Entradas

Mostrando las entradas con la etiqueta iPhone

Nuevo exploit elude defensas de arranque de Apple, afecta a millones de iPhones

La firma europea de ciberseguridad Paradigm Shift ha revelado detalles sobre un nuevo exploit de BootROM que afecta a millones de iPhones y no puede ser parcheado con una actualización de software. El exploit, denominado Usbliter8, ataca el SecureROM de Apple. Este código, que está integrado permanentemente en el SoC del dispositivo, es el primer código que un iPhone ejecuta al iniciar y es la base de toda la cadena de arranque seguro de Apple. Usbliter8 combina un fallo en el controlador USB y una debilidad en la configuración del firmware del dispositivo. El exploit, que requiere acceso físico USB al dispositivo objetivo, funciona contra iPhones con chips A12 y A13, incluyendo iPhone XS, XR y 11, así como Apple Watches con chips S4 y S5. Cabe destacar que los chips afectados fueron lanzados en 2018 y 2019. La realización de un ataque Usbliter8 implica que el atacante conecte un dispositivo USB especial (por ejemplo, Raspberry Pi Pico 2 o una placa de microcontrolador similar) al ...

Campaña de cuatro años insertó puertas traseras en iPhones utilizando posiblemente el exploit más avanzado jamás visto

Imagen
"Triangulación" infectó decenas de iPhones pertenecientes a empleados de Kaspersky con sede en Moscú. El miércoles, investigadores presentaron hallazgos intrigantes en torno a un ataque que, durante cuatro años, insertó puertas traseras en decenas, si no miles, de iPhones, muchos de los cuales pertenecían a empleados de la firma de seguridad con sede en Moscú, Kaspersky. Entre los descubrimientos más importantes: los atacantes desconocidos lograron un nivel de acceso sin precedentes al explotar una vulnerabilidad en una característica de hardware no documentada que pocos, si es que alguien fuera de Apple y proveedores de chips como ARM Holdings, conocían. "La sofisticación del exploit y la oscuridad de la característica sugieren que los atacantes tenían capacidades técnicas avanzadas", escribió en un correo electrónico Boris Larin, investigador de Kaspersky. "Nuestro análisis no ha revelado cómo se enteraron de esta característica, pero estamos explorando todas...

Actualización de emergencia de Apple soluciona nueva vulnerabilidad zero-day utilizada para hackear iPhones

Imagen
Apple lanzó actualizaciones de seguridad de emergencia para parchar una nueva vulnerabilidad de seguridad zero-day que fue explotada en ataques dirigidos a usuarios de iPhone y iPad. "Apple tiene conocimiento de un informe que sugiere que este problema pudo haber sido activamente explotado en versiones de iOS anteriores a iOS 16.6" , dijo la compañía en un aviso emitido el miércoles. La vulnerabilidad zero-day (CVE-2023-42824) es causada por una debilidad descubierta en el kernel XNU que permite a atacantes locales escalar privilegios en iPhones e iPads no parcheados. Aunque Apple afirmó que abordó el problema de seguridad en iOS 17.0.3 y iPadOS 17.0.3 con mejoras en las comprobaciones, aún no ha revelado quién encontró y reportó la falla. La lista de dispositivos afectados es bastante extensa e incluye: iPhone XS y posteriores iPad Pro de 12.9 pulgadas de 2da generación en adelante, iPad Pro de 10.5 pulgadas, iPad Pro de 11 pulgadas de 1ra generación en adelante, iPad Air de...

Captura en vivo del exploit de NSO Group iPhone Zero-Click, Zero-Day

Imagen
Apple acaba de emitir una actualización para productos Apple , incluyendo iPhones, iPads, computadoras Mac y Apple Watches. Instamos a todos los usuarios a actualizar sus dispositivos inmediatamente. Urgimos a todos los usuarios en riesgo a considerar la activación del Modo de Bloqueo, ya que creemos que bloquea este ataque. La semana pasada, mientras revisábamos el dispositivo de una persona empleada por una organización de la sociedad civil con sede en Washington DC con oficinas internacionales, Citizen Lab encontró una vulnerabilidad de cero clics activamente explotada siendo utilizada para entregar el spyware mercenario Pegasus del Grupo NSO. La cadena de exploit BLASTPASS Nos referimos a la cadena de exploit como BLASTPASS. La cadena fue capaz de comprometer iPhones que ejecutan la última versión de iOS (16.6) sin ninguna interacción de la víctima. El exploit involucraba adjuntos PassKit  que contenían imágenes maliciosas enviadas desde una cuenta de iMessage del atacante a la...