Home Menu

Menu



Noticias del portal sobre Apple Sólo el staff puede publicar aquí


 
Herramientas
  #1  
Viejo 28/12/23, 07:47:44
Avatar de Noticias
Noticias Noticias no está en línea
Noticias HTCMania
Mensajes: 71,945
 
Fecha de registro: mar 2010
Mensajes: 71,945
Mencionado: 5 comentarios
Tagged: 0 hilos
noticia "Operación triangulación", el exploit de iMessage que afectó a usuarios de iPhone hasta finales de 2022

"Operación triangulación", el exploit de iMessage que afectó a usuarios de iPhone hasta finales de 2022


Entre 2019 y diciembre de 2022, una vulnerabilidad avanzada en iMessage, llamada "Operación Triangulación", estuvo funcionando de forma silenciosa. Investigadores de seguridad de Kaspersky la descubrieron y ahora han divulgado detalles sobre ella en el Chaos Communication Congress y en el blog SecureList de Kaspersky. Esta vulnerabilidad, hasta que fue corregida con la actualización de iOS 16.2, permitía a los atacantes obtener privilegios de root en dispositivos a través de un exploit de iMessage sin clic (0-click). El ataque involucraba cuatro vulnerabilidades de día cero (0-days). Primero, se enviaba un archivo malicioso a través de iMessage, explotando una vulnerabilidad en una instrucción TrueType no documentada de Apple. Luego, se utilizaba programación orientada a retorno/salto y múltiples etapas en lenguaje de consulta NSExpression/NSPredicate, manipulando el entorno de la biblioteca JavaScriptCore para ejecutar un exploit de escalada de privilegios en JavaScript. Este JavaScript, con alrededor de 11,000 líneas de código, aprovechaba una característica de depuración de JavaScriptCore para manipular su memoria y ejecutar funciones API nativas. Además, el exploit explotaba una vulnerabilidad de desbordamiento de enteros en los syscalls de mapeo de memoria de XNU para obtener acceso de lectura/escritura a toda la memoria física del dispositivo. Finalmente, se usaban registros de E/S de memoria mapeada por hardware para eludir la Capa de Protección de Páginas. Una vez explotadas todas las vulnerabilidades, los atacantes podían controlar el dispositivo, incluyendo la ejecución de spyware. Partes del ataque incluían lanzar un proceso de Safari en modo invisible y redirigirlo a una página web con más etapas del exploit. Los investigadores de Kaspersky destacaron que han reconstruido casi todos los aspectos de esta cadena de ataque y planean publicar artículos detallados en 2024. Sin embargo, aún quedan misterios, como cómo los atacantes descubrieron ciertas características de hardware ocultas.

fuente
Responder Con Cita
Gracias de parte de:


  #2  
Viejo 28/12/23, 08:12:08
Avatar de apriliars3
apriliars3 apriliars3 no está en línea
Equipo de HTCMania
Mensajes: 7,040
Compra y venta: (15)
 
Fecha de registro: feb 2010
Localización: Madrid
Mensajes: 7,040
Modelo de smartphone: iPhone XS Plus
Tu operador: Movistar
Mencionado: 42 comentarios
Tagged: 0 hilos
Con lo sencillo que es mandar un sms que te va a llegar un paquete de Amazon con un número de teléfono, para que se preocupan tanto de estos exploit.
Responder Con Cita
  #3  
Viejo 28/12/23, 08:25:22
Avatar de santinhos
santinhos santinhos no está en línea
Usuario muy activo
Mensajes: 34,076
Compra y venta: (2)
 
Fecha de registro: oct 2010
Localización: Arriba a la izquierda
Mensajes: 34,076
Modelo de smartphone: Samsung S24U/Ipad2018/GW5Pro
Versión de ROM: 14
Versión de Radio: OhGaGa
Tu operador: Orange
Mencionado: 248 comentarios
Tagged: 3 hilos
Y una vulneración más de iOS de la que se habla a toro pasado. Pero luego lo inseguro es Android...
Responder Con Cita
Los siguientes 5 usuarios han agradecido a santinhos su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #4  
Viejo 28/12/23, 08:54:13
Avatar de dioxido
dioxido dioxido no está en línea
Colaborador en HTCMania
Mensajes: 17,959
 
