Kaspersky hizo la investigación en los dispositivos de Apple (Globb IT)
Kaspersky hizo la investigación en los dispositivos de Apple (Globb IT)

Cuidado con tu teléfono inteligente de con versiones de iOS 16.6 o anteriores. Te contamos qué hacer para no ser víctima de este ataque y cómo es que opera el malware.

La vulnerabilidad es de hardware, posiblemente diseñada para pruebas o depuración, basada en el principio de “seguridad por oscuridad”. Tras el ataque inicial a iMessage y obtener permisos de , los atacantes aprovechaban esta característica del hardware para sortear las protecciones de seguridad, logrando el control total del dispositivo. ya ha parcheado esta vulnerabilidad, identificada como CVE-2023-38606.

Kaspersky señala que la vulnerabilidad no había sido documentada públicamente, lo que complicaba su detección y análisis mediante métodos convencionales de seguridad. ¿Deberías preocuparte? No tanto porque no siempre sucede este tipo de ataques.

“Esta no es una vulnerabilidad común. Debido a la naturaleza cerrada del ecosistema , el proceso de descubrimiento fue desafiante y tomó mucho tiempo, y requirió una comprensión exhaustiva de las arquitecturas tanto del hardware y software. Lo que este descubrimiento nos ha enseñado una vez más, es que incluso, las protecciones avanzadas basadas en hardware pueden llegar a ser ineficaces contra un atacante sofisticado, especialmente cuando hay características que permitan eludir estas protecciones”, afirma Boris Larin, investigador de seguridad senior de Kaspersky.

La Operation Triangulation es una sofisticada campaña APT que utiliza exploits desconocidos (de día cero) distribuidos a través de iMessage, lo que permite a los atacantes controlar el dispositivo objetivo y acceder a sus datos. Ante esta situación, sobre la explotación de la funcionalidad del hardware, lo que llevó a su posterior corrección.

Cómo no ser víctima de Operation Triangulation en iPhone 694546

Para evitar ser víctima del ataque, los investigadores de Kaspersky recomiendan actualizar periódicamente el sistema operativo, los programas y la protección de seguridad para corregir cualquier vulnerabilidad conocida. Recuerda que las versiones de iOS 16.6 o anteriores están expuestas a la vulnerabilidad, así que aconsejamos hacer la actualización cuanto antes según el modelo de tu iPhone.

Cómo hacer la actualización de iOS 2c4z4j

  • Acude a Configuración > General y luego toca Actualización de software.
  • Si aparece más de una opción de actualización de software disponible, selecciona la que desees instalar.
  • Clic en Instalar ahora. Si aparece la opción Descargar e instalar, tócala para iniciar el proceso.

También puedes activar las actualizaciones automáticas para ahorrarte las molestias:

  • Ve a Configuración > General > Actualización de software.
  • Haz clic en Actualizaciones automáticas y luego activa Descargar actualizaciones de iOS.
  • Activa Instalar actualizaciones de iOS. Tu dispositivo se actualiza automáticamente a la versión más reciente de iOS o iPadOS.

Te puede interesar 3a45w


TAGS RELACIONADOS 1q6m53

Kaspersky 5f5s3w

Tecnologia 233m40

Ciberseguridad x6e64

Apple 3f2do

iPhone 2o3a4p

Contenido Sugerido 3412s

Contenido GEC