<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - vulnerabilidad</title>
        <link>https://www.xatakamovil.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Tue, 09 Jun 2026 05:16:39 +0000</pubDate>
        <generator>https://www.xatakamovil.com</generator>
        <atom:link href="https://www.xatakamovil.com/tag/vulnerabilidad/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Auriculares inalámbricos con problemas de seguridad: pueden utilizarse para espiar conversaciones ajenas]]></title>
                <link>https://www.xatakamovil.com/seguridad/descubren-fallo-que-afecta-a-muchos-auriculares-inalambricos-puede-explotarse-para-espiar-conversaciones-ajenas-bluetooth</link>
                <guid>https://www.xatakamovil.com/seguridad/descubren-fallo-que-afecta-a-muchos-auriculares-inalambricos-puede-explotarse-para-espiar-conversaciones-ajenas-bluetooth</guid>
                <pubDate>Mon, 30 Jun 2025 14:30:00 +0000</pubDate>
                                         <dc:creator>Sergio Asenjo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/42c61d/auriculares-portada/1024_2000.jpeg" alt="Auriculares&#x20;inal&#x00E1;mbricos&#x20;con&#x20;problemas&#x20;de&#x20;seguridad&#x3A;&#x20;pueden&#x20;utilizarse&#x20;para&#x20;espiar&#x20;conversaciones&#x20;ajenas">
    </p>
    <p>Un grupo de investigadores de una compañía de ciberseguridad ha descubierto varias vulnerabilidades en los chips Bluetooth de un conocido fabricante que permitiría a <strong>los atacantes escuchar conversaciones telefónicas ajenas</strong>, iniciar llamadas en el móvil de sus víctimas e incluso robar el historial de llamadas y contactos, tal y como se hacen eco desde el medio especializado <a rel="noopener, noreferrer" href="https://www.bleepingcomputer.com/news/security/bluetooth-flaws-could-let-hackers-spy-through-your-microphone/">Bleeping Computer</a>. Eso sí, las condiciones que deben darse son tan particulares que hacen que ejecutar un ataque aprovechando las vulnerabilidades sea realmente complicado.</p>
<!-- BREAK 1 --><p>Los investigadores de <a rel="noopener, noreferrer" href="https://ernw.de/">ERNW</a> compartieron sus descubrimientos en una conferencia de seguridad de Alemania en la que explicaron que el problema afecta a los chips de Airoha, muy utilizados en auriculares inalámbricos TWS. Han comprobado que afecta a 29 dispositivos de Beyerdynamic, Bose, Sony, Marshall, Jabra, JBL, Jlab, EarisMax, MoerLabs y Teufel, aunque eso no significa que no haya más productos afectados. Por suerte, <strong>Airoha ha lanzado un SDK actualizado con la corrección</strong> y los fabricantes ya trabajan en parches para proteger sus dispositivos.</p>
<h2>El alcance es limitado, por lo que los fallos no se pueden explotar a gran escala</h2>
<p>La lista de productos afectados incluye altavoces, auriculares y micrófonos inalámbricos, que podrían utilizarse para espiar a las víctimas sin que estas lo que sepan. Eso sí, es importante tener en cuenta que para explotar las vulnerabilidades <strong>haría falta proximidad física al dispositivo</strong> (alrededor de diez metros) para poder conectarnos por Bluetooth, así como conocimientos técnicos avanzados y muy específicos, lo que reduce significativamente los riesgos de ser víctimas de un ataque de este tipo. Aun así, eso no resta importancia al descubrimiento de los investigadores.</p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/seguridad/parece-simple-cable-sofisticada-herramienta-que-puede-colarse-tu-movil" class="pivot-outboundlink" data-vars-post-title="Parece un simple cable, pero es una sofisticada herramienta con la que cualquiera puede colarse en tu móvil ">
     <img alt="Parece&#x20;un&#x20;simple&#x20;cable,&#x20;pero&#x20;es&#x20;una&#x20;sofisticada&#x20;herramienta&#x20;con&#x20;la&#x20;que&#x20;cualquiera&#x20;puede&#x20;colarse&#x20;en&#x20;tu&#x20;m&#x00F3;vil&#x20;" width="375" height="142" src="https://i.blogs.es/a7f0ec/cable-usb-portada/375_142.webp" onerror='this.src="https://i.blogs.es/a7f0ec/cable-usb-portada/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/seguridad/parece-simple-cable-sofisticada-herramienta-que-puede-colarse-tu-movil" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Parece un simple cable, pero es una sofisticada herramienta con la que cualquiera puede colarse en tu móvil ">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/seguridad/parece-simple-cable-sofisticada-herramienta-que-puede-colarse-tu-movil" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Parece un simple cable, pero es una sofisticada herramienta con la que cualquiera puede colarse en tu móvil ">Parece un simple cable, pero es una sofisticada herramienta con la que cualquiera puede colarse en tu móvil </a>
   </div>
  </div>
 </div>
</div>
<p>Tal y como los investigadores <a rel="noopener, noreferrer" href="https://insinuator.net/2025/06/airoha-bluetooth-security-vulnerabilities/">explican</a> en un extenso artículo publicado en su web, las vulnerabilidades en cuestión <strong>permitirían a los atacantes tomar control de los auriculares a distancia</strong>, sin necesidad de emparejarlos con otro dispositivo. En el artículo facilitan varios ejemplos de ataques que aprovechan las vulnerabilidades, explicando que es posible escuchar lo que capta el micrófono. Aun así, cualquier conexión con otro dispositivo vía Bluetooth se interrumpirá, lo que puede levantar las sospechas de la persona que está sufriendo el ataque.</p>
<!-- BREAK 3 --><p>Otro ejemplo de ataque es la posibilidad de utilizar las claves de enlace entre el móvil y el dispositivo inalámbrico para <strong>controlar el teléfono de forma remota</strong>, algo que podría usarse para acceder a nuestro historial de llamadas o lista de contactos. De hecho, los atacantes podrían incluso explotar las vulnerabilidades para realizar llamadas desde nuestro dispositivo. Los investigadores hacen hincapié en que es difícil identificar todos los dispositivos afectados debido a que muchos fabricantes usan los chips de Airoha incluso sin saberlo, ya que han subcontratado partes del desarrollo de sus productos.</p>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x85wgv3","autoplay":true,"title":"¡NO SUBAS TU DNI A INTERNET! PELIGROS y CÓMO EVITARLOS", "tag":"", "duration":"305"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Los investigadores se pusieron en contacto con Airoha el pasado mes de marzo, tras identificar las vulnerabilidades. A principios de junio, <strong>la compañía lanzó un SDK que corrige las vulnerabilidades</strong> mencionadas en el artículo, aunque eso no significa que los dispositivos afectados estén libres de peligro: todo depende de lo rápido que los diferentes fabricantes desarrollen y distribuyan actualizaciones para sus productos. Por el momento, desde ERNW indican que no están al tanto de ninguna actualización que corrija el error. En cualquier caso, los riesgos para el usuario promedio son bajos.</p>
<!-- BREAK 4 --><p>Imagen de portada | Simon Harmer (<a rel="noopener, noreferrer" href="https://unsplash.com/es/fotos/un-par-de-auriculares-sentados-encima-de-una-mesa-de-madera-m0MWINRf4AI">Unsplash</a>)</p>
<p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/proteger-tu-cuenta-codigos-recibidos-sms-mejor-que-nada-no-opcion-fiable-hay-metodos-mucho-seguros" data-vars-post-title="Proteger tu cuenta con códigos recibidos por SMS es mejor que nada, pero no es la opción más fiable. Hay métodos mucho más seguros" data-vars-post-url="https://www.xatakamovil.com/seguridad/proteger-tu-cuenta-codigos-recibidos-sms-mejor-que-nada-no-opcion-fiable-hay-metodos-mucho-seguros">Proteger tu cuenta con códigos recibidos por SMS es mejor que nada, pero no es la opción más fiable. Hay métodos mucho más seguros</a></p>
<p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/unico-que-funciona-no-te-lleguen-sms-falsos-tu-banco-bloquearlos-problema-que-tampoco-te-llegaran-reales" data-vars-post-title="Lo único que funciona para que no te lleguen SMS falsos de tu banco es bloquearlos. El problema es que tampoco te llegarán los reales " data-vars-post-url="https://www.xatakamovil.com/seguridad/unico-que-funciona-no-te-lleguen-sms-falsos-tu-banco-bloquearlos-problema-que-tampoco-te-llegaran-reales">Lo único que funciona para que no te lleguen SMS falsos de tu banco es bloquearlos. El problema es que tampoco te llegarán los reales</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Usar un router viejo es peligroso. Incluso aunque sean modelos tan populares como los del fabricante TP-Link]]></title>
                <link>https://www.xatakamovil.com/conectividad/usar-router-viejo-peligroso-prueba-ello-brecha-que-afecta-a-varios-routers-popular-fabricante-tp-link</link>
                <guid>https://www.xatakamovil.com/conectividad/usar-router-viejo-peligroso-prueba-ello-brecha-que-afecta-a-varios-routers-popular-fabricante-tp-link</guid>
