Apple corrigió la falla de ceroday en iOS que habilitó ataques de spyware contra periodistas – MacMagazine

Después de las sospechas de uso del spyware del gobierno contra usuarios en más de 100 países, el Manzana confirmó que corrigió una falla día cero nodo iOS y iPados con el lanzamiento de la versión 18.3.1 de estos sistemas, que ocurrieron en febrero.
Hace poco más de un mes, al menos dos periodistas europeos fueron afectados por galletas y recibieron mensajes de Apple que les notaban que sus dispositivos habían sido el objetivo de un «ataque mercenario de spyware». En una declaración de seguridad publicada en su sitio web, Apple reconoció fallas de vulnerabilidad en iOS/iPados y lanzó una actualización de software.
Según esta declaración, Citizen Lab había escrito en un informe que investiga los ataques de que el fracaso explotado se habría mitigado en iOS 18.3.1. Sin embargo, el texto inicial de Apple mencionó solo una vulnerabilidad específica, relacionada con los bloques de seguridad de iPhone, que no tenían conexión con ataques de prensa.
En un nuevo informe publicado hoy, Citizen Lab ha actualizado la información después de que Apple agrega detalles en la declaración sobre la corrección de una segunda falla desintegrada. Aparentemente, iOS tenía una vulnerabilidad al procesar fotos y videos creados con códigos maliciosos y compartido a través de enlaces desde icloudProblema que «puede haber sido explorado en un ataque extremadamente sofisticado contra individuos específicos».
Más amenazas
A finales de abril, la compañía de vigilancia israelí Dechado Utilizó esta violación para entrar en varios iPhones a través de un spyware que golpeó al periodista italiano Ciro Pellegrino y un segundo periodista europeo «prominente» no identificado. En enero, la misma compañía intentó aplicar otro spyware, llamado Grafitoen unos 90 usuarios de WhatsApp.
En la alerta de protección enviada por Apple a los usuarios afectados por el ataque, Paragon no se mencionó por razones de seguridad, y el informe de Citizen Lab reveló la identidad de la compañía detrás de los ataques contra los usuarios de iPhone.
No estaba claro si todos los usuarios que recibieron la advertencia también eran objetivos de grafito, y Apple no aclaró la razón para no revelar la existencia de la falla corregida hasta la fecha, cuatro meses después del lanzamiento de la actualización de iOS.
a través de TechCrunch
