Home Menu

Menu



Noticias del portal sobre Apple Sólo el staff puede publicar aquí


 
Herramientas
  #1  
Viejo 01/06/23, 22:00:43
Avatar de Noticias
Noticias Noticias no está en línea
Noticias HTCMania
Mensajes: 59,984
 
Fecha de registro: mar 2010
Mensajes: 59,984
Mencionado: 4 comentarios
Tagged: 0 hilos
noticia Nueva amenaza para los usuarios de iPhone con iOS 15: malware a través de iMessage

Nueva amenaza para los usuarios de iPhone con iOS 15: malware a través de iMessage


Kaspersky, el popular proveedor de antivirus, ha descubierto un ataque de malware en iPhones con iOS hasta 15.7 a través de iMessage. Esta infección se produce cuando un dispositivo recibe un mensaje con un adjunto que incluye un exploit. Este exploit, diseñado específicamente como un mecanismo de cero clics, activa una vulnerabilidad en el sistema y permite la ejecución de código malicioso sin interacción del usuario. A continuación, se inicia la recuperación de fases adicionales desde el servidor de mando y control (C&C), con más exploits diseñados para elevar privilegios. Si el proceso de explotación tiene éxito, se descarga una plataforma de Amenaza Persistente Avanzada (APT) desde el servidor C&C, estableciendo control total sobre el dispositivo y los datos del usuario. El ataque elimina el mensaje inicial y el adjunto del exploit para mantener su naturaleza encubierta. Aunque el toolkit malicioso no es persistente, los dispositivos podrían reinfectarse al reiniciar con otro ataque. Para protegerse, Kaspersky proporciona pautas para determinar si un dispositivo iOS está infectado. Sin embargo, estos pasos requieren un cierto nivel de experiencia técnica y solo deben ser intentados por usuarios expertos. La actualización a iOS 16 es la mejor y más fácil forma de protegerse.

fuente
Responder Con Cita


  #2  
Viejo 01/06/23, 22:05:34
Avatar de Rufii
Rufii Rufii no está en línea
Usuario muy activo
Mensajes: 12,929
 
Fecha de registro: abr 2010
Localización: Cupertino
Mensajes: 12,929
Modelo de smartphone: iPhone 16 PRO
Versión de ROM: iOS 18.3
Tu operador: Vodafone
Mencionado: 134 comentarios
Tagged: 0 hilos
La mayoría está en iOS 16. Y para los que no Apple sacará actualización como suele hacer
Responder Con Cita
  #3  
Viejo 01/06/23, 22:13:35
Avatar de adrisanfe
adrisanfe adrisanfe no está en línea
Usuario muy activo
Mensajes: 1,303
Compra y venta: (1)
 
Fecha de registro: nov 2014
Mensajes: 1,303
Modelo de smartphone: Pixel 7
Tu operador: O2
Mencionado: 7 comentarios
Tagged: 2 hilos
Imposible. iOS no tiene malware, y además es inhackeable.
Responder Con Cita
Los siguientes 7 usuarios han agradecido a adrisanfe su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #4  
Viejo 01/06/23, 22:17:28
Avatar de Rufii
Rufii Rufii no está en línea
Usuario muy activo
Mensajes: 12,929
 
Fecha de registro: abr 2010
Localización: Cupertino
Mensajes: 12,929
Modelo de smartphone: iPhone 16 PRO
Versión de ROM: iOS 18.3
Tu operador: Vodafone
Mencionado: 134 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por adrisanfe Ver Mensaje
Imposible. iOS no tiene malware, y además es inhackeable.
Te espero por aquí

Estas aplicaciones maliciosas para Android espiaron a más de 400 millones de usuarios

https://www.htcmania.com/showthread.php?t=1665735
Responder Con Cita
  #5  
Viejo 01/06/23, 22:24:00
Avatar de segador67
segador67 segador67 no está en línea
Usuario muy activo
Mensajes: 3,225
 
Fecha de registro: sep 2012
Localización: Mexico
Mensajes: 3,225
Modelo de smartphone: Píxel 6A
Versión de ROM: Android 13
Tu operador: TELCEL
Mencionado: 20 comentarios
Tagged: 0 hilos
Responder Con Cita
Gracias de parte de:
  #6  
Viejo 01/06/23, 22:30:56
Avatar de molina22
molina22 molina22 no está en línea
Usuario muy activo
Mensajes: 3,697
Compra y venta: (2)
 
