Noticias del portal sobre Apple Sólo el staff puede publicar aquí

Respuesta
 
Herramientas
  #1  
Viejo 20/08/24, 12:00:15
Array

[xs_avatar]
Noticias Noticias no está en línea
Noticias HTCMania
 
Fecha de registro: mar 2010
Mensajes: 71,388

noticia Hackers acceden a cámaras de Mac a través de aplicaciones de Microsoft

Hackers acceden a cámaras de Mac a través de aplicaciones de Microsoft


Una vulnerabilidad en las aplicaciones de Microsoft para macOS permitió a hackers espiar a usuarios de Mac, accediendo a sus cámaras y micrófonos sin su consentimiento. Investigadores de Cisco Talos, un grupo especializado en ciberseguridad, detallaron cómo los atacantes pudieron explotar esta vulnerabilidad inyectando bibliotecas maliciosas en aplicaciones como Microsoft Outlook y Teams, aprovechando los permisos ya concedidos a estas apps por el sistema operativo. El sistema macOS utiliza un marco conocido como Transparencia, Consentimiento y Control (TCC), que gestiona los permisos que las aplicaciones solicitan para acceder a servicios como la cámara, el micrófono y otros archivos. Normalmente, las aplicaciones necesitan permisos explícitos para acceder a estos recursos, pero el exploit descubrió cómo usar los permisos ya otorgados a las aplicaciones de Microsoft para que software malicioso pudiera, por ejemplo, grabar audio o tomar fotos sin la intervención del usuario. Cisco Talos identificó ocho vulnerabilidades en varias aplicaciones de Microsoft para macOS, que permiten a los atacantes eludir el modelo de permisos del sistema operativo. Aunque Microsoft ha actualizado algunas de sus aplicaciones, como Teams y OneNote, para corregir estas fallas, otras como Excel, PowerPoint, Word y Outlook siguen siendo vulnerables. A pesar de la gravedad potencial, Microsoft ha catalogado el riesgo como "bajo" y ha priorizado otras tareas antes de corregir completamente el problema. Los investigadores sugieren que tanto Microsoft como Apple deberían hacer más para proteger a los usuarios, ya sea reforzando la validación de bibliotecas o ajustando cómo TCC maneja los permisos para plugins de terceros.

fuente
Responder Con Cita


  #2  
Viejo 20/08/24, 13:34:42
Array

[xs_avatar]
manucabal manucabal no está en línea
Usuario muy activo
 
Fecha de registro: ago 2012
Localización: Madrid
Mensajes: 2,911
Modelo de smartphone: Samsung Galaxy S7 Edge
Tu operador: Yoigo
Imposible, si Apple es la empresa más segura del mundo.

Bravo por los hackers
Responder Con Cita
Los siguientes 2 usuarios han agradecido a manucabal su comentario:
Respuesta

Estás aquí
Regresar   Portal | Indice > Foros iPhone / Zona Apple > Noticias y comentarios sobre Apple > Noticias del portal sobre Apple



Hora actual: 06:12:41 (GMT +1)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2026 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /