14/01/2026 Noticias de Economía, Comercio y Negocios en El Salvador.

Esta es la vulnerabilidad vulnerabilidad desconocida en iPhones

El Equipo de Investigación y Análisis Global de Kaspersky (GReAT) revela una vulnerabilidad de hardware desconocida hasta ahora en los iPhones, que desempeñó un papel clave en los últimos ataques llevados a cabo por la campaña de espionaje ‘Operation Triangulation’; una amenaza persistente avanzada (APT) dirigida a dispositivos Apple y descubierta a mediados de 2023 por la empresa de ciberseguridad. Esta vulnerabilidad permite a los atacantes saltarse la protección de memoria en iPhones con versiones de iOS 16.6 o anteriores.

Esta vulnerabilidad es una característica de hardware, posiblemente basada en el principio de “seguridad por oscuridad”, y puede haber sido diseñada para pruebas o depuración. Tras el ataque inicial a iMessage y la obtención de permisos de acceso, los atacantes utilizan esta funcionalidad de hardware para evadir las protecciones de seguridad y manipular el contenido de las áreas de memoria protegidas. Este paso fue crucial para tener el control total del dispositivo. Apple ya ha parcheado esta vulnerabilidad y la identificó como CVE-2023-38606.

De acuerdo con Kaspersky, la vulnerabilidad aún no había sido documentada públicamente, lo que representa un reto para su detección y análisis mediante métodos de seguridad convencionales. Los investigadores de GReAT llevaron a cabo una detallada ingeniería inversa, analizando meticulosamente la integración del hardware y software del iPhone. El equipo también tuvo que descifrar el funcionamiento del SoC (System on a chip) y su interacción con el sistema operativo iOS, especialmente lo relacionado con la gestión de la memoria y los mecanismos de protección.

“Esta no es una vulnerabilidad común. Debido a la naturaleza cerrada del ecosistema iOS, el proceso de descubrimiento fue desafiante, tomó mucho tiempo y requirió una comprensión exhaustiva de las arquitecturas tanto del hardware y software. Lo que este descubrimiento nos ha enseñado una vez más, es que incluso, las protecciones avanzadas basadas en hardware pueden llegar a ser ineficaces contra un atacante sofisticado, especialmente cuando hay características que permiten eludir estas protecciones”, afirma Boris Larin, investigador de seguridad senior de Kaspersky.

La “Operation Triangulation” es una sofisticada campaña APT que utiliza exploits desconocidos (de día cero) distribuidos a través de iMessage, lo que permite a los atacantes controlar el dispositivo objetivo y acceder a sus datos. Ante esta situación, Apple ya ha puesto a disposición de los usuarios un conjunto de parches de seguridad para resolver las cuatro vulnerabilidades de día cero identificadas en las investigaciones de Kaspersky y que podrían afectar a diversos dispositivos, como iPhones, iPods, iPads, computadoras macOS, Apple TV y Apple Watch. Kaspersky también informó a Apple sobre la explotación de la funcionalidad del hardware, lo que llevó a su posterior corrección.

  • Para evitar ser víctima de un ataque sofisticado por un grupo conocido o desconocido, los investigadores de Kaspersky recomiendan aplicar las siguientes medidas de seguridad:
  • Actualizar periódicamente el sistema operativo, los programas y la protección de seguridad para corregir cualquier vulnerabilidad conocida.
  • Proporcionar al personal del SOC (Centro de Operaciones de Seguridad) acceso a la inteligencia de amenazas más reciente. El Portal de Inteligencia de Amenazas de Kaspersky es un punto de acceso único para los departamentos de TI de las empresas, que proporciona datos y conocimientos sobre ciberataques recopilados por la compañía durante más de 20 años.
  • Capacitar a su equipo de ciberseguridad para hacer frente a las últimas amenazas selectivas con la formación en línea de Kaspersky desarrollada por expertos de GReAT.
  • Para la detección, investigación y corrección de incidentes en puntos finales, adoptar soluciones EDR como Endpoint Detection and Response de Kaspersky.
  • Investigar las alertas y amenazas identificadas por los controles de seguridad a través de los Servicios de Respuesta a Incidentes y Forense Digital de Kaspersky para obtener información más detallada.
Compartir artículo:
Banner
Related Posts

La NASA inicia la misión donde personas pasarán un año en una simulación en Marte

01/07/2023

01/07/2023

Los cuatro integrantes de la misión de la NASA por la que pasarán un año encerrados en un hábitat terrestre que simula...

