<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - exploit</title>
        <link>https://www.xatakamovil.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Tue, 09 Jun 2026 05:08:33 +0000</pubDate>
        <generator>https://www.xatakamovil.com</generator>
        <atom:link href="https://www.xatakamovil.com/tag/exploit/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Si viajas hoy, ármate de paciencia. Los aeropuertos españoles están colapsados por el fallo de CrowdStrike]]></title>
                <link>https://www.xatakamovil.com/seguridad/viajas-hoy-armate-paciencia-aeropuertos-espanoles-estan-colapsados-fallo-red-aena</link>
                <guid>https://www.xatakamovil.com/seguridad/viajas-hoy-armate-paciencia-aeropuertos-espanoles-estan-colapsados-fallo-red-aena</guid>
                <pubDate>Fri, 19 Jul 2024 08:12:00 +0000</pubDate>
                                         <dc:creator>Iván Ramírez</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/9b6295/controladores/1024_2000.jpeg" alt="Si&#x20;viajas&#x20;hoy,&#x20;&#x00E1;rmate&#x20;de&#x20;paciencia.&#x20;Los&#x20;aeropuertos&#x20;espa&#x00F1;oles&#x20;est&#x00E1;n&#x20;colapsados&#x20;por&#x20;el&#x20;fallo&#x20;de&#x20;CrowdStrike">
    </p>
    <p>Mal momento para volar. <a class="text-outboundlink" href="https://www.xataka.com/seguridad/colapso-todos-aeropuertos-espana-grave-incidente-informatico-paraliza-red-aena" data-vars-post-title="Colapso en los aeropuertos de España y todo el mundo: un fallo con Microsoft provoca una crisis global de infraestructuras" data-vars-post-url="https://www.xataka.com/seguridad/colapso-todos-aeropuertos-espana-grave-incidente-informatico-paraliza-red-aena">Una incidencia en la red informática de Aena</a> está causando el <strong>colapso de los aeropuertos españoles, con retrasos importantes y colas en facturación</strong> al tener que estar usando sistemas manuales en lugar de informatizados.</p>
<!-- BREAK 1 --><p>Estos problemas informáticos no están afectando únicamente a Aena, sino que otros aeropuertos, bancos, cadenas de televisión, trenes y hasta la bolsa de Londres &nbsp;están afectados en lo que parece ser <strong>un problema causado por una actualización de CrowdStrike</strong>, un sistema de protección frente a ataques para servidores Windows.</p>
<h2>Retrasos y colapsos en los aeropuertos españoles</h2><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x8d7xnv","autoplay":true,"title":"TRUCOS para VIAJAR MÁS BARATO- Ahorra al contratar tus vuelos y hoteles", "tag":"webedia-prod", "duration":"339"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Si vas a viajar en avión hoy, vas a necesitar mucha paciencia y es recomendable que <strong>vayas al aeropuerto lo antes posible</strong>, pues las colas para facturar crecen y crecen mientras los servicios informáticos de los aeropuertos de Aena están caídos, obligando a procesar a los viajeros a la vieja usanza, de forma manual.</p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/movil-y-sociedad/tu-vuelo-esta-retrasado-cancelado-asi-puedes-comprobarlo-movil" class="pivot-outboundlink" data-vars-post-title="¿Tu vuelo está retrasado o cancelado? Así puedes comprobarlo desde el móvil">
     <img alt="&#x00BF;Tu&#x20;vuelo&#x20;est&#x00E1;&#x20;retrasado&#x20;o&#x20;cancelado&#x3F;&#x20;As&#x00ED;&#x20;puedes&#x20;comprobarlo&#x20;desde&#x20;el&#x20;m&#x00F3;vil" width="375" height="142" src="https://i.blogs.es/580307/avion-iberia/375_142.webp" onerror='this.src="https://i.blogs.es/580307/avion-iberia/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/movil-y-sociedad/tu-vuelo-esta-retrasado-cancelado-asi-puedes-comprobarlo-movil" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="¿Tu vuelo está retrasado o cancelado? Así puedes comprobarlo desde el móvil">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/movil-y-sociedad/tu-vuelo-esta-retrasado-cancelado-asi-puedes-comprobarlo-movil" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="¿Tu vuelo está retrasado o cancelado? Así puedes comprobarlo desde el móvil">¿Tu vuelo está retrasado o cancelado? Así puedes comprobarlo desde el móvil</a>
   </div>
  </div>
 </div>
</div>
<p>Aena ha informado de la incidencia en su cuenta en X, corroborando que están trabajando en solucionar el problema lo antes posible y que se están desarrollando las operaciones con sistemas manuales. Aena es un <strong>afectado más de caídas a gran escala de los servicios informáticos</strong>.</p>
<!-- BREAK 3 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                    <a rel="noopener, noreferrer" href="https://x.com/aena/status/1814182637054968029">
         <img class="centro_sinmarco" height=835 width=748 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/7e0de7/twitteraena/450_1000.webp 450w, https://i.blogs.es/7e0de7/twitteraena/650_1200.webp 681w,https://i.blogs.es/7e0de7/twitteraena/1024_2000.webp 1024w, https://i.blogs.es/7e0de7/twitteraena/1366_2000.webp 1366w" src="https://i.blogs.es/7e0de7/twitteraena/450_1000.webp" alt="Twitteraena" onerror="this.src='https://i.blogs.es/7e0de7/twitteraena/450_1000.jpeg';this.srcset='https://i.blogs.es/7e0de7/twitteraena/450_1000.jpeg 450w, https://i.blogs.es/7e0de7/twitteraena/650_1200.jpeg 681w,https://i.blogs.es/7e0de7/twitteraena/1024_2000.jpeg 1024w, https://i.blogs.es/7e0de7/twitteraena/1366_2000.jpeg 1366w';return false;">
    <img alt="Twitteraena" class="centro_sinmarco" src="https://i.blogs.es/7e0de7/twitteraena/450_1000.webp">
     </a>
 
      </div>
</div>
<p>Al parecer los problemas están causados por una actualización de Crowdstrike, una solución de ciberseguridad para servidores, que <strong>está causando pantallazos azules en los servidores Windows</strong>. Amazon, cuyos servicios Amazon AWS están funcionando con normalidad, ha publicado una nota indicando <a rel="noopener, noreferrer" href="https://health.aws.amazon.com/health/status">los pasos para solucionar el problema</a>.</p>
<!-- BREAK 4 --><p>En algunos casos, la solución es básicamente <strong>borrar un archivo y reiniciar el servidor</strong>. CrowdStrike es una empresa con sede en Estados Unidos que ya tuvo problemas de seguridad en el pasado como <a class="text-outboundlink" href="https://www.xataka.com/aplicaciones/si-hay-un-ciberataque-que-merece-ser-llamado-de-pelicula-ese-es-el-sufrido-por-sony-pictures" data-vars-post-title="Si hay un ciberataque que merece ser llamado &quot;de película&quot;, ése es el sufrido por Sony Pictures" data-vars-post-url="https://www.xataka.com/aplicaciones/si-hay-un-ciberataque-que-merece-ser-llamado-de-pelicula-ese-es-el-sufrido-por-sony-pictures">el hackeo de Sony de 2014</a>, por el momento <a rel="noopener, noreferrer" href="https://x.com/CrowdStrike">no se ha pronunciado al respecto</a>.</p>
<p>En <a rel="noopener, noreferrer" href="https://www.aena.es/es/adolfo-suarez-madrid-barajas.html">la web de Aena</a>, que sí está funcionando con normalidad, puedes <strong>consultar el estado de los vuelos de cada aeropuerto español</strong>. Es recomendable que lo consultes antes de ir al aeropuerto.</p>
<!-- BREAK 5 --><div class="article-asset-image article-asset-large article-asset-center">
 <div class="asset-content">
                   <img class="" height=421 width=1500 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/4572fa/salidas/450_1000.webp 450w, https://i.blogs.es/4572fa/salidas/650_1200.webp 681w,https://i.blogs.es/4572fa/salidas/1024_2000.webp 1024w, https://i.blogs.es/4572fa/salidas/1366_2000.webp 1366w" src="https://i.blogs.es/4572fa/salidas/450_1000.webp" alt="Salidas" onerror="this.src='https://i.blogs.es/4572fa/salidas/450_1000.jpeg';this.srcset='https://i.blogs.es/4572fa/salidas/450_1000.jpeg 450w, https://i.blogs.es/4572fa/salidas/650_1200.jpeg 681w,https://i.blogs.es/4572fa/salidas/1024_2000.jpeg 1024w, https://i.blogs.es/4572fa/salidas/1366_2000.jpeg 1366w';return false;">
   <img alt="Salidas" class="" src="https://i.blogs.es/4572fa/salidas/450_1000.webp">
   