                <pubDate>Wed, 18 Jun 2025 16:00:00 +0000</pubDate>
                                         <dc:creator>Sergio Asenjo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/a767ad/tp-link-tl-wr740n/1024_2000.jpeg" alt="Usar&#x20;un&#x20;router&#x20;viejo&#x20;es&#x20;peligroso.&#x20;Incluso&#x20;aunque&#x20;sean&#x20;modelos&#x20;tan&#x20;populares&#x20;como&#x20;los&#x20;del&#x20;fabricante&#x20;TP-Link">
    </p>
    <p>Aunque a veces pase desapercibido, el router es un elemento clave tanto en hogares como en empresas, por lo que conviene prestarle la atención que merece. Dejando a un lado la importancia de <a class="text-outboundlink" href="https://www.xatakamovil.com/tutoriales/como-cambiar-contrasena-router-paso-a-paso" data-vars-post-title="Cómo cambiar la contraseña del router paso a paso" data-vars-post-url="https://www.xatakamovil.com/tutoriales/como-cambiar-contrasena-router-paso-a-paso">protegerlo con una contraseña segura</a>, una de las cosas que no podemos olvidar es <a class="text-outboundlink" href="https://www.xatakamovil.com/conectividad/como-actualizar-router-que-importante-hacerlo" data-vars-post-title="Cómo actualizar el router y por qué es importante hacerlo" data-vars-post-url="https://www.xatakamovil.com/conectividad/como-actualizar-router-que-importante-hacerlo">actualizarlo con frecuencia</a>. Esto supone un problema cuando el router deja de recibir soporte oficial y las vulnerabilidades dejan de corregirse. <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/tu-antiguo-router-supone-grave-problema-seguridad-estos-peligros-no-tenerlo-actualizado" data-vars-post-title="Un router antiguo es un grave problema de seguridad. Estos son los peligros" data-vars-post-url="https://www.xatakamovil.com/seguridad/tu-antiguo-router-supone-grave-problema-seguridad-estos-peligros-no-tenerlo-actualizado">Los riesgos son enormes</a>, ya que <strong>los atacantes pueden llegar a hacerse con el control del router.</strong></p>
<!-- BREAK 1 --><p>El propio FBI <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/parece-inofensivo-no-fbi-lanza-alerta-peligro-routers-antiguos-que-seguimos-utilizando" data-vars-post-title="Parece inofensivo, pero no lo es: el FBI lanza una alerta sobre el peligro de los routers antiguos que seguimos utilizando " data-vars-post-url="https://www.xatakamovil.com/seguridad/parece-inofensivo-no-fbi-lanza-alerta-peligro-routers-antiguos-que-seguimos-utilizando">ha alertado</a> con anterioridad acerca del peligro de usar un router antiguo y lo cierto es que <strong>muchos fabricantes han visto cómo sus routers quedan expuestos a los atacantes.</strong> Por su puesto, las vulnerabilidades no solo afectan a los routers antiguos y prueba de ello es la reciente campaña que <a class="text-outboundlink" href="https://www.xatakamovil.com/conectividad/destapan-campana-ataque-routers-asus-hay-9-000-routers-afectados-cifra-sigue-creciendo" data-vars-post-title="Destapan una campaña de ataque contra los routers de Asus. Ya hay más de 9.000 routers afectados y la cifra sigue creciendo" data-vars-post-url="https://www.xatakamovil.com/conectividad/destapan-campana-ataque-routers-asus-hay-9-000-routers-afectados-cifra-sigue-creciendo">afecta a más de 9.000 routers de Asus</a>. Hoy conocemos un nuevo caso que nos recuerda la importancia de no utilizar routers antiguos. En esta ocasión, el fabricante afectado es TP-Link.</p>
<h2>Hace años que los modelos afectados no tienen soporte oficial</h2>
<p>A principios de esta misma semana, la Agencia de Ciberseguridad y Seguridad de las Infraestructuras (<a rel="noopener, noreferrer" href="https://es.wikipedia.org/wiki/Agencia_de_Ciberseguridad_y_Seguridad_de_las_Infraestructuras">CISA</a>) de Estados Unidos <a rel="noopener, noreferrer" href="https://www.cisa.gov/news-events/alerts/2025/06/16/cisa-adds-two-known-exploited-vulnerabilities-catalog">anunciaba</a> que acababa de añadir a su <a rel="noopener, noreferrer" href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog">catálogo de vulnerabilidades explotadas conocidas</a> una vulnerabilidad que afecta a varios routers de TP-Link. Según la agencia, hay evidencias que apuntan a la explotación activa de una <strong>vulnerabilidad de inyección de comandos</strong> en varios de los routers de TP-Link, uno de los fabricantes de routers más populares del mundo.</p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/tutoriales/quieres-saber-hay-problemas-tu-red-test-velocidad-que-necesitas-este-mi-preferido" class="pivot-outboundlink" data-vars-post-title="Si quieres saber si hay problemas con tu red, un test de velocidad es lo que necesitas. Este es mi preferido ">
     <img alt="Si&#x20;quieres&#x20;saber&#x20;si&#x20;hay&#x20;problemas&#x20;con&#x20;tu&#x20;red,&#x20;un&#x20;test&#x20;de&#x20;velocidad&#x20;es&#x20;lo&#x20;que&#x20;necesitas.&#x20;Este&#x20;es&#x20;mi&#x20;preferido&#x20;" width="375" height="142" src="https://i.blogs.es/d540b6/cloudflare-test-velocidad-portada/375_142.webp" onerror='this.src="https://i.blogs.es/d540b6/cloudflare-test-velocidad-portada/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/tutoriales/quieres-saber-hay-problemas-tu-red-test-velocidad-que-necesitas-este-mi-preferido" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Si quieres saber si hay problemas con tu red, un test de velocidad es lo que necesitas. Este es mi preferido ">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/tutoriales/quieres-saber-hay-problemas-tu-red-test-velocidad-que-necesitas-este-mi-preferido" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Si quieres saber si hay problemas con tu red, un test de velocidad es lo que necesitas. Este es mi preferido ">Si quieres saber si hay problemas con tu red, un test de velocidad es lo que necesitas. Este es mi preferido </a>
   </div>
  </div>
 </div>
</div>
<p>La vulnerabilidad está catalogada con el código <a rel="noopener, noreferrer" href="https://nvd.nist.gov/vuln/detail/CVE-2023-33538">CVE-2023-33538</a>, tiene una puntuación de peligrosidad de 8,8 sobre 10 y afecta a los modelos <a rel="noopener, noreferrer" href="https://www.tp-link.com/es/home-networking/wifi-router/tl-wr940n/">TL-WR940N</a> (V2 y V4), <a rel="noopener, noreferrer" href="https://www.tp-link.com/es/home-networking/wifi-router/tl-wr841n/">TL-WR841N</a> (V8 y V10) y <a rel="noopener, noreferrer" href="https://www.tp-link.com/es/home-networking/wifi-router/tl-wr740n/">TL-WR740N</a> (V1 y V2) de TP-Link. <a rel="noopener, noreferrer" href="https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2023-33538">Aunque la vulnerabilidad en cuestión no es nueva</a>, el hecho de que la Agencia de Ciberseguridad y Seguridad de las Infraestructuras piense que se está explotando actualmente ha hecho saltar todas las alarmas. Tal y como se hacen eco desde el medio especializado <a rel="noopener, noreferrer" href="https://www.securityweek.com/organizations-warned-of-vulnerability-exploited-against-discontinued-tp-link-routers/">Security Week</a>, el problema podría dejar la puerta abierta a la <strong>ejecución de comandos de sistema arbitrarios</strong> en los routers comprometidos.</p>
<!-- BREAK 3 --><p>Según comprobamos en el <a rel="noopener, noreferrer" href="https://static.tp-link.com/upload/manual/2024/202411/20241128/EOL_List_Home%20-%20V3.0.pdf">documento</a> de productos de TP-Link que han llegado al final de su vida útil, el soporte de los modelos afectados terminó antes de 2018, por lo que estamos hablando de modelos con muchos años de antigüedad. En la web de TP-Link se indica que los modelos TL-WR940N y TL-WR740N están descatalogados, pero no ocurre lo mismo con el TL-WR841N: la versión 14 se sigue vendiendo, pero no está afectada por la vulnerabilidad. Debido a los riesgos derivados del uso de los routers, <strong>la CISA ha pedido a las agencias federales de EEUU que retiren los modelos</strong> afectados antes del 7 de julio de 2025.</p>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7zivh7","autoplay":true,"title":"El mejor sitio para el router WiFi en casa  | Trucos y consejos para una conexión WiFi perfecta", "tag":"webedia-prod", "duration":"357"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Llegados a este punto, es importante recordar que el <strong>fabricante de routers de origen chino lleva un tiempo en el punto de mira de Estados Unidos</strong>, que está llevando a cabo una <a class="text-outboundlink" href="https://www.xatakamovil.com/mercado/fabricante-routers-tp-link-esta-punto-mira-eeuu-analizara-supone-riesgo-seguridad-nacional-bloomberg" data-vars-post-title="El fabricante de routers TP-Link está en el punto de mira de EEUU" data-vars-post-url="https://www.xatakamovil.com/mercado/fabricante-routers-tp-link-esta-punto-mira-eeuu-analizara-supone-riesgo-seguridad-nacional-bloomberg">investigación criminal antimonopolio contra la compañía</a>. El objetivo de la misma es averiguar si TP-Link vende sus productos por debajo del precio de coste, aunque también se valorará su su crecimiento podría suponer un riesgo de seguridad nacional. Si la investigación acaba determinando que TP-Link ha actuado de forma irregular, la empresa podría enfrentarse a sanciones millonarias.</p>
