27/04/2024 Todas las noticias económicas de El Salvador y Latinoamérica

Vulnerabilidad en iPhones permite a atacantes tomar control total, según Kaspersky

Investigadores de la empresa de ciberseguridad y privacidad digital Kaspersky han detectado una vulnerabilidad, hasta ahora desconocida, en los iPhones que permite a los atacantes saltarse la protección de memoria de los dispositivos y tener control total de ellos.

Esta vulnerabilidad es una característica de hardware, posiblemente basada en el principio de “seguridad por oscuridad”, y puede haber sido diseñada para pruebas o depuración, explica un informe de la empresa de ciberseguridad.

Tras el ataque inicial a iMessage y la obtención de permisos de acceso, los atacantes utilizan esta funcionalidad de hardware para evadir las protecciones de seguridad y manipular el contenido de las áreas de memoria protegidas. Este paso fue crucial para tener el control total del dispositivo. Apple ya ha parcheado esta vulnerabilidad y la identificó como CVE-2023-38606.

De acuerdo con Kaspersky, la vulnerabilidad aún no había sido documentada públicamente, lo que representa un reto para su detección y análisis mediante métodos de seguridad convencionales.

“Esta no es una vulnerabilidad común. Debido a la naturaleza cerrada del ecosistema iOS, el proceso de descubrimiento fue desafiante, tomó mucho tiempo y requirió una comprensión exhaustiva de las arquitecturas tanto del hardware y software. Lo que este descubrimiento nos ha enseñado que incluso las protecciones avanzadas basadas en hardware pueden llegar a ser ineficaces contra un atacante sofisticado, especialmente cuando hay características que permiten eludir estas protecciones”, afirma Boris Larin, investigador de seguridad senior de Kaspersky.

Ante esta situación, Apple ya ha puesto a disposición de los usuarios un conjunto de parches de seguridad para resolver las cuatro vulnerabilidades de día cero identificadas en las investigaciones de Kaspersky y que podrían afectar a diversos dispositivos, como iPhones, iPods, iPads, computadoras macOS, Apple TV y Apple Watch.

¿QUÉ MEDIDAS PUEDES TOMAR PARA EVITAR SER VÍCTIMA DE UN ATAQUE ANTE ESTA VULNERABILIDAD DE IPHONE?

Para evitar ser víctima de un ataque sofisticado por un grupo conocido o desconocido, los investigadores de Kaspersky recomiendan aplicar las siguientes medidas de seguridad:

Actualizar periódicamente el sistema operativo, los programas y la protección de seguridad para corregir cualquier vulnerabilidad conocida.

Proporcionar al personal del SOC (Centro de Operaciones de Seguridad) acceso a la inteligencia de amenazas más reciente. El Portal de Inteligencia de Amenazas de Kaspersky es un punto de acceso único para los departamentos de TI de las empresas, que proporciona datos y conocimientos sobre ciberataques recopilados por la compañía durante más de 20 años.

Capacitar a su equipo de ciberseguridad para hacer frente a las últimas amenazas selectivas; adoptar soluciones para la detección, investigación y corrección de incidentes en puntos finales; investigar las alertas y amenazas identificadas por los controles de seguridad, entre otras.

Compartir artículo:
Banner
Related Posts

La llegada de turistas a Argentina por vía aérea aumenta un 127,8 % en enero

07/03/2023

07/03/2023

El número de turistas extranjeros que llegó a Argentina por vía aérea en enero pasado aumentó un 127,8 % en...

TikTok aloja datos de usuarios europeos en Irlanda para tranquilizar a las autoridades

06/09/2023

06/09/2023

La red social TikTok dijo que empezó a alojar los datos de sus usuarios europeos en Irlanda, en un intento...

First Atlantic Commerce y Mastercard se unen por la inclusión financiera en Centroamérica

07/12/2023

07/12/2023

Mastercard, la compañía global de tecnología en la industria de pagos, y First Atlantic Commerce (FAC), proveedor líder en pasarelas...

El Salvador, Guatemala y Honduras unen fuerzas para proteger los recursos hídricos en la Región del Trifinio

10/09/2023

10/09/2023

Los gobiernos de El Salvador, Guatemala y Honduras firmaron dos convenios enfocados en la protección de los recursos hídricos en...

Preocupación por lentitud en modernización de Puerto Caldera, según CRECEX

15/09/2023

15/09/2023

La Cámara de Comercio Exterior de Costa Rica y Representantes de Casas Extranjeras (CRECEX) externó su preocupación por la lentitud...

La receta de Apple para evitar recortar personal

28/01/2023

28/01/2023

De los anuncios de despidos recientes, verá una empresa no aparece en la larga lista: Apple. Con más de 68.000 trabajadores...

Panamá podría ser el futuro «hub» de inversiones sostenibles de América Latina y Caribe

29/03/2023

29/03/2023

Panamá busca establecerse como un futuro «hub» o centro de inversiones sostenibles en Latinoamérica gracias a su «vocación internacional», que...

Las disrupciones tecnológicas marcarán el camino en 2023

12/02/2023

12/02/2023

Los avances en tecnología y sus aplicaciones en la vida diaria cada vez se hacen más notables, pero parece que...

Diplomacia salvadoreña impulsa dinamismo económico

14/02/2024

14/02/2024

La vicecanciller, Adriana Mira, destacó los éxitos obtenidos mediante la implementación de una estrategia de diplomacia económica en todas las...

Primera audiencia en el metaverso en Costa Rica marca una nueva era judicial

15/10/2023

15/10/2023

Un juzgado de Costa Rica llevó a cabo la primera audiencia en el metaverso en la historia del país, lo...

ASAP presentó AdMap: el primer estudio de la industria publicitaria salvadoreña

28/04/2023

28/04/2023

La Asociación Salvadoreña de Agencias de Publicidad (ASAP), presentó los resultados del estudio AdMAP (Ad Market & Agency Profile), el...

Una filtración reveló cuánto valdría el iPhone 15 y los fanáticos de Apple enfurecieron

07/01/2023

07/01/2023

Los precios del iPhone 15 están subiendo, no bajando, como se esperaba, según las últimas filtraciones. En un movimiento que...

Laboratorio Zepol incursiona en el mercado salvadoreño con productos de alta calidad

12/05/2022

12/05/2022

Laboratorio Zepol incursiona en el mercado salvadoreño con una novedosa línea de ungüentos medicinales para diferentes situaciones: para realizar deportes,...

Facebook e Instagram dejo de funcionar para miles de estadounidenses según Downdetector

10/02/2023

10/02/2023

Facebook e Instagram, de Meta Platforms Inc, dejaron de funcionar el miércoles para miles de usuarios en Estados Unidos, según...

Davivienda y Aura Corporate capacitan a PYMES en facturación electrónica

13/02/2024

13/02/2024

Banco Davivienda El Salvador se unió a Aura Corporate para ofrecer una Masterclass titulada «Facturación Electrónica para PYMEs». Esta iniciativa...