      </div>
</div>
<p>Con una solución "fácil" y conocida, sería de esperar que los servicios afectados, incluyendo Aena, <strong>puedan restaurarse pronto</strong>, aunque los retrasos acumulados de las horas de incidencia sin lugar a dudas que se harán notar incluso después de que los servicios vuelvan a estar operativos. Paciencia.</p>
<!-- BREAK 6 --><p>Imagen de portada | Generada con IA</p>
<p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/conectividad/me-voy-viaje-a-china-asi-he-preparado-mi-movil-roaming-datos-vpn" data-vars-post-title="Me voy de viaje a China. Así he preparado mi móvil: roaming, datos, VPN y más " data-vars-post-url="https://www.xatakamovil.com/conectividad/me-voy-viaje-a-china-asi-he-preparado-mi-movil-roaming-datos-vpn">Me voy de viaje a China. Así he preparado mi móvil: roaming, datos, VPN y más</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Apagar el móvil con frecuencia no solo mejora el rendimiento: la NSA dice que puede protegernos de dos tipos de ataques ]]></title>
                <link>https://www.xatakamovil.com/seguridad/apagar-movil-frecuencia-no-solo-mejora-rendimiento-nsa-dice-que-puede-protegernos-dos-tipos-ataques</link>
                <guid>https://www.xatakamovil.com/seguridad/apagar-movil-frecuencia-no-solo-mejora-rendimiento-nsa-dice-que-puede-protegernos-dos-tipos-ataques</guid>
                <pubDate>Mon, 03 Jun 2024 15:09:54 +0000</pubDate>
                                         <dc:creator>Sergio Asenjo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/ea6aef/apagar-movil-seguridad/1024_2000.jpeg" alt="Apagar&#x20;el&#x20;m&#x00F3;vil&#x20;con&#x20;frecuencia&#x20;no&#x20;solo&#x20;mejora&#x20;el&#x20;rendimiento&#x3A;&#x20;la&#x20;NSA&#x20;dice&#x20;que&#x20;puede&#x20;protegernos&#x20;de&#x20;dos&#x20;tipos&#x20;de&#x20;ataques&#x20;">
    </p>
    <p>Apostar por el uso de <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/hace-tiempo-usaba-contrasena-que-pensaba-que-era-segura-esta-herramienta-me-di-cuenta-que-no-era" data-vars-post-title="Pensaba que mi contraseña era segura, pero me equivocaba. Esta herramienta te dice el tiempo que tardarían en descifrar la tuya" data-vars-post-url="https://www.xatakamovil.com/seguridad/hace-tiempo-usaba-contrasena-que-pensaba-que-era-segura-esta-herramienta-me-di-cuenta-que-no-era">contraseñas únicas y seguras</a>, <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/google-retira-90-apps-maliciosas-para-android-que-acumulaban-5-5-millones-descargas" data-vars-post-title="Google retira más de 90 apps maliciosas para Android que acumulaban 5,5 millones de descargas " data-vars-post-url="https://www.xatakandroid.com/seguridad/google-retira-90-apps-maliciosas-para-android-que-acumulaban-5-5-millones-descargas">prestar atención a las aplicaciones que instalamos</a>, evitar conectarnos a conexiones inalámbricas públicas, <a class="text-outboundlink" href="https://www.xataka.com/basics/que-phishing-como-funciona" data-vars-post-title="Phishing: qué es este tipo de ataque y cómo protegerte de él" data-vars-post-url="https://www.xataka.com/basics/que-phishing-como-funciona">no acceder a enlaces sospechosos</a> e <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/contactan-contigo-whatsapp-pidiendote-codigo-seis-digitos-no-respondas-estafa" data-vars-post-title="Si contactan contigo por WhatsApp pidiéndote un código de seis dígitos, no respondas. Es una estafa " data-vars-post-url="https://www.xatakandroid.com/seguridad/contactan-contigo-whatsapp-pidiendote-codigo-seis-digitos-no-respondas-estafa">ignorar mensajes de desconocidos</a> son solo algunos de las recomendaciones de seguridad más habituales que conviene tener en cuenta.</p>
<!-- BREAK 1 --><p>Todo parece indicar que algo tan simple como <strong>apagar el móvil con relativa frecuencia</strong> también puede ayudar a protegernos frente a ciertas amenazas de seguridad. Al menos, esto es lo que hemos podido leer en <a rel="noopener, noreferrer" href="https://s3.documentcloud.org/documents/21018353/nsa-mobile-device-best-practices.pdf">un documento de mejores prácticas</a> relacionadas con el uso de dispositivos móviles publicado por la Agencia de Seguridad Nacional (NSA) de Estados Unidos.</p>
<h2>Apagar el móvil una vez a la semana puede protegernos de ciertos ataques</h2><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1319 width=1440 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/73dd34/android-apagar/450_1000.webp 450w, https://i.blogs.es/73dd34/android-apagar/650_1200.webp 681w,https://i.blogs.es/73dd34/android-apagar/1024_2000.webp 1024w, https://i.blogs.es/73dd34/android-apagar/1366_2000.webp 1366w" src="https://i.blogs.es/73dd34/android-apagar/450_1000.webp" alt="Captura de pantalla del menú para apagar el móvil en Android" onerror="this.src='https://i.blogs.es/73dd34/android-apagar/450_1000.jpeg';this.srcset='https://i.blogs.es/73dd34/android-apagar/450_1000.jpeg 450w, https://i.blogs.es/73dd34/android-apagar/650_1200.jpeg 681w,https://i.blogs.es/73dd34/android-apagar/1024_2000.jpeg 1024w, https://i.blogs.es/73dd34/android-apagar/1366_2000.jpeg 1366w';return false;">
   <img alt="Captura de pantalla del menú para apagar el móvil en Android" class="centro_sinmarco" src="https://i.blogs.es/73dd34/android-apagar/450_1000.webp">
   
