29/11/2025 Noticias de Economía, Comercio y Negocios en El Salvador.

Esta es la vulnerabilidad vulnerabilidad desconocida en iPhones

El Equipo de Investigación y Análisis Global de Kaspersky (GReAT) revela una vulnerabilidad de hardware desconocida hasta ahora en los iPhones, que desempeñó un papel clave en los últimos ataques llevados a cabo por la campaña de espionaje ‘Operation Triangulation’; una amenaza persistente avanzada (APT) dirigida a dispositivos Apple y descubierta a mediados de 2023 por la empresa de ciberseguridad. Esta vulnerabilidad permite a los atacantes saltarse la protección de memoria en iPhones con versiones de iOS 16.6 o anteriores.

Esta vulnerabilidad es una característica de hardware, posiblemente basada en el principio de “seguridad por oscuridad”, y puede haber sido diseñada para pruebas o depuración. Tras el ataque inicial a iMessage y la obtención de permisos de acceso, los atacantes utilizan esta funcionalidad de hardware para evadir las protecciones de seguridad y manipular el contenido de las áreas de memoria protegidas. Este paso fue crucial para tener el control total del dispositivo. Apple ya ha parcheado esta vulnerabilidad y la identificó como CVE-2023-38606.

De acuerdo con Kaspersky, la vulnerabilidad aún no había sido documentada públicamente, lo que representa un reto para su detección y análisis mediante métodos de seguridad convencionales. Los investigadores de GReAT llevaron a cabo una detallada ingeniería inversa, analizando meticulosamente la integración del hardware y software del iPhone. El equipo también tuvo que descifrar el funcionamiento del SoC (System on a chip) y su interacción con el sistema operativo iOS, especialmente lo relacionado con la gestión de la memoria y los mecanismos de protección.

“Esta no es una vulnerabilidad común. Debido a la naturaleza cerrada del ecosistema iOS, el proceso de descubrimiento fue desafiante, tomó mucho tiempo y requirió una comprensión exhaustiva de las arquitecturas tanto del hardware y software. Lo que este descubrimiento nos ha enseñado una vez más, es que incluso, las protecciones avanzadas basadas en hardware pueden llegar a ser ineficaces contra un atacante sofisticado, especialmente cuando hay características que permiten eludir estas protecciones”, afirma Boris Larin, investigador de seguridad senior de Kaspersky.

La “Operation Triangulation” es una sofisticada campaña APT que utiliza exploits desconocidos (de día cero) distribuidos a través de iMessage, lo que permite a los atacantes controlar el dispositivo objetivo y acceder a sus datos. Ante esta situación, Apple ya ha puesto a disposición de los usuarios un conjunto de parches de seguridad para resolver las cuatro vulnerabilidades de día cero identificadas en las investigaciones de Kaspersky y que podrían afectar a diversos dispositivos, como iPhones, iPods, iPads, computadoras macOS, Apple TV y Apple Watch. Kaspersky también informó a Apple sobre la explotación de la funcionalidad del hardware, lo que llevó a su posterior corrección.

  • Para evitar ser víctima de un ataque sofisticado por un grupo conocido o desconocido, los investigadores de Kaspersky recomiendan aplicar las siguientes medidas de seguridad:
  • Actualizar periódicamente el sistema operativo, los programas y la protección de seguridad para corregir cualquier vulnerabilidad conocida.
  • Proporcionar al personal del SOC (Centro de Operaciones de Seguridad) acceso a la inteligencia de amenazas más reciente. El Portal de Inteligencia de Amenazas de Kaspersky es un punto de acceso único para los departamentos de TI de las empresas, que proporciona datos y conocimientos sobre ciberataques recopilados por la compañía durante más de 20 años.
  • Capacitar a su equipo de ciberseguridad para hacer frente a las últimas amenazas selectivas con la formación en línea de Kaspersky desarrollada por expertos de GReAT.
  • Para la detección, investigación y corrección de incidentes en puntos finales, adoptar soluciones EDR como Endpoint Detection and Response de Kaspersky.
  • Investigar las alertas y amenazas identificadas por los controles de seguridad a través de los Servicios de Respuesta a Incidentes y Forense Digital de Kaspersky para obtener información más detallada.
Compartir artículo:
Banner
Related Posts

