
El equipo de investigadores de seguridad del Project Zero, de Google, han descubierto una serie de sitios web que utilizaron fallas de seguridad no reveladas para atacar de manera indiscriminada a cualquier iPhone que los visitara.
De acuerdo con Motherboard, la división de Tecnología del medio estadounidense Vice, este podría ser uno de los ataques más grandes realizados en contra los usuarios de los teléfonos inteligentes de Apple.
PUBLICIDAD
La razón de esa afirmación es que todos aquellos dispositivos vulnerables que llegaron a entrar a alguno de los sitios web maliciosos veían comprometidos su archivos personales, mensajes y datos de ubicación en tiempo real.
Ian Beer, investigador de seguridad de Project Zero, explicó que "simplemente visitar el sitio hackeado era suficiente para que el servidor atacara al dispositivo y, si la ofensiva era exitosa, se instalaba un implante de monitoreo" a través del cual se sacaba la información mencionada.
PUBLICIDAD

Sin embargo, esos no eran todos los datos a los que podían tener acceso, pues también era posible ingresar a las bases de aplicaciones de mensajería aparentemente seguras como WhatsApp, la cual usa un cifrado de extremo a extremo, mismo que no tiene ninguna forma de protección cuando el dispositivo es el comprometido.
La relevancia de este ataque también se encuentra en el tiempo por el que se realizó, pues según información de los investigadores de Google, los sitios web maliciosos habían estado hackeando iPhones durante un período de al menos dos años.
PUBLICIDAD
Otro punto que es importante sobre este ataque fue el amplio campo de acción, pues de acuerdo con los especialistas este tipo de ofensivas suelen ser más específicas y se llevan a cabo a través de enlaces individuales. En este caso, los expertos mencionaron que los sitios comprometidos registraron miles de visitas cada semana.
Cabe mencionar que el implante instalado por los sitios maliciosos se eliminarían si el usuario reinicia su teléfono. No obstante, los investigadores puntualizaron que debido que el hackeo compromete el llavero del dispositivo, los atacantes podrían tener accesos a cualquier llave de autenticación del usuario aun después de que el implante haya desaparecido.
PUBLICIDAD

Las versiones de iOS que se vieron afectadas por las vulnerabilidades fueron desde la 10 hasta la actualización más reciente del software.
El equipo de Google también mencionó que contactó a los trabajadores de Apple para informar acerca de este problema en febrero de este año y que le dieron a la compañía de Cupertino, California, únicamente siete días para reparar el error.
PUBLICIDAD
Desde el portal TechCrunch señalaron que esta fecha límite que dio Google para realizar las reparaciones necesarias fue sumamente corta, ya que el periodo normal para estas tareas es de 90 días. Esta disposición de trabajo tan corta, explicaron, reflejaba la gravedad de las vulnerabilidades.
Por su parte, Apple parchó las fragilidades en iOS 12.1.4, la cual es la misma actualización que solucionó una falla importante de seguridad de FaceTime, que permitía a cualquier persona que llamara a un teléfono o Mac escuchara a su interlocutor antes de que contestara.
PUBLICIDAD

Apple suele tener buena fama respecto a la seguridad de sus dispositivos en materia de privacidad, sin embargo, recientemente se ha visto inmiscuidos en problemas relacionados, pues hace unos días admitió y se disculpó por haber escuchado conversaciones de sus usuarios con Siri para mejorar el reconocimiento de voz sin su autorización.
Si bien las fallas ya han sido reparadas, Ian Beer considera que es probable que aún existan errores escondidos y haya más por descubrir: "Para esta campaña que hemos visto, es casi seguro que hay otras que aún no se han identificado y están actualmente en acción".
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Argentina vs. Austria, EN VIVO, por el Mundial 2026: la Selección llegó al estadio y Scaloni prepara un cambio en la formación
Tras la victoria por 3-0 sobre Argelia, la Albiceleste buscará en Dallas la clasificación a la siguiente fase contra los europeos, que vienen de vencer por 3-1 a Jordania

México presiona a Canadá: Bárcena presentó lista de mineras con pendientes ambientales al gobierno de Carney
En conferencia matutina, se informó que la secretaria de Medio Ambiente, Alicia Bárcena, entregó al gobierno del primer ministro canadiense Mark Carney un listado de empresas mineras con problemas ambientales en México

El senador Miguel Ángel Pinto deberá rendir indagatoria ante la Corte Suprema por delito sexual agravado
La diligencia quedó fijada para el lunes 22 de junio en la Sala de Instrucción, en el norte de Bogotá, dentro de un proceso formal

El Ministerio de Igualdad y Equidad impide el ingreso tras el cierre de operaciones: funcionarios quedaron afuera del edificio
Varios empleados denunciaron que este lunes 22 de junio se les negó la entrada al lugar, presuntamente por una instrucción de la Secretaría General

El auge de apuestas online entre menores preocupa a los especialistas
En una entrevista en Infobae a las Nueve, la licenciada Lucía Fainboim describió cómo el uso temprano de dinero digital y la publicidad en redes exponen a niños y adolescentes