      </div>
</div>
<p>En el documento del que hablamos, la NSA recopila una serie de prácticas de seguridad para protegernos de determinados ataques y amenazas. Uno de los puntos del documento recomienda <strong>apagar y encender nuestro móvil una vez a la semana</strong>. Pero, ¿cuál es exactamente el motivo?</p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/seguridad/hace-tiempo-usaba-contrasena-que-pensaba-que-era-segura-esta-herramienta-me-di-cuenta-que-no-era" class="pivot-outboundlink" data-vars-post-title="Pensaba que mi contraseña era segura, pero me equivocaba. Esta herramienta te dice el tiempo que tardarían en descifrar la tuya">
     <img alt="Pensaba&#x20;que&#x20;mi&#x20;contrase&#x00F1;a&#x20;era&#x20;segura,&#x20;pero&#x20;me&#x20;equivocaba.&#x20;Esta&#x20;herramienta&#x20;te&#x20;dice&#x20;el&#x20;tiempo&#x20;que&#x20;tardar&#x00ED;an&#x20;en&#x20;descifrar&#x20;la&#x20;tuya" width="375" height="142" src="https://i.blogs.es/d1711e/bitwarden-contrasenas-seguras/375_142.webp" onerror='this.src="https://i.blogs.es/d1711e/bitwarden-contrasenas-seguras/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/seguridad/hace-tiempo-usaba-contrasena-que-pensaba-que-era-segura-esta-herramienta-me-di-cuenta-que-no-era" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Pensaba que mi contraseña era segura, pero me equivocaba. Esta herramienta te dice el tiempo que tardarían en descifrar la tuya">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/seguridad/hace-tiempo-usaba-contrasena-que-pensaba-que-era-segura-esta-herramienta-me-di-cuenta-que-no-era" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Pensaba que mi contraseña era segura, pero me equivocaba. Esta herramienta te dice el tiempo que tardarían en descifrar la tuya">Pensaba que mi contraseña era segura, pero me equivocaba. Esta herramienta te dice el tiempo que tardarían en descifrar la tuya</a>
   </div>
  </div>
 </div>
</div>
<p>La NSA especifica que apagar el móvil cada cierto tiempo ayuda a prevenir <em>exploits zero-click</em> (ataques que se ejecutan sin interacción del usuario) y el <em>spearphishing</em> (ataques de <em>phishing</em> dirigidos a una persona o empresa específica). Eso sí, la NSA especifica que <strong>no se trata de un método infalible para protegernos</strong> de estas dos amenazas: puede ayudar a protegernos, pero no en todos los casos.</p>
<!-- BREAK 3 --><p>A día de hoy, lo más habitual es no apagar nunca el móvil: independientemente de que lo estemos usando o no, siempre lo tenemos encendido. De hecho, si no recuerdas cuándo apagaste el móvil por última vez hay una forma de averiguarlo, ya que Android cuenta con una sección que <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/sabes-cuanto-tiempo-llevas-apagar-tu-android-averigualo-este-truco" data-vars-post-title="¿Sabes cuánto tiempo llevas sin apagar tu Android? Averígualo con este truco" data-vars-post-url="https://www.xatakandroid.com/tutoriales/sabes-cuanto-tiempo-llevas-apagar-tu-android-averigualo-este-truco">nos dice cuánto tiempo llevamos sin apagarlo</a>.</p>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x801azu","autoplay":true,"title":"Cómo PROTEGER tu ANDROID de VIRUS y MALWARE: Trucos y consejos", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Teniendo en cuenta que tan solo necesitamos unos pocos segundos para apagar y volver a encender el móvil, no está de más tener en cuenta la recomendación de la NSA y <strong>apagar nuestro </strong><em><strong>smartphone</strong></em><strong> de vez en cuando.</strong></p>
<!-- BREAK 4 --><p>Ni siquiera es necesario que te acuerdes: en Android es posible <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/como-programar-movil-android-se-encienda-apague-a-cierta-hora" data-vars-post-title="Cómo programar un móvil Android para que se encienda y apague a cierta hora" data-vars-post-url="https://www.xatakandroid.com/tutoriales/como-programar-movil-android-se-encienda-apague-a-cierta-hora">programar el apagado automático del móvil</a> a una hora determinada. Además de ayudarnos a evitar las amenazas de seguridad que hemos comentado, es una buena forma de mejorar el rendimiento del móvil si notamos que empieza a funcionar más lento que de costumbre.</p>
<p>Más información | <a rel="noopener, noreferrer" href="https://s3.documentcloud.org/documents/21018353/nsa-mobile-device-best-practices.pdf">NSA</a></p>
<p>Imagen de portada | <a rel="noopener, noreferrer" href="https://designer.microsoft.com/"  data-id="noopener, noreferrer">Image Creator de Microsoft Designer</a></p>
<p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/esta-herramienta-gratuita-que-uso-para-ver-mi-email-ha-aparecido-filtracion-datos" data-vars-post-title="Esta es la herramienta gratuita que uso para ver si mi email ha aparecido en una filtración de datos " data-vars-post-url="https://www.xatakamovil.com/seguridad/esta-herramienta-gratuita-que-uso-para-ver-mi-email-ha-aparecido-filtracion-datos">Esta es la herramienta gratuita que uso para ver si mi email ha aparecido en una filtración de datos</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Ciberataque histórico al iPhone: la vulnerabilidad "Triangulación" lleva comprometiendo los móviles de Apple desde hace años ]]></title>
                <link>https://www.xatakamovil.com/apple/ciberataque-historico-al-iphone-vulnerabilidad-triangulacion-lleva-comprometiendo-moviles-apple-hace-anos</link>
                <guid>https://www.xatakamovil.com/apple/ciberataque-historico-al-iphone-vulnerabilidad-triangulacion-lleva-comprometiendo-moviles-apple-hace-anos</guid>
                <pubDate>Thu, 28 Dec 2023 15:01:29 +0000</pubDate>
                                         <dc:creator>Pepu Ricca</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/4d277a/hackeo-iphone-triangulacion/1024_2000.jpeg" alt="Ciberataque&#x20;hist&#x00F3;rico&#x20;al&#x20;iPhone&#x3A;&#x20;la&#x20;vulnerabilidad&#x20;&quot;Triangulaci&#x00F3;n&quot;&#x20;lleva&#x20;comprometiendo&#x20;los&#x20;m&#x00F3;viles&#x20;de&#x20;Apple&#x20;desde&#x20;hace&#x20;a&#x00F1;os&#x20;">
    </p>
    <p>Apple no es de las que habla sin un motivo, y sus últimos anuncios publicitarios hacen especial énfasis en la privacidad y seguridad de sus teléfonos por antonomasia: los iPhone. El tradicional hermetismo que siempre ha identificado a la empresa de Cupertino es una de las razones por las que <strong>sus móviles son bastante seguros</strong>, aunque no la exime completamente de que <a class="text-outboundlink" href="https://www.xatakamovil.com/apple/no-esperes-a-ios-17-actualiza-a-ios-16-6-1-seguridad-tu-iphone-tu-informacion-confidencial-corren-peligro" data-vars-post-title="No esperes a iOS 17 y actualiza ya a iOS 16.6.1: la seguridad de tu iPhone y tu información privada corren peligro" data-vars-post-url="https://www.xatakamovil.com/apple/no-esperes-a-ios-17-actualiza-a-ios-16-6-1-seguridad-tu-iphone-tu-informacion-confidencial-corren-peligro">en alguna ocasión se detecten vulnerabilidades</a>.</p>
<!-- BREAK 1 --><p>Ahora, como leemos en Xataka, hay un nuevo caso de hackeo y no es para nada desdeñable. Se trata de <strong>uno de los ciberataques más curiosos y llamativos</strong> de estos últimos años, y sí, las víctimas han sido usuarios del iPhone de Apple. Veamos cómo lo han conseguido hackear y en qué consiste esta vulnerabilidad.</p>
<h2>Triangulación, la vulnerabilidad que lleva afectando al iPhone varios años</h2>
<p>Ha sido un grupo de expertos perteneciente a Kaspersky los que se han percatado de esta vulnerabilidad. Recogida en Ars Technica, se trata de un ataque que <a rel="noopener, noreferrer" href="https://arstechnica.com/information-technology/2023/06/clickless-ios-exploits-infect-kaspersky-iphones-with-never-before-seen-malware/">ya dio de qué hablar</a> hace unos meses, en junio de este mismo año. Ahora, se conoce que ha infectado los dispositivos de los empleados con <strong>un método especialmente particular</strong>.</p>
<!-- BREAK 2 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=952 width=1500 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/15e0f7/original/450_1000.webp 450w, https://i.blogs.es/15e0f7/original/650_1200.webp 681w,https://i.blogs.es/15e0f7/original/1024_2000.webp 1024w, https://i.blogs.es/15e0f7/original/1366_2000.webp 1366w" src="https://i.blogs.es/15e0f7/original/450_1000.webp" alt="iPhone Vulnerabilidad Hack" onerror="this.src='https://i.blogs.es/15e0f7/original/450_1000.jpeg';this.srcset='https://i.blogs.es/15e0f7/original/450_1000.jpeg 450w, https://i.blogs.es/15e0f7/original/650_1200.jpeg 681w,https://i.blogs.es/15e0f7/original/1024_2000.jpeg 1024w, https://i.blogs.es/15e0f7/original/1366_2000.jpeg 1366w';return false;">
   <img alt="iPhone Vulnerabilidad Hack" class="centro_sinmarco" src="https://i.blogs.es/15e0f7/original/450_1000.webp">
   
