Noticias del portal sobre Apple Sólo el staff puede publicar aquí

Respuesta
 
Herramientas
  #1  
Viejo 28/12/23, 07:47:44
Array

[xs_avatar]
Noticias Noticias está en línea ahora
Noticias HTCMania
 
Fecha de registro: mar 2010
Mensajes: 42,189

noticia "Operación triangulación", el exploit de iMessage que afectó a usuarios de iPhone hasta finales de 2022

"Operación triangulación", el exploit de iMessage que afectó a usuarios de iPhone hasta finales de 2022


Entre 2019 y diciembre de 2022, una vulnerabilidad avanzada en iMessage, llamada "Operación Triangulación", estuvo funcionando de forma silenciosa. Investigadores de seguridad de Kaspersky la descubrieron y ahora han divulgado detalles sobre ella en el Chaos Communication Congress y en el blog SecureList de Kaspersky. Esta vulnerabilidad, hasta que fue corregida con la actualización de iOS 16.2, permitía a los atacantes obtener privilegios de root en dispositivos a través de un exploit de iMessage sin clic (0-click). El ataque involucraba cuatro vulnerabilidades de día cero (0-days). Primero, se enviaba un archivo malicioso a través de iMessage, explotando una vulnerabilidad en una instrucción TrueType no documentada de Apple. Luego, se utilizaba programación orientada a retorno/salto y múltiples etapas en lenguaje de consulta NSExpression/NSPredicate, manipulando el entorno de la biblioteca JavaScriptCore para ejecutar un exploit de escalada de privilegios en JavaScript. Este JavaScript, con alrededor de 11,000 líneas de código, aprovechaba una característica de depuración de JavaScriptCore para manipular su memoria y ejecutar funciones API nativas. Además, el exploit explotaba una vulnerabilidad de desbordamiento de enteros en los syscalls de mapeo de memoria de XNU para obtener acceso de lectura/escritura a toda la memoria física del dispositivo. Finalmente, se usaban registros de E/S de memoria mapeada por hardware para eludir la Capa de Protección de Páginas. Una vez explotadas todas las vulnerabilidades, los atacantes podían controlar el dispositivo, incluyendo la ejecución de spyware. Partes del ataque incluían lanzar un proceso de Safari en modo invisible y redirigirlo a una página web con más etapas del exploit. Los investigadores de Kaspersky destacaron que han reconstruido casi todos los aspectos de esta cadena de ataque y planean publicar artículos detallados en 2024. Sin embargo, aún quedan misterios, como cómo los atacantes descubrieron ciertas características de hardware ocultas.

fuente
Responder Con Cita
Gracias de parte de:


  #2  
Viejo 28/12/23, 08:12:08
Array

[xs_avatar]
apriliars3 apriliars3 está en línea ahora
Equipo de HTCMania
· Votos compra/venta: (15)
 
Fecha de registro: feb 2010
Localización: Madrid
Mensajes: 4,748
Modelo de smartphone: iPhone XS Plus
Tu operador: Movistar
Con lo sencillo que es mandar un sms que te va a llegar un paquete de Amazon con un número de teléfono, para que se preocupan tanto de estos exploit.
Responder Con Cita
  #3  
Viejo 28/12/23, 08:25:22
Array

[xs_avatar]
santinhos santinhos no está en línea
Baneado
· Votos compra/venta: (2)
 
Fecha de registro: oct 2010
Localización: Arriba a la izquierda
Mensajes: 34,066
Modelo de smartphone: Samsung S24U/Ipad2018/GW5Pro
Tu operador: Orange
Y una vulneración más de iOS de la que se habla a toro pasado. Pero luego lo inseguro es Android...
Responder Con Cita
Los siguientes 5 usuarios han agradecido a santinhos su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #4  
Viejo 28/12/23, 08:54:13
Array

[xs_avatar]
dioxido dioxido no está en línea
Colaborador en HTCMania
 
Fecha de registro: feb 2012
Localización: Málaga
Mensajes: 17,057
Modelo de smartphone: Un Skate casi a pedales ya :)
Tu operador: DigiMobil
Y además con privilegios de Root ... lo que no van a saber lo que es la mayoría de usuarios de la manzanita.
__________________
Cien pasos equivocados en el camino correcto es mejor que mil pasos correctos en el camino equivocado Cuesta poco agradecer No Registrado pincha Gracias.
Responder Con Cita
Los siguientes 2 usuarios han agradecido a dioxido su comentario:
  #5  
Viejo 28/12/23, 09:48:18
Array

[xs_avatar]
amaringo amaringo está en línea ahora
Miembro del foro
· Votos compra/venta: (1)
 
Fecha de registro: may 2008
Localización: Madrid
Mensajes: 464
Modelo de smartphone: Iphone 13 128gb

 Cita: Originalmente Escrito por dioxido Ver Mensaje
Y además con privilegios de Root ... lo que no van a saber lo que es la mayoría de usuarios de la manzanita.
En fin, la segunda parte de la frase, tampoco era necesaria.
__________________
"El amor eterno dura aproximadamente tres años como mucho"
(Les Luthiers)
Responder Con Cita
  #6  
Viejo 28/12/23, 10:06:40
Array

[xs_avatar]
dioxido dioxido no está en línea
Colaborador en HTCMania
 
Fecha de registro: feb 2012
Localización: Málaga
Mensajes: 17,057
Modelo de smartphone: Un Skate casi a pedales ya :)
Tu operador: DigiMobil
 Cita: Originalmente Escrito por amaringo Ver Mensaje
En fin, la segunda parte de la frase, tampoco era necesaria.
Hombre, me refería a que solo unos pocos usuarios que tienen hecho el Jailbreak saben lo que es disfrutar de esos privilegios, no era en tono despectivo
__________________
Cien pasos equivocados en el camino correcto es mejor que mil pasos correctos en el camino equivocado Cuesta poco agradecer No Registrado pincha Gracias.
Responder Con Cita
Los siguientes 3 usuarios han agradecido a dioxido su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #7  
Viejo 28/12/23, 11:58:56
Array

[xs_avatar]
amaringo amaringo está en línea ahora
Miembro del foro
· Votos compra/venta: (1)
 
Fecha de registro: may 2008
Localización: Madrid
Mensajes: 464
Modelo de smartphone: Iphone 13 128gb

 Cita: Originalmente Escrito por dioxido Ver Mensaje
Hombre, me refería a que solo unos pocos usuarios que tienen hecho el Jailbreak saben lo que es disfrutar de esos privilegios, no era en tono despectivo
Entendido
__________________
"El amor eterno dura aproximadamente tres años como mucho"
(Les Luthiers)
Responder Con Cita
Gracias de parte de:
  #8  
Viejo 28/12/23, 15:07:51
Array

[xs_avatar]
Shinji Mikami Shinji Mikami no está en línea
Vendedor verificado
· Votos compra/venta: (41)
 
Fecha de registro: dic 2010
Localización: Google Plex
Mensajes: 3,814
Modelo de smartphone: Pixel 8 - ChromeOS
Tu operador: O2
Es una inocentada. Es imposible que algo de Apple falle lo más mínimo.
Responder Con Cita
Gracias de parte de:
Respuesta

Estás aquí
Regresar   Portal | Indice > Foros iPhone / Zona Apple > Noticias y comentarios sobre Apple > Noticias del portal sobre Apple



Hora actual: 17:57:28 (GMT +2)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /