Cable USB-C en el iPhone: puerta de entrada de malware



Algunos usuarios de iPhone y de Apple en general, tiene la incorrecta percepción de que a los productos de esta marca no les entran virus, pero las malas costumbres o desconocimiento por parte de los usuarios son las que ponen en riesgo a los equipos.

Antes se pensaba que los virus por medio de cable USB-C (o cualquier versión de éste), solo eran puerta de entrada para los smartphones con Android, pero la verdad es que el iPhone no es inmune desde que usa el puerto USB-C.

En enero se detectó una falla de seguridad en el puerto de carga USB-C del iPhone, la cual podría permitir la instalación de códigos maliciosos y comprometer los datos del usuario. Esta vulnerabilidad, descubierta por el investigador de seguridad Thomas Roth , afecta al chip controlador ACE3, un componente crítico, responsable de administrar las funciones de carga y transferencia de datos del iPhone.

La investigación de Roth demuestra que el chip ACE3 puede reprogramarse para realizar acciones no autorizadas, lo que potencialmente permite eludir las medidas de seguridad y obtener el control del dispositivo, siendo peor que ver aparecer en los iPhones aplicaciones no autorizadas, sino de la posibilidad al acceso a datos confidenciales de los usuarios.

La buena noticia es que el ataque requiere acceso físico al dispositivo y herramientas especializadas, por lo que la principal recomendación es nunca dejar el equipo solo en lugares públicos, aunque el objetivo por ahora no sea el usuario regular, sino personas de alto perfil (periodistas, activistas o funcionarios del gobierno), sin descartar ataques dirigidos contra usuarios habituales, con el posible objetivo de robar sus identidades o información financiera.
Por ahora Apple no mencionó nada en la actualización más reciente de iOS 18.3, pero es de preocupar el tipo de parches que implementó, demostrando que no es a prueba de ataques.

Hablando precisamente de problemas de seguridad, ya se comentó el que existe con los procesadores pero hay otro más y ese ya tiene que ver con la forma de burlar la protección en los mensajes que llevan a sitios dudosos, en personas que suelen confiar en todo contenido que reciben.
De nuevo, es la ingeniería social usada para engañar a los usuarios de iPhone para que desactiven la protección antiphishing incorporada en iMessage, en un intento de exponerlos a enlaces maliciosos y estafas, según informa BleepingComputer.

La estafa explota una función de seguridad de iMessage que desactiva automáticamente los enlaces de remitentes desconocidos. Con tan solo responder o agregar al contacto, se activan estos enlaces, ya que la víctima cree que se trata de una notificación real, enviada por el banco u otro medio que conoce, confía y usa.

Una vez que responde la persona desde iMessage, se habilitan los enlaces previamente deshabilitados (porque para evitar aceptar números desconocidos, en iPhone se deshabilitan los enlaces de contactos desconocidos), y con esto validan que están ante una línea activa.

Así que si conoces a un adulto mayor o gente que no se le da el tiempo o interés en configurar su equipo, es importante que les recuerdes que la mejor manera de asegurarse de no caer nunca en estafas, es no responder nunca a mensajes sospechosos de remitentes desconocidos.

Si usas un iPhone, o conoces a alguien que lo use, habilita el filtrado de mensajes incluso en en tu iPad. El filtrado de mensajes ordena los mensajes de personas que no están en tus contactos en una lista separada, donde puedes verlos más fácilmente en la aplicación Mensajes. Para filtrar mensajes de remitentes desconocidos, abre Configuración y ve a Aplicaciones ➝ Mensajes, luego activa el interruptor junto a Filtrar remitentes desconocidos.

En el iPad entra a apps-> iMessage ->filtro de mensajes- > filtrar desconocidos.


Siempre se recomienda revisar los mensajes recibidos, ya que no es perfecta esta función, pudiendo meter algún contenido legítimo.

Con la tendencia a la automatización de respuestas, con frases o una palabra de tipo si o no, la otra variante es responder "sí" y esto también se usa en llamadas apócrifas donde se hace preguntas que requieran respuestas afirmativas. No olvidemos que hasta la IA se usa para clonar la voz y hacerse pasar por conocidos para pedir dinero ante emergencias, por lo cual se debe establecer una palabra clave entre familia o amigos para evitar caer, ya que la persona obviamente no conocerá cuál es y solito se va a poner en evidencia.

Comentarios

Las más vistas

3 tendencias que muestran cómo los mexicanos han cambiado su relación con las apps

¿Qué debe incluir una lonchera saludable?

Apple Watch Series 12, con un nuevo sistema de registro de datos de salud

OriginOS, el sistema operativo de vivo Smartphone llega a la Serie Y

Huawei llega a los Días Dobles de Mercado Libre con hasta 47% de descuento