      </div>
</div>
<p><strong>¿En qué consiste?</strong> Pues bien, los protagonistas de esta historia atacaron los iPhone, consiguiendo acceder al sistema gracias a una característica del hardware que se desconocía. Algo que no deja dudas sobre los recursos y conocimientos técnicos de los que disponían estos ciberdelincuentes.</p>
<!-- BREAK 3 --><p>En realidad, más que un simple <em>exploit </em>(término con el que se refiere a una vulnerabilidad informática) es un "megaexploit", porque la "Triangulación" -este es el nombre que ha recibido el mecanismo- emplea una cadena de <em>exploits </em><strong>enviados a través de texto en la app de mensajería</strong> de la compañía, iMessage.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/seguridad/este-pequeno-dispositivo-puede-bloquear-iphone-ios-17-hay-unica-forma-evitarlo" class="pivot-outboundlink" data-vars-post-title="Este pequeño dispositivo puede bloquear los iPhone con iOS 17. Hay una forma de evitarlo y proteger tu móvil">
     <img alt="Este&#x20;peque&#x00F1;o&#x20;dispositivo&#x20;puede&#x20;bloquear&#x20;los&#x20;iPhone&#x20;con&#x20;iOS&#x20;17.&#x20;Hay&#x20;una&#x20;forma&#x20;de&#x20;evitarlo&#x20;y&#x20;proteger&#x20;tu&#x20;m&#x00F3;vil" width="375" height="142" src="https://i.blogs.es/95c66c/flipper-zero-iphone/375_142.webp" onerror='this.src="https://i.blogs.es/95c66c/flipper-zero-iphone/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/seguridad/este-pequeno-dispositivo-puede-bloquear-iphone-ios-17-hay-unica-forma-evitarlo" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Este pequeño dispositivo puede bloquear los iPhone con iOS 17. Hay una forma de evitarlo y proteger tu móvil">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/seguridad/este-pequeno-dispositivo-puede-bloquear-iphone-ios-17-hay-unica-forma-evitarlo" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Este pequeño dispositivo puede bloquear los iPhone con iOS 17. Hay una forma de evitarlo y proteger tu móvil">Este pequeño dispositivo puede bloquear los iPhone con iOS 17. Hay una forma de evitarlo y proteger tu móvil</a>
   </div>
  </div>
 </div>
</div>
<p>¿Cómo es posible que consiguieran vulnerar la seguridad del iPhone? Precisamente porque aprovechaban hasta <strong>cuatro vulnerabilidades críticas de día cero</strong>: <a rel="noopener, noreferrer" href="https://support.apple.com/en-us/103837"  data-id="noopener, noreferrer">CVE-2023-32434</a>, <a rel="noopener, noreferrer" href="https://support.apple.com/en-us/HT213676"  data-id="noopener, noreferrer">CVE-2023-32435</a>, <a rel="noopener, noreferrer" href="https://support.apple.com/en-us/HT213841"  data-id="noopener, noreferrer">CVE-2023-38606</a> y <a rel="noopener, noreferrer" href="https://support.apple.com/en-us/HT213842"  data-id="noopener, noreferrer">CVE-2023-41990</a>. Estas, afectan no sólo al teléfono de Apple, sino también a dispositivos como el Apple TV, el iPod y algunos Macs.</p>
<!-- BREAK 4 --><p>Es curioso, porque algunas de estas vulnerabilidades provienen de la fuente TrueType de Apple, del navegador Safari y del propio kernel del sistema operativo. En definitiva, con la cadena de exploits conseguían <strong>acceso de administrador</strong>, permitiendo así la instalación de spyware.</p>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x8o57ti","autoplay":true,"title":"Las 24 NOVEDADES de iOS 17 que QUERRÁS TENER EN TU iPHONE", "tag":"webedia-prod"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>A su vez, el spyware hacía que los iPhone de las víctimas <strong>transfirieran grabaciones de voz, datos de localización, imágenes e información sensible</strong> de los usuarios, que iban directamente a los servidores de los malhechores. Por su parte, Kaspersky elaboró un informe con conclusiones sobre este caso: a pesar de que Apple ya ha parcheado las vulnerabilidades, es difícil saber si un dispositivo está realmente infectado.</p>
<!-- BREAK 5 --><p>El hackeo "Triangulación" ha afectado a misiones diplomáticas y embajadas, y ha sido catalogado como <strong>uno de los más sofisticados</strong>, según Boris Larin, investigador de Kaspersky. "Esta es definitivamente la cadena de ataque más sofisticada que hemos visto", <a rel="noopener, noreferrer" href="https://twitter.com/oct0xor">comentó en redes sociales</a>.</p>
<p>Vía | <a class="text-outboundlink" href="https://www.xataka.com/seguridad/iphone-llevan-anos-hackeados-triangulacion-expertos-ciberataque-sofisticado-historia" data-vars-post-title="Los iPhone llevan años hackeados con 'Triangulación'. Según los expertos, es el ciberataque &quot;más sofisticado de la historia&quot;" data-vars-post-url="https://www.xataka.com/seguridad/iphone-llevan-anos-hackeados-triangulacion-expertos-ciberataque-sofisticado-historia">Xataka</a></p>
<p>Imagen de portada | Microsoft Designer</p>
<p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/apple/imprescindible-tu-iphone-no-estaba-cuando-steve-jobs-presento-que-crearon-hackers" data-vars-post-title="Es imprescindible en tu iPhone, pero no estaba cuando Steve Jobs lo presentó. Hasta que la crearon los hackers" data-vars-post-url="https://www.xatakamovil.com/apple/imprescindible-tu-iphone-no-estaba-cuando-steve-jobs-presento-que-crearon-hackers">Es imprescindible en tu iPhone, pero no estaba cuando Steve Jobs lo presentó. Hasta que la crearon los hackers</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Qué es un exploit y todos los tipos que existen: así puedes protegerte de esta gran amenaza para tu móvil ]]></title>
                <link>https://www.xatakamovil.com/seguridad/que-exploit-todos-tipos-que-existen-asi-puedes-protegerte-esta-gran-amenaza-para-tu-movil</link>
                <guid>https://www.xatakamovil.com/seguridad/que-exploit-todos-tipos-que-existen-asi-puedes-protegerte-esta-gran-amenaza-para-tu-movil</guid>
                <pubDate>Fri, 14 Jul 2023 16:01:10 +0000</pubDate>
                                         <dc:creator>Pepu Ricca</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/602b68/exploit-smartphone/1024_2000.jpeg" alt="Qu&#x00E9;&#x20;es&#x20;un&#x20;exploit&#x20;y&#x20;todos&#x20;los&#x20;tipos&#x20;que&#x20;existen&#x3A;&#x20;as&#x00ED;&#x20;puedes&#x20;protegerte&#x20;de&#x20;esta&#x20;gran&#x20;amenaza&#x20;para&#x20;tu&#x20;m&#x00F3;vil&#x20;">
    </p>
    <p>El avance de la tecnología nos ha traído innumerables mejoras en las comunicaciones, como los móviles actuales que podrían <a class="text-outboundlink" href="https://www.xatakamovil.com/samsung/samsung-dex-inalambrico-pc-one-ui-3-1-apps-android-windows-ultima-actualizacion" data-vars-post-title="Samsung DeX inalámbrico en PC con One UI 3.1: apps Android en Windows con la última actualización" data-vars-post-url="https://www.xatakamovil.com/samsung/samsung-dex-inalambrico-pc-one-ui-3-1-apps-android-windows-ultima-actualizacion">sustituir al ordenador</a>. Como todo en la vida, tiene una parte negativa, y es que nuestro móvil puede ser <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/estos-todos-tipos-malware-que-pueden-infectar-tu-movil" data-vars-post-title="Estos son todos los tipos de malware que pueden infectar tu móvil" data-vars-post-url="https://www.xatakamovil.com/seguridad/estos-todos-tipos-malware-que-pueden-infectar-tu-movil">infectado por virus o malware</a>, además de <strong>acumular vulnerabilidades</strong> que lo exponen ante ataques maliciosos.</p>
<!-- BREAK 1 --><p>Estas son cubiertas por los principales desarrolladores de sistemas operativos móviles, Google y Apple, a veces a tiempo y otras con algo de demora. De ahí la importancia de los <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/parches-seguridad-android-que-que-importante-instalarlos" data-vars-post-title="Parches de seguridad de Android: qué son y por qué es importante instalarlos" data-vars-post-url="https://www.xatakandroid.com/tutoriales/parches-seguridad-android-que-que-importante-instalarlos">parches de seguridad en Android</a>, y el temor a <a class="text-outboundlink" href="https://www.xatakandroid.com/sistema-operativo/android-fuera-soporte-no-esta-muerto-que-puedes-hacer-no-recibe-actualizaciones" data-vars-post-title="Un Android fuera de soporte no está muerto: qué puedes hacer si no recibe actualizaciones " data-vars-post-url="https://www.xatakandroid.com/sistema-operativo/android-fuera-soporte-no-esta-muerto-que-puedes-hacer-no-recibe-actualizaciones">qué hacer con un móvil que no se actualiza</a>. Precisamente a esto nos referimos cuando hablamos de <em>exploits:</em> te contamos <strong>cómo funcionan y cómo puedes protegerte </strong>ante ellos.</p>
<h2>Qué es un <em>exploit</em>, cómo funciona y tipos</h2>
<p>Un <em>exploit </em>es un <em>software</em>, pero no de las que nos proporcionan apps o funciones útiles sino que se utiliza con fines maliciosos. Aprovechan esas vulnerabilidades de las que hablábamos antes para provocar un comportamiento generalmente no deseado por los usuarios.</p>
<!-- BREAK 2 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=867 width=1366 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/94b5cd/1366_2000-1-/450_1000.webp 450w, https://i.blogs.es/94b5cd/1366_2000-1-/650_1200.webp 681w,https://i.blogs.es/94b5cd/1366_2000-1-/1024_2000.webp 1024w, https://i.blogs.es/94b5cd/1366_2000-1-/1366_2000.webp 1366w" src="https://i.blogs.es/94b5cd/1366_2000-1-/450_1000.webp" alt="Exploit Malware" onerror="this.src='https://i.blogs.es/94b5cd/1366_2000-1-/450_1000.jpeg';this.srcset='https://i.blogs.es/94b5cd/1366_2000-1-/450_1000.jpeg 450w, https://i.blogs.es/94b5cd/1366_2000-1-/650_1200.jpeg 681w,https://i.blogs.es/94b5cd/1366_2000-1-/1024_2000.jpeg 1024w, https://i.blogs.es/94b5cd/1366_2000-1-/1366_2000.jpeg 1366w';return false;">
   <img alt="Exploit Malware" class="centro_sinmarco" src="https://i.blogs.es/94b5cd/1366_2000-1-/450_1000.webp">
   
      </div>
</div>
<p>Viene del término inglés <em>to exploit</em>, y alude al significado de "aprovecharse al máximo de algo" (explotar en español tiene también una definición similar). <strong>¿Cómo funcionan?</strong> Pues bien, cuando un hacker encuentra una vulnerabilidad en un dispositivo o sistema, desarrollará este <em>software</em> malicioso o <em>exploit </em>para acceder a él.</p>
<!-- BREAK 3 --><p>El ataque en sí no forma parte de este término, sino que más bien es la puerta de entrada al equipo. Sin embargo, para que nuestro dispositivo reciba el <em>exploit, </em><strong>necesitan antes que caigamos en la trampa</strong>, y aquí entran en la ecuación diversas técnicas como <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/como-evitar-estafas-sms-guia-para-detectarlas-no-caer" data-vars-post-title="Cómo evitar las estafas por SMS: guía para detectarlas y no caer en una" data-vars-post-url="https://www.xatakamovil.com/seguridad/como-evitar-estafas-sms-guia-para-detectarlas-no-caer">el phising</a>.</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=715 width=1366 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/d5f56c/1366_2000/450_1000.webp 450w, https://i.blogs.es/d5f56c/1366_2000/650_1200.webp 681w,https://i.blogs.es/d5f56c/1366_2000/1024_2000.webp 1024w, https://i.blogs.es/d5f56c/1366_2000/1366_2000.webp 1366w" src="https://i.blogs.es/d5f56c/1366_2000/450_1000.webp" alt="malware exploit android" onerror="this.src='https://i.blogs.es/d5f56c/1366_2000/450_1000.jpeg';this.srcset='https://i.blogs.es/d5f56c/1366_2000/450_1000.jpeg 450w, https://i.blogs.es/d5f56c/1366_2000/650_1200.jpeg 681w,https://i.blogs.es/d5f56c/1366_2000/1024_2000.jpeg 1024w, https://i.blogs.es/d5f56c/1366_2000/1366_2000.jpeg 1366w';return false;">
   <img alt="malware exploit android" class="centro_sinmarco" src="https://i.blogs.es/d5f56c/1366_2000/450_1000.webp">
   
