Apple emite un parche de software de emergencia para corregir una falla de software espía

Los investigadores del Citizen Lab de la Universidad de Toronto dijeron que la falla permitía que el software espía del Grupo NSO infectara directamente el iPhone de un activista saudí.

Apple lanzó un parche de software de emergencia para corregir una vulnerabilidad de seguridad que, según los investigadores, podría permitir a los piratas informáticos infectar directamente los dispositivos Apple sin ninguna acción del usuario.

Los investigadores del Citizen Lab de la Universidad de Toronto dijeron que la falla permitía que el software espía de la empresa de hackers contratados más infame del mundo, NSO Group, infectara directamente el iPhone de un activista saudí.

Era la primera vez que se detectaba y analizaba un exploit llamado «zero-click», dijeron los investigadores, que encontraron el código malicioso el 7 de septiembre y alertaron de inmediato a Apple. Dijeron que tenían mucha confianza en que la empresa israelí NSO Group estaba detrás del ataque, y agregó que el activista objetivo pidió permanecer en el anonimato.

No atribuimos necesariamente este ataque al gobierno saudí, dijo el investigador Bill Marczak.

Aunque Citizen Lab encontró anteriormente evidencia de exploits de cero clic que se utilizan para piratear los teléfonos de los periodistas de al-Jazeera y otros objetivos, este es el primero en el que se ha capturado el exploit para que podamos averiguar cómo funciona, dijo Marczak.

Aunque los expertos en seguridad dicen que el usuario promedio de iPhone, iPad y Mac generalmente no tiene por qué preocuparse, estos ataques son altamente dirigidos, el descubrimiento aún alarma a los profesionales de la seguridad.

Un archivo de imagen malicioso se transmitió al teléfono del activista a través de la aplicación de mensajería instantánea iMessage antes de que fuera pirateado con el software espía Pegasus de NSO, que abre un teléfono a escuchas clandestinas y robo de datos remotos, dijo Marczak. Fue descubierto durante un segundo examen del teléfono, que los forenses mostraron que había sido infectado en marzo.

NSO Group no respondió de inmediato a un correo electrónico en busca de comentarios.

Fuente: business-standard

Artículos Relacionados

DEJA UN COMENTARIO:

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.