ANEP celebra con éxito el XXIV ENADE bajo el lema «Empresas del futuro»

01/04/2025

01/04/2025

La Asociación Nacional de la Empresa Privada (ANEP) celebró con éxito el XXIV Encuentro Nacional de la Empresa Privada (ENADE),...

Samsung apuesta por IA para transformar el Día de la Madre

08/05/2025

08/05/2025

Este Día de las Madres, Samsung invita a replantear el concepto de regalo perfecto: más allá de flores o chocolates,...

Empresas estatales de energía reportaron una generación récord

07/01/2023

07/01/2023

El Gobierno del Presidente Nayib Bukele ha impulsado en El Salvador una mayor inversión y mejores prácticas en las empresas...

UE amenaza con suspender recompensas de TikTok Lite

22/04/2024

22/04/2024

La UE lanzó una investigación sobre la aplicación TikTok Lite y amenazó con suspender una función que recompensa a los...

ASAP presenta su nueva Junta Directiva 2024-2025

30/04/2024

30/04/2024

La Asociación Salvadoreña de Agencias de Publicidad (ASAP) ha dado a conocer a los miembros de su Junta Directiva para...

Banco Mundial anuncia 2.500 millones de dólares en ayuda adicional para Ucrania

24/02/2023

24/02/2023

La Guerra entre Ucrania y Rusia ha desencadenado muchos problemas económicos en todo el mundo debido a que en Ucrania...

Google elimina cientos de empleos en su equipo de publicidad

18/01/2024

18/01/2024

El gigante tecnológico Google confirmó el martes la eliminación de «algunos cientos» de posiciones de su equipo publicitario global, en...

Davivienda recibe reconocimiento por su apoyo a las PYMES

31/05/2024

31/05/2024

Este viernes, la Corporación Financiera Internacional (IFC), miembro del Banco Mundial, otorgó un reconocimiento especial a Davivienda El Salvador por...

BCIE y CEPAL renuevan alianza por la transparencia regional

08/10/2025

08/10/2025

El Banco Centroamericano de Integración Económica (BCIE) y la Comisión Económica para América Latina y el Caribe (CEPAL) ratificaron su...

El Salvador incrementa sus ingresos tributarios en $462 millones hasta octubre de 2024

06/11/2024

06/11/2024

El Ministerio de Hacienda de El Salvador ha reportado un incremento significativo en los ingresos tributarios del país, con un...

El 40 % de salvadoreños trabaja más de 9 horas diarias, según censo

01/02/2025

01/02/2025

Al menos cuatro de cada diez salvadoreños laboran jornadas superiores a nueve horas diarias, superando las 60 horas semanales, según...

La Cepal reduce al 1,3 % la previsión de crecimiento de Latinoamérica para 2023

16/12/2022

16/12/2022

 La Comisión Económica para América Latina y el Caribe (Cepal) informó este que la desaceleración económica de la región se...

Ecommerce 2025: IA, experiencias inmersivas y nuevas oportunidades

10/07/2025

10/07/2025

El comercio electrónico continúa evolucionando de manera acelerada en 2025, impulsado por tecnologías emergentes, cambios en el comportamiento del consumidor...

Ministerio de Turismo anuncia que El Salvador será sede de ISA World Surfing Games 2023 

11/01/2023

11/01/2023

Como parte del desarrollo económico y social del país, el gobierno salvadoreño impulsa como proyecto insignia Surf City que trabaja...

Desaceleración leve de la inflación en El Salvador durante enero

08/02/2024

08/02/2024

El Banco Central de Reserva (BCR) de El Salvador informó ayer que la inflación en el país experimentó una leve...