        <span>Stagefright es un malware bastante familiar para usuarios de Android</span>
   </div>
   </div>
</div>
<p>Una vez el usuario cede su dispositivo, el <em>exploit</em> entra e introduce el <em>malware</em>. Antes de conocer cómo debemos protegernos, hagamos un repaso por los tipos más comunes, clasificados de una manera muy sencilla:</p>
<!-- BREAK 4 --><ul>
  <li><strong>Conocidos</strong>: aquellos que ya se han identificado correctamente. Por decirlo de alguna manera, son los menos valiosos para hackers pues los sistemas deberían estar ya protegidos.</li>
  <li><strong>No conocidos o de día cero</strong> (<em>Zero day exploit</em>): todavía no se han analizado, por lo tanto no hay respuesta en materia de seguridad. Además, están muy valorados por las empresas, pues necesitan conocerlos para mejorar la protección.</li>
</ul>
<h2>Que tu móvil sea un fuerte contra los exploit: cómo proteger el smartphone</h2>
<p>Por desgracia, los <em>exploit </em>vienen acompañados, de lo contrario no supondrían una amenaza tan grave. Como decimos, el código malicioso se alinea con ellos para poder ejecutar su función, por lo que <strong>debemos prepararnos</strong> por si en algún momento nos vemos afectados.</p>
<!-- BREAK 5 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/seguridad/hacker-mexicano-desata-locura-consigue-robar-350-000-euros-historia-phising-apps-bancos-espanoles" class="pivot-outboundlink" data-vars-post-title="Un hacker mexicano desata la locura y consigue robar 350.000 euros: una historia de phising y apps de bancos españoles">
     <img alt="Un&#x20;hacker&#x20;mexicano&#x20;desata&#x20;la&#x20;locura&#x20;y&#x20;consigue&#x20;robar&#x20;350.000&#x20;euros&#x3A;&#x20;una&#x20;historia&#x20;de&#x20;phising&#x20;y&#x20;apps&#x20;de&#x20;bancos&#x20;espa&#x00F1;oles" width="375" height="142" src="https://i.blogs.es/700294/hacker-movil-tarjeta-banco/375_142.webp" onerror='this.src="https://i.blogs.es/700294/hacker-movil-tarjeta-banco/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/seguridad/hacker-mexicano-desata-locura-consigue-robar-350-000-euros-historia-phising-apps-bancos-espanoles" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Un hacker mexicano desata la locura y consigue robar 350.000 euros: una historia de phising y apps de bancos españoles">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/seguridad/hacker-mexicano-desata-locura-consigue-robar-350-000-euros-historia-phising-apps-bancos-espanoles" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Un hacker mexicano desata la locura y consigue robar 350.000 euros: una historia de phising y apps de bancos españoles">Un hacker mexicano desata la locura y consigue robar 350.000 euros: una historia de phising y apps de bancos españoles</a>
   </div>
  </div>
 </div>
</div>
<p>Lo principal sería tener una <a class="text-outboundlink" href="https://www.xatakamovil.com/tutoriales/como-hacer-copia-seguridad-completa-ios-android" data-vars-post-title="Cómo hacer una copia de seguridad completa de tus datos en iOS y Android" data-vars-post-url="https://www.xatakamovil.com/tutoriales/como-hacer-copia-seguridad-completa-ios-android">copia de seguridad de nuestros datos</a> y toda la <strong>información personal</strong> importante. Si dañan nuestro dispositivo, hay una posibilidad de que perdamos todo lo almacenado en él. Por tanto, conviene realizar copias de seguridad periódicas.</p>
<!-- BREAK 6 --><p>Pero lo más efectivo es <strong>evitar que nos infecten</strong>. Mantener actualizado el <em>software</em> de nuestro móvil a la última versión es casi un requisito, los parches de seguridad aportan capas extras de protección y se actualizan para cubrir nuevas vulnerabilidades como las de día cero.</p>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x801azu","autoplay":true,"title":"Cómo PROTEGER tu ANDROID de VIRUS y MALWARE: Trucos y consejos", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Por otro lado, debemos <strong>evitar la entrada a enlaces sospechosos</strong>, normalmente catalogados como spam, así como los típicos fraudes en redes sociales o que nos llegan por mensajes SMS. Cualquier descuido que tengamos podría suponer una vía libre para el <em>exploit</em>.</p>
<!-- BREAK 7 --><p><strong>No confíes</strong> totalmente en los <a class="text-outboundlink" href="https://www.xatakamovil.com/listas/probamos-antivirus-populares-para-iphone-que-hacen-que-no-recomendables" data-vars-post-title="Probamos los antivirus más populares para iPhone: qué hacen y por qué no son recomendables" data-vars-post-url="https://www.xatakamovil.com/listas/probamos-antivirus-populares-para-iphone-que-hacen-que-no-recomendables">antivirus para móviles</a>, pues no siempre es recomendable instalar uno y <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/antivirus-movil-como-cuando-que-instalar-uno" data-vars-post-title="Antivirus en el móvil: cómo, cuándo y por qué instalar uno" data-vars-post-url="https://www.xatakamovil.com/seguridad/antivirus-movil-como-cuando-que-instalar-uno">depende de varios factores</a>. En definitiva, pasa siempre por las tiendas oficiales para instalar aplicaciones, y no te fíes de archivos externos que descargues de Internet. Si valoras tu seguridad, debes extremar las precauciones al máximo.</p>
<p>Imagen de portada | Bing Image Creator</p>
<p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/apagar-movil-cinco-minutos-al-dia-puede-protegerte-frente-a-hackers-dicen-expertos" data-vars-post-title="Apagar el móvil cinco minutos al día puede protegerte frente a los hackers, dicen los expertos " data-vars-post-url="https://www.xatakamovil.com/seguridad/apagar-movil-cinco-minutos-al-dia-puede-protegerte-frente-a-hackers-dicen-expertos">Apagar el móvil cinco minutos al día puede protegerte frente a los hackers, dicen los expertos</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Cualquier página web con este código puede bloquear y reiniciar tu iPhone ]]></title>
                <link>https://www.xatakamovil.com/apple/cualquier-pagina-web-este-codigo-puede-bloquear-reiniciar-tu-iphone</link>
                <guid>https://www.xatakamovil.com/apple/cualquier-pagina-web-este-codigo-puede-bloquear-reiniciar-tu-iphone</guid>
                <pubDate>Tue, 18 Sep 2018 10:30:03 +0000</pubDate>
                                         <dc:creator>Iván Ramírez</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/0ace6c/triggered/1024_2000.jpg" alt="Cualquier&#x20;p&#x00E1;gina&#x20;web&#x20;con&#x20;este&#x20;c&#x00F3;digo&#x20;puede&#x20;bloquear&#x20;y&#x20;reiniciar&#x20;tu&#x20;iPhone&#x20;">
    </p>
    <p>Un <a rel="noopener, noreferrer" href="https://twitter.com/pwnsdx">investigador de seguridad y desarrollador</a> ha encontrado cómo b<strong>loquear y reiniciar un iPhone con unas pocas líneas de código</strong>. Pero no código en una aplicación, sino en una página web. Y un código sencillo: son solo 96 palabras y 592 caracteres.</p>
<!-- BREAK 1 -->
<p>Según Sabri, su creador, el código afecta a prácticamente <strong>cualquier navegador web para iOS</strong> como Safari, Chrome, Brave, Firefox, Edge o DuckDuckGo e incluso a ordenadores Mac. Tanto en Windows como en móviles Android no parece surtir efecto (más allá de ver los trenes de la imagen que acompaña a este artículo).</p>
<!-- BREAK 2 --><!--more--><h2>Apple está trabajando en ello</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=317 width=650 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/4ce154/codigomalicios/450_1000.webp 450w, https://i.blogs.es/4ce154/codigomalicios/650_1200.webp 681w,https://i.blogs.es/4ce154/codigomalicios/1024_2000.webp 1024w, https://i.blogs.es/4ce154/codigomalicios/1366_2000.webp 1366w" src="https://i.blogs.es/4ce154/codigomalicios/450_1000.webp" alt="Codigomalicios" onerror="this.src='https://i.blogs.es/4ce154/codigomalicios/450_1000.jpg';this.srcset='https://i.blogs.es/4ce154/codigomalicios/450_1000.jpg 450w, https://i.blogs.es/4ce154/codigomalicios/650_1200.jpg 681w,https://i.blogs.es/4ce154/codigomalicios/1024_2000.jpg 1024w, https://i.blogs.es/4ce154/codigomalicios/1366_2000.jpg 1366w';return false;">
   <img alt="Codigomalicios" class="centro_sinmarco" src="https://i.blogs.es/4ce154/codigomalicios/450_1000.webp">
   