<!-- BREAK 4 --><p>Imagen de portada | Foto de <a rel="noopener, noreferrer" href="https://www.flickr.com/photos/audioreservoir/14764070934/">audioreservoir</a> disponible en Flickr bajo la licencia <a rel="noopener, noreferrer" href="https://creativecommons.org/licenses/by/2.0/deed.es">CC BY 2.0</a></p>
<p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/apple/apple-se-despidio-este-producto-hace-seis-anos-me-encantaria-que-volviese-no-me-refiero-al-ipod" data-vars-post-title="Apple se despidió de este producto hace más de seis años y me encantaría que volviese. Y no me refiero al iPod " data-vars-post-url="https://www.xatakamovil.com/apple/apple-se-despidio-este-producto-hace-seis-anos-me-encantaria-que-volviese-no-me-refiero-al-ipod">Apple se despidió de este producto hace más de seis años y me encantaría que volviese. Y no me refiero al iPod</a></p>
<p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/conectividad/cual-politica-operadores-a-hora-cambiar-su-router-uno-neutro" data-vars-post-title="Cuál es la política de los operadores a la hora de cambiar su router por uno neutro" data-vars-post-url="https://www.xatakamovil.com/conectividad/cual-politica-operadores-a-hora-cambiar-su-router-uno-neutro">Cuál es la política de los operadores a la hora de cambiar su router por uno neutro</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Google arregla un gravísimo agujero de seguridad en Android: actualiza tu móvil cuando puedas]]></title>
                <link>https://www.xatakamovil.com/seguridad/google-arregla-gravisimo-agujero-seguridad-android-actualiza-tu-movil-cuando-puedas</link>
                <guid>https://www.xatakamovil.com/seguridad/google-arregla-gravisimo-agujero-seguridad-android-actualiza-tu-movil-cuando-puedas</guid>
                <pubDate>Wed, 07 Aug 2024 14:01:55 +0000</pubDate>
                                         <dc:creator>Sergio Asenjo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/cf384c/actualizacion-seguridad-android/1024_2000.jpeg" alt="Google&#x20;arregla&#x20;un&#x20;grav&#x00ED;simo&#x20;agujero&#x20;de&#x20;seguridad&#x20;en&#x20;Android&#x3A;&#x20;actualiza&#x20;tu&#x20;m&#x00F3;vil&#x20;cuando&#x20;puedas">
    </p>
    <p>Ya hemos hablado con anterioridad acerca de la importancia de <strong>mantener actualizados nuestros móviles</strong> y otros dispositivos para evitar problemas de seguridad. El motivo es que las actualizaciones corrigen con frecuencia problemas de seguridad que pueden llegar a ser graves, por lo que actualizando nuestros dispositivos nos aseguraremos de estar protegidos.</p>
<!-- BREAK 1 --><p>En la <a rel="noopener, noreferrer" href="https://source.android.com/docs/security/bulletin/2024-08-01">actualización de seguridad de agosto</a>, Google ha corregido un total de 46 vulnerabilidades de Android distintas, incluyendo una vulnerabilidad del <a class="text-outboundlink" href="https://www.xatakandroid.com/sistema-operativo/que-kernel-movil-android-como-saber-que-version-tienes" data-vars-post-title="Qué es el kernel de un movil Android y cómo saber qué versión tienes" data-vars-post-url="https://www.xatakandroid.com/sistema-operativo/que-kernel-movil-android-como-saber-que-version-tienes">kernel</a> que <strong>destaca especialmente por su gravedad</strong>. A continuación te contamos en qué consiste exactamente esta vulnerabilidad y por qué es importante actualizar el móvil cuanto antes.</p>
<h2>Google afirma que hay constancia de que la vulnerabilidad está siendo explotada de forma limitada</h2>
<p>El kernel o núcleo del sistema operativo se encarga de gestionar los recursos del sistema y de actuar como una especie de <strong>enlace entre el hardware y el software</strong> de nuestro dispositivo. Teniendo esto en cuenta, las vulnerabilidades que afectan al núcleo del sistema son especialmente peligrosas.</p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/seguridad/llevo-anos-usando-llave-seguridad-para-reforzar-seguridad-mis-cuentas-evitar-phishing" class="pivot-outboundlink" data-vars-post-title="Llevo años usando una llave de seguridad para reforzar la seguridad de mis cuentas y evitar el phishing">
     <img alt="Llevo&#x20;a&#x00F1;os&#x20;usando&#x20;una&#x20;llave&#x20;de&#x20;seguridad&#x20;para&#x20;reforzar&#x20;la&#x20;seguridad&#x20;de&#x20;mis&#x20;cuentas&#x20;y&#x20;evitar&#x20;el&#x20;phishing" width="375" height="142" src="https://i.blogs.es/3af36e/llave-seguridad/375_142.webp" onerror='this.src="https://i.blogs.es/3af36e/llave-seguridad/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/seguridad/llevo-anos-usando-llave-seguridad-para-reforzar-seguridad-mis-cuentas-evitar-phishing" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Llevo años usando una llave de seguridad para reforzar la seguridad de mis cuentas y evitar el phishing">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/seguridad/llevo-anos-usando-llave-seguridad-para-reforzar-seguridad-mis-cuentas-evitar-phishing" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Llevo años usando una llave de seguridad para reforzar la seguridad de mis cuentas y evitar el phishing">Llevo años usando una llave de seguridad para reforzar la seguridad de mis cuentas y evitar el phishing</a>
   </div>
  </div>
 </div>
</div>
<p>La vulnerabilidad de la que hablamos está registrada con el identificador CVE-2024-36971 y podría dar lugar a la <strong>ejecución remota de código con permisos de sistema</strong>. La compañía ha catalogado la vulnerabilidad con gravedad alta y afirma que hay constancia de que está siendo explotada de forma limitada, aunque no ha facilitado más detalles al respecto.</p>
<!-- BREAK 3 --><p>La compañía ha <a rel="noopener, noreferrer" href="https://thehackernews.com/2024/08/google-patches-new-android-kernel.html"  data-id="noopener noreferrer">confirmado</a> a The Hacker News que el impacto de la vulnerabilidad va más allá de los Pixel de la compañía, por lo que <strong>los móviles de otros fabricantes también están afectados</strong>. Al parecer, Google ya está trabajando con diferentes fabricantes para corregir la vulnerabilidad.</p>
<p>La actualización de seguridad de agosto también corrige varias vulnerabilidades que <strong>afectan a los componentes Qualcomm</strong>. La más peligrosa está registrada bajo el identificador CVE-2024-23350 y Qualcomm la cataloga como crítica: <a rel="noopener, noreferrer" href="https://docs.qualcomm.com/product/publicresources/securitybulletin/august-2024-bulletin.html"  data-id="noopener noreferrer">según la propia compañía</a>, podría dar a <a rel="noopener, noreferrer" href="https://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio"  data-id="noopener noreferrer">ataques de denegación de servicio</a> o DoS.</p>
<!-- BREAK 4 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x8mx3ju","autoplay":true,"title":"ANDROID 14: 8 FUNCIONES por las que ACTUALIZAR el DÍA 1", "tag":"", "duration":"309"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Teniendo en cuenta lo anterior, <strong>es recomendable instalar la actualización de seguridad lo antes posible</strong>. Como siempre, recordamos la importancia de mantener nuestros móviles y otros dispositivos actualizados, ya que las compañías trabajan constantemente para corregir diferentes problemas de seguridad que van descubriéndose.</p>
<!-- BREAK 5 --><p>Vía | <a rel="noopener, noreferrer" href="https://www.theregister.com/2024/08/06/google_fixes_linux_kernal_rce/">The Register</a></p>
<p>Imagen de portada | <a rel="noopener, noreferrer" href="https://designer.microsoft.com/"  data-id="noopener, noreferrer">Image Creator de Microsoft Designer</a></p>
<p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/adios-al-123456-tu-movil-puede-ayudarte-a-crear-recordar-contrasenas-fuertes-asi-se-hace" data-vars-post-title="Adiós al 123456, tu móvil puede ayudarte a crear (y recordar) contraseñas fuertes. Así se hace" data-vars-post-url="https://www.xatakamovil.com/seguridad/adios-al-123456-tu-movil-puede-ayudarte-a-crear-recordar-contrasenas-fuertes-asi-se-hace">Adiós al 123456, tu móvil puede ayudarte a crear (y recordar) contraseñas fuertes. Así se hace</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Casi nadie lo sabe, pero apagar el Bluetooth cuando no lo estás usando es una buena idea si te preocupa tu seguridad]]></title>
