MonitorSur

Sign in / Join

Login

Welcome! Login in to your account
or
Iniciar sesión con Bluehost
Lost your password?

Lost Password

Back to login

logo

MonitorSur

  • Investigación y colecciones científicas, un instrumento para la conservación: Semahn

  • Chiapas será sede del concurso nacional de textiles

  • Gobierno garantiza abasto de productos durante contingencia sanitaria por COVID-19

  • Detecta FGE a bandas de secuestradores y narcos infiltrados en la “Caravana Migrante” en Chiapas

  • Encontramos un desorden, dice alcalde de Tuxtla, al rendir informe

  • Crecimiento económico para todos, no para unos cuantos: Rutilio Escandón

  • El campo florecerá con políticas públicas apegadas a sus necesidades: Rutilio

  • MVC, al amparo presidencial

  • Sancionan a secretaria por difundir fotos desnuda

  • Recuperan 70 autos robados

  • Ratifican a Chiapas como uno de los estados más seguros del país

  • El colmo: los dejan sin banquetas

  • Quiebra el centro de Tuxtla

  • Linchan a dos más en los Altos; suman nueve en 20 meses

  • Niños reciben clases de atacar a migrantes

  • Detenidos con las manos en la masa.

  • Lo detienen con droga en la mano

  • Piden reparación de baches en la colonia Penipak

  • Bajan las Copoyitas del cerro.

  • Duras palabras del pontífice.

Ciencia y TecnologíaPrincipal
Home›Ciencia y Tecnología›Un ciberataque masivo ha infectado miles de iPhones

Un ciberataque masivo ha infectado miles de iPhones

By Pablo Zavala Penilla
septiembre 13, 2019
617
0
Share:
  • El malware era capaz de robar contraseñas, mensajes cifrados y contactos
  • No está claro quién ideó la campaña de hackeo ni quién era el objetivo
  • Quienes han actualizado su iPhone, están protegidos

Agencias / MonitorSur, Ciudad de México.- El mayor ciberataque conocido contra los usuarios de iPhone duró al menos dos años y afectó a miles de personas, según una investigación publicada por Google.

El malware podía acceder a cualquier iPhone para robar contraseñas, mensajes cifrados, ubicación, contactos y otra información confidencial. Luego, los datos se enviaban a un servidor de comando y control que los hackers utilizaban para ejecutar la operación. El alcance, la ejecución y la duración de este ciberataque sin precedentes apuntan a una posible operación respaldada por algún gobierno, pero la identidad de los hackers y sus objetivos todavía se desconoce.

“Los datos que han robado son los ‘jugosos’. Si se toman todas las contraseñas, datos de ubicación, chats, contactos, etcétera, se puede construir una red en la sombra con las conexiones de todas las víctimas. Seguramente en ella se podrán encontrar objetivos interesantes con seis grados de separación”, explica el autor de tres libros sobre el funcionamiento interno de los sistemas operativos de Apple Jonathan Levin.

Apple parcheó rápidamente el error en febrero de 2019, así que todos los que hayan actualizado su iPhone desde entonces están protegidos. Pero, aunque al reiniciar el iPhone se borra el malware, los previos datos ya fueron robados. Y todavía no se sabe exactamente quienes han sido los usuarios afectados. Las víctimas probablemente no serán conscientes porque el malware se ejecuta en un segundo plano sin indicador visual y no hay forma de que un usuario de iOS vea qué procesos se están ejecutando en su dispositivo.

En enero de 2019, el Grupo de Análisis de Amenazas (TAG, por sus siglas en inglés) de Google, compuesto por especialistas en contraespionaje, descubrió una serie de páginas web hackeadas que introducían el malware a miles de visitantes por semana. La táctica se conoce como ataque tipo pozo: los hackers infectan con malware páginas web cuidadosamente seleccionadas y esperan a que lleguen los visitantes para acabar infectados. Basta con visitar la página para descargar el malware.

Entre los hallazgos de Google figuran cinco “cadenas de explotación” ejecutadas en un período de años y 14 vulnerabilidades, de las cuales, al menos una era de día cero. Este término describe un error explotable no descubierto por una empresa como Apple. Cuando una cadena de explotación se quedaba inutilizada por un parche de Apple, el hacker pasaba rápidamente a la siguiente.

A very deep dive into iOS Exploit chains found in the wild https://t.co/t3B1jiCAAb pic.twitter.com/1jLq23p4UV

— Nathan House (@GotoNathan) September 12, 2019

TAG transmitió la información a Apple, quen lanzó el parche 12.1.4 de iOS el 7 de febrero con la solución, así como a otros dentro de Google. El Proyecto Cero de Google, el equipo de análisis de seguridad de la compañía, lleva los últimos siete meses diseccionando estos errores.

El experto de Google Ian Beer detalla “No hubo discriminación de objetivos; bastaba con visitar la página hackeada para que el servidor atacara el dispositivo, y si tenía éxito, instalaba un implante de control. Calculamos que estas páginas web reciben miles de visitantes por semana“.

No está claro quién acabó afectado. El Proyecto Cero de Google no ha revelado esta información ni las páginas web infectadas. Parece poco probable que Apple y Google tengan un recuento completo de las víctimas, pero podría haber otras pistas, como las poblaciones que suelen visitar páginas web infectadas.

Entonces, ¿quién está detrás de esto? Existe toda una industria de hackeo ofensivo que crea y vende herramientas de hackeo a gobiernos y empresas de todo el mundo. El más famoso es NSO Group, pero sus herramientas también han sido atacadas. Levin cree que las señales apuntan a que hay un estado detrás de este ataque, ya que el modelo utilizado no está dentro del alcance típico de un pequeño hacker o empresa.

