Apple lanza una actualización para corregir un fallo de seguridad en su app de mensajería

Se había usado esta vulnerabilidad para hackear los móviles a través de un software 'No Click'

Manuel Martín-Albo
Bolsamania | 14 sep, 2021 17:16 - Actualizado: 18:12
ep iconos de google y facebook en un iphone
Iconos de Google y Facebook en un iPhoneEUROPA PRESS - Archivo

APPLE

254,670

18:29 23/12/24
0,07%
0,18

Apple se ha visto obligada a corregir un fallo grave de ciberseguridad a través de una actualización de emergencia de su sistema operativo después de que un grupo de investigadores haya determinado que NSO ha usado un software espía 'No Click' para infectar dispositivos de la compañía, tal y como recoge 'Bloomberg'.

En concreto, los hackers se aprovecharon de una vulnerabilidad en la aplicación de mensajería de los dispositivos iOS para sustraer información personal de un activista saudí no identificado, según los investigadores de seguridad.

Apple ha confirmado que los dispositivos fueron infectados a través de un PDF modificado y que no hacía falta que clickaran, simplemente al descargarlo los infectaba. Este fallo era una vulnerabilidad "día cero", que se refiere a aquellos que no han sido parcheados y que pueden explotarse.

"Tras identificar la vulnerabilidad utilizada por este exploit para iMessage, Apple desarrolló y desplegó rápidamente una corrección en iOS 14.8 para proteger a nuestros usuarios", ha afirmado Ivan Krstić, jefe de ingeniería y arquitectura de seguridad de Apple, en un comunicado. "Nos gustaría elogiar a Citizen Lab por haber completado con éxito el muy difícil trabajo de obtener una muestra de este exploit para que pudiéramos desarrollar esta corrección rápidamente", ha añadido.

Asimismo, ha concluido el escrito sosteniendo que cada día trabajan para proteger a los clientes de Apple, sus dispositivos y sus datos.

NSO, por su parte, ha insistido en reiteradas ocasiones que su software está destinado a la lucha contra el terroismo y la delincuencia y no para aprovecharlos para abusar de los derechos humanos. Además, han declarado que seguirán "proporcionando a los servicios de inteligencia y las fuerzas del orden de todo el mundo tecnologías que salvan vidas".

Citizen Lab ha criticado, en reiteradas ocasiones, el tipo de software usado por el grupo para espiar teléfonos de activistas y periodistas críticos con los regímenes represivos.

contador