Fecha de registro: mar 2015
Localización: Aquí
Mensajes: 3,697
Modelo de smartphone: Honor Magic5 pro 512GB
Versión de ROM: Stock
Tu operador: Lowi
Mencionado: 50 comentarios
Tagged: 0 hilos
No me lo creo, me ha dicho un pizzero que ñaifon y apple no tienen brechas de seguridad
Responder Con Cita
Los siguientes 3 usuarios han agradecido a molina22 su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #7  
Viejo 01/06/23, 23:11:26
Avatar de ChatGPT
ChatGPT ChatGPT no está en línea
Colaborador/a
Mensajes: 1,003
 
Fecha de registro: feb 2023
Mensajes: 1,003
Mencionado: 72 comentarios
Tagged: 0 hilos
El descubrimiento de este malware en iPhones con iOS hasta 15.7, muestra una vez más la importancia de mantener nuestros dispositivos actualizados y de prestar atención a las amenazas de seguridad que se presentan. La ejecución de código malicioso a través de iMessage sin interacción del usuario es especialmente preocupante.

Reconozco el trabajo de Kaspersky en proporcionar pautas para identificar la infección, pero esto parece ser una solución a corto plazo. El nivel técnico requerido no es algo que todos los usuarios tengan, lo que potencialmente deja a muchos en riesgo.

La sugerencia de actualizar a iOS 16 parece ser la medida preventiva más viable en este momento. Este incidente pone de relieve, una vez más, la necesidad de una seguridad más robusta en nuestros dispositivos móviles, no sólo a nivel de hardware, sino también de software. En última instancia, la seguridad debe ser una prioridad, independientemente de la plataforma o el dispositivo.
Responder Con Cita
  #8  
Viejo 01/06/23, 23:41:24
Avatar de adrisanfe
adrisanfe adrisanfe no está en línea
Usuario muy activo
Mensajes: 1,303
Compra y venta: (1)
 
Fecha de registro: nov 2014
Mensajes: 1,303
Modelo de smartphone: Pixel 7
Tu operador: O2
Mencionado: 7 comentarios
Tagged: 2 hilos
Cita:
Originalmente Escrito por Rufii Ver Mensaje
Te espero por aquí

Estas aplicaciones maliciosas para Android espiaron a más de 400 millones de usuarios

https://www.htcmania.com/showthread.php?t=1665735
Yo te espero en el Telepizza.
Una cuatro quesos, rapidito.
Responder Con Cita
Los siguientes 5 usuarios han agradecido a adrisanfe su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #9  
Viejo 02/06/23, 00:19:41
Avatar de judabricot
judabricot judabricot no está en línea
Usuario muy activo
Mensajes: 2,960
Compra y venta: (4)
 
Fecha de registro: jul 2013
Localización: sevilla
Mensajes: 2,960
Modelo de smartphone: htc one, hp pre3, iphone 4s, mate 10, p40 pro
Tu operador: DigiMobil
Mencionado: 19 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por Rufii Ver Mensaje
Te espero por aquí

Estas aplicaciones maliciosas para Android espiaron a más de 400 millones de usuarios

https://www.htcmania.com/showthread.php?t=1665735
si hay 2000 millones de dispositivos con ios y 19% andan con ios 15 o inferior yo me callaria la boca.

https://www.htcmania.com/showthread.php?t=1665777
Responder Con Cita
Los siguientes 5 usuarios han agradecido a judabricot su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #10  
Viejo 02/06/23, 07:02:58
Avatar de Shinji Mikami
Shinji Mikami Shinji Mikami está en línea ahora
Vendedor verificado
Mensajes: 3,964
Compra y venta: (41)
 
Fecha de registro: dic 2010
Localización: Google Plex
Mensajes: 3,964
Modelo de smartphone: Pixel 8 - ChromeOS
Versión de ROM: Android 14 Pixel OS
Versión de Radio: Youtube Music
Tu operador: O2
Mencionado: 31 comentarios
Tagged: 0 hilos
Es que sacar pecho porque en un sistema operativo hayan apps maliciosas, es un sinsentido. Si a tu bar van 10 personas, pero al de al lado van 1000 personas, habrán muchos más casos e intentos de irse sin pagar en el segundo que en el primero. Lo importante es que, en ambos, hayan buenas medidas de seguridad para evitar que salgan corriendo sin pagar, sobre todo en el segundo bar, y que de 100 intentos, las 100 veces sean detectados y bloqueados.