        <span>El código que causa el bloqueo o reinicio</span>
   </div>
   </div>
</div>
<p>Ese código concreto, que Sabri ha subido a una página web que no enlazaremos para evitar que se convierta en un nuevo <a class="text-outboundlink" href="https://www.xatakandroid.com/aplicaciones-android/como-funciona-el-circulo-negro-de-whatsapp-y-por-que-bloquea-misteriosamente-la-aplicacion-al-tocarlo" data-vars-post-title="Cómo funciona el círculo negro de WhatsApp y por qué bloquea misteriosamente la aplicación al tocarlo" data-vars-post-url="https://www.xatakandroid.com/aplicaciones-android/como-funciona-el-circulo-negro-de-whatsapp-y-por-que-bloquea-misteriosamente-la-aplicacion-al-tocarlo">círculo negro de WhatsApp</a>, hace que el navegador trabaje intensivamente para representar los múltiples elementos anidados junto a un filtro. Esto hace que <strong>el teléfono acabe reiniciándose por sí mismo</strong> a los pocos segundos en algunos iPhone, o que se quede congelado en otros.</p>
<!-- BREAK 3 -->
<p>Este <em>exploit</em> no supone un peligro de seguridad grave pues <strong>no hay robo de datos</strong>, aunque sí podría haber pérdida de datos de algún documento que no hubieras guardado u otras aplicaciones que tuvieras abiertas en ese momento. Por lo demás, la mayor repercusión es que perderás unos segundos hasta que se reinicie le teléfono y algo de batería en el proceso. <strong>Lo hemos probado</strong>, y este ha sido el resultado:</p>
<!-- BREAK 4 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <iframe width="1000" height="563" src="//www.youtube.com/embed/ULm5QPZP6Jk" allowfullscreen></iframe>
  </div>
 </div>
</div>
<p>El descubridor de esta vulnerabilidad <strong>ya ha contactado a Apple</strong>, que está investigando el caso. Seguramente termine corrigiéndose en una actualización futura, así que hasta entonces lo mejor es evitar hacer clic en enlaces sospechosos, lo cual, dicho sea de paso, es algo que viene bien tener siempre presente.</p>
<!-- BREAK 5 -->
<p>Vía | <a rel="noopener, noreferrer" href="https://thenextweb.com/apple/2018/09/17/css-code-can-crash-iphone-ipad/">The Next Web</a><br />
En Xataka Android | <a class="text-outboundlink" href="https://www.xatakandroid.com/aplicaciones-android/puedes-bloquear-cualquier-whatsapp-con-4-000-emojis" data-vars-post-title="Puedes bloquear cualquier WhatsApp con 4.000 emojis" data-vars-post-url="https://www.xatakandroid.com/aplicaciones-android/puedes-bloquear-cualquier-whatsapp-con-4-000-emojis">Puedes bloquear cualquier WhatsApp con 4.000 emojis</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[La filtración de Wikileaks provoca una respuesta rápida en Apple: "casi" todo está corregido ]]></title>
                <link>https://www.xatakamovil.com/apple/la-filtracion-de-wikileaks-provoca-una-respuesta-rapida-en-apple-casi-todo-esta-corregido</link>
                <guid>https://www.xatakamovil.com/apple/la-filtracion-de-wikileaks-provoca-una-respuesta-rapida-en-apple-casi-todo-esta-corregido</guid>
                <pubDate>Wed, 08 Mar 2017 10:13:09 +0000</pubDate>
                                         <dc:creator>Samuel Fernández</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/734dae/apple/1024_2000.jpg" alt="La&#x20;filtraci&#x00F3;n&#x20;de&#x20;Wikileaks&#x20;provoca&#x20;una&#x20;respuesta&#x20;r&#x00E1;pida&#x20;en&#x20;Apple&#x3A;&#x20;&quot;casi&quot;&#x20;todo&#x20;est&#x00E1;&#x20;corregido&#x20;">
    </p>
    <p>La noticia de ayer fue la publicación de <a class="text-outboundlink" href="https://www.xataka.com/seguridad/la-mayor-filtracion-de-wikileaks-sobre-la-cia-casi-9-000-documentos-sobre-espionaje-con-smart-tvs-smartphones-y-otros" data-vars-post-title="La mayor filtración de Wikileaks sobre la CIA: casi 9.000 documentos sobre espionaje con smart TVs, smartphones y otros" data-vars-post-url="https://www.xataka.com/seguridad/la-mayor-filtracion-de-wikileaks-sobre-la-cia-casi-9-000-documentos-sobre-espionaje-con-smart-tvs-smartphones-y-otros">casi 9.000 documentos de la CIA por parte de Wikileaks</a>. A través de ellos se descubría <strong>la existencia de un equipo de hackers en la CIA</strong>, "su propia NSA" que había conseguido <a class="text-outboundlink" href="https://www.genbeta.com/mensajeria-instantanea/no-whatsapp-telegram-y-signal-no-han-sido-hackeados-por-la-cia-sino-android-e-ios-que-es-peor" data-vars-post-title="No, WhatsApp, Telegram y Signal no han sido hackeados por la CIA, sino Android e iOS que es peor" data-vars-post-url="https://www.genbeta.com/mensajeria-instantanea/no-whatsapp-telegram-y-signal-no-han-sido-hackeados-por-la-cia-sino-android-e-ios-que-es-peor">hackear tanto iOS como Android</a>, y que había llegado a <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/los-cifrados-de-whatsapp-y-otras-apps-de-mensajeria-revocados-por-la-cia-segun-wikileaks" data-vars-post-title="Los cifrados de WhatsApp y otras apps de mensajería, revocados por la CIA según Wikileaks " data-vars-post-url="https://www.xatakamovil.com/seguridad/los-cifrados-de-whatsapp-y-otras-apps-de-mensajeria-revocados-por-la-cia-segun-wikileaks">revocar el cifrado de WhatsApp, Telegram y otros servicios de mensajería</a>. Signal, por cierto, estaba entre ellos.</p>
<!-- BREAK 1 -->
<p>La situación relevada fue tan grave que <strong>Apple ha tardado muy poco en salir a dar la cara</strong>, aunque haya sido a través de un comunicado enviado a los medios de comunicación. En dicho comunicado, la compañía dirigida por Tim Cook afirma que casi todas las vulnerabilidades que permitían este acceso no autorizado a su sistema por parte de la CIA estaban ya subsanadas. El problema es que no todas se han solucionado.</p>
<!-- BREAK 2 --><!--more--><h2>La seguridad al día</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=168 width=300 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/de918f/ios-10/450_1000.webp 450w, https://i.blogs.es/de918f/ios-10/650_1200.webp 681w,https://i.blogs.es/de918f/ios-10/1024_2000.webp 1024w, https://i.blogs.es/de918f/ios-10/1366_2000.webp 1366w" src="https://i.blogs.es/de918f/ios-10/450_1000.webp" alt="Ios 10" onerror="this.src='https://i.blogs.es/de918f/ios-10/450_1000.jpeg';this.srcset='https://i.blogs.es/de918f/ios-10/450_1000.jpeg 450w, https://i.blogs.es/de918f/ios-10/650_1200.jpeg 681w,https://i.blogs.es/de918f/ios-10/1024_2000.jpeg 1024w, https://i.blogs.es/de918f/ios-10/1366_2000.jpeg 1366w';return false;">
   <img alt="Ios 10" class="centro_sinmarco" src="https://i.blogs.es/de918f/ios-10/450_1000.webp">
   
      </div>
</div>
<p>Como ocurre en todos los sistemas operativos, <strong>los parches de seguridad no se distribuyen por igual</strong> y las versiones más antiguas acaban por quedarse <em>descolgadas</em> de la locomotora que tira de todo el ecosistema. Es el caso de <a class="text-outboundlink" href="https://www.xatakandroid.com/mercado/android-nougat-consigue-casi-triplicar-en-un-mes-su-distribucion-tras-seis-meses-sin-despegar" data-vars-post-title="Android Nougat consigue casi triplicar en un mes su distribución tras seis meses sin despegar" data-vars-post-url="https://www.xatakandroid.com/mercado/android-nougat-consigue-casi-triplicar-en-un-mes-su-distribucion-tras-seis-meses-sin-despegar">Android y su disparidad de cuotas</a> y pese a que iOS dispone de un sistema más estable, también ha sufrido este problema.</p>
<!-- BREAK 3 -->
<p>Nadie está exento de los ataques de hackers experimentados, ni siquiera la hermética Apple. La compañía afirma haber atajado buena parte de lo 14 <em>exploits</em> desvelados ayer por Wikileaks, <strong>agujeros de seguridad en iOS que la CIA habría aprovechado</strong> para rastrear geolocalizaciones, monitorizar comunicaciones e incluso tomar el control de algunos terminales a distancia.</p>
<!-- BREAK 4 -->
<p>"Nuestro análisis inicial indica que <strong>muchas de las debilidades que se han filtrado hoy ya fueron corregidas con el último iOS</strong>". El último iOS, no las versiones anteriores, así que los usuarios que no hayan dado el paso de actualizar a la última versión o no hayan podido, por contar con un dispositivo más antiguo, seguirían expuestos a estos posibles ataques a la privacidad por parte de la CIA.</p>
<!-- BREAK 5 -->
<p>"Apple seguirá trabajando para atajar rápidamente cualquier vulnerabilidad identificada", han afirmado desde la compañía, comprometiéndose con la mejora de la seguridad de sus sistema operativo, y han concluido su comunicado con <strong>un necesario, aunque obvio, llamamiento a las actualizaciones</strong>: "Siempre pedimos a nuestros clientes que descarguen la última versión de iOS para asegurarse de que cuentan con las últimas actualizaciones de seguridad".</p>
<!-- BREAK 6 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://www.theverge.com/2017/3/8/14851266/apple-patch-wikileaks-cia-dump-ios">The Verge</a><br />
En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/los-cifrados-de-whatsapp-y-otras-apps-de-mensajeria-revocados-por-la-cia-segun-wikileaks" data-vars-post-title="Los cifrados de WhatsApp y otras apps de mensajería, revocados por la CIA según Wikileaks " data-vars-post-url="https://www.xatakamovil.com/seguridad/los-cifrados-de-whatsapp-y-otras-apps-de-mensajeria-revocados-por-la-cia-segun-wikileaks">Los cifrados de WhatsApp y otras apps de mensajería, revocados por la CIA según Wikileaks</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[¿Eres hacker? Las vulnerabilidades de iOS y Android se cotizan a millones de dólares]]></title>
                <link>https://www.xatakamovil.com/seguridad/eres-hacker-las-vulnerabilidades-de-ios-y-android-se-cotizan-a-millones-de-dolares</link>
                <guid>https://www.xatakamovil.com/seguridad/eres-hacker-las-vulnerabilidades-de-ios-y-android-se-cotizan-a-millones-de-dolares</guid>
                <pubDate>Fri, 30 Sep 2016 13:30:21 +0000</pubDate>
                                         <dc:creator>Anna Martí</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/4e6720/trading-hack/1024_2000.jpg" alt="&#x00BF;Eres&#x20;hacker&#x3F;&#x20;Las&#x20;vulnerabilidades&#x20;de&#x20;iOS&#x20;y&#x20;Android&#x20;se&#x20;cotizan&#x20;a&#x20;millones&#x20;de&#x20;d&#x00F3;lares">
    </p>
    <p>En el mercado de los móviles hay muchos más precios a tener en cuenta que el de los terminales en los escaparates (físicos o virtuales). En ocasiones recurrimos al precio por acción de las compañías, indicativo en cierto modo de cómo van las cosas para la misma, pero hay una cotización que también varía cada año: ¿<strong>a cuánto se paga la información sobre las brechas de seguridad</strong> de los sistemas operativos?</p>
<!-- BREAK 1 -->
<p>Los software cada vez son más completos y cuidan más la seguridad, pero aún así y como hemos visto siempre queda algún agujero por el que algún ávido hacker puede colarse y acceder al sistema. De hecho, muchas veces son expertos ajenos a los desarrolladores del sistema los que localizan los fallos y lo hacen saber, como ocurre con Security Default y WhatsApp. ¿Quién paga por esto? Empresas como <a rel="noopener, noreferrer" href="https://www.zerodium.com/">Zerodium</a>, y no paga poco.</p>
<!-- BREAK 2 --><!--more--><h2>Mayor nivel de seguridad, mayor recompensa</h2>