                <link>https://www.xatakamovil.com/seguridad/apagar-bluetooth-cuando-no-estes-usando-buena-idea-hay-motivo-peso</link>
                <guid>https://www.xatakamovil.com/seguridad/apagar-bluetooth-cuando-no-estes-usando-buena-idea-hay-motivo-peso</guid>
                <pubDate>Tue, 25 Jun 2024 23:26:00 +0000</pubDate>
                                         <dc:creator>Eduardo Marín</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/b43d77/bluetooth-1/1024_2000.jpeg" alt="Casi&#x20;nadie&#x20;lo&#x20;sabe,&#x20;pero&#x20;apagar&#x20;el&#x20;Bluetooth&#x20;cuando&#x20;no&#x20;lo&#x20;est&#x00E1;s&#x20;usando&#x20;es&#x20;una&#x20;buena&#x20;idea&#x20;si&#x20;te&#x20;preocupa&#x20;tu&#x20;seguridad">
    </p>
    <p>Los smartphones cuentan con distintos tipos de conexiones, tales como WiFi, <a class="text-outboundlink" href="https://www.xatakamovil.com/tutoriales/nfc-movil-que-sirve-siete-usos-para-sacarle-todo-partido" data-vars-post-title="NFC en el móvil: qué es, para qué sirve y siete usos para sacarle todo el partido" data-vars-post-url="https://www.xatakamovil.com/tutoriales/nfc-movil-que-sirve-siete-usos-para-sacarle-todo-partido">NFC</a>, y <a class="text-outboundlink" href="https://www.xatakamovil.com/tutoriales/como-solucionar-problemas-conexion-bluetooth-tu-movil" data-vars-post-title="Cómo solucionar los problemas de conexión Bluetooth en tu móvil" data-vars-post-url="https://www.xatakamovil.com/tutoriales/como-solucionar-problemas-conexion-bluetooth-tu-movil">Bluetooth</a>, además de la conexión a redes móviles, y los usuarios solemos <strong>dejarlas conectadas todo el tiempo</strong>. Después de todo, ¿para qué activarlas y desactivarlas constantemente? Es más cómodo simplemente tenerlas a disposición cuando las necesitemos.</p>
<!-- BREAK 1 --><p>Tal es el caso del Bluetooth, la mayoría de usuarios suele tener esta conexión activa de forma permanente, en especial si utiliza <a class="text-outboundlink" href="https://www.xatakandroid.com/guias-de-compra/mejores-auriculares-bluetooth-para-usar-movil" data-vars-post-title="Los mejores auriculares Bluetooth de 2024 para usar con el móvil" data-vars-post-url="https://www.xatakandroid.com/guias-de-compra/mejores-auriculares-bluetooth-para-usar-movil">auriculares inalámbricos</a>. Sin embargo, tener esta conexión siempre activa puede implicar un riesgo de seguridad para nuestros dispositivos, y toda la información que llevamos en ellos. Los usuarios podemos ser víctimas de ataques e intrusiones a través de esta conexión, aunque deben cumplirse algunos parámetros para que un intruso pueda aprovechar una vulnerabilidad Bluetooth de nuestros dispositivos.</p>
<h2>Si no lo estás usando, lo mejor es desactivarlo</h2>
<p>El Bluetooth es un tipo de conexión que resulta muy cómoda y práctica, en especial si usamos los distintos accesorios disponibles para nuestros móviles, incluyendo auriculares, <a class="text-outboundlink" href="https://www.xatakamovil.com/guias-de-compra/mejores-relojes-inteligentes-2022" data-vars-post-title="Los mejores relojes inteligentes: cuál comprar y modelos recomendados" data-vars-post-url="https://www.xatakamovil.com/guias-de-compra/mejores-relojes-inteligentes-2022">relojes inteligentes</a> y <a class="text-outboundlink" href="https://www.xatakandroid.com/guias-de-compra/nueve-pulseras-inteligentes-mejor-calidad-precio-2021" data-vars-post-title="Mejores pulseras inteligentes: cuál comprar y modelos recomendados" data-vars-post-url="https://www.xatakandroid.com/guias-de-compra/nueve-pulseras-inteligentes-mejor-calidad-precio-2021">pulseras de actividad</a>. Sin embargo,<strong> el Bluetooth también puede sufrir de vulnerabilidades</strong> y agujeros de seguridad. Esto es algo que ya ha sucedido en múltiples ocasiones, incluyendo casos como el de <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/comprueba-si-tu-android-es-vulnerable-al-ataque-blueborne-con-esta-aplicacion" data-vars-post-title="Comprueba si tu Android es vulnerable al ataque BlueBorne con esta aplicación " data-vars-post-url="https://www.xatakandroid.com/seguridad/comprueba-si-tu-android-es-vulnerable-al-ataque-blueborne-con-esta-aplicacion">BlueBorne</a>, un fallo de seguridad que afectó a cientos de millones de dispositivos en todo el mundo.</p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/seguridad/hacker-demuestra-que-se-debe-apagar-correctamente-bluetooth-iphone-para-evitar-riesgos-seguridad" class="pivot-outboundlink" data-vars-post-title="Un hacker demuestra por qué se debe apagar correctamente el Bluetooth del iPhone para evitar riesgos de seguridad">
     <img alt="Un&#x20;hacker&#x20;demuestra&#x20;por&#x20;qu&#x00E9;&#x20;se&#x20;debe&#x20;apagar&#x20;correctamente&#x20;el&#x20;Bluetooth&#x20;del&#x20;iPhone&#x20;para&#x20;evitar&#x20;riesgos&#x20;de&#x20;seguridad" width="375" height="142" src="https://i.blogs.es/6a14c5/iphone-bluetooth-seguridad/375_142.webp" onerror='this.src="https://i.blogs.es/6a14c5/iphone-bluetooth-seguridad/375_142.png"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/seguridad/hacker-demuestra-que-se-debe-apagar-correctamente-bluetooth-iphone-para-evitar-riesgos-seguridad" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Un hacker demuestra por qué se debe apagar correctamente el Bluetooth del iPhone para evitar riesgos de seguridad">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/seguridad/hacker-demuestra-que-se-debe-apagar-correctamente-bluetooth-iphone-para-evitar-riesgos-seguridad" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Un hacker demuestra por qué se debe apagar correctamente el Bluetooth del iPhone para evitar riesgos de seguridad">Un hacker demuestra por qué se debe apagar correctamente el Bluetooth del iPhone para evitar riesgos de seguridad</a>
   </div>
  </div>
 </div>
</div>
<p>Recientemente las autoridades, tales como la <a rel="noopener, noreferrer" href="https://www.tiktok.com/@policia/video/7381042956741938464">Policía Nacional</a>, <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/que-bluesnarfing-ocu-alerta-este-fraude-que-roba-tus-datos-a-traves-bluetooth" data-vars-post-title="Qué es el 'bluesnarfing' . La OCU alerta de este fraude que roba tus datos a través del Bluetooth " data-vars-post-url="https://www.xatakamovil.com/seguridad/que-bluesnarfing-ocu-alerta-este-fraude-que-roba-tus-datos-a-traves-bluetooth">han advertido</a> de un tipo de ataque basado en la conexión Bluetooth. Su nombre es <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/que-bluesnarfing-ocu-alerta-este-fraude-que-roba-tus-datos-a-traves-bluetooth" data-vars-post-title="Qué es el 'bluesnarfing' . La OCU alerta de este fraude que roba tus datos a través del Bluetooth " data-vars-post-url="https://www.xatakamovil.com/seguridad/que-bluesnarfing-ocu-alerta-este-fraude-que-roba-tus-datos-a-traves-bluetooth">Bluesnarfing</a> y consiste en el <strong>acceso no autorizado a la información de un dispositivo mediante vulnerabilidades de Bluetooth</strong>.</p>
<!-- BREAK 3 --><p>Es por esto que las autoridades recomiendan <strong>mantener apagada la conexión a Bluetooth</strong> si no la estamos utilizando. Además, <a class="text-outboundlink" href="https://www.xatakamovil.com/tutoriales/he-automatizado-mi-movil-desactive-wifi-cada-vez-que-salgo-casa-que-interesante-como-puedes-hacerlo" data-vars-post-title="He automatizado mi móvil para que desactive el WiFi cada vez que salgo de casa. Por qué es interesante y cómo puedes hacerlo  " data-vars-post-url="https://www.xatakamovil.com/tutoriales/he-automatizado-mi-movil-desactive-wifi-cada-vez-que-salgo-casa-que-interesante-como-puedes-hacerlo">también es recomendable desactivar el WiFi</a> cuando salimos de casa y solo conectarnos a redes de confianza.</p>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7zivh4","autoplay":true,"title":"Cómo mejorar la SEGURIDAD EN INTERNET VPN, DNS y páginas con HTTPS", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>No obstante, es importante aclarar que aunque existen riesgos, especialmente ya que los fabricantes no suelen actualizar frecuentemente los drivers relacionados a la conexión Bluetooth, para que los atacantes y cibercriminales puedan explotar vulnerabilidades de Bluetooth <strong>deben cumplirse ciertas condiciones</strong>.</p>
<!-- BREAK 4 --><p>La primera es la más evidente, pero aun así necesaria de mencionar: el móvil de la víctima <strong>debe sufrir de algún fallo de seguridad o vulnerabilidad</strong> relacionada al Bluetooth. No todos los smartphones son vulnerables por el simple hecho de tener la conexión a Bluetooth activa.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/tutoriales/como-saber-me-han-hackeado-movil" class="pivot-outboundlink" data-vars-post-title="Cómo saber si me han hackeado el móvil">