¿Cuánto gana un YouTuber? Estas son las cifras y varían según el país

04/02/2023

04/02/2023

Una de las industrias que ha sabido mantenerse en la economía, ha sido la de los creadores de contenido digital o...

Tether traslada su sede a El Salvador y planea construir un rascacielos

15/01/2025

15/01/2025

Tether anunció oficialmente su decisión de trasladar su sede y subsidiarias a El Salvador, luego de obtener una licencia como...

¿Cuál es el promedio de edad para emprender exitosamente?

05/08/2022

05/08/2022

La edad promedio de los fundadores de startups exitosas es de 45 años. Sin embargo, los menores de 40 años...

Intel cierra planta en Costa Rica y traslada producción a Asia

24/07/2025

24/07/2025

La empresa tecnológica Intel anunció este jueves el cierre de su planta de ensamble y prueba de microprocesadores en Costa...

El Salvador recibe crucero Norwegian Jewel con 3,400 turistas extranjeros

26/03/2023

26/03/2023

El Gobierno del Presidente Nayib Bukele sigue posicionando a El Salvador como un país seguro y uno de los principales...

El Salvador adquiere 11 bitcoins más, aumentando su reserva a 6,022 monedas

09/01/2025

09/01/2025

El Gobierno de El Salvador continúa su apuesta por el bitcoin, sumando 11 nuevas monedas a su reserva estratégica nacional,...

Inicia la Feria Turística Centroamérica Travel Market (CATM)

17/04/2024

17/04/2024

Diversas instituciones estatales y privadas dieron inicio en San Salvador a la esperada feria turística Centroamérica Travel Market (CATM), con...

Aprueban $1,000 millones para mejorar perfil de la deuda pública en El Salvador

27/11/2024

27/11/2024

Con 56 votos a favor, los diputados de la Asamblea Legislativa aprobaron una reforma al Presupuesto General de la Nación...

Samsung avanza con su nueva línea de pantallas 2023 Neo QLED, MICRO LED y Samsung OLED

09/01/2023

09/01/2023

Samsung Electronics, presentó sus nuevas líneas Neo QLED, MICRO LED y Samsung OLED junto con productos y accesorios de estilo...

Aumentan controles al transporte público para evitar abusos en cobros

23/12/2022

23/12/2022

Es usual que en las horas previas a la Nochebuena aumente el flujo de pasajeros debido a las compras navideñas....

El Salvador participa en la Expo Provisiones 2023 en República Dominicana

05/06/2023

05/06/2023

El Salvador ha sido seleccionado como invitado especial en la prestigiosa feria de negocios Expo Provisiones 2023, celebrada en República...

El mercado inmobiliario en EE. UU. experimenta un auge en 2025

02/07/2025

02/07/2025

En 2025, el mercado inmobiliario en Estados Unidos muestra señales claras de recuperación y dinamismo tras años de incertidumbre generada...

Mercer publica su clasificación de ciudades de costo de vida 2024

29/06/2024

29/06/2024

Mercer, la consultora global parte de Marsh McLennan, ha lanzado su esperada Clasificación de Ciudades de Costo de Vida 2024,...

Moody’s advierte la falta de inversión en el sector eléctrico argentino tras apagón

03/03/2023

03/03/2023

La calificadora de riesgo Moody’s advirtió este viernes por la falta de inversiones en el sistema eléctrico de Argentina, luego...

error: Content is protected !!