Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores encuentran una forma potencial de ejecutar malware en el iPhone incluso cuando está APAGADO
  • Tecnología

Los investigadores encuentran una forma potencial de ejecutar malware en el iPhone incluso cuando está APAGADO

teknomers 16 de Mayıs de 2022 (Last updated: 16 de Mayıs de 2022) 4 minutes read
Los investigadores encuentran una forma potencial de ejecutar malware en


El primer análisis de seguridad de su tipo de la función Find My de iOS identificó una nueva superficie de ataque que hace posible manipular el firmware y cargar malware en un chip Bluetooth que se ejecuta mientras el iPhone está “apagado”.

El mecanismo aprovecha el hecho de que los chips inalámbricos relacionados con Bluetooth, comunicación de campo cercano (NFC) y banda ultraancha (UWB) continúan funcionando mientras iOS está apagado al entrar en un modo de bajo consumo (LPM) de “reserva de energía”.

Si bien esto se hace para habilitar funciones como Find My y facilitar Transacciones con tarjeta expréslos tres chips inalámbricos tienen acceso directo al elemento seguro, académicos del Laboratorio de redes móviles seguras (SEEMOO) en la Universidad Técnica de Darmstadt dicho en un papel

“Los chips Bluetooth y UWB están conectados al elemento seguro (SE) en el chip NFC, almacenando secretos que deberían estar disponibles en LPM”, dijeron los investigadores.

“Dado que el soporte LPM está implementado en el hardware, no se puede eliminar cambiando los componentes del software. Como resultado, en los iPhones modernos, ya no se puede confiar en que los chips inalámbricos se apaguen después del apagado. Esto plantea un nuevo modelo de amenaza”.

Los hallazgos están destinados a ser presentado en la Conferencia ACM sobre seguridad y privacidad en redes inalámbricas y móviles (WiSec 2022) esta semana.

Las características de LPM, recientemente introducidas el año pasado con iOS 15, hacen posible rastrear dispositivos perdidos utilizando la red Find My, incluso cuando se han quedado sin batería o se han apagado. Dispositivos actuales con soporte de banda ultraancha incluir iPhone 11, iPhone 12 y iPhone 13.

Aparece un mensaje al apagar iPhones se lee asi: “El iPhone permanece localizable después de apagarlo. Find My lo ayuda a ubicar este iPhone cuando lo pierde o lo roban, incluso cuando está en modo de reserva de energía o cuando está apagado”.

Malware

Llamando “opaca” a la implementación actual de LPM, los investigadores no solo observaron fallas al inicializar los anuncios Find My durante el apagado, contradiciendo efectivamente el mensaje mencionado anteriormente, sino que también encontraron que el firmware de Bluetooth no está firmado ni encriptado.

Al aprovechar esta laguna, un adversario con acceso privilegiado puede crear malware que puede ejecutarse en un chip Bluetooth de iPhone incluso cuando está apagado.

Sin embargo, para que ocurra tal compromiso de firmware, el atacante debe poder comunicarse con el firmware a través del sistema operativo, modificar la imagen del firmware u obtener la ejecución del código en un chip habilitado para LPM por aire al explotar fallas como Diente de freno.

La seguridad cibernética

Dicho de otra manera, la idea es alterar el hilo de la aplicación LPM para incrustar malware, como aquellos que podrían alertar al actor malicioso de las transmisiones de Find My Bluetooth de una víctima, lo que permite al actor de amenazas mantener pestañas remotas en el objetivo.

“En lugar de cambiar la funcionalidad existente, también podrían agregar características completamente nuevas”, señalaron los investigadores de SEEMOO, y agregaron que revelaron responsablemente todos los problemas a Apple, pero que el gigante tecnológico “no tenía comentarios”.

Dado que las funciones relacionadas con LPM adoptan un enfoque más sigiloso para llevar a cabo los casos de uso previstos, SEEMOO pidió a Apple que incluyera un interruptor basado en hardware para desconectar la batería a fin de aliviar cualquier problema de vigilancia que pudiera surgir de los ataques a nivel de firmware.

“Dado que la compatibilidad con LPM se basa en el hardware del iPhone, no se puede eliminar con las actualizaciones del sistema”, dijeron los investigadores. “Por lo tanto, tiene un efecto duradero en el modelo general de seguridad de iOS”.

“El diseño de las características de LPM parece estar impulsado principalmente por la funcionalidad, sin tener en cuenta las amenazas fuera de las aplicaciones previstas. Find My después de apagar convierte los iPhones apagados en dispositivos de seguimiento por diseño, y la implementación dentro del firmware de Bluetooth no está protegida contra la manipulación”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Historiador Geert Mak: ‘Rusia es un país pobre. Sólo: tiene armas nucleares’
Next: Un gran choque entre coreografía y música

Related Stories

Insta360 compite con DJI con una seria rival para la
  • Tecnología

Insta360 compite con DJI con una seria rival para la Pocket 4

teknomers 12 de Haziran de 2026
Mundial 2026: descarga y añade todos los partidos a tu
  • Tecnología

Mundial 2026: descarga y añade todos los partidos a tu agenda

teknomers 12 de Haziran de 2026
¡Últimos 3 días para obtener 1min.AI Pro para siempre por
  • Tecnología

¡Últimos 3 días para obtener 1min.AI Pro para siempre por 22€: GPT-5, Claude y Gemini en una sola interfaz!

teknomers 12 de Haziran de 2026

You May Have Missed

  • Cultura

Muse regresa a Francia: el grupo anuncia un concierto en Paris la Défense Arena

teknomers 12 de Haziran de 2026
Insta360 compite con DJI con una seria rival para la
  • Tecnología

Insta360 compite con DJI con una seria rival para la Pocket 4

teknomers 12 de Haziran de 2026
  • Deporte

Lalakai Foketi: Ospreys fichan al centro australiano del equipo neozelandés Chiefs

teknomers 12 de Haziran de 2026
  • General

Lecciones de vida: Cita del día de Sylvia Plath: “Deseo las cosas que me destruirán en el… — Lecciones de vida sobre la naturaleza humana, el deseo, la atracción, la autoconciencia y por qué a veces somos nuestros peores enemigos, por la icónica poeta estadounidense más conocida por su novela semiautobiográfica The Bell Jar y su colección de poesía póstuma Ariel.

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.