Tecnología

Fallo de seguridad en iOS pudo permitir el acceso total a cualquier iPhone

Un exploit hacía posible controlar un iPhone y obtener información personal a través de una red Wi-Fi, sin ninguna interacción de la víctima.

La vulnerabilidad estaba presente en el protocolo Apple Wireless Direct Link (AWDL), el cual se usa en el iPhone, iPad, Mac y Apple Watch. Foto: 9to5Mac
La vulnerabilidad estaba presente en el protocolo Apple Wireless Direct Link (AWDL), el cual se usa en el iPhone, iPad, Mac y Apple Watch. Foto: 9to5Mac

La mayoría de vulnerabilidades de seguridad requieren al menos un tipo de interacción de las víctimas para ser explotadas. No obstante, un fallo detectado en el iPhone a principios de año hizo posible acceder y controlar el dispositivo de forma remota, sin requerir acción alguna por parte del usuario.

Se trata de un ataque de ‘clic cero’ (zero-click) y fue descubierto en el código base de iOS por Ian Beer, una investigadora de Google Project Zero, quien demostró a través de una serie de videos cómo se podía explotar esta vulnerabilidad utilizando una laptop, un Raspberry Pi 4 y un adaptador WiFi Netgear.

TE RECOMENDAMOS

TEMU VS. ALIEXPRESS: ¡AQUÍ ESTÁN LOS MEJORES PRECIOS! | TECHMOOD

En concreto, el exploit aprovechó un error presente en el protocolo de red llamado Apple Wireless Direct Link (AWDL), el cual se utiliza para funciones como AirDrop, que permite compartir fácilmente archivos con otros dispositivos iOS, y Sidecar, que convierte un iPad en una pantalla secundaria.

Como esta función se encuentra en el kernel del sistema operativo, posee amplios privilegios. Lamentablemente, no contaba con cifrado incorporado. Por lo tanto, si un atacante tuviese éxito en el hackeo, podría obtener acceso total a dispositivos iOS cercanos por medio de una conexión Wi-Fi.

Dado que el exploit requiere que se habilite AWDL, la investigadora utilizó una técnica que involucraba anuncios de Bluetooth Low Energy (BLE) para forzar al dispositivo objetivo a activar este protocolo sin ninguna interacción del usuario.

De esta manera, el intruso no solo tendría la capacidad de leer correos electrónicos y mensajes, descargar fotografías y videos o monitorear toda la actividad que realizara la víctima en su dispositivo, sino que, inclusive, podría potencialmente espiar a través de la cámara y el micrófono del iPhone.

Este problema crítico de seguridad se solucionó con el lanzamiento de iOS 13.3.1 en mayo de 2020 y, de acuerdo con Beer, no se encontró evidencia de que fuera explotado en público. No obstante, resaltó que, en manos de piratas informáticos, el exploit podría invadir la privacidad a un nivel masivo.

Lo más visto
Lo último
Despídete de Magis TV: esta app tiene más de 140 canales gratis en tu celular, Smart TV y PC

Despídete de Magis TV: esta app tiene más de 140 canales gratis en tu celular, Smart TV y PC

LEER MÁS
WhatsApp: así puedes activar el modo vacaciones para que no te molesten las notificaciones

WhatsApp: así puedes activar el modo vacaciones para que no te molesten las notificaciones

LEER MÁS
¿Qué teléfonos tienen un proyector integrado que permite ver películas en la pared?

¿Qué teléfonos tienen un proyector integrado que permite ver películas en la pared?

LEER MÁS
Revisa los candidatos y sus planes de gobierno

Revisa los candidatos y sus planes de gobierno

LEER MÁS

Recetas

Ofertas

Últimas noticias

Reportan fuerte incendio en Villa El Salvador: 8 unidades de bomberos atienden la emergencia

Sporting Cristal vs Universitario EN VIVO HOY: ¿cómo van en la tabla de posiciones del Torneo Apertura de Liga 1 2026?

Real Madrid vs Osasuna EN VIVO HOY por LaLiga de España: resultado del partido

Tecnología

Usuarios reportan caída de YouTube: plataforma muestra error en página principal

¡No es tu celular! Usuarios reportan segunda caída de X (Twitter) en menos de 24 horas: ¿qué fallas tiene la red social de Elon Musk?

Especialistas en IA ganan terreno en Perú con sueldos altamente competitivos, según líder de Coursera para Latinoamérica

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

Nuevas rutas del Metro: Línea 8 conectará El Agustino con el Cercado y Línea 9 unirá San Miguel con el Rímac

Fallece congresista Lucinda Vásquez a los 67 años

JNE solicita al gobierno de Balcázar un presupuesto adicional de más de S/1.700 millones para las elecciones 2026