ESET Latinoamérica advierte sobre un fallo de seguridad en iOS 12.0.1 que permitiría a un atacante con acceso físico al teléfono evadir la clave de acceso, acceder al álbum de fotografías y enviarlas a través de un mensaje
ESET, compañía líder en detección proactiva de amenazas, alerta sobre un nuevo fallo de seguridad en iOS 12.0.1 que al tener acceso físico al dispositivo, permitiría a un atacante evadir la clave de acceso, acceder al álbum de fotografías del dispositivo y enviarlas a través de Apple Message.
Apple está al tanto de la existencia de este fallo y se espera que en breve lance una actualización para repararlo. “Mientras tanto, desde ESET se recomienda a todos los usuarios tener cuidado y no dejar su teléfono al alcance de terceros, ya que la única manera de explotar la vulnerabilidad es teniendo acceso físico al dispositivo. La prevención es una de las claves principales para mantenerse a salvo de las amenazas en la red, además, contar con una solución que proteja nuestros equipos móviles nos permite disfrutar de la tecnología de manera segura”, mencionó Camilo Gutiérrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.
El investigador en seguridad llamado José Rodríguez, publicó hace un par de días un video en el que revela la vulnerabilidad. Puntualmente el fallo está en la posibilidad de aprovecharse de Siri y VoiceOver para quebrantar la autenticación del dispositivo. La vulnerabilidad está presente en todos los modelos de iPhone, incluyendo iPhone X y XS, que estén funcionando con la última versión del sistema operativo de Apple.
Estos son los pasos que hay que seguir para poder reproducir esta vulnerabilidad:
Tecnología como el Internet de las Cosas (IoT), Machine Learning, Inteligencia Artificial, Big Data, entre otras, han convertido a los departamentos de atención al cliente en un área estratégica multicanal para las marcas 26/10/2018
En el caso del desarrollo inmobiliario ICONNIA, el cemento, hierro y acero representan aproximadamente un 30% de las materias primas que requiere la obra 22/10/2018
Investigadores de la compañía de ciberseguridad hallaron indicios de una conexión entre el falso ransomware NotPetya y el malware Industroyer, responsable de apagones en infraestructuras críticas 12/10/2018
Desde ESET Latinoamérica explican de qué se trata la tecnología blockchain, cómo funciona y cómo su uso se está ampliando a distintos mercados 12/09/2018
Con el principal objetivo de reconocer la labor de sus socios comerciales en la Región, la empresa lanza su programa de beneficios brindando más y mejores herramientas para la capacitación y especialización de sus canales 06/09/2018