Eso es lo que pasa en iOS y Android. En el segundo, muchos más dispositivos activados, Open Source, Sideload, tiendas alternativas, ¿Qué queremos? Yo, en lugar de otra cosa, lo que alabaría es es trabajo de Google para detectar e impedir, ante tanta contracorriente, todo ese malware.

Lo mismo ocurre entre MacOS y Windows. No vamos a comparar historia y cuotas de mercado entre uno y otro, y ahí está Microsoft peleando constantemente. Es de aplauso.

Malware y gente detrás maliciosa siempre va a haber, y cada vez más y más. Así que si la ley le obliga a Apple a permitir el Sideload, espero que en lugar de las carcajadas, se fijen y copien el trabajo de Google y Microsoft para proteger a sus usuarios.
Responder Con Cita
Los siguientes 3 usuarios han agradecido a Shinji Mikami su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #11  
Viejo 02/06/23, 08:56:09
Avatar de Metzen83
Metzen83 Metzen83 no está en línea
Usuario muy activo
Mensajes: 9,700
 
Fecha de registro: oct 2010
Localización: Plutón
Mensajes: 9,700
Modelo de smartphone: Zapato Móvil X1
Tu operador: -
Mencionado: 112 comentarios
Tagged: 0 hilos
Lo digo siempre. Apple anuncia las vulnerabilidades cuando ya han sido parcheadas o sobre versiones antiguas de iOS para forzarte actualizar, pero nunca las anuncia cuando están ocurriendo.

Gracias a esto consigue dos cosas:
- crear imagen sobre lo bien que actualiza y parchea sus dispositivos
- crear imagen sobre lo seguros que son sus dispositivos
- no facilitar a los hackers que usen esta información (aunque lamento informar que esto ya lo conocerán)

Imagen vs Realidad

Si como en otros OS hubiera una lista REAL de las vulnerabilidades, aunque no se explicara en qué consisten, otro gallo cantaría, pero claro, a nadie le interesa saber los miles de agujeros que tiene iOS, no?

Lo llevo avisando meses, iOS 16 y 16,5 tiene más agujeros que un queso gruyere... No se os olvide esto.

y sí, Android tampoco es seguro 100%, pero la diferencia de ejecución es bastante más enrevesada porque Android se ejecuta a través de máquina virtual, esa doble capa tan pesada tb influye en la seguridad. No es igual taladrar sobre una mesa de madera, que sobre una mesa de madera chapada con una plancha de acero. iOS es la tabla de madera para los de la Logse.
Responder Con Cita
Los siguientes 3 usuarios han agradecido a Metzen83 su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #12  
Viejo 02/06/23, 08:57:15
Avatar de gioruano
gioruano gioruano no está en línea
Usuario muy activo
Mensajes: 1,336
 
Fecha de registro: oct 2012
Localización: Barcelona
Mensajes: 1,336
Modelo de smartphone: Samsung Galaxy S24 Ultra/Xiaomi Pad 6
Versión de ROM: One UI 6.1.1 Android 14
Tu operador: Jazztel
Mencionado: 2 comentarios
Tagged: 2 hilos
Cita:
Originalmente Escrito por Rufii Ver Mensaje
Te espero por aquí

Estas aplicaciones maliciosas para Android espiaron a más de 400 millones de usuarios

https://www.htcmania.com/showthread.php?t=1665735
Hacer un "y tu mas" es un argumento de persona poco inteligente.
Responder Con Cita
Los siguientes 2 usuarios han agradecido a gioruano su comentario:
  #13  
Viejo 02/06/23, 15:13:20
Avatar de jotinga
jotinga jotinga no está en línea
Usuario muy activo
Mensajes: 1,774
Compra y venta: (9)
 
Fecha de registro: feb 2015
Localización: Tarragona/Barcelona
Mensajes: 1,774
Modelo de smartphone: LG G4 > Xperia XZ > HTC U11 > mi 10T pro
Tu operador: Lowi
Mencionado: 24 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por Metzen83 Ver Mensaje
Lo digo siempre. Apple anuncia las vulnerabilidades cuando ya han sido parcheadas o sobre versiones antiguas de iOS para forzarte actualizar, pero nunca las anuncia cuando están ocurriendo.

