27/03/2025 Noticias de Economía, Comercio y Negocios en El Salvador.

Vulnerabilidad en iPhones permite a atacantes tomar control total, según Kaspersky

Investigadores de la empresa de ciberseguridad y privacidad digital Kaspersky han detectado una vulnerabilidad, hasta ahora desconocida, en los iPhones que permite a los atacantes saltarse la protección de memoria de los dispositivos y tener control total de ellos.

Esta vulnerabilidad es una característica de hardware, posiblemente basada en el principio de “seguridad por oscuridad”, y puede haber sido diseñada para pruebas o depuración, explica un informe de la empresa de ciberseguridad.

Tras el ataque inicial a iMessage y la obtención de permisos de acceso, los atacantes utilizan esta funcionalidad de hardware para evadir las protecciones de seguridad y manipular el contenido de las áreas de memoria protegidas. Este paso fue crucial para tener el control total del dispositivo. Apple ya ha parcheado esta vulnerabilidad y la identificó como CVE-2023-38606.

De acuerdo con Kaspersky, la vulnerabilidad aún no había sido documentada públicamente, lo que representa un reto para su detección y análisis mediante métodos de seguridad convencionales.

“Esta no es una vulnerabilidad común. Debido a la naturaleza cerrada del ecosistema iOS, el proceso de descubrimiento fue desafiante, tomó mucho tiempo y requirió una comprensión exhaustiva de las arquitecturas tanto del hardware y software. Lo que este descubrimiento nos ha enseñado que incluso las protecciones avanzadas basadas en hardware pueden llegar a ser ineficaces contra un atacante sofisticado, especialmente cuando hay características que permiten eludir estas protecciones”, afirma Boris Larin, investigador de seguridad senior de Kaspersky.

Ante esta situación, Apple ya ha puesto a disposición de los usuarios un conjunto de parches de seguridad para resolver las cuatro vulnerabilidades de día cero identificadas en las investigaciones de Kaspersky y que podrían afectar a diversos dispositivos, como iPhones, iPods, iPads, computadoras macOS, Apple TV y Apple Watch.

¿QUÉ MEDIDAS PUEDES TOMAR PARA EVITAR SER VÍCTIMA DE UN ATAQUE ANTE ESTA VULNERABILIDAD DE IPHONE?

Para evitar ser víctima de un ataque sofisticado por un grupo conocido o desconocido, los investigadores de Kaspersky recomiendan aplicar las siguientes medidas de seguridad:

Actualizar periódicamente el sistema operativo, los programas y la protección de seguridad para corregir cualquier vulnerabilidad conocida.

Proporcionar al personal del SOC (Centro de Operaciones de Seguridad) acceso a la inteligencia de amenazas más reciente. El Portal de Inteligencia de Amenazas de Kaspersky es un punto de acceso único para los departamentos de TI de las empresas, que proporciona datos y conocimientos sobre ciberataques recopilados por la compañía durante más de 20 años.

Capacitar a su equipo de ciberseguridad para hacer frente a las últimas amenazas selectivas; adoptar soluciones para la detección, investigación y corrección de incidentes en puntos finales; investigar las alertas y amenazas identificadas por los controles de seguridad, entre otras.

Compartir artículo:
Banner
Related Posts

Microsoft amplía la integración de ChatGPT a más herramientas para desarrolladores

06/03/2023

06/03/2023

Microsoft Corp incluyó el lunes la tecnología que hay detrás de ChatGPT en su Power Platform, que permite a los...

SL FACEIT Group y Acer amplían su colaboración para las Premier Counter-Strike

12/04/2023

12/04/2023

ESL FACEIT Group (EFG), empresa líder en entretenimiento de videojuegos y deportes electrónicos, y Acer anunciaron que están ampliando su...

Pasos para el Traspaso de la Gestión de Gobiernos locales

16/04/2024

16/04/2024

Ante la aprobación de la Ley Especial de Reestructuración Municipal y con el objetivo de estandarizar el proceso de traspaso,...

Nuevo servicio de ferri conectará El Salvador y Costa Rica con dos viajes semanales

08/08/2023

08/08/2023

La empresa Blue Wave Corporation, dueña del ferri que conectará El Salvador y Costa Rica, informó que la embarcación operará...

Cemento Regional invierte $1.5 millones en expansión

14/02/2023

14/02/2023

La compañía de capital extranjero Cemento Regional invirtió $1.5 millones de dólares en la expansión de sus instalaciones ubicadas en...

Guatemala redobla medidas sanitarias ante la confirmación de un caso de gripe Aviar

15/02/2023

15/02/2023

El Ministerio de Agricultura, Ganadería y Alimentación (MAGA), reforzó las medidas sanitarias en el territorio guatemalteco, ante la confirmación de...

El Salvador recibe al crucero residencial «The World», el mayor yate privado del planeta

14/02/2025

14/02/2025

El Ministerio de Turismo (Mitur) anunció con entusiasmo la llegada del crucero residencial The World a las costas del puerto...

El calor extremo amenaza la salud de millones de trabajadores

10/05/2023

10/05/2023

Expertos reunidos en Doha, Catar, han advertido que el aumento de las temperaturas está poniendo en peligro la vida y...

El COVID 19 aumentó en un 86% los ataques cibernéticos

18/08/2021

18/08/2021

Los delitos cibernéticos, a nivel global, se han incrementado. Entre estos, los ataques de ransomware, que se realiza a través...

La ambiciosa visión de futuro de Arabia Saudí se tambalea

03/07/2024

03/07/2024

Cuando se presentó el plan en 2015, muchos observadores quedaron asombrados por su envergadura y audacia. Al fin y al...

Parque Industrial Verde y PriceSmart se unen por el reciclaje y la sostenibilidad en El Salvador

05/09/2023

05/09/2023

Parque Industrial Verde y PriceSmart El Salvador se unen para lanzar un programa de reciclaje que busca promover la sostenibilidad...

Banco Mundial aprueba $150 millones para proyecto de empleo en El Salvador

30/11/2023

30/11/2023

El Banco Mundial (BM) anunció la aprobación de $150 millones para el proyecto «Promoviendo Oportunidades de Empleo y Desarrollando Habilidades...

La tasa de inflación en EE.UU. baja una décima, hasta 6,4 % en enero

14/02/2023

14/02/2023

La tasa interanual de inflación en Estados Unidos siguió bajando en enero, por séptimo mes consecutivo, y se situó en el 6,4...

La tecnológica Broadcom supera por primera vez el billón de dólares en capitalización

13/12/2024

13/12/2024

La tecnológica estadounidense Broadcom se disparaba este viernes un 21 % en Wall Street, superando por primera vez el billón...

Petro ordena subir un 25 % los aranceles a los productos de EE.UU. como respuesta a Trump

26/01/2025

26/01/2025

El presidente de Colombia, Gustavo Petro, ordenó este domingo incrementar en un 25 % los aranceles a las importaciones de...