{"id":1403124,"date":"2024-10-19T02:01:33","date_gmt":"2024-10-19T02:01:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-revela-una-vulnerabilidad-en-macos-que-elude-los-controles-de-privacidad-en-el-navegador-safari\/"},"modified":"2024-10-19T02:01:38","modified_gmt":"2024-10-19T02:01:38","slug":"microsoft-revela-una-vulnerabilidad-en-macos-que-elude-los-controles-de-privacidad-en-el-navegador-safari","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-revela-una-vulnerabilidad-en-macos-que-elude-los-controles-de-privacidad-en-el-navegador-safari\/","title":{"rendered":"Microsoft revela una vulnerabilidad en macOS que elude los controles de privacidad en el navegador Safari"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Inteligencia contra amenazas\/seguridad del navegador<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Microsoft-revela-una-vulnerabilidad-en-macOS-que-elude-los-controles.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Microsoft ha revelado detalles sobre una falla de seguridad ahora parcheada en el marco de Transparencia, Consentimiento y Control (TCC) de Apple en macOS que probablemente haya sido explotada para eludir las preferencias de privacidad y el acceso a los datos de un usuario.<\/p>\n<p>La deficiencia, cuyo nombre en c\u00f3digo es HM Surf por parte del gigante tecnol\u00f3gico, se rastrea como CVE-2024-44133. Fue <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/121238\" target=\"_blank\">dirigido<\/a> por Apple como parte de macOS Sequoia 15 eliminando el c\u00f3digo vulnerable.<\/p>\n<p>HM Surf &#8220;implica eliminar la protecci\u00f3n TCC para el directorio del navegador Safari y modificar un archivo de configuraci\u00f3n en dicho directorio para obtener acceso a los datos del usuario, incluidas las p\u00e1ginas navegadas, la c\u00e1mara, el micr\u00f3fono y la ubicaci\u00f3n del dispositivo, sin el consentimiento del usuario&#8221;, Jonathan Bar Or del equipo de Microsoft Threat Intelligence <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2024\/10\/17\/new-macos-vulnerability-hm-surf-could-lead-to-unauthorized-data-access\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Microsoft dijo que las nuevas protecciones se limitan al navegador Safari de Apple y que est\u00e1 trabajando con otros proveedores importantes de navegadores para explorar m\u00e1s a fondo los beneficios de reforzar los archivos de configuraci\u00f3n locales.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>HM Surf sigue al descubrimiento por parte de Microsoft de fallas en Apple macOS como Shrootless, powerdir, Achilles y Migraine que podr\u00edan permitir a actores malintencionados eludir las medidas de seguridad.<\/p>\n<p>Si bien TCC es un marco de seguridad que impide que las aplicaciones accedan a la informaci\u00f3n personal de los usuarios sin su consentimiento, el error reci\u00e9n descubierto podr\u00eda permitir a los atacantes eludir este requisito y obtener acceso a servicios de ubicaci\u00f3n, libreta de direcciones, c\u00e1mara, micr\u00f3fono, directorio de descargas y otros en una manera no autorizada.<\/p>\n<p>El acceso se rige por un conjunto de derechos, y las propias aplicaciones de Apple, como Safari, tienen la capacidad de eludir completamente la TCC utilizando el derecho &#8220;com.apple.private.tcc.allow&#8221;.<\/p>\n<p>Si bien esto permite a Safari acceder libremente a permisos confidenciales, tambi\u00e9n incorpora un nuevo mecanismo de seguridad llamado Hardened Runtime que dificulta la ejecuci\u00f3n de c\u00f3digo arbitrario en el contexto del navegador web.<\/p>\n<p>Dicho esto, cuando los usuarios visitan un sitio web que solicita ubicaci\u00f3n o acceso a la c\u00e1mara por primera vez, Safari solicita el acceso a trav\u00e9s de una ventana emergente similar a TCC. Estos derechos se almacenan por sitio web en varios archivos ubicados en el directorio &#8220;~\/Library\/Safari&#8221;.<\/p>\n<p>El exploit HM Surf ideado por Microsoft depende de realizar los siguientes pasos:<\/p>\n<ul>\n<li>Cambiar el directorio de inicio del usuario actual con el <a rel=\"nofollow noopener\" href=\"https:\/\/ss64.com\/mac\/dscl.html\" target=\"_blank\">dscl<\/a> utilidad, un paso que no requiere acceso TCC en macOS Sonoma<\/li>\n<li>Modificar los archivos confidenciales (por ejemplo, PerSitePreferences.db) dentro de &#8220;~\/Library\/Safari&#8221; en el directorio de inicio real del usuario<\/li>\n<li>Cambiar el directorio de inicio al directorio original hace que Safari use los archivos modificados<\/li>\n<li>Iniciar Safari para abrir una p\u00e1gina web que toma una instant\u00e1nea a trav\u00e9s de la c\u00e1mara del dispositivo y toma la ubicaci\u00f3n<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El ataque podr\u00eda extenderse a\u00fan m\u00e1s para guardar una transmisi\u00f3n completa de la c\u00e1mara o capturar audio de manera sigilosa a trav\u00e9s del micr\u00f3fono de la Mac, dijo Microsoft. Los navegadores web de terceros no sufren este problema ya que no tienen los mismos derechos privados que las aplicaciones de Apple.<\/p>\n<p>Microsoft se\u00f1al\u00f3 que observ\u00f3 actividad sospechosa asociada con una conocida amenaza de adware de macOS llamada AdLoad que probablemente explota la vulnerabilidad, por lo que es imperativo que los usuarios tomen medidas para aplicar las \u00faltimas actualizaciones.<\/p>\n<p>&#8220;Dado que no pudimos observar los pasos dados que condujeron a la actividad, no podemos determinar completamente si la campa\u00f1a AdLoad est\u00e1 explotando la vulnerabilidad de navegaci\u00f3n de HM en s\u00ed&#8221;, dijo Bar Or. &#8220;Los atacantes que utilizan un m\u00e9todo similar para desplegar una amenaza frecuente aumentan la importancia de tener protecci\u00f3n contra ataques que utilizan esta t\u00e9cnica&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/microsoft-reveals-macos-vulnerability.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de octubre de 2024\ue804Ravie LakshmananInteligencia contra amenazas\/seguridad del navegador Microsoft ha revelado detalles sobre una falla de<\/p>\n","protected":false},"author":1,"featured_media":1403125,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,6868,45715,201033,36,34079,7983,931,4654,201031,4659,4653,4655,27836,3793,928,246983,255454,246984,201032,158,246982,4014,4660],"class_list":["post-1403124","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-controles","tag-elude","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-macos","tag-microsoft","tag-navegador","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-privacidad","tag-revela","tag-safari","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-una","tag-violacion-de-datos","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1403124","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1403124"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1403124\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1403125"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1403124"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1403124"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1403124"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}