Gracias a esto consigue dos cosas:
- crear imagen sobre lo bien que actualiza y parchea sus dispositivos
- crear imagen sobre lo seguros que son sus dispositivos
- no facilitar a los hackers que usen esta información (aunque lamento informar que esto ya lo conocerán)

Imagen vs Realidad

Si como en otros OS hubiera una lista REAL de las vulnerabilidades, aunque no se explicara en qué consisten, otro gallo cantaría, pero claro, a nadie le interesa saber los miles de agujeros que tiene iOS, no?

Lo llevo avisando meses, iOS 16 y 16,5 tiene más agujeros que un queso gruyere... No se os olvide esto.

y sí, Android tampoco es seguro 100%, pero la diferencia de ejecución es bastante más enrevesada porque Android se ejecuta a través de máquina virtual, esa doble capa tan pesada tb influye en la seguridad. No es igual taladrar sobre una mesa de madera, que sobre una mesa de madera chapada con una plancha de acero. iOS es la tabla de madera para los de la Logse.
Muy interesante tu comentario. Me ha gustado especialmente lo de "Imagen vs Realidad" porque es justo eso, la imagen, lo que le genera más adeptos a Apple.

Gracias por tu comentario.
Responder Con Cita
Gracias de parte de:
  #14  
Viejo 02/06/23, 16:29:04
Avatar de wegca
wegca wegca no está en línea
Usuario muy activo
Mensajes: 5,817
Compra y venta: (12)
 
Fecha de registro: dic 2011
Localización: Ciudad Real.
Mensajes: 5,817
Modelo de smartphone: iPhone 12 Pro
Tu operador: O2
Mencionado: 8 comentarios
Tagged: 2 hilos
El hecho de que haya 1 es noticia. Android a esto le llama Lunes.
Responder Con Cita
  #15  
Viejo 02/06/23, 17:41:42
Avatar de Erfolg
Erfolg
Usuario invitado
Mensajes: n/a
 
Mensajes: n/a
Mencionado: comentarios
Tagged: hilos
Cita:
Originalmente Escrito por jotinga Ver Mensaje
Muy interesante tu comentario. Me ha gustado especialmente lo de "Imagen vs Realidad" porque es justo eso, la imagen, lo que le genera más adeptos a Apple
Pues no, realmente no es eso. Lo resumo en 2 palabras: Responsible Disclosure https://en.wikipedia.org/wiki/Coordi...ity_disclosure que es el método que se emplea por toda la industria, no Apple, sino por toda la industria desde hace mucho mucho tiempo. Antes se empleaba el método llamado Full Disclosure https://en.wikipedia.org/wiki/Full_d...puter_security)

Y como digo, es algo que hacen todos, no solo Apple. Cuando se ven las vulnerabilidades en las actualizaciones de Apple es porque están parcheadas, igual que cuando se ven en las actualizaciones de seguridad de Android. Por coger una vulnerabilidad del boletín de Android de este mes CVE-2021-0877 . Esta vulnerabilidad fue reportada en 2021 y parcheada en este boletín de seguridad (esto es un caso extremo, no suele tardar tanto nadie en parchear bugs, aunque a veces pasa). Lo que hacen en estos casos la mayoría de veces, es registrar el identificador del bug y luego no suelen hacer disponibles los detalles de como explotarlo hasta que se parchea. Aunque a veces, si es muy muy critica la vulnerabilidad, o si se niegan a parchearla o cosas así, hay gente que se calienta y hace públicos todos los detalles sin haber sido parcheada la vulnerabilidad...

Y como dice directamente el link de wikipedia sobre responsible disclosure, el Google Zero Project (el equipo de hackers que tienen buscando vulnerabilidades en cualquier software), también espera mínimo 90 días desde que conoce una vulnerabilidad e informa de ello al fabricante hasta que empiezan a hablar de ella. Y dan 90 días para dar tiempo a solucionar el bug.

Última edición por Erfolg Día 02/06/23 a las 17:51:12
Responder Con Cita
Los siguientes 2 usuarios han agradecido a su comentario:
  #16  
Viejo 04/06/23, 08:50:28
Avatar de igual_l
igual_l igual_l no está en línea
Usuario muy activo
Mensajes: 1,427
Compra y venta: (13)
 
Fecha de registro: ago 2013
Localización: león
Mensajes: 1,427
Modelo de smartphone: Iphone 14 pro Max
Tu operador: Orange
Mencionado: 10 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por Erfolg Ver Mensaje
Pues no, realmente no es eso. Lo resumo en 2 palabras: Responsible Disclosure https://en.wikipedia.org/wiki/Coordi...ity_disclosure que es el método que se emplea por toda la industria, no Apple, sino por toda la industria desde hace mucho mucho tiempo. Antes se empleaba el método llamado Full Disclosure https://en.wikipedia.org/wiki/Full_d...puter_security)

