este año

09/02/2023

09/02/2023

Yahoo planea deshacerse de más de un 20 % de su plantilla este año, con una primera tanda de unos...

Avon y ASAPRECAN benefician a mujeres salvadoreñas con Prótesis Solidarias

04/10/2023

04/10/2023

AVON y la Asociación Salvadoreña para la Prevención del Cáncer (ASAPRECAN) se unieron para entregar prótesis a mujeres sobrevivientes del...

Prorrogan ley de combate a la inflación de precios de productos básicos

19/03/2024

19/03/2024

Con un respaldo de 72 votos, la Asamblea Legislativa aprobó hoy una prórroga hasta el 31 de marzo de 2026...

Avalan destinar fondos para mejorar aduanas

15/11/2023

15/11/2023

Los diputados de la Asamblea Legislativa acordaron reformar la Ley de Presupuesto General de la Nación 2023, con el fin...