<p>Por desgracia las noticias de que hay cierto "agujero" en la seguridad de los sistemas operativos <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/mucho-ojo-si-tienes-un-android-stagefright-ha-evolucionado-y-ha-vuelto-con-mas-fuerza" data-vars-post-title="Mucho ojo si tienes un Android, Stagefright ha evolucionado y ha vuelto con más fuerza" data-vars-post-url="https://www.xatakamovil.com/seguridad/mucho-ojo-si-tienes-un-android-stagefright-ha-evolucionado-y-ha-vuelto-con-mas-fuerza">son actualidad con relativa frecuencia</a>, aunque por suerte normalmente los desarrolladores lanzan actualizaciones de manera pronta tras la detección (de algo que no debería haber salido en la versión definitiva del sistema, por cierto). De este modo, cada versión del sistema es habitualmente más segura que la anterior, de ahí que se recomiende tener el teléfono al día y el hecho de que sea uno de los inconvenientes de la famosa <a class="text-outboundlink" href="https://www.xatakamovil.com/mercado/android-la-fragmentacion-y-los-problemas-de-ser-un-imperio-tecnologico" data-vars-post-title="Android, la fragmentación y los problemas de ser un imperio tecnológico " data-vars-post-url="https://www.xatakamovil.com/mercado/android-la-fragmentacion-y-los-problemas-de-ser-un-imperio-tecnologico">fragmentación en Android</a>.</p>
<!-- BREAK 3 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Como en las recompensas de las series o películas para criminales, aquí la dificultad es la base del precio: si es difícil encontrar la vulnerabilidad, éste se multiplica</div></div></div><p>Esto también influye en la cotización de las vulnerabilidades del sistema o, como suelen llamarse, <em>exploits</em>, concretamente <a rel="noopener, noreferrer" href="http://www.symantec.com/connect/blogs/guide-zero-day-exploits">los <em>exploits zero-day</em></a>. Como en las recompensas de las series o películas para criminales, aquí la dificultad es la base del precio: si es difícil encontrarlas, se multiplica. De hecho eso leemos en la web de Zerodium, que ayer actualizó la oferta, exactamente por <strong>el doble y triple que la anterior</strong> (en Android y iOS respectivamente).</p>
<!-- BREAK 4 --><div class="article-asset-image article-asset-large article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=735 width=654 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/624d9a/zerodium/450_1000.webp 450w, https://i.blogs.es/624d9a/zerodium/650_1200.webp 681w,https://i.blogs.es/624d9a/zerodium/1024_2000.webp 1024w, https://i.blogs.es/624d9a/zerodium/1366_2000.webp 1366w" src="https://i.blogs.es/624d9a/zerodium/450_1000.webp" alt="Zerodium" onerror="this.src='https://i.blogs.es/624d9a/zerodium/450_1000.jpg';this.srcset='https://i.blogs.es/624d9a/zerodium/450_1000.jpg 450w, https://i.blogs.es/624d9a/zerodium/650_1200.jpg 681w,https://i.blogs.es/624d9a/zerodium/1024_2000.jpg 1024w, https://i.blogs.es/624d9a/zerodium/1366_2000.jpg 1366w';return false;">
   <img alt="Zerodium" class="centro_sinmarco" src="https://i.blogs.es/624d9a/zerodium/450_1000.webp">
   
      </div>
</div>
<p>Concretamente ofrecen <strong>1,5 millones de dólares por vulnerabilidades comprobadas en iOS y 200.000 dólares en el caso de Android</strong>. También hay tarifas para <em>exploits</em> en Adobe Flash Player, que en este caso se han rebajado de 80 a 50.000 dólares. Chaouki Berkar, fundador de Zerodium, explicaba de qué dependía la variación de precio, y lo recoge <a rel="noopener, noreferrer" href="http://arstechnica.com/security/2016/09/1-5-million-bounty-for-iphone-exploits-is-sure-to-bolster-supply-of-0days/">Ars Technica</a>.</p>
<!-- BREAK 5 -->
<blockquote>
  <p>Los precios están directamente relacionados con la dificultad que implica crear una cadena de vulnerabilidades, y sabemos que esto es mucho más difícil en iOS 10 y Android 7 que en sus versiones previas.</p>
</blockquote>

<p>También explicaba por qué esa diferencia de pago según una plataforma u otra. Cuenta Berkar que el hecho de que una cadena de vilnerabilidades cotice en orden de unas 7,5 veces más que una de Android se debe a que la dificultad es 7,5 veces mayor en iOS o que lo es la demanda, siendo <strong>una mezcla de ambas valoraciones</strong>.</p>
<!-- BREAK 6 -->
<h2>Pero, ¿qué perfil de cliente tiene una empresa así?</h2>

<p>Hace unos meses supimos de un negocio que no era exactamente igual, pero que también se trataba de <strong>un intercambio de información sensible</strong> y que podría ser incluso un arma en malas manos. Shadow Brothers dijo tener la información de la NSA, la cual <a class="text-outboundlink" href="https://www.xataka.com/seguridad/el-hackeo-de-shadow-brokers-a-la-nsa-un-mal-negocio-o-una-prueba-irrefutable" data-vars-post-title="El hackeo de Shadow Brokers a la NSA: ¿un mal negocio o una prueba irrefutable?" data-vars-post-url="https://www.xataka.com/seguridad/el-hackeo-de-shadow-brokers-a-la-nsa-un-mal-negocio-o-una-prueba-irrefutable">puso en subasta por un millón de bitcoins</a>, aunque ya vimos que las pujas no mostraban tal interés.</p>
<!-- BREAK 7 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Los clientes de Zerodium son los gobiernos y sus agencias</div></div></div><p>En este caso se trata de una información que per se es un arma, y bien podría interesar a los hackers dado que se trata de accesos a los entresijos del sistema, pero en el caso de Zerodium éstos su cliente, al menos de los bien intencionados. El perfil de compradores es todo lo contrario, es decir, <strong>los gobiernos y sus agencias</strong>, quienes usan esta información para vigilar y espiar a los criminales y terroristas que operan por estas vías.</p>
<!-- BREAK 8 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=466 width=745 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/6ac5e7/codigo/450_1000.webp 450w, https://i.blogs.es/6ac5e7/codigo/650_1200.webp 681w,https://i.blogs.es/6ac5e7/codigo/1024_2000.webp 1024w, https://i.blogs.es/6ac5e7/codigo/1366_2000.webp 1366w" src="https://i.blogs.es/6ac5e7/codigo/450_1000.webp" alt="Código" onerror="this.src='https://i.blogs.es/6ac5e7/codigo/450_1000.jpg';this.srcset='https://i.blogs.es/6ac5e7/codigo/450_1000.jpg 450w, https://i.blogs.es/6ac5e7/codigo/650_1200.jpg 681w,https://i.blogs.es/6ac5e7/codigo/1024_2000.jpg 1024w, https://i.blogs.es/6ac5e7/codigo/1366_2000.jpg 1366w';return false;">
   <img alt="Código" class="centro_sinmarco" src="https://i.blogs.es/6ac5e7/codigo/450_1000.webp">
   
