20/05/2024 Noticias de Economía, Comercio y Negocios en El Salvador.

Vulnerabilidad en iPhones permite a atacantes tomar control total, según Kaspersky

Investigadores de la empresa de ciberseguridad y privacidad digital Kaspersky han detectado una vulnerabilidad, hasta ahora desconocida, en los iPhones que permite a los atacantes saltarse la protección de memoria de los dispositivos y tener control total de ellos.

Esta vulnerabilidad es una característica de hardware, posiblemente basada en el principio de “seguridad por oscuridad”, y puede haber sido diseñada para pruebas o depuración, explica un informe de la empresa de ciberseguridad.

Tras el ataque inicial a iMessage y la obtención de permisos de acceso, los atacantes utilizan esta funcionalidad de hardware para evadir las protecciones de seguridad y manipular el contenido de las áreas de memoria protegidas. Este paso fue crucial para tener el control total del dispositivo. Apple ya ha parcheado esta vulnerabilidad y la identificó como CVE-2023-38606.

De acuerdo con Kaspersky, la vulnerabilidad aún no había sido documentada públicamente, lo que representa un reto para su detección y análisis mediante métodos de seguridad convencionales.

“Esta no es una vulnerabilidad común. Debido a la naturaleza cerrada del ecosistema iOS, el proceso de descubrimiento fue desafiante, tomó mucho tiempo y requirió una comprensión exhaustiva de las arquitecturas tanto del hardware y software. Lo que este descubrimiento nos ha enseñado que incluso las protecciones avanzadas basadas en hardware pueden llegar a ser ineficaces contra un atacante sofisticado, especialmente cuando hay características que permiten eludir estas protecciones”, afirma Boris Larin, investigador de seguridad senior de Kaspersky.

Ante esta situación, Apple ya ha puesto a disposición de los usuarios un conjunto de parches de seguridad para resolver las cuatro vulnerabilidades de día cero identificadas en las investigaciones de Kaspersky y que podrían afectar a diversos dispositivos, como iPhones, iPods, iPads, computadoras macOS, Apple TV y Apple Watch.

¿QUÉ MEDIDAS PUEDES TOMAR PARA EVITAR SER VÍCTIMA DE UN ATAQUE ANTE ESTA VULNERABILIDAD DE IPHONE?

Para evitar ser víctima de un ataque sofisticado por un grupo conocido o desconocido, los investigadores de Kaspersky recomiendan aplicar las siguientes medidas de seguridad:

Actualizar periódicamente el sistema operativo, los programas y la protección de seguridad para corregir cualquier vulnerabilidad conocida.

Proporcionar al personal del SOC (Centro de Operaciones de Seguridad) acceso a la inteligencia de amenazas más reciente. El Portal de Inteligencia de Amenazas de Kaspersky es un punto de acceso único para los departamentos de TI de las empresas, que proporciona datos y conocimientos sobre ciberataques recopilados por la compañía durante más de 20 años.

Capacitar a su equipo de ciberseguridad para hacer frente a las últimas amenazas selectivas; adoptar soluciones para la detección, investigación y corrección de incidentes en puntos finales; investigar las alertas y amenazas identificadas por los controles de seguridad, entre otras.

Compartir artículo:
Banner
Related Posts

Aeropuerto El Dorado, cuarto más puntual del mundo

02/01/2024

02/01/2024

El aeropuerto Internacional El Dorado fue reconocido como el cuarto más puntual del mundo, según la Revisión del Desempeño de...

Davivienda invita a participar en su certamen de emprendimiento “Espaciotec”

12/07/2023

12/07/2023

Davivienda El Salvador ha lanzado la convocatoria para la sexta edición de su certamen de emprendimiento tecnológico, Espaciotec. Este certamen,...

Gobierno salvadoreño recibe turistas de crucero Hanseatic Inspiration

09/04/2023

09/04/2023

El Gobierno del Presidente Nayib Bukele sigue posicionando al país y dinamizando el turismo. Como parte de la temporada de...

Camarasal beneficia al menos a 300 mujeres en el XIX Congreso Mujer y Liderazgo

26/07/2023

26/07/2023

El XIX Congreso Mujer y Liderazgo, organizado por el Comité de Empresarias de la Cámara de Comercio e Industria de...

Davivienda lanza el «Festival del Ahorro»

23/10/2023

23/10/2023

Davivienda, presentó su nueva campaña para motivar a los salvadoreños a cuidar de sus finanzas. Bajo el nombre de «Festival...

5 tipos de ataques cibernéticos y cómo la IA está siendo utilizada para mejorarlos

11/08/2023

11/08/2023

En los últimos años, la Inteligencia Artificial (IA) ha sido una de las tecnologías más comentadas en todos los sectores...

UE amenaza con suspender recompensas de TikTok Lite

22/04/2024

22/04/2024

La UE lanzó una investigación sobre la aplicación TikTok Lite y amenazó con suspender una función que recompensa a los...

Alcaldía de San Salvador promueve el desarrollo personal y laboral a través de talleres gratuitos

14/07/2023

14/07/2023

Los Centros Municipales de Convivencia de la Alcaldía Municipal de San Salvador (AMSS) ofrecen una amplia variedad de cursos gratuitos...

Reacciones mixtas a elección del candidato de Bolsonaro como jefe del BID

24/11/2022

24/11/2022

México ha criticado duramente la elección del brasileño Ilan Goldfajn como presidente del Banco Interamericano de Desarrollo (BID). El antiguo...

Publiexport inaugura nueva sucursal en Santa Ana

17/01/2023

17/01/2023

A solo un poco más de dos años de su fundación, Publiexport, inicia el año expandiendo sus servicios con una...

Entregan distintivos a empresas salvadoreñas por buenas prácticas

18/11/2022

18/11/2022

Establecimientos nacionales de bienes y servicios que cumplen buenas prácticas de cara a sus consumidores, recibieron distinciones por parte del...

Las mujeres inspiran a las mujeres 

09/03/2024

09/03/2024

En todo el mundo, Thales ha puesto en marcha numerosas iniciativas para aumentar el interés de jóvenes y mujeres e...

Pollo Campero lanza sus nuevas pizzas con mejor tamaño y sabor

06/01/2023

06/01/2023

Para iniciar el año de buena manera el Pollo Campero te invita a disfrutar de la nueva experiencia de comer...

Texaco y Glasswing impulsan proyectos de desarrollo integral en centros escolares

20/04/2023

20/04/2023

Chevron, a través de su marca TEXACO, en conjunto con su aliado estratégico Glasswing International, lanzaron las iniciativas de Inversión...

Los que Saben, Saben: Pollo Indio, confianza desde su origen

30/09/2023

30/09/2023

Pollo Indio, con más de 50 años en el mercado salvadoreño, se ha destacado por su constante innovación y por...