     <img alt="C&#x00F3;mo&#x20;saber&#x20;si&#x20;me&#x20;han&#x20;hackeado&#x20;el&#x20;m&#x00F3;vil" width="375" height="142" src="https://i.blogs.es/e6834b/v/375_142.webp" onerror='this.src="https://i.blogs.es/e6834b/v/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/tutoriales/como-saber-me-han-hackeado-movil" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cómo saber si me han hackeado el móvil">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/tutoriales/como-saber-me-han-hackeado-movil" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cómo saber si me han hackeado el móvil">Cómo saber si me han hackeado el móvil</a>
   </div>
  </div>
 </div>
</div>
<p>La segunda condición es que<strong> los atacantes deben encontrarse cerca de las víctimas en todo momento</strong>, realizar una intrusión mediante Bluetooth no es posible a menos que el atacante se encuentre a una distancia de pocos metros de la víctima, en especial si el ataque se lleva a cabo en una zona con demasiada interferencia, por ejemplo, un lugar con demasiadas personas.</p>
<!-- BREAK 5 --><p>Sin embargo, aunque el riesgo es bajo, esto no significa que sea imposible ser víctima de un ataque o intrusión mediante Bluetooth. Por lo tanto, es recomendable seguir una regla básica: <strong>si no lo estamos utilizando, mejor mantenerlo desactivado</strong>.</p>
<p>Foto de portada | <a rel="noopener, noreferrer" href="https://unsplash.com/es/@stenslens?utm_content=creditCopyText&utm_medium=referral&utm_source=unsplash">Sten Ritterfeld</a> en <a rel="noopener, noreferrer" href="https://unsplash.com/es/fotos/mando-a-distancia-en-blanco-y-negro-jDfgqieEVJQ?utm_content=creditCopyText&utm_medium=referral&utm_source=unsplash">Unsplash</a></p>
<p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/tutoriales/como-localizar-un-movil-robado-o-perdido" data-vars-post-title="Cómo localizar un móvil robado o perdido" data-vars-post-url="https://www.xatakamovil.com/tutoriales/como-localizar-un-movil-robado-o-perdido">Cómo localizar un móvil robado o perdido</a></p>
<p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/mis-trucos-para-no-olvidar-nunca-contrasena-que-mis-cuentas-esten-protegidas-robos" data-vars-post-title="Mis trucos para no olvidar nunca una contraseña y que mis cuentas estén protegidas ante robos" data-vars-post-url="https://www.xatakamovil.com/seguridad/mis-trucos-para-no-olvidar-nunca-contrasena-que-mis-cuentas-esten-protegidas-robos">Mis trucos para no olvidar nunca una contraseña y que mis cuentas estén protegidas ante robos</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Ciberataque histórico al iPhone: la vulnerabilidad "Triangulación" lleva comprometiendo los móviles de Apple desde hace años ]]></title>
                <link>https://www.xatakamovil.com/apple/ciberataque-historico-al-iphone-vulnerabilidad-triangulacion-lleva-comprometiendo-moviles-apple-hace-anos</link>
                <guid>https://www.xatakamovil.com/apple/ciberataque-historico-al-iphone-vulnerabilidad-triangulacion-lleva-comprometiendo-moviles-apple-hace-anos</guid>
                <pubDate>Thu, 28 Dec 2023 15:01:29 +0000</pubDate>
                                         <dc:creator>Pepu Ricca</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/4d277a/hackeo-iphone-triangulacion/1024_2000.jpeg" alt="Ciberataque&#x20;hist&#x00F3;rico&#x20;al&#x20;iPhone&#x3A;&#x20;la&#x20;vulnerabilidad&#x20;&quot;Triangulaci&#x00F3;n&quot;&#x20;lleva&#x20;comprometiendo&#x20;los&#x20;m&#x00F3;viles&#x20;de&#x20;Apple&#x20;desde&#x20;hace&#x20;a&#x00F1;os&#x20;">
    </p>
    <p>Apple no es de las que habla sin un motivo, y sus últimos anuncios publicitarios hacen especial énfasis en la privacidad y seguridad de sus teléfonos por antonomasia: los iPhone. El tradicional hermetismo que siempre ha identificado a la empresa de Cupertino es una de las razones por las que <strong>sus móviles son bastante seguros</strong>, aunque no la exime completamente de que <a class="text-outboundlink" href="https://www.xatakamovil.com/apple/no-esperes-a-ios-17-actualiza-a-ios-16-6-1-seguridad-tu-iphone-tu-informacion-confidencial-corren-peligro" data-vars-post-title="No esperes a iOS 17 y actualiza ya a iOS 16.6.1: la seguridad de tu iPhone y tu información privada corren peligro" data-vars-post-url="https://www.xatakamovil.com/apple/no-esperes-a-ios-17-actualiza-a-ios-16-6-1-seguridad-tu-iphone-tu-informacion-confidencial-corren-peligro">en alguna ocasión se detecten vulnerabilidades</a>.</p>
<!-- BREAK 1 --><p>Ahora, como leemos en Xataka, hay un nuevo caso de hackeo y no es para nada desdeñable. Se trata de <strong>uno de los ciberataques más curiosos y llamativos</strong> de estos últimos años, y sí, las víctimas han sido usuarios del iPhone de Apple. Veamos cómo lo han conseguido hackear y en qué consiste esta vulnerabilidad.</p>
<h2>Triangulación, la vulnerabilidad que lleva afectando al iPhone varios años</h2>
<p>Ha sido un grupo de expertos perteneciente a Kaspersky los que se han percatado de esta vulnerabilidad. Recogida en Ars Technica, se trata de un ataque que <a rel="noopener, noreferrer" href="https://arstechnica.com/information-technology/2023/06/clickless-ios-exploits-infect-kaspersky-iphones-with-never-before-seen-malware/">ya dio de qué hablar</a> hace unos meses, en junio de este mismo año. Ahora, se conoce que ha infectado los dispositivos de los empleados con <strong>un método especialmente particular</strong>.</p>
<!-- BREAK 2 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=952 width=1500 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/15e0f7/original/450_1000.webp 450w, https://i.blogs.es/15e0f7/original/650_1200.webp 681w,https://i.blogs.es/15e0f7/original/1024_2000.webp 1024w, https://i.blogs.es/15e0f7/original/1366_2000.webp 1366w" src="https://i.blogs.es/15e0f7/original/450_1000.webp" alt="iPhone Vulnerabilidad Hack" onerror="this.src='https://i.blogs.es/15e0f7/original/450_1000.jpeg';this.srcset='https://i.blogs.es/15e0f7/original/450_1000.jpeg 450w, https://i.blogs.es/15e0f7/original/650_1200.jpeg 681w,https://i.blogs.es/15e0f7/original/1024_2000.jpeg 1024w, https://i.blogs.es/15e0f7/original/1366_2000.jpeg 1366w';return false;">
   <img alt="iPhone Vulnerabilidad Hack" class="centro_sinmarco" src="https://i.blogs.es/15e0f7/original/450_1000.webp">
   
      </div>
</div>
<p><strong>¿En qué consiste?</strong> Pues bien, los protagonistas de esta historia atacaron los iPhone, consiguiendo acceder al sistema gracias a una característica del hardware que se desconocía. Algo que no deja dudas sobre los recursos y conocimientos técnicos de los que disponían estos ciberdelincuentes.</p>
<!-- BREAK 3 --><p>En realidad, más que un simple <em>exploit </em>(término con el que se refiere a una vulnerabilidad informática) es un "megaexploit", porque la "Triangulación" -este es el nombre que ha recibido el mecanismo- emplea una cadena de <em>exploits </em><strong>enviados a través de texto en la app de mensajería</strong> de la compañía, iMessage.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/seguridad/este-pequeno-dispositivo-puede-bloquear-iphone-ios-17-hay-unica-forma-evitarlo" class="pivot-outboundlink" data-vars-post-title="Este pequeño dispositivo puede bloquear los iPhone con iOS 17. Hay una forma de evitarlo y proteger tu móvil">
     <img alt="Este&#x20;peque&#x00F1;o&#x20;dispositivo&#x20;puede&#x20;bloquear&#x20;los&#x20;iPhone&#x20;con&#x20;iOS&#x20;17.&#x20;Hay&#x20;una&#x20;forma&#x20;de&#x20;evitarlo&#x20;y&#x20;proteger&#x20;tu&#x20;m&#x00F3;vil" width="375" height="142" src="https://i.blogs.es/95c66c/flipper-zero-iphone/375_142.webp" onerror='this.src="https://i.blogs.es/95c66c/flipper-zero-iphone/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/seguridad/este-pequeno-dispositivo-puede-bloquear-iphone-ios-17-hay-unica-forma-evitarlo" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Este pequeño dispositivo puede bloquear los iPhone con iOS 17. Hay una forma de evitarlo y proteger tu móvil">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/seguridad/este-pequeno-dispositivo-puede-bloquear-iphone-ios-17-hay-unica-forma-evitarlo" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Este pequeño dispositivo puede bloquear los iPhone con iOS 17. Hay una forma de evitarlo y proteger tu móvil">Este pequeño dispositivo puede bloquear los iPhone con iOS 17. Hay una forma de evitarlo y proteger tu móvil</a>
   </div>
  </div>
 </div>
</div>