      </div>
</div>
<p>El negocio lo hacen en parte también porque <strong>ofrecen mejores precios que las propias compañías propietarias del software</strong>. Apple ofrece 250.000 dólares y Google 38.000, cifras que como vemos están bastante por debajo de lo que ofrecen en Zerodium, si bien el nivel de exigencia de estos <em>exploits</em> también varía, siendo mayor en el caso de la empresa de compraventa.</p>
<!-- BREAK 9 -->
<p>De hecho, es algo que en <a class="text-outboundlink" href="https://www.xataka.com/analisis/una-semana-en-la-deep-web-esto-es-lo-que-me-he-encontrado" data-vars-post-title="Una semana en la deep web. Esto es lo que me he encontrado" data-vars-post-url="https://www.xataka.com/analisis/una-semana-en-la-deep-web-esto-es-lo-que-me-he-encontrado">la Deep Web</a> es <a rel="noopener, noreferrer" href="https://www.wired.com/2015/04/therealdeal-zero-day-exploits/">bastante más habitual</a> que en la red abierta, y en ésta tampoco es Zerodium la única empresa que se dedica a la compraventa de vulnerabilidades ni mucho menos. Hay otras como <a rel="noopener, noreferrer" href="https://www.mitnicksecurity.com/S=0/shopping/absolute-zero-day-exploit-exchange">Mitnick's Absolute Zero-Day</a> o <a rel="noopener, noreferrer" href="https://www.exodusintel.com/">Exodus intelligence</a> que también ofrecen servicios relacionados en abierto.</p>
<!-- BREAK 10 -->
<p>Y como leemos para el caso de Zerodium, <strong>el año pasado dió hasta 3 millones de dólares</strong> por hacerse con la información sobre las vulnerabilidades. No dan cifras sobre su recaudación, pero no debió ser poca cuando este año ofrecen hasta tres veces lo que el anterior. A la rica vulnerabilidad, pues.</p>
<!-- BREAK 11 -->
<p>Imagen e información | <a rel="noopener, noreferrer" href="https://www.zerodium.com/program.html">Zerodium</a><br />
Vía | <a rel="noopener, noreferrer" href="http://arstechnica.com/security/2016/09/1-5-million-bounty-for-iphone-exploits-is-sure-to-bolster-supply-of-0days/">Ars Technica</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Detectada (y solucionada) vulnerabilidad en Skype: tu dirección de correo bastaba para que te secuestren la cuenta]]></title>
                <link>https://www.xatakamovil.com/seguridad/detectada-y-solucionada-vulnerabilidad-en-skype-tu-direccion-de-correo-bastaba-para-que-te-secuestren-la-cuenta</link>
                <guid>https://www.xatakamovil.com/seguridad/detectada-y-solucionada-vulnerabilidad-en-skype-tu-direccion-de-correo-bastaba-para-que-te-secuestren-la-cuenta</guid>
                <pubDate>Wed, 14 Nov 2012 11:30:43 +0000</pubDate>
                                         <dc:creator>Rafa Bernad</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/972691/error_skype1/1024_2000.jpg" alt="Detectada&#x20;&#x28;y&#x20;solucionada&#x29;&#x20;vulnerabilidad&#x20;en&#x20;Skype&#x3A;&#x20;tu&#x20;direcci&#x00F3;n&#x20;de&#x20;correo&#x20;bastaba&#x20;para&#x20;que&#x20;te&#x20;secuestren&#x20;la&#x20;cuenta">
    </p>
    <p>En todas partes cuecen habas. Si pensabas que usando Skype ibas a estar seguro, no ha sido así hasta ahora, ya que parece que, mediante un sencillo exploit, <strong>cualquiera podía hacer uso de tu Skype</strong> y ponerse a llamar como un loco con cargo a tu cuenta. El exploit lleva moviéndose por internet desde hace <strong>dos meses</strong>, y procede de un foro ruso... ¡ah, qué sería de esto de la tecnologia sin los rusos buscando agujeros!</p>
<!-- BREAK 1 -->
<p>Para aprovecharse de este fallo de seguridad, tan sólo bastaba entrar en la página que sirve para <strong>resetear tu contraseña</strong>, página que <strong>ha sido eliminada</strong> diligentemente por Microsoft en cuanto ha sido notificada, y ya han abierto una investigación interna, para aclarar el asunto.</p>
<!-- BREAK 2 -->
<p>Básicamente, lo que permitía el exploit era hacer crear una cuenta nueva con el email de la víctima como nombre de usuario y el email del atacante vinculado, para después poder resetear el pasword de la víctima y así apropiarse en exclusiva de su cuenta. La razón de que esto funcionase era tan simple como preocupante, y es que Skype permitía <strong>resetear el password de un usuario usando el email de otro</strong>.</p>
<!-- BREAK 3 -->
<p>Fuente | <a rel="noopener, noreferrer" href="http://thenextweb.com/microsoft/2012/11/14/security-hole-allows-anyone-to-hijack-your-skype-account-using-only-your-email-address/">TheNextWeb</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Adobe advierte de una vulnerabilidad crítica en Adobe Flash 10.2 para Android]]></title>
                <link>https://www.xatakamovil.com/seguridad/adobe-advierte-de-una-vulnerabilidad-critica-en-adobe-flash-102-para-android</link>
                <guid>https://www.xatakamovil.com/seguridad/adobe-advierte-de-una-vulnerabilidad-critica-en-adobe-flash-102-para-android</guid>
                <pubDate>Tue, 12 Apr 2011 18:48:00 +0000</pubDate>
                                         <dc:creator>Raya</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/9b8449/nexuss-grito-flash/1024_2000.jpg" alt="Adobe&#x20;advierte&#x20;de&#x20;una&#x20;vulnerabilidad&#x20;cr&#x00ED;tica&#x20;en&#x20;Adobe&#x20;Flash&#x20;10.2&#x20;para&#x20;Android">
    </p>
    <p></p>
<p></p>

<p>Adobe ha informado de una <strong>vulnerabilidad crítica</strong> encontrada en su plug-in estrella, <strong>Adobe Flash 10.2</strong> (y versiones anteriores), que afecta a un buen puñado de sistemas operativos, entre los que se encuentra incluso <strong>Android</strong>, el sistema operativo de Google para Smarphones y Tablets.</p>
<!-- BREAK 1 -->
<p>La vulnerabilidad, denominada <strong>CVE-2011-0611</strong>, está siendo revisada por la compañía, que anuncia un <strong>inminente lanzamiento de una actualización</strong> de seguridad para subsanar sus posibles peligros. Os detallamos a continuación como afecta dicho “exploit” a los dispositivos infectados.</p>
<!-- BREAK 2 -->
<p></p>
<!--more--><p></p>

<p>El peligro reside en algunos <strong>archivos de Microsoft Word (.doc) maliciosos</strong> encontrados en la red que llevan un archivo <strong>Flash (.swf)</strong> embebido en su interior. Al ejecutar dicho archivo de Word, el sistema Android puede llegar a bloquearse y el atacante podrá <strong>coger toda la información personal </strong>que desee del terminal.</p>
<!-- BREAK 3 -->
<p>El archivo .doc malicioso suele llegar <strong>adjunto a emails</strong>.</p>

<p>La vulnerabilidad, además de a Android, afecta también a otros sistemas operativos de escritorio como <strong>Windows, Macintosh, Linux y Solaris</strong>, así que os recomendamos tener bastante cuidado con los emails que recibís hasta que se lance una nueva actualización por parte de Adobe.</p>
<!-- BREAK 4 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://www.phonearena.com/news/Security-flaw-in-Flash-10.2-threatens-Android-devices_id18069">Phone Arena</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Como reiniciar un Sony-Ericsson]]></title>
                <link>https://www.xatakamovil.com/seguridad/como-reiniciar-un-sony-ericsson</link>
                <guid>https://www.xatakamovil.com/seguridad/como-reiniciar-un-sony-ericsson</guid>
                <pubDate>Wed, 23 Jul 2008 08:44:12 +0000</pubDate>
                                         <dc:creator>Oscar B</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/db9ecf/logo_sony_ericsson/1024_2000.jpg" alt="Como&#x20;reiniciar&#x20;un&#x20;Sony-Ericsson">
    </p>
    <p>En algunos modelos de <strong>Sony-Ericsson</strong> como el <strong>K800i o el C702</strong>, además de <strong>reiniciar el móvil</strong> de la forma habitual, también podemos hacerlo con un <strong>GIF animado</strong>.</p>
<!-- BREAK 1 -->
<p>Mediante una imagen GIF con un pequeño defecto, el teléfono sufre un error y se reinicia solo, siendo incapaz de mostrarla correctamente. Se puede borrar el fichero problemático si somos lo bastante rápidos como para pulsar las teclas que corresponden antes de que el móvil se cuelgue. El error, un <strong>típico "overflow"</strong>, se produce al recibir la imagen GIF <strong>mediante bluetooth</strong>, aunque no se ha comprobado si podría conducir a la ejecución de código malicioso.</p>
<!-- BREAK 2 -->
<p>A medida que los móviles van realizando cada vez mas funciones, es previsible que vayan en aumento este tipo de errores. Afortunadamente Sony-Ericsson es una de las compañías que ofrece <strong>actualizaciones gratuitas del "firmware"</strong> de sus teléfonos, aunque, por ejemplo, la que hay ahora mismo del k800i es del año 2005 y no creo que solvente este problema.</p>
<!-- BREAK 3 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://www.symbian60.mobi/2008/07/17/sicherheitsleck-in-sony-ericsson-handys/">Symbian60.mobi</a>
Enlace | <a rel="noopener, noreferrer" href="http://www.sonyericsson.com/cws/home?cc=es&lc=es">Sony-Ericsson</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
