{"id":152310,"date":"2022-05-16T15:25:08","date_gmt":"2022-05-16T15:25:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-encuentran-una-forma-potencial-de-ejecutar-malware-en-el-iphone-incluso-cuando-esta-apagado\/"},"modified":"2022-05-16T15:25:13","modified_gmt":"2022-05-16T15:25:13","slug":"los-investigadores-encuentran-una-forma-potencial-de-ejecutar-malware-en-el-iphone-incluso-cuando-esta-apagado","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-encuentran-una-forma-potencial-de-ejecutar-malware-en-el-iphone-incluso-cuando-esta-apagado\/","title":{"rendered":"Los investigadores encuentran una forma potencial de ejecutar malware en el iPhone incluso cuando est\u00e1 APAGADO"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El primer an\u00e1lisis de seguridad de su tipo de la funci\u00f3n Find My de iOS identific\u00f3 una nueva superficie de ataque que hace posible manipular el firmware y cargar malware en un chip Bluetooth que se ejecuta mientras el iPhone est\u00e1 &#8220;apagado&#8221;.<\/p>\n<p>El mecanismo aprovecha el hecho de que los chips inal\u00e1mbricos relacionados con Bluetooth, comunicaci\u00f3n de campo cercano (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Near-field_communication\" target=\"_blank\">NFC<\/a>) y banda ultraancha (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Ultra-wideband\" target=\"_blank\">UWB<\/a>) contin\u00faan funcionando mientras iOS est\u00e1 apagado al entrar en un modo de bajo consumo (LPM) de &#8220;reserva de energ\u00eda&#8221;.<\/p>\n<p>Si bien esto se hace para habilitar funciones como Find My y facilitar <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/guide\/security\/sec90cd29d1f\/web\" target=\"_blank\">Transacciones con tarjeta expr\u00e9s<\/a>los tres chips inal\u00e1mbricos tienen acceso directo al elemento seguro, acad\u00e9micos del Laboratorio de redes m\u00f3viles seguras (<a rel=\"nofollow noopener\" href=\"https:\/\/www.seemoo.tu-darmstadt.de\/\" target=\"_blank\">SEEMOO<\/a>) en la Universidad T\u00e9cnica de Darmstadt <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/pdf\/2205.06114.pdf\" target=\"_blank\">dicho<\/a> en un papel<\/p>\n<p>&#8220;Los chips Bluetooth y UWB est\u00e1n conectados al elemento seguro (SE) en el chip NFC, almacenando secretos que deber\u00edan estar disponibles en LPM&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Dado que el soporte LPM est\u00e1 implementado en el hardware, no se puede eliminar cambiando los componentes del software. Como resultado, en los iPhones modernos, ya no se puede confiar en que los chips inal\u00e1mbricos se apaguen despu\u00e9s del apagado. Esto plantea un nuevo modelo de amenaza&#8221;.<\/p>\n<p>Los hallazgos est\u00e1n destinados a ser <a rel=\"nofollow noopener\" href=\"https:\/\/wisec2022.cs.utsa.edu\/accepted-papers\/\" target=\"_blank\">presentado<\/a> en la Conferencia ACM sobre seguridad y privacidad en redes inal\u00e1mbricas y m\u00f3viles (WiSec 2022) esta semana.<\/p>\n<p>Las caracter\u00edsticas de LPM, recientemente introducidas el a\u00f1o pasado con iOS 15, hacen posible rastrear dispositivos perdidos utilizando la red Find My, incluso cuando se han quedado sin bater\u00eda o se han apagado.  Dispositivos actuales con soporte de banda ultraancha <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT212274\" target=\"_blank\">incluir<\/a> iPhone 11, iPhone 12 y iPhone 13.<\/p>\n<p>Aparece un mensaje al apagar iPhones <a rel=\"nofollow noopener\" href=\"https:\/\/www.macrumors.com\/guide\/ios-15-find-my\/\" target=\"_blank\">se lee asi<\/a>: &#8220;El iPhone permanece localizable despu\u00e9s de apagarlo. Find My lo ayuda a ubicar este iPhone cuando lo pierde o lo roban, incluso cuando est\u00e1 en modo de reserva de energ\u00eda o cuando est\u00e1 apagado&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Malware\" border=\"0\" data-original-height=\"338\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1652714708_940_Los-investigadores-encuentran-una-forma-potencial-de-ejecutar-malware-en.jpg\" title=\"Malware\" \/><\/div>\n<p>Llamando &#8220;opaca&#8221; a la implementaci\u00f3n actual de LPM, los investigadores no solo observaron fallas al inicializar los anuncios Find My durante el apagado, contradiciendo efectivamente el mensaje mencionado anteriormente, sino que tambi\u00e9n encontraron que el firmware de Bluetooth no est\u00e1 firmado ni encriptado.