<p>¿Cómo es posible que consiguieran vulnerar la seguridad del iPhone? Precisamente porque aprovechaban hasta <strong>cuatro vulnerabilidades críticas de día cero</strong>: <a rel="noopener, noreferrer" href="https://support.apple.com/en-us/103837"  data-id="noopener, noreferrer">CVE-2023-32434</a>, <a rel="noopener, noreferrer" href="https://support.apple.com/en-us/HT213676"  data-id="noopener, noreferrer">CVE-2023-32435</a>, <a rel="noopener, noreferrer" href="https://support.apple.com/en-us/HT213841"  data-id="noopener, noreferrer">CVE-2023-38606</a> y <a rel="noopener, noreferrer" href="https://support.apple.com/en-us/HT213842"  data-id="noopener, noreferrer">CVE-2023-41990</a>. Estas, afectan no sólo al teléfono de Apple, sino también a dispositivos como el Apple TV, el iPod y algunos Macs.</p>
<!-- BREAK 4 --><p>Es curioso, porque algunas de estas vulnerabilidades provienen de la fuente TrueType de Apple, del navegador Safari y del propio kernel del sistema operativo. En definitiva, con la cadena de exploits conseguían <strong>acceso de administrador</strong>, permitiendo así la instalación de spyware.</p>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x8o57ti","autoplay":true,"title":"Las 24 NOVEDADES de iOS 17 que QUERRÁS TENER EN TU iPHONE", "tag":"webedia-prod"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>A su vez, el spyware hacía que los iPhone de las víctimas <strong>transfirieran grabaciones de voz, datos de localización, imágenes e información sensible</strong> de los usuarios, que iban directamente a los servidores de los malhechores. Por su parte, Kaspersky elaboró un informe con conclusiones sobre este caso: a pesar de que Apple ya ha parcheado las vulnerabilidades, es difícil saber si un dispositivo está realmente infectado.</p>
<!-- BREAK 5 --><p>El hackeo "Triangulación" ha afectado a misiones diplomáticas y embajadas, y ha sido catalogado como <strong>uno de los más sofisticados</strong>, según Boris Larin, investigador de Kaspersky. "Esta es definitivamente la cadena de ataque más sofisticada que hemos visto", <a rel="noopener, noreferrer" href="https://twitter.com/oct0xor">comentó en redes sociales</a>.</p>
<p>Vía | <a class="text-outboundlink" href="https://www.xataka.com/seguridad/iphone-llevan-anos-hackeados-triangulacion-expertos-ciberataque-sofisticado-historia" data-vars-post-title="Los iPhone llevan años hackeados con 'Triangulación'. Según los expertos, es el ciberataque &quot;más sofisticado de la historia&quot;" data-vars-post-url="https://www.xataka.com/seguridad/iphone-llevan-anos-hackeados-triangulacion-expertos-ciberataque-sofisticado-historia">Xataka</a></p>
<p>Imagen de portada | Microsoft Designer</p>
<p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/apple/imprescindible-tu-iphone-no-estaba-cuando-steve-jobs-presento-que-crearon-hackers" data-vars-post-title="Es imprescindible en tu iPhone, pero no estaba cuando Steve Jobs lo presentó. Hasta que la crearon los hackers" data-vars-post-url="https://www.xatakamovil.com/apple/imprescindible-tu-iphone-no-estaba-cuando-steve-jobs-presento-que-crearon-hackers">Es imprescindible en tu iPhone, pero no estaba cuando Steve Jobs lo presentó. Hasta que la crearon los hackers</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Las luces conectadas son una puerta abierta a los hackers: así puedes proteger tu casa ]]></title>
                <link>https://www.xatakamovil.com/conectividad/luces-conectadas-puerta-abierta-a-hackers-asi-puedes-proteger-tu-casa</link>
                <guid>https://www.xatakamovil.com/conectividad/luces-conectadas-puerta-abierta-a-hackers-asi-puedes-proteger-tu-casa</guid>
                <pubDate>Wed, 12 Jul 2023 16:00:51 +0000</pubDate>
                                         <dc:creator>Pepu Ricca</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/5cd50e/wifi-hackers-luces/1024_2000.jpeg" alt="Las&#x20;luces&#x20;conectadas&#x20;son&#x20;una&#x20;puerta&#x20;abierta&#x20;a&#x20;los&#x20;hackers&#x3A;&#x20;as&#x00ED;&#x20;puedes&#x20;proteger&#x20;tu&#x20;casa&#x20;">
    </p>
    <p>Tener conectividad permanente a Internet ha abierto las puertas a nuevos dispositivos que hasta hace poco no imaginábamos. Ahora, en nuestra casa <strong>no sólo conectamos los ordenadores y móviles,</strong> sino que también acceden a la red otros como los <a class="text-outboundlink" href="https://www.xatakahome.com/domotica/que-habitaciones-casa-mejor-instalar-domotica" data-vars-post-title="Estas son las habitaciones de la casa donde es más recomendable instalar domótica" data-vars-post-url="https://www.xatakahome.com/domotica/que-habitaciones-casa-mejor-instalar-domotica">dispositivos de domótica</a>: <a class="text-outboundlink" href="https://www.xatakamovil.com/tutoriales/esta-navidad-he-decidido-controlar-luces-arbol-ayuda-movil-este-ha-sido-resultado" data-vars-post-title="Esta Navidad he decidido controlar las luces del árbol con la ayuda del móvil y este ha sido el resultado" data-vars-post-url="https://www.xatakamovil.com/tutoriales/esta-navidad-he-decidido-controlar-luces-arbol-ayuda-movil-este-ha-sido-resultado">luces</a>, <a class="text-outboundlink" href="https://www.xatakahome.com/domotica/sensor-que-detecta-nuestra-presencia-solo-respirar-asi-nuevo-sensor-fp2-aqara-tecnologia-mmwave" data-vars-post-title="Un sensor que detecta nuestra presencia con tan solo respirar: así es el nuevo sensor FP2 de Aqara con tecnología mmWave " data-vars-post-url="https://www.xatakahome.com/domotica/sensor-que-detecta-nuestra-presencia-solo-respirar-asi-nuevo-sensor-fp2-aqara-tecnologia-mmwave">sensores</a>, electrodomésticos, <a class="text-outboundlink" href="https://www.xatakamovil.com/tutoriales/wifi-smart-tv-consejos-para-evitar-problemas-conexion-tu-televisor" data-vars-post-title="WiFi y Smart TV: consejos para evitar problemas de conexión en tu televisor" data-vars-post-url="https://www.xatakamovil.com/tutoriales/wifi-smart-tv-consejos-para-evitar-problemas-conexion-tu-televisor">smart TVs</a>, y un largo etcétera.</p>
<!-- BREAK 1 --><p>Pero donde hay oportunidad, hay también riesgo. Y es que estos enlaces pueden ser aprovechados por ciberdelincuentes para fines maliciosos. Veamos qué dicen los expertos y te contamos algunas <strong>recomendaciones para evitar problemas</strong>.</p>
<h2>Un riesgo para tu seguridad</h2><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=800 width=1200 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/e59648/1366_2000/450_1000.webp 450w, https://i.blogs.es/e59648/1366_2000/650_1200.webp 681w,https://i.blogs.es/e59648/1366_2000/1024_2000.webp 1024w, https://i.blogs.es/e59648/1366_2000/1366_2000.webp 1366w" src="https://i.blogs.es/e59648/1366_2000/450_1000.webp" alt="hack" onerror="this.src='https://i.blogs.es/e59648/1366_2000/450_1000.jpeg';this.srcset='https://i.blogs.es/e59648/1366_2000/450_1000.jpeg 450w, https://i.blogs.es/e59648/1366_2000/650_1200.jpeg 681w,https://i.blogs.es/e59648/1366_2000/1024_2000.jpeg 1024w, https://i.blogs.es/e59648/1366_2000/1366_2000.jpeg 1366w';return false;">
   <img alt="hack" class="centro_sinmarco" src="https://i.blogs.es/e59648/1366_2000/450_1000.webp">
   
      </div>
</div>
<p>Como leemos en el medio El HuffPost, una experta en este tema, Sara Nieves, advierte sobre los <strong>problemas que traen los dispositivos que se conectan a la red</strong>. La informática de 31 años, fue galardonada por la Fundación BBVA y la Sociedad Científica Informática de España, con un premio por su trabajo.</p>
<!-- BREAK 2 --><p><strong>¿En qué consistía?</strong> Pues elaboró unas etiquetas que identifican cómo de seguros son los dispositivos que conectamos a Internet, en relación a otros menos populares como cámaras de seguridad. Ahora, en una reciente entrevista, confirma lo que podíamos imaginar: las luces led son una vía de entrada para hackers.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/seguridad/apagar-movil-cinco-minutos-al-dia-puede-protegerte-frente-a-hackers-dicen-expertos" class="pivot-outboundlink" data-vars-post-title="Apagar el móvil cinco minutos al día puede protegerte frente a los hackers, dicen los expertos ">
     <img alt="Apagar&#x20;el&#x20;m&#x00F3;vil&#x20;cinco&#x20;minutos&#x20;al&#x20;d&#x00ED;a&#x20;puede&#x20;protegerte&#x20;frente&#x20;a&#x20;los&#x20;hackers,&#x20;dicen&#x20;los&#x20;expertos&#x20;" width="375" height="142" src="https://i.blogs.es/8b8a29/apagar/375_142.webp" onerror='this.src="https://i.blogs.es/8b8a29/apagar/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/seguridad/apagar-movil-cinco-minutos-al-dia-puede-protegerte-frente-a-hackers-dicen-expertos" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Apagar el móvil cinco minutos al día puede protegerte frente a los hackers, dicen los expertos ">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/seguridad/apagar-movil-cinco-minutos-al-dia-puede-protegerte-frente-a-hackers-dicen-expertos" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Apagar el móvil cinco minutos al día puede protegerte frente a los hackers, dicen los expertos ">Apagar el móvil cinco minutos al día puede protegerte frente a los hackers, dicen los expertos </a>
   </div>
  </div>
