{"id":1483646,"date":"2024-12-12T14:45:55","date_gmt":"2024-12-12T14:45:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-descubren-un-exploit-de-enlace-simbolico-que-permite-omitir-tcc-en-ios-y-macos\/"},"modified":"2024-12-12T14:45:59","modified_gmt":"2024-12-12T14:45:59","slug":"investigadores-descubren-un-exploit-de-enlace-simbolico-que-permite-omitir-tcc-en-ios-y-macos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-descubren-un-exploit-de-enlace-simbolico-que-permite-omitir-tcc-en-ios-y-macos\/","title":{"rendered":"Investigadores descubren un exploit de enlace simb\u00f3lico que permite omitir TCC en iOS y macOS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de diciembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad del dispositivo<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/Investigadores-descubren-un-exploit-de-enlace-simbolico-que-permite-omitir.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Han surgido detalles sobre una vulnerabilidad de seguridad ahora parcheada en iOS y macOS de Apple que, si se explota con \u00e9xito, podr\u00eda eludir el marco de Transparencia, Consentimiento y Control (TCC) y dar como resultado un acceso no autorizado a informaci\u00f3n confidencial.<\/p>\n<p>El defecto, rastreado como <b>CVE-2024-44131<\/b> (Puntuaci\u00f3n CVSS: 5,3), reside en el componente FileProvider, seg\u00fan Apple, y se ha solucionado con una validaci\u00f3n mejorada de enlaces simb\u00f3licos (symlinks) en <a rel=\"noopener nofollow\" href=\"https:\/\/support.apple.com\/en-us\/121250\" target=\"_blank\">iOS 18, iPadOS 18<\/a>y <a rel=\"noopener nofollow\" href=\"https:\/\/support.apple.com\/en-us\/121238\" target=\"_blank\">macOS Secuoya 15<\/a>.<\/p>\n<p>Jamf Threat Labs, que descubri\u00f3 e inform\u00f3 la falla, dijo que la derivaci\u00f3n de TCC podr\u00eda ser aprovechada por un malicioso instalado en el sistema para capturar datos confidenciales sin el conocimiento de los usuarios.<\/p>\n<p>TCC sirve como una protecci\u00f3n de seguridad cr\u00edtica en los dispositivos Apple, brindando a los usuarios finales una forma de permitir o denegar una solicitud de aplicaciones para acceder a datos confidenciales, como ubicaci\u00f3n GPS, contactos y fotos, entre otros.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Esta derivaci\u00f3n de TCC permite el acceso no autorizado a archivos y carpetas, datos de salud, micr\u00f3fono o c\u00e1mara, y m\u00e1s sin alertar a los usuarios&#8221;, dijo la empresa. <a rel=\"noopener nofollow\" href=\"https:\/\/www.jamf.com\/blog\/tcc-bypass-steals-data-from-icloud\/\" target=\"_blank\">dicho<\/a>. &#8220;Esto socava la confianza de los usuarios en la seguridad de los dispositivos iOS y expone a riesgos los datos personales&#8221;.<\/p>\n<p>En esencia, la vulnerabilidad permite que una aplicaci\u00f3n maliciosa que se ejecuta en segundo plano intercepte las acciones realizadas por el usuario para copiar o mover archivos dentro de la aplicaci\u00f3n Archivos y redirigirlos a una ubicaci\u00f3n bajo su control.<\/p>\n<p>Este secuestro funciona aprovechando los privilegios elevados de <a rel=\"noopener nofollow\" href=\"https:\/\/developer.apple.com\/documentation\/fileprovider\" target=\"_blank\">proveedor de archivos<\/a>un demonio que maneja operaciones de archivos asociados con iCloud y otros administradores de archivos en la nube de terceros, para mover los archivos, despu\u00e9s de lo cual se pueden cargar en un servidor remoto.<\/p>\n<p>&#8220;Espec\u00edficamente, cuando un usuario mueve o copia archivos o directorios usando Files.app dentro de un directorio al que puede acceder una aplicaci\u00f3n maliciosa que se ejecuta en segundo plano, el atacante puede manipular enlaces simb\u00f3licos para enga\u00f1ar a la aplicaci\u00f3n Files&#8221;, dijo Jamf.