Nosotros

Apple lanza actualización de emergencia para iPhone tras hackeo ligado a Pegasus.

 


BOSTON.- ​​Apple difundió un parche de software de gran importancia para corregir una vulnerabilidad de seguridad que, segĆŗn investigadores, podrĆ­a permitir a piratas informĆ”ticos infectar los iPhones y otros dispositivos de Apple sin que el usuario tenga que dar clic.

Los investigadores de Citizen Lab, un laboratorio de la Universidad de Toronto, dijeron que el problema de seguridad fue aprovechado para instalar un programa espĆ­a en el iPhone de un activista saudĆ­.

Afirmaron que tenƭan mucha certidumbre de que la empresa de hackers mƔs conocida del mundo, la israelƭ NSO Group, estaba detrƔs de ese ataque.

SegĆŗn los investigadores, la vulnerabilidad afectaba a los principales dispositivos de Apple: iPhones, Macs y Apple Watches. En una declaración de una sola frase, NSO Group respondió que seguirĆ” proporcionando herramientas para luchar contra “el terrorismo y la delincuencia”.

SegĆŗn los investigadores, es la primera vez que se detecta y analiza un programa de “cero-clics”; esto es, que no requiere que los usuarios hagan clic en enlaces sospechosos o que abran archivos infectados.

Encontraron el código malicioso el 7 de septiembre y alertaron de inmediato a Apple. El activista afectado pidió permanecer en el anonimato, según dijeron.

“No atribuimos este ataque necesariamente al gobierno saudĆ­”, dijo el investigador Bill Marczak.

En el pasado, Citizen Lab habĆ­a encontrado pruebas de que se utilizaban estrategias de cero clic para hackear los telĆ©fonos de los periodistas de Al Jazeera y otros objetivos, pero no habĆ­a visto el código malicioso en sĆ­.

Aunque los expertos en seguridad afirman que en general el usuario medio de iPhone, iPad y Mac no debe preocuparse —este tipo de ataques suele limitarse a objetivos especĆ­ficos—, el descubrimiento sigue alarmando a estos especialistas.

Los archivos con código malicioso se transmitieron al telĆ©fono del activista a travĆ©s de la aplicación de mensajes instantĆ”neos iMessage antes de que fuera hackeado con el programa espĆ­a Pegasus de NSO, que abre el telĆ©fono al espionaje y al robo de datos a distancia, dijo Marczak.


El archivo se descubrió durante un segundo anÔlisis del teléfono, que según los informes había sido infectado en marzo. Añadió que el archivo malicioso provoca el bloqueo de los dispositivos.

Citizen Lab sostiene que el caso revela, una vez mƔs, que NSO Group estƔ permitiendo que su software espƭa se utilice contra civiles comunes.

En una entrada del blog, Apple dijo que emitirĆ­a una actualización de seguridad para los iPhones y iPads porque un archivo PDF “maliciosamente diseƱado” podrĆ­a conducir a su hackeo. Dijo que era consciente de que el problema podrĆ­a haber sido explotado y citó a Citizen Lab. 

Los usuarios habrĆ”n de recibir alertas en sus iPhones para actualizar el software iOS del telĆ©fono. Los que quieran adelantarse pueden ir a "Configuración" del telĆ©fono, hacer clic en “General” y luego en “Actualización de software”, y activar la actualización del parche directamente.

Publicar un comentario

0 Comentarios