 </div>
</div>
<p>“La bombilla led de una farola, cuyo encendido se programa a distancia, puede convertirse en un coladero", fueron algunas de sus declaraciones. Sea como sea, no es la primera vez que vemos <strong>vulnerabilidades en dispositivos conectados</strong>.</p>
<!-- BREAK 3 --><p>En definitiva, un ciberdelincuente con los conocimientos necesarios, <strong>puede acceder a cualquier dispositivo</strong> que esté en nuestra red. "Se trata de aparatos con un software básico muy sencillo de hackear", comenta Sara.</p>
<p>Por lo tanto, lo mejor será <strong>extremar las precauciones</strong> cuando añadamos nuevos dispositivos a nuestro hogar, y para ello, te dejamos algunos consejos que puedes aplicar.</p>
<!-- BREAK 4 --><h2>Así puedes poner barreras para evitarlo</h2><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x8b7x6l","autoplay":true,"title":"MI WIFI VA LENTO  TRUCOS para MEJORAR TU CONEXIÓN", "tag":"webedia-prod"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Partimos de la base que supone nuestro router: el equipo necesario para conectarnos a Internet por antonomasia. Por tanto, <a class="text-outboundlink" href="https://www.xatakamovil.com/tutoriales/192-168-1-1-como-entrar-en-el-router-y-configurar-la-conexion" data-vars-post-title="192.168.1.1 o 192.168.0.1: cómo entrar en el router y configurar la conexión" data-vars-post-url="https://www.xatakamovil.com/tutoriales/192-168-1-1-como-entrar-en-el-router-y-configurar-la-conexion">acceder a la configuración</a> es algo necesario para mejorar la seguridad. No es nada difícil, <strong>podrás hacerlo desde el móvil</strong> (aunque recomendamos hacerlo desde un ordenador, por comodidad), y en pocos minutos habrás reforzado tu red.</p>
<!-- BREAK 5 --><p>Para empezar, la mejor recomendación que podemos dar es un <strong>cambio de contraseña</strong>. Más importancia cobra si hemos mantenido la <em>password</em> por defecto. Estas pueden ser obtenidas por fuerza bruta, así que nos moveremos a un apartado con nombre "WiFi", "WLAN", o "Red inalámbrica".</p>
<p>Verás los ajustes de cada una de las redes que es capaz de emitir tu router (2,4 o 5 GHz). Ahora, debemos cambiar la contraseña de ambas, pues las dos valen para acceder a la red. Las <strong>contraseñas más seguras</strong> son las formadas por letras, números y símbolos, y si no guardan algún sentido, mejor.</p>
<!-- BREAK 6 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/seguridad/guia-basica-seguridad-para-proteger-tus-cuentas-redes-sociales-hackers" class="pivot-outboundlink" data-vars-post-title="Ocho recomendaciones de seguridad para proteger tus cuentas de redes sociales de  hackers">
     <img alt="Ocho&#x20;recomendaciones&#x20;de&#x20;seguridad&#x20;para&#x20;proteger&#x20;tus&#x20;cuentas&#x20;de&#x20;redes&#x20;sociales&#x20;de&#x20;&#x20;hackers" width="375" height="142" src="https://i.blogs.es/0004bb/solen-feyissa-kwza42a1kds-unsplash/375_142.webp" onerror='this.src="https://i.blogs.es/0004bb/solen-feyissa-kwza42a1kds-unsplash/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/seguridad/guia-basica-seguridad-para-proteger-tus-cuentas-redes-sociales-hackers" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Ocho recomendaciones de seguridad para proteger tus cuentas de redes sociales de  hackers">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/seguridad/guia-basica-seguridad-para-proteger-tus-cuentas-redes-sociales-hackers" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Ocho recomendaciones de seguridad para proteger tus cuentas de redes sociales de  hackers">Ocho recomendaciones de seguridad para proteger tus cuentas de redes sociales de  hackers</a>
   </div>
  </div>
 </div>
</div>
<p>Por otro lado, los <strong>puertos de tu router</strong> son otra vía de entrada a hackers. Quizá los hayas abierto para jugar online o para abrir un servidor, si no es tu caso, estarás protegido. De manera predeterminada, estos vienen cerrados.</p>
<!-- BREAK 7 --><p>Si queremos <strong>bloquear el acceso a través de ellos</strong>, deberás ir al apartado de seguridad, que puede tener distinto nombre según el fabricante de tu router. Al final, buscamos una opción similar a "Port Forwarding" o "Reenvío de puertos". Por regla general, verás una lista con dichos puertos, y junto a ellos, un botón para eliminar la configuración. Púlsalo y listo, una vez la lista esté en blanco, no tendrás puertas abiertas.</p>
<div class="article-asset-summary article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="sumario">No te fíes de los dispositivos para el hogar económicos, pueden darte una amarga sorpresa</div>
   </div>
</div>
<p>Antes de finalizar, debemos destacar la importancia que tiene adquirir <strong>productos de marcas conocidas</strong>, que estén asentadas en el mercado. Esto suele implicar un mayor desembolso de dinero, pero lo agradecerémos. Si compramos, por ejemplo, una bombilla inteligente de una marca de escasa popularidad, nos estamos arriesgando a que su seguridad sea peor.</p>
<!-- BREAK 8 --><p>Estos son algunos consejos que <strong>incrementarán la seguridad</strong> de tu conexión a Internet, poniendo a salvo tus dispositivos y al final, nuestros datos y privacidad. De paso, evitamos males mayores.</p>
<p>Vía | <a rel="noopener, noreferrer" href="https://www.huffingtonpost.es/tecnologia/luces-led-son-coladero-delincuentes.html">El HuffPost</a></p>
<p>Imagen de portada | Bing Image Creator</p>
<p>En Xataka Móvil | <a class="text-outboundlink" href="https://www.xatakamovil.com/conectividad/vender-router-segunda-mano-peligro-empresas-olvidan-secretos-corporativos-routers-reciclados" data-vars-post-title="Vender un router de segunda mano es un peligro: las empresas olvidan secretos corporativos en los routers reciclados " data-vars-post-url="https://www.xatakamovil.com/conectividad/vender-router-segunda-mano-peligro-empresas-olvidan-secretos-corporativos-routers-reciclados">Vender un router de segunda mano es un peligro: las empresas olvidan secretos corporativos en los routers reciclados</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Microsoft descubre un fallo de seguridad en Android que abría una puerta trasera en los móviles]]></title>
                <link>https://www.xatakamovil.com/seguridad/microsoft-descubre-fallo-seguridad-android-que-abria-puerta-trasera-moviles</link>
                <guid>https://www.xatakamovil.com/seguridad/microsoft-descubre-fallo-seguridad-android-que-abria-puerta-trasera-moviles</guid>
                <pubDate>Tue, 31 May 2022 13:32:02 +0000</pubDate>
                                         <dc:creator>Iván Linares</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/014a9b/malware-android-2/1024_2000.jpg" alt="Microsoft&#x20;descubre&#x20;un&#x20;fallo&#x20;de&#x20;seguridad&#x20;en&#x20;Android&#x20;que&#x20;abr&#x00ED;a&#x20;una&#x20;puerta&#x20;trasera&#x20;en&#x20;los&#x20;m&#x00F3;viles">
    </p>
    <p>Un fallo grave de seguridad en Android fue comunicado por Microsoft: gracias a <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/que-no-te-quiten-permisos-asi-puedes-evitar-que-apps-que-no-usas-pierdan-sus-permisos-android" data-vars-post-title="Que no te quiten los permisos: así puedes evitar que las apps que no usas pierdan sus permisos en Android" data-vars-post-url="https://www.xatakandroid.com/tutoriales/que-no-te-quiten-permisos-asi-puedes-evitar-que-apps-que-no-usas-pierdan-sus-permisos-android">los permisos</a> de aplicaciones preinstaladas en determinados móviles, un atacante <strong>podía aprovechar esos accesos para inyectar su propio código malicioso</strong>. El error está en vías de solucionarse.</p>
<!-- BREAK 1 -->
<p>No son pocas las <a class="text-outboundlink" href="https://www.xatakandroid.com/sistema-operativo/asi-facil-que-malware-controle-tu-android-permiso-moda-que-se-permite" data-vars-post-title="Así de fácil es que el malware controle tu Android: el permiso de moda que se lo permite" data-vars-post-url="https://www.xatakandroid.com/sistema-operativo/asi-facil-que-malware-controle-tu-android-permiso-moda-que-se-permite">brechas de seguridad que tiene Android</a>: por su naturaleza abierta y por haberse convertido en el <a class="text-outboundlink" href="https://www.xatakandroid.com/sistema-operativo/hay-3-000-millones-dispositivos-android-activos-mundo-contar-que-no-usan-google-play" data-vars-post-title="Hay 3.000 millones de dispositivos Android activos en el mundo, sin contar los que no usan Google Play" data-vars-post-url="https://www.xatakandroid.com/sistema-operativo/hay-3-000-millones-dispositivos-android-activos-mundo-contar-que-no-usan-google-play">sistema operativo móvil más extendido en el mundo</a>. Dado que existen una ingente cantidad de fabricantes, y que la personalización de los teléfonos se lleva al extremo, a menudo se incluyen aplicaciones que, pese a dirigirse a potenciar la seguridad, <strong>terminan abriendo una puerta a los móviles</strong>. Es justo lo que descubrió Microsoft.</p>