<\/p>\n<p>&#8220;El nuevo m\u00e9todo de ataque de enlace simb\u00f3lico primero copia un archivo inocente, proporcionando una se\u00f1al detectable a un proceso malicioso de que la copia ha comenzado. Luego, se inserta un enlace simb\u00f3lico despu\u00e9s de que el proceso de copia ya est\u00e9 en marcha, evitando efectivamente la verificaci\u00f3n del enlace simb\u00f3lico&#8221;.<\/p>\n<p>Por lo tanto, un atacante podr\u00eda emplear el m\u00e9todo para copiar, mover o incluso eliminar varios archivos y directorios en la ruta &#8220;\/var\/mobile\/Library\/Mobile Documents\/&#8221; para acceder a los datos de respaldo de iCloud asociados con aplicaciones y aplicaciones propias y de terceros. exfiltrarlos.<\/p>\n<p>Lo significativo de esta laguna jur\u00eddica es que socava por completo el marco de TCC y no genera ning\u00fan aviso al usuario. Dicho esto, el tipo de datos a los que se puede acceder depende de qu\u00e9 proceso del sistema est\u00e9 ejecutando la operaci\u00f3n del archivo.<\/p>\n<p>&#8220;La gravedad de estas vulnerabilidades depende de los privilegios del proceso objetivo&#8221;, dijo Jamf. &#8220;Esto revela una brecha en la aplicaci\u00f3n del control de acceso para ciertos tipos de datos, ya que no todos los datos pueden extraerse sin alerta debido a esta condici\u00f3n de carrera&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Por ejemplo, los datos dentro de carpetas protegidas por UUID asignados aleatoriamente y los datos recuperados a trav\u00e9s de API espec\u00edficas no se ven afectados por este tipo de ataque&#8221;.<\/p>\n<p>El desarrollo llega como Apple. <a rel=\"noopener nofollow\" href=\"https:\/\/support.apple.com\/en-us\/100100\" target=\"_blank\">liberado<\/a> actualizaciones de todo su software para solucionar varios problemas, incluidas cuatro fallas en WebKit que podr\u00edan provocar da\u00f1os en la memoria o fallas del proceso, y una vulnerabilidad l\u00f3gica en Audio (CVE-2024-54529) que podr\u00eda permitir que una aplicaci\u00f3n ejecute c\u00f3digo arbitrario con privilegios del kernel. .<\/p>\n<p>El fabricante del iPhone tambi\u00e9n ha solucionado un error en Safari (CVE-2024-44246) que podr\u00eda permitir que un sitio web obtenga la direcci\u00f3n IP de origen al agregarla a la lista de lectura en un dispositivo con la retransmisi\u00f3n privada habilitada. Apple dijo que solucion\u00f3 el problema con un &#8220;enrutamiento mejorado de solicitudes originadas en Safari&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/researchers-uncover-symlink-exploit.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de diciembre de 2024\ue804Ravie LakshmananVulnerabilidad\/Seguridad del dispositivo Han surgido detalles sobre una vulnerabilidad de seguridad ahora parcheada<\/p>\n","protected":false},"author":1,"featured_media":1483647,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,6073,42320,23323,12583,12229,201033,34079,4654,201031,4659,4653,4655,25689,779,246983,255454,246984,47986,201032,267438,246982,4660],"class_list":["post-1483646","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-descubren","tag-enlace","tag-exploit","tag-investigadores","tag-ios","tag-las-noticias-de-los-piratas-informaticos","tag-macos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-omitir","tag-permite","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-simbolico","tag-software-malicioso-ransomware","tag-tcc","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1483646","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1483646"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1483646\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1483647"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1483646"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1483646"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1483646"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}