Fecha de registro: feb 2012
Localización: Málaga
Mensajes: 17,959
Modelo de smartphone: Un Skate casi a pedales ya :)
Versión de ROM: SkateMania (Grande Faia)
Tu operador: DigiMobil
Mencionado: 109 comentarios
Tagged: 2 hilos
Y además con privilegios de Root ... lo que no van a saber lo que es la mayoría de usuarios de la manzanita.
Responder Con Cita
Los siguientes 2 usuarios han agradecido a dioxido su comentario:
  #5  
Viejo 28/12/23, 09:48:18
Avatar de amaringo
amaringo amaringo no está en línea
Miembro del foro
Mensajes: 466
Compra y venta: (1)
 
Fecha de registro: may 2008
Localización: Madrid
Mensajes: 466
Modelo de smartphone: Iphone 13 128gb
Mencionado: 0 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por dioxido Ver Mensaje
Y además con privilegios de Root ... lo que no van a saber lo que es la mayoría de usuarios de la manzanita.
En fin, la segunda parte de la frase, tampoco era necesaria.
Responder Con Cita
  #6  
Viejo 28/12/23, 10:06:40
Avatar de dioxido
dioxido dioxido no está en línea
Colaborador en HTCMania
Mensajes: 17,959
 
Fecha de registro: feb 2012
Localización: Málaga
Mensajes: 17,959
Modelo de smartphone: Un Skate casi a pedales ya :)
Versión de ROM: SkateMania (Grande Faia)
Tu operador: DigiMobil
Mencionado: 109 comentarios
Tagged: 2 hilos
Cita:
Originalmente Escrito por amaringo Ver Mensaje
En fin, la segunda parte de la frase, tampoco era necesaria.
Hombre, me refería a que solo unos pocos usuarios que tienen hecho el Jailbreak saben lo que es disfrutar de esos privilegios, no era en tono despectivo
Responder Con Cita
Los siguientes 3 usuarios han agradecido a dioxido su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #7  
Viejo 28/12/23, 11:58:56
Avatar de amaringo
amaringo amaringo no está en línea
Miembro del foro
Mensajes: 466
Compra y venta: (1)
 
Fecha de registro: may 2008
Localización: Madrid
Mensajes: 466
Modelo de smartphone: Iphone 13 128gb
Mencionado: 0 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por dioxido Ver Mensaje
Hombre, me refería a que solo unos pocos usuarios que tienen hecho el Jailbreak saben lo que es disfrutar de esos privilegios, no era en tono despectivo
Entendido
Responder Con Cita
Gracias de parte de:
  #8  
Viejo 28/12/23, 15:07:51
Avatar de Shinji Mikami
Shinji Mikami Shinji Mikami no está en línea
Vendedor verificado
Mensajes: 3,984
Compra y venta: (41)
 
Fecha de registro: dic 2010
Localización: Google Plex
Mensajes: 3,984
Modelo de smartphone: Pixel 8 - ChromeOS
Versión de ROM: Android 16 Pixel OS
Versión de Radio: Youtube Music
Tu operador: O2
Mencionado: 31 comentarios
Tagged: 0 hilos
Es una inocentada. Es imposible que algo de Apple falle lo más mínimo.
Responder Con Cita
Gracias de parte de:
Respuesta

Estás aquí
Regresar   HTCMania > Foros iPhone / Zona Apple > Noticias y comentarios sobre Apple > Noticias del portal sobre Apple

Herramientas

Reglas de Mensajes
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Las caritas están On
Código [IMG] está On
Código HTML está Off

Saltar a Foro



Hora actual: 04:02:16 (GMT +1)

Cookies
Powered by vBulletin™
Copyright © vBulletin Solutions, Inc. All rights reserved.
 
HTCMania: líderes desde el 2007