<\/p>\n<p>Al aprovechar esta laguna, un adversario con acceso privilegiado puede crear malware que puede ejecutarse en un chip Bluetooth de iPhone incluso cuando est\u00e1 apagado.<\/p>\n<p>Sin embargo, para que ocurra tal compromiso de firmware, el atacante debe poder comunicarse con el firmware a trav\u00e9s del sistema operativo, modificar la imagen del firmware u obtener la ejecuci\u00f3n del c\u00f3digo en un chip habilitado para LPM por aire al explotar fallas como Diente de freno.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Dicho de otra manera, la idea es alterar el hilo de la aplicaci\u00f3n LPM para incrustar malware, como aquellos que podr\u00edan alertar al actor malicioso de las transmisiones de Find My Bluetooth de una v\u00edctima, lo que permite al actor de amenazas mantener pesta\u00f1as remotas en el objetivo.<\/p>\n<p>&#8220;En lugar de cambiar la funcionalidad existente, tambi\u00e9n podr\u00edan agregar caracter\u00edsticas completamente nuevas&#8221;, se\u00f1alaron los investigadores de SEEMOO, y agregaron que revelaron responsablemente todos los problemas a Apple, pero que el gigante tecnol\u00f3gico &#8220;no ten\u00eda comentarios&#8221;.<\/p>\n<p>Dado que las funciones relacionadas con LPM adoptan un enfoque m\u00e1s sigiloso para llevar a cabo los casos de uso previstos, SEEMOO pidi\u00f3 a Apple que incluyera un interruptor basado en hardware para desconectar la bater\u00eda a fin de aliviar cualquier problema de vigilancia que pudiera surgir de los ataques a nivel de firmware.<\/p>\n<p>&#8220;Dado que la compatibilidad con LPM se basa en el hardware del iPhone, no se puede eliminar con las actualizaciones del sistema&#8221;, dijeron los investigadores.  &#8220;Por lo tanto, tiene un efecto duradero en el modelo general de seguridad de iOS&#8221;.<\/p>\n<p>&#8220;El dise\u00f1o de las caracter\u00edsticas de LPM parece estar impulsado principalmente por la funcionalidad, sin tener en cuenta las amenazas fuera de las aplicaciones previstas. Find My despu\u00e9s de apagar convierte los iPhones apagados en dispositivos de seguimiento por dise\u00f1o, y la implementaci\u00f3n dentro del firmware de Bluetooth no est\u00e1 protegida contra la manipulaci\u00f3n&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/researchers-find-way-to-run-malware-on.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El primer an\u00e1lisis de seguridad de su tipo de la funci\u00f3n Find My de iOS identific\u00f3 una nueva<\/p>\n","protected":false},"author":1,"featured_media":152311,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,21181,4661,4664,2577,27738,5252,97,4662,4089,1476,12583,8598,4668,4667,36,4669,4654,4658,4659,4653,4655,15627,4663,4666,4665,158,4660],"class_list":["post-152310","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apagado","tag-ataques-ciberneticos","tag-como-hackear","tag-cuando","tag-ejecutar","tag-encuentran","tag-esta","tag-filtracion-de-datos","tag-forma","tag-incluso","tag-investigadores","tag-iphone","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-potencial","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/152310","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=152310"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/152310\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/152311"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=152310"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=152310"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=152310"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}