Y como digo, es algo que hacen todos, no solo Apple. Cuando se ven las vulnerabilidades en las actualizaciones de Apple es porque están parcheadas, igual que cuando se ven en las actualizaciones de seguridad de Android. Por coger una vulnerabilidad del boletín de Android de este mes CVE-2021-0877 . Esta vulnerabilidad fue reportada en 2021 y parcheada en este boletín de seguridad (esto es un caso extremo, no suele tardar tanto nadie en parchear bugs, aunque a veces pasa). Lo que hacen en estos casos la mayoría de veces, es registrar el identificador del bug y luego no suelen hacer disponibles los detalles de como explotarlo hasta que se parchea. Aunque a veces, si es muy muy critica la vulnerabilidad, o si se niegan a parchearla o cosas así, hay gente que se calienta y hace públicos todos los detalles sin haber sido parcheada la vulnerabilidad...

Y como dice directamente el link de wikipedia sobre responsible disclosure, el Google Zero Project (el equipo de hackers que tienen buscando vulnerabilidades en cualquier software), también espera mínimo 90 días desde que conoce una vulnerabilidad e informa de ello al fabricante hasta que empiezan a hablar de ella. Y dan 90 días para dar tiempo a solucionar el bug.
Ya les jodiste el hilo compañero , a ver ahora que van a decir o que mentira inventan para hablar mal de apple , si es que ….. como se te ocurre decir la verdad en este foro ?
Responder Con Cita
Gracias de parte de:
  #17  
Viejo 04/06/23, 08:54:18
Avatar de igual_l
igual_l igual_l no está en línea
Usuario muy activo
Mensajes: 1,427
Compra y venta: (13)
 
Fecha de registro: ago 2013
Localización: león
Mensajes: 1,427
Modelo de smartphone: Iphone 14 pro Max
Tu operador: Orange
Mencionado: 10 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por Metzen83 Ver Mensaje
Lo digo siempre. Apple anuncia las vulnerabilidades cuando ya han sido parcheadas o sobre versiones antiguas de iOS para forzarte actualizar, pero nunca las anuncia cuando están ocurriendo.

Gracias a esto consigue dos cosas:
- crear imagen sobre lo bien que actualiza y parchea sus dispositivos
- crear imagen sobre lo seguros que son sus dispositivos
- no facilitar a los hackers que usen esta información (aunque lamento informar que esto ya lo conocerán)

Imagen vs Realidad

Si como en otros OS hubiera una lista REAL de las vulnerabilidades, aunque no se explicara en qué consisten, otro gallo cantaría, pero claro, a nadie le interesa saber los miles de agujeros que tiene iOS, no?

Lo llevo avisando meses, iOS 16 y 16,5 tiene más agujeros que un queso gruyere... No se os olvide esto.

y sí, Android tampoco es seguro 100%, pero la diferencia de ejecución es bastante más enrevesada porque Android se ejecuta a través de máquina virtual, esa doble capa tan pesada tb influye en la seguridad. No es igual taladrar sobre una mesa de madera, que sobre una mesa de madera chapada con una plancha de acero. iOS es la tabla de madera para los de la Logse.
Ajam ajam , no te vi yo muy activo en el post de hace poco que hablaba sobre 400 millones de usuarios espiados por una app que estaba en la Google play store ….

Qué cosas , gracias por preocuparte tanto por la seguridad de los usuarios de IOS jejeje


PD: creo que te han contestado sobre cómo funciona el anuncio de vulnerabilidades , no tienes nada que decirle al compañero ? Tú qué parece que estás perdiendo tu tiempo aquí en un foro en vez de estar contratado por una bigtech a tenor de tus conocimientos ilimitados
Responder Con Cita
Respuesta

Estás aquí
Regresar   HTCMania > Foros iPhone / Zona Apple > Noticias y comentarios sobre Apple > Noticias del portal sobre Apple

Herramientas

Reglas de Mensajes
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Las caritas están On
Código [IMG] está On
Código HTML está Off

Saltar a Foro



Hora actual: 09:07:15 (GMT +2)

Cookies
Powered by vBulletin™
Copyright © vBulletin Solutions, Inc. All rights reserved.
 
HTCMania: líderes desde el 2007