{"id":445365,"date":"2022-10-27T10:53:25","date_gmt":"2022-10-27T10:53:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/una-falla-de-apple-ios-y-macos-podria-haber-permitido-que-las-aplicaciones-espiaran-sus-conversaciones-con-siri\/"},"modified":"2022-10-27T10:53:25","modified_gmt":"2022-10-27T10:53:25","slug":"una-falla-de-apple-ios-y-macos-podria-haber-permitido-que-las-aplicaciones-espiaran-sus-conversaciones-con-siri","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/una-falla-de-apple-ios-y-macos-podria-haber-permitido-que-las-aplicaciones-espiaran-sus-conversaciones-con-siri\/","title":{"rendered":"Una falla de Apple iOS y macOS podr\u00eda haber permitido que las aplicaciones espiaran sus conversaciones con Siri"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhynr4fbFbRXPW16mAg1DscRgqTrt8mbDwdM66FICpylozUNf2anDFhLY0zot2uSs6oX1pTvARriucHuaNMj_ExUiBRWIx80ijqOjyLL9BjOHfcxtTRrOfImbZtKsPpj9oXQJO0nYkGgEZ7eIG7pFCw_ScWMMfdv_NFpHL64n9EjFuZdiMZ4GIFesdw\/s728-e100\/siri.jpg\"\/><\/div>\n<p>Una falla de seguridad ahora parcheada en los sistemas operativos iOS y macOS de Apple podr\u00eda haber habilitado aplicaciones con acceso Bluetooth para escuchar conversaciones con Siri.<\/p>\n<p>Apple dijo que &#8220;una aplicaci\u00f3n puede grabar audio usando un par de AirPods conectados&#8221;, y agreg\u00f3 que solucion\u00f3 el problema de Core Bluetooth en iOS 16.1 con derechos mejorados.<\/p>\n<p>Acreditado por descubrir e informar el error en agosto de 2022, est\u00e1 el desarrollador de aplicaciones Guilherme Rambo.  El bicho, apodado <strong>SiriEsp\u00eda<\/strong>se le ha asignado el identificador CVE-2022-32946.<\/p>\n<p>&#8220;Cualquier aplicaci\u00f3n con acceso a Bluetooth podr\u00eda grabar sus conversaciones con Siri y el audio de la funci\u00f3n de dictado del teclado de iOS cuando usa AirPods o auriculares Beats&#8221;, Rambo <a rel=\"nofollow noopener\" href=\"https:\/\/rambo.codes\/posts\/2022-10-25-sirispy-ios-bug-allowed-apps-to-eavesdrop\" target=\"_blank\">dijo<\/a> en un escrito.<\/p>\n<p>&#8220;Esto suceder\u00eda sin que la aplicaci\u00f3n solicite permiso de acceso al micr\u00f3fono y sin que la aplicaci\u00f3n deje ning\u00fan rastro de que estaba escuchando el micr\u00f3fono&#8221;.<\/p>\n<p>La vulnerabilidad, seg\u00fan Rambo, se relaciona con un servicio llamado DoAP que est\u00e1 incluido en AirPods para Siri y soporte de dictado, lo que permite a un actor malintencionado crear una aplicaci\u00f3n que podr\u00eda conectarse a los AirPods a trav\u00e9s de Bluetooth y grabar el audio en segundo plano.<\/p>\n<p>Esto se ve agravado por el hecho de que &#8220;no hay solicitud para acceder al micr\u00f3fono, y la indicaci\u00f3n en el Centro de control solo muestra &#8216;Siri y Dictado&#8217;, no la aplicaci\u00f3n que estaba pasando por alto el permiso del micr\u00f3fono al hablar directamente con los AirPods a trav\u00e9s de Bluetooth LE&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"iOS de Apple y macOS\" border=\"0\" data-original-height=\"249\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Una-falla-de-Apple-iOS-y-macOS-podria-haber-permitido.jpg\" title=\"iOS de Apple y macOS\"\/><\/div>\n<p>Si bien el ataque requiere que la aplicaci\u00f3n tenga acceso a Bluetooth, esta restricci\u00f3n se puede eludir de manera trivial, ya que es poco probable que los usuarios que otorgan acceso Bluetooth a la aplicaci\u00f3n esperen que tambi\u00e9n pueda abrir la puerta para acceder a sus conversaciones con Siri y al audio del dictado.<\/p>\n<p>En macOS, sin embargo, se podr\u00eda abusar del exploit para lograr una omisi\u00f3n total de Transparencia, Consentimiento y Control (<a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/bypassing-macos-tcc-user-privacy-protections-by-accident-and-design\/\" target=\"_blank\">TCC<\/a>) marco de seguridad, lo que significa que cualquier aplicaci\u00f3n puede grabar conversaciones con Siri sin solicitar ning\u00fan permiso en primer lugar.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Rambo dijo que la raz\u00f3n de este comportamiento se debe a la falta de verificaciones de derechos para BTLEServerAgent, el servicio daemon responsable de manejar el audio DoAP.<\/p>\n<p>A <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213489\" target=\"_blank\">parche de software<\/a> La correcci\u00f3n de esta falla est\u00e1 disponible para iPhone 8 y posteriores, iPad Pro (todos los modelos), iPad Air de 3.\u00aa generaci\u00f3n y posteriores, iPad de 5.\u00aa generaci\u00f3n y posteriores, y iPad mini de 5.\u00aa generaci\u00f3n y posteriores.  Tambi\u00e9n se ha resuelto en todos <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT201222\" target=\"_blank\">versiones compatibles<\/a> de macOS.<\/p>\n<p>La actualizaci\u00f3n de iOS 16.1, que se lanz\u00f3 el 24 de octubre de 2022, viene con correcciones para un total de 20 fallas, incluida una vulnerabilidad de Kernel (CVE-2022-42827) que revel\u00f3 como explotada activamente en la naturaleza.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/apple-ios-and-macos-flaw-couldve-let.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una falla de seguridad ahora parcheada en los sistemas operativos iOS y macOS de Apple podr\u00eda haber habilitado<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,1541,4661,4664,99,6935,120300,2503,4662,1322,12229,4668,246,4667,34079,4654,4658,4659,4653,4655,15866,2916,4663,4666,4665,14534,251,158,4660],"class_list":["post-445365","post","type-post","status-publish","format-standard","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-apple","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-conversaciones","tag-espiaran","tag-falla","tag-filtracion-de-datos","tag-haber","tag-ios","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-macos","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permitido","tag-podria","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-siri","tag-sus","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/445365","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=445365"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/445365\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=445365"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=445365"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=445365"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}