![]() |
|
| Noticias del portal sobre Apple Sólo el staff puede publicar aquí |
«
Tema Anterior
|
Siguiente tema
»
|
|
Herramientas |
|
#1
|
||||
|
||||
Una vulnerabilidad en el Secure Enclave de Apple pone en riesgo a millones de usuarios de iPhone y iPad
Una vulnerabilidad en el Secure Enclave de Apple pone en riesgo a millones de usuarios de iPhone y iPad ![]() Leemos en elchapuzasinformatico.com "Problemas en el Edén, y es que, de acuerdo con el grupo de hackers chinos Pangu Team, han conseguido explotar una vulnerabilidad a nivel de hardware en prácticamente todos los dispositivos móviles y equipos de Apple, y si ya has visto noticias de las vulnerabilidades de Intel, cuando decimos a nivel de hardware es que realmente la única solución de raíz es reemplazar el dispositivo físico por otro que arregle el problema con un nuevo hardware. En este caso, la vulnerabilidad está ligada co-procesador denominado Apple Secure Enclave. Dicho co-procesador esconde las claves para métodos de seguridad como Face ID, Touch ID y las contraseñas, es decir, que el grupo de hackers no solo tiene acceso a las claves, sino también a información biométrica de millones de usuarios de iPhone, iPad o equipos Mac. Por suerte, para hacer efectivo este robo de información los hackers tienen que tener acceso físico a los dispositivos en cuestión." fuente: elchapuzasinformatico.com |
|
|
|
#2
|
||||
|
||||
| Gracias de parte de: | ||
|
#3
|
||||
|
||||
|
haber los fanaticos
|
|
#4
|
||||
|
||||
|
Estos chinos, mira que son malos
|
| Gracias de parte de: | ||
|
#5
|
|
Si es que no hay gente más mala que estos chinos
|
| Gracias de parte de: | ||
|
#6
|
||||
|
||||
|
Siempre es bueno estar al tanto de esta noticia, pero la información es muy superficial, lo que transmite una idea equivocada, vamos por partes:
Lo que realmente sabemos (hoy), Lo que se sabe sobre el error es que no es una vulnerabilidad del procesador Secure Enclave en sí mismo. En cambio, es un problema con un controlador de memoria que toma el control de la memoria de registro TZ0, que administra el rango de uso de la memoria del procesador Secure Enclave. Al tomar el control del registro TZ0, esto puede permitir que un atacante altere la forma en que funciona el sistema de aislamiento de memoria de la memoria compartida entre el SEP y el procesador principal. A su vez, esto podría utilizarse para adquirir datos que normalmente serían vistos y utilizados solo por el Secure Enclave, lo que lo convierte en un riesgo de seguridad. Cita:
Esta no es la primera vez que el Secure Enclave ha mostrado "debilidad". En 2017, la clave de descifrado del Secure Enclave utilizado en un iPhone 5s se reveló en esfuerzos de investigación similares, pero si bien no hizo que el Secure Enclave fuera inseguro, sí brindó la oportunidad a los investigadores de seguridad de examinar el firmware del Secure Enclave en más detalle que ante. De todos modos, esto es algo a tener en cuenta y Apple debería tenerlo en cuenta en los próximos dispositivos. Última edición por stnakashima Día 04/08/20 a las 10:50:51 |
|
#7
|
||||
|
||||
|
Baia, baia
Pillo sitio |
|
#8
|
|
Súper creíble
|
|
#10
|
||||
|
||||
|
Cuando leí que para poder explotar esa debilidad había que tener acceso físico al dispositivo deje de leer..
|
| Gracias de parte de: | ||
|
#12
|
|
Deja un hueco que traigo palomitas
|
|
#13
|
||||
|
||||
|
Lo mejor es leer como defienden a ultranza a Apple sus seguidores...les da lo mismo.
Ah, que tienen que tener acceso fisico al dispositivo...entonces ya da igual....estoy a salvo...jajajajaja. Menuda falsa sensacion de seguridad que tienen algunos. Un poquito de ingenieria social y listo, esto es grave....y mucho....y mas para una empresa que se jacta de vender como seguros sus dispositivos. |
|
#14
|
||||
|
||||
|
Esta no, la otra si. Juicio selectivo según me convenga.
![]() ![]()
|
| Los siguientes 3 usuarios han agradecido a su comentario: | ||
|
#15
|
||||
|
||||
|
Cita:
Hombre es que si para “hackearme” necesitan tener acceso a mi dispositivo, no se si llamarle a eso “hackeo” o como llamarlo. |
|
#16
|
||||
|
||||
|
un fanático de la ortografía: se dice "a ver"
|
|
#17
|
||||
|
||||
|
Parece hasta al tito trump, cuando oye algo que no le conviene: fake news/noticia falsa
No hay empresa/marca/SO que esté 100% libre de fallos porque en cada actualización salen nuevos agujeros. |
| Gracias de parte de: | ||
|
#18
|
||||
|
||||
|
Pues lo es...no todo el hacking es a distancia ;) es mas, casi siempre, hace falta un acceso presencial antes, a eso se le llama ingenieria social....puede ser una persona haciendose pasar por un comercial de un producto en la puerta de la empresa victima regalando memorias USB a todos los que pasen por alli...llamadas de telefono para conseguir informacion....hacer una visita a la empresa victima y dejarte olvidado por alli un pendrive....estando cerca con una "Piña".... mil cosas se me ocurren para preparar un ataque.
|
|
#19
|
||||
|
||||
|
Un dato a remarcar, este “hack” sólo es posible para móviles con vulnerabilidad en el bootroom, es decir hasta el iPhone X(inclusive). Para los taliAndroid, nadie afirma que los iPhones son 100% seguros, pero desde luego que son más seguros y mas enfocados a la privacidad de sus usuarios que Android, guste mas o menos.
|
|
|
|
#20
|
||||
|
||||
|
Cita:
Y curiosamente ya hay muchas noticias de que Android es mas seguro que iOS...por algo sera....basicamente pagan mas dinero por encontrar una vulnerabilidad en Android que en iOS, hasta que iOS no abandone Safari tiene un coladero importante por ahi... https://cincodias.elpais.com/cincodi...93_707732.html Y esto no va de fanatismos ni nada de eso...es la realidad. |
| Los siguientes 2 usuarios han agradecido a pawa86 su comentario: | ||
| Respuesta |
Estás aquí
|
||||||
|
||||||
«
Tema Anterior
|
Siguiente tema
»
|
|
Hora actual: 12:55:51 (GMT +1)
HTCMania: líderes desde el 2007

Una vulnerabilidad en el Secure Enclave de Apple pone en riesgo a millones de usuarios de iPhone y iPad