La revelación se ha propagado instantáneamente por toda la industria de la ciberseguridad. “Esta es la primera vez que se demuestra que tales vulnerabilidades se utilizan de forma masiva, indiscriminadamente como ‘red de pesca’ contra cualquier persona desprevenida que visa páginas web infectadas”, afirma Levin. Una de las víctimas más notables del malware para iPhone es el activista de derechos humanos conocido mundialmente y encarcelado por criticar al Gobierno de Emiratos Árabes Unidos, Ahmed Mansoor, apodado como “el disidente de un millón de dólares” debido al alto coste del malware que se utilizó para hackear su iPhone y espiarlo.

Hasta ahora, el uso de estas armas era poco común y siempre estaba muy dirigido, dado su alto coste. Atacar el sistema operativo iOS de Apple, el software del iPhone y también del iPad, es un proceso complejo y costoso. “Atacar el iOS requiere evadir y atravesar las enormes y múltiples capas de defensa de Apple“, explica Levin. El descubrimiento de Google tira por tierra algunas de esas suposiciones.

También alterará las percepciones sobre la seguridad de los iPhones. Las personas de alto riesgo, como periodistas, abogados y activistas, usan iPhone con la esperanza de que estos dispositivos proporcionen una defensa real contra los hackers que, en algunos casos, pueden suponer una amenaza de vida o muerte.

Beer concluye: “Los usuarios reales toman decisiones de riesgo basadas en la percepción pública de la seguridad de estos dispositivos. Pero la realidad es que las protecciones de seguridad nunca eliminarán el riesgo de ataque si somos un objetivo”.

2/2 大家推测的结论就是,中国政府黑客了这些网站,中国政府研发或收购了这些过去还没有使用过的病毒。

A very deep dive into iOS Exploit chains found in the wildhttps://t.co/6844yaA22g

A message about iOS securityhttps://t.co/p5oTWwIOEw

— 评中论美 (@Zhu1Xiang2) September 7, 2019

Relacionado

Previous Article

Solucionan un problema que desconcertó a científicos ...

Next Article

Promover la transparencia es responsabilidad de todas ...

0
Shares
  • 0
  • +
  • 0
  • 0
  • 0
  • 0

Related articles More from author

  • Elecciones NacionalesJusticia y SeguridadNacionalPolíticaPrincipal

    Atacan a candidato a la alcaldía de Taretan, Michoacán

    junio 14, 2018
    By Diseñador Agencia Sur
  • Ciencia y TecnologíaPrincipal

    “Miles de estudiantes” suspenden un examen porque la plataforma no era compatible con el iPhone

    junio 2, 2020
    By Pablo Zavala Penilla
  • Ciencia y Tecnología

    Fabrican vehículo terrestre basado en energías híbridas

    noviembre 23, 2018
    By Pablo Zavala Penilla
  • Ciencia y TecnologíaPrincipal

    ESA busca extender la estación espacial hasta 2030

    julio 28, 2022
    By Pablo Zavala Penilla
  • NacionalPrincipal

    Buscará Benjamín Robles y AMLO erradicar la corrupción

    mayo 7, 2018
    By Jesús Suárez
  • ChiapasGobernador ChiapasNoticiasPrincipal

    Arranca operativo de pago de Programas para el Bienestar en Ixtapa

    marzo 21, 2021
    By Diseñador Agencia Sur
0

Te recomendamos:

  • Negocios

    OPI en camino a su mayor sequía desde crisis financiera

  • ChiapasNacional

    Atacan comandancia de la policía en Guerrero

  • Información GeneralNoticiasPrincipal

    Mayoría de delegados del DF pedirán licencia por candidaturas

Síguenos en Facebook

Publicidad

Síguenos en Twitter

Tweets by MonitorSur

¡Viaja a Chiapas!

Nuestras publicaciones

septiembre 2026
D L M X J V S
 12345
6789101112
13141516171819
20212223242526
27282930  
« Ago    

Publicidad

Lo más reciente

  • septiembre 11, 2026

    Gobiernos de México y Chiapas acuerdan operación segura de planta contra el gusano barrenador

  • septiembre 11, 2026

    Nosotros somos gobiernos del pueblo: presidenta Claudia Sheinbaum ante cerca de 70 mil chiapanecos

  • septiembre 11, 2026

    Chiapas recibe con gratitud y los brazos abiertos a la presidenta Claudia Sheinbaum

  • septiembre 10, 2026

    SEMAHN informa: Lo nuestro también se cuida

  • septiembre 10, 2026

    SEyT destaca que Chiapas se mantiene entre los estados con menor inflación del país

Las tendencias

  • Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en ...

    By Nelson
    mayo 26, 2016
  • Acusa “Marcos” a César Chávez de lucrar con el EZLN

    By Ery Acuña
    enero 4, 2014
  • Sembrador del conocimiento, reconocen trayectoria de Andrés Fábregas Puig

    By Ery Acuña
    febrero 10, 2014

Lo más comentado

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    septiembre 11, 2019
    […] Parra Chávez, presidenta de la Comisión Provisional de Igualdad de Género y No Discriminación, expuso ...

    Los derechos de inclusión, el gran tema de las elecciones del 2021: IEPC

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    agosto 28, 2019
    […] https://monitorsur.com/parlamento-juvenil-2019-espacio-para-el-analisis-y-participacion-democratica/ […]

    Parlamento Juvenil 2019, espacio para el análisis y participación democrática

  • La guerra sucia electoral alcanza a Zacatecas: los punteros encaran acusaciones | Gabriel Ricardo Morales Fallon
    on
    mayo 28, 2016
    […] priista negó lo publicado por un medio en Chiapas, y luego recogido por Proceso, que ...

    Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en Miami

Todos los derechos Reservados ©2014-2025.