Cargando...
Tecnología

Fallo de seguridad en iOS pudo permitir el acceso total a cualquier iPhone

Un exploit hacía posible controlar un iPhone y obtener información personal a través de una red Wi-Fi, sin ninguna interacción de la víctima.

Fallo de seguridad en iOS pudo permitir el acceso total a cualquier iPhone
La vulnerabilidad estaba presente en el protocolo Apple Wireless Direct Link (AWDL), el cual se usa en el iPhone, iPad, Mac y Apple Watch. Foto: 9to5Mac

La mayoría de vulnerabilidades de seguridad requieren al menos un tipo de interacción de las víctimas para ser explotadas. No obstante, un fallo detectado en el iPhone a principios de año hizo posible acceder y controlar el dispositivo de forma remota, sin requerir acción alguna por parte del usuario.

Se trata de un ataque de ‘clic cero’ (zero-click) y fue descubierto en el código base de iOS por Ian Beer, una investigadora de Google Project Zero, quien demostró a través de una serie de videos cómo se podía explotar esta vulnerabilidad utilizando una laptop, un Raspberry Pi 4 y un adaptador WiFi Netgear.

En concreto, el exploit aprovechó un error presente en el protocolo de red llamado Apple Wireless Direct Link (AWDL), el cual se utiliza para funciones como AirDrop, que permite compartir fácilmente archivos con otros dispositivos iOS, y Sidecar, que convierte un iPad en una pantalla secundaria.

Como esta función se encuentra en el kernel del sistema operativo, posee amplios privilegios. Lamentablemente, no contaba con cifrado incorporado. Por lo tanto, si un atacante tuviese éxito en el hackeo, podría obtener acceso total a dispositivos iOS cercanos por medio de una conexión Wi-Fi.

Dado que el exploit requiere que se habilite AWDL, la investigadora utilizó una técnica que involucraba anuncios de Bluetooth Low Energy (BLE) para forzar al dispositivo objetivo a activar este protocolo sin ninguna interacción del usuario.

De esta manera, el intruso no solo tendría la capacidad de leer correos electrónicos y mensajes, descargar fotografías y videos o monitorear toda la actividad que realizara la víctima en su dispositivo, sino que, inclusive, podría potencialmente espiar a través de la cámara y el micrófono del iPhone.

Este problema crítico de seguridad se solucionó con el lanzamiento de iOS 13.3.1 en mayo de 2020 y, de acuerdo con Beer, no se encontró evidencia de que fuera explotado en público. No obstante, resaltó que, en manos de piratas informáticos, el exploit podría invadir la privacidad a un nivel masivo.

Lo más visto

¿Qué es un 'Bypass' en iPhone y cómo detectarlo al comprar un celular de Apple usado?

LEER MÁS

Magis TV tiene un nuevo rival: Duflix permite mirar películas y series en tu celular y Smart TV

LEER MÁS

¿Tu Smart TV tiene varios puertos HDMI? Te diremos en cuál conectar tu PS5 o Xbox Series X

LEER MÁS

WhatsApp: cómo conseguir los mejores stickers de Disney y Pixar

LEER MÁS

Recetas

Ofertas

Lo Más Reciente

Tecnología

Usuarios reportan caída de YouTube: plataforma muestra error en página principal

¡No es tu celular! Usuarios reportan segunda caída de X (Twitter) en menos de 24 horas: ¿qué fallas tiene la red social de Elon Musk?

Especialistas en IA ganan terreno en Perú con sueldos altamente competitivos, según líder de Coursera para Latinoamérica

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

Raúl Espíritu Cavero de 80 años, accesitario de Lucinda Vásquez, ocupará su lugar en el Congreso

Nuevas rutas del Metro: Línea 8 conectará El Agustino con el Cercado y Línea 9 unirá San Miguel con el Rímac

Fallece congresista Lucinda Vásquez a los 67 años

Deportes

Alineaciones de Cerro Porteño vs Olimpia HOY por el superclásico de Paraguay vía Tigo Sports

Sporting Cristal vs Universitario EN VIVO por la Liga 1 2026 vía L1 Max

Kevin Quevedo le responde fuerte a Reimond Manco por supuesta versión de su no convocatoria en Alianza Lima: "Payaso"