Apple corrige una falla de seguridad que deja a los usuarios vulnerables al software espía
Una nueva debilidad permitió a los piratas informáticos implementar la herramienta de la empresa israelí NSO Group a través de iMessage.
Por: Financial Times
Publicado: Martes 14 de septiembre de 2021 a las 08:18 hrs.
Noticias destacadas
Apple emitió una actualización de software de emergencia después de que investigadores de seguridad cibernética dijeron que habían descubierto una nueva vulnerabilidad que permite a los piratas informáticos implementar la herramienta de software espía de la empresa israelí NSO Group a través de iMessage.
El fabricante de iPhone emitió un parche el lunes para corregir la falla, que fue descubierto por investigadores del Citizen Lab de la Universidad de Toronto después de analizar el iPhone de un activista saudí que había sido infectado con software espía desarrollado por NSO.
Según Citizen Lab, la vulnerabilidad permitió a los piratas informáticos acceder al iPhone, computadora Mac o Apple Watch de un objetivo a través de iMessage, sin que el usuario tuviera que hacer clic en un enlace malicioso. El exploit, denominado "FORCEDENTRY" por los investigadores, se conoce como un ataque de "clic cero".
El informe agregó que el fabricante de software espía militar NSO había "utilizado la vulnerabilidad para explotar e infectar de forma remota los últimos dispositivos de Apple" con su software espía, conocido como Pegasus, "desde al menos febrero de 2021".
NSO desarrolla y vende sus exploits a agencias gubernamentales como software estándar. Fue fundado en 2010 y saltó a la fama en 2019 cuando se informó que el grupo podría "dejar caer su carga útil" de malware en iPhones desprevenidos y teléfonos Android llamando a un usuario a través de WhatsApp.
Pegasus de NSO fue vinculado en julio a teléfonos pertenecientes a decenas de periodistas, activistas de derechos humanos y políticos, según una investigación de un consorcio de periódicos. Los activistas de los derechos civiles dicen que el software, que requiere una licencia del gobierno israelí para la exportación porque se considera un arma, puede usarse para vigilancia ilegal, no solo por ciertos gobiernos para atacar a terroristas y criminales.
En un comunicado el lunes, la compañía dijo: "NSO Group continuará brindando a las agencias de inteligencia y de aplicación de la ley de todo el mundo tecnologías que salvan vidas para combatir el terrorismo y el crimen".
Citizen Lab dijo que su descubrimiento de otra vulnerabilidad previamente desconocida en el hardware de Apple "ilustra que las empresas... están facilitando el "despotismo como servicio" para las agencias de seguridad gubernamentales que no rinden cuentas. Se necesita desesperadamente la regulación de este mercado en crecimiento, altamente rentable y dañino".
Apple dijo que estaba emitiendo el parche porque "procesar un PDF creado con fines malintencionados puede conducir a la ejecución de código arbitrario". Dijo que estaba "al tanto de un informe que indica que este problema puede haber sido explotado activamente".
Por otra parte, Ivan Krstić, jefe de ingeniería y arquitectura de seguridad de Apple, dijo en un comunicado que "los ataques como los descritos son altamente sofisticados, cuestan millones de dólares desarrollarlos, a menudo tienen una vida útil corta y se utilizan para atacar a individuos específicos", Y agregó que "no eran una amenaza para la inmensa mayoría de nuestros usuarios ".
Sin embargo, la revelación podría dañar aún más la imagen de iOS como un sistema operativo más seguro que Android. Apple ha enfatizado durante mucho tiempo que ningún sistema puede estar 100% seguro contra los piratas informáticos. Citizen Lab dijo que las aplicaciones de chat en particular se habían convertido en "un objetivo importante para los actores de amenazas más sofisticados, incluidas las operaciones de espionaje de los estados-nación y las empresas mercenarias de software espía que las atienden".
Te recomendamos
ARTICULOS RELACIONADOS
Newsletters
LO MÁS LEÍDO
Biministro Mas apunta a Grau por irregularidades en Censo 2024: “Se tiene que investigar si hay responsabilidades políticas”
El secretario de Estado planteó que “el diseño, la licitación y la implementación del Censo se hizo durante el gobierno anterior, y evidentemente que el ministro de Economía de la época puede tener responsabilidades políticas”.
Sartor pide su reorganización judicial para “retomar la estabilidad financiera” y Bci Corredores de Bolsa acusa ocultamiento de proceso de liquidación forzosa
La entidad dijo tener “plena certeza” que, con una serie de medidas adoptadas, podrá continuar desarrollando su negocio “con el fin de generar una recuperación importante para sus acreedores”.
FNE advierte que normas del Minvu frenan competencia y elevan los costos: recomienda cambios profundos
El ente persecutor presentó un informe ante el TDLC que cuestiona los pilares del sistema de contratación de obras del ministerio: la prohibición de inscripción de empresas relacionadas, las reglas de subcontratación y la ausencia de mecanismos de resolución de conflictos.
BRANDED CONTENT
Santander lanzó una nueva campaña que permitirá a sus clientes ser testigos en vivo de un Grand Prix
La campaña permitirá a clientes que contraten y/o ya tengan una Cuenta Digital Santander participar por un viaje para asistir a una de las fechas más esperadas del calendario de la Fórmula 1, fenómeno que vive un fuerte auge a nivel mundial y también en Chile.
En Perfeccionistas entrevistamos a un deportista chileno que quiere llegar tan alto como sus saltos
Mauricio Molina nos cuenta de su pasión por el BMX y cómo se convirtió en el primer chileno en competir en esta disciplina en unos Juegos Olímpicos y ser parte del selecto grupo de los 25 mejores del mundo.
Instagram
Facebook
LinkedIn
YouTube
TikTok