<!-- BREAK 2 --><!--more--><h2>Un framework de sistema servía como coladero</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=514 width=1500 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/f85175/code-injection/450_1000.webp 450w, https://i.blogs.es/f85175/code-injection/650_1200.webp 681w,https://i.blogs.es/f85175/code-injection/1024_2000.webp 1024w, https://i.blogs.es/f85175/code-injection/1366_2000.webp 1366w" src="https://i.blogs.es/f85175/code-injection/450_1000.webp" alt="Code Injection" onerror="this.src='https://i.blogs.es/f85175/code-injection/450_1000.jpg';this.srcset='https://i.blogs.es/f85175/code-injection/450_1000.jpg 450w, https://i.blogs.es/f85175/code-injection/650_1200.jpg 681w,https://i.blogs.es/f85175/code-injection/1024_2000.jpg 1024w, https://i.blogs.es/f85175/code-injection/1366_2000.jpg 1366w';return false;">
   <img alt="Code Injection" class="centro_sinmarco" src="https://i.blogs.es/f85175/code-injection/450_1000.webp">
   
        <span>Inyección de código aprovechando la vulnerabilidad de mce</span>
   </div>
   </div>
</div>
<p>Todas las empresas importantes de software dedican una parte de su equipo a analizar los desarrollos que ponen en circulación; tanto sus propios programas como los de otras empresas. <a rel="noopener, noreferrer" href="https://bughunters.google.com/about/rules/5479188746993664/vulnerability-research-grant-rules">Google posee su propio grupo de seguridad</a>, por ejemplo; igual que Microsoft. Y, dado que el dueño de Windows y de Office <strong>posee un segmento de negocio dedicado a Android</strong>, Microsoft busca agujeros de seguridad que podrían utilizarse como ataque.</p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakandroid.com/aplicaciones-android/malware-vuelve-a-carga-uno-troyanos-peligrosos-android-se-escondia-lector-qr" class="pivot-outboundlink" target="_blank" data-vars-post-title="El malware vuelve a la carga: uno de los troyanos más peligrosos de Android se escondía en un lector de QR">
     <img alt="El&#x20;malware&#x20;vuelve&#x20;a&#x20;la&#x20;carga&#x3A;&#x20;uno&#x20;de&#x20;los&#x20;troyanos&#x20;m&#x00E1;s&#x20;peligrosos&#x20;de&#x20;Android&#x20;se&#x20;escond&#x00ED;a&#x20;en&#x20;un&#x20;lector&#x20;de&#x20;QR" width="375" height="142" src="https://i.blogs.es/7b7b8d/malware/375_142.webp" onerror='this.src="https://i.blogs.es/7b7b8d/malware/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakandroid.com/aplicaciones-android/malware-vuelve-a-carga-uno-troyanos-peligrosos-android-se-escondia-lector-qr" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="El malware vuelve a la carga: uno de los troyanos más peligrosos de Android se escondía en un lector de QR">En Xataka Android</a>
    </div>
    <a href="https://www.xatakandroid.com/aplicaciones-android/malware-vuelve-a-carga-uno-troyanos-peligrosos-android-se-escondia-lector-qr" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="El malware vuelve a la carga: uno de los troyanos más peligrosos de Android se escondía en un lector de QR">El malware vuelve a la carga: uno de los troyanos más peligrosos de Android se escondía en un lector de QR</a>
   </div>
  </div>
 </div>
</div>
<p>Según <a rel="noopener, noreferrer" href="https://www.microsoft.com/security/blog/2022/05/27/android-apps-with-millions-of-downloads-exposed-to-high-severity-vulnerabilities/">publicó esta semana Microsoft</a>, la empresa descubrió una importante brecha de seguridad en un popular <em>framework</em>, un marco de desarrollo utilizado por las operadoras para <strong>preinstalar en sus móviles subvencionados ciertas aplicaciones de control y de gestión</strong>. El <em>framework</em>, <a rel="noopener, noreferrer" href="https://mce.systems/">denominado como mce</a>, incluye permisos de administración. Con un inconveniente, ya solucionado: tal y como descubrieron los ingenieros de Microsoft, mce sufría una vulnerabilidad de la que podían aprovecharse otras aplicaciones. </p>
<!-- BREAK 4 -->
<p>El <em>framework</em> mce permite crear software de análisis en los teléfonos con los que <strong>verificar desde su seguridad a su correcto funcionamiento</strong>. La empresa detrás del marco de desarrollo, mce Systems, recibió el aviso de Microsoft y ya ha corregido su producto. Lamentablemente, no todos los móviles equipados con las aplicaciones se han actualizado; por lo que la vulnerabilidad podría seguir aprovechándose.</p>
<!-- BREAK 5 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                        {"videoId":"x8152mk","autoplay":true,"title":"¡VIRUS en tu ANDROID:IPHONE!: APRENDE a LOCALIZAR y DESTRUIR el MALWARE de TU TELÉFONO"}
                 </script>
   </div>
  </div>
 </div>
</div>
<p>Como confirmó Microsoft, <strong>la empresa también comunicó su hallazgo a Google</strong>. Ésta ya ha incluido la vulnerabilidad en la lista de correcciones a incluir en los futuros parches de seguridad de Android; por lo que no debería de tardar en solucionarse (ya sea por la corrección de mce como por la de Google). Y afectaría a aquellos móviles que incluyen software precargado de operadora y desarrollado aprovechando el citado <em>framework</em>.</p>
<!-- BREAK 6 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Dado que el framework habilita el acceso a partes clave de Android gracias a los permisos que tiene asignados por defecto, Microsoft descubrió que un atacante podía inyectar código a través de las apps creadas con dicho framework</div></div></div><p>En principio en España no deberíamos de preocuparnos: los móviles no acostumbran a incluir aplicaciones preinstaladas de operadora. </p>

<p>Más información | <a rel="noopener, noreferrer" href="https://www.microsoft.com/security/blog/2022/05/27/android-apps-with-millions-of-downloads-exposed-to-high-severity-vulnerabilities/">Microsoft</a><br>
Vía | <a rel="noopener, noreferrer" href="https://www.androidpolice.com/microsoft-uncovers-severe-security-issue-affecting-millions/">Android Police</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Una vulnerabilidad de iOS permitía a los atacantes controlar y espiar un iPhone de forma remota]]></title>
                <link>https://www.xatakamovil.com/apple/vulnerabilidad-ios-permitia-a-atacantes-controlar-espiar-iphone-forma-remota</link>
                <guid>https://www.xatakamovil.com/apple/vulnerabilidad-ios-permitia-a-atacantes-controlar-espiar-iphone-forma-remota</guid>
                <pubDate>Wed, 02 Dec 2020 08:30:50 +0000</pubDate>
                                         <dc:creator>Ricardo Aguilar</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/d8cf40/iphone-12/1024_2000.jpg" alt="Una&#x20;vulnerabilidad&#x20;de&#x20;iOS&#x20;permit&#x00ED;a&#x20;a&#x20;los&#x20;atacantes&#x20;controlar&#x20;y&#x20;espiar&#x20;un&#x20;iPhone&#x20;de&#x20;forma&#x20;remota">
    </p>
    <p>Ian Beer, investigador de seguridad de Google Project Zero, <a rel="noopener, noreferrer" href="https://googleprojectzero.blogspot.com/2020/12/an-ios-zero-click-radio-proximity.html">ha informado</a> sobre <strong>una vulnerabilidad que permite tomar el control de determinados dispositivos iOS</strong>, de forma remota y sin necesidad de tener ningún tipo de contacto físico con el teléfono. </p>
<!-- BREAK 1 -->
<p>Acceso a los correos electrónicos y a cualquier tipo de mensaje, descarga de fotos e incluso espionaje a través de micrófono y cámara. <strong>Todo esto sin necesidad de tocar el teléfono</strong>, aunque con el requisito de tenerlo cerca. La vulnerabilidad ya ha sido solventada y transmitida a Apple, pero no deja de ser curioso cómo un solo ingeniero basta para poner en jaque una versión reciente de iOS.</p>
<!-- BREAK 2 --><!--more--><h2>Tan solo hacía falta estar cerca del móvil a atacar</h2>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <iframe width="650" height="366" src="//www.youtube.com/embed/ikZTNSmbh00" allowfullscreen></iframe>
  </div>
 </div>
</div>
<p>El ingeniero informa que <strong>encontró la vulnerabilidad mediante ingeniería inversa manua</strong>l, por lo que no hay evidencias de que la vulnerabilidad haya sido explotada por terceros. No obstante, ha sido reportada a Apple.</p>
<!-- BREAK 3 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Un error de programación en el protocolo que usan funciones como AirDrop, el causante de todo este lío</div></div></div>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakamovil.com/movil-y-sociedad/como-hacer-copia-seguridad-completa-tus-datos-ios-android" class="pivot-outboundlink" data-vars-post-title="Cómo hacer una copia de seguridad completa de tus datos en iOS y Android">
     <img alt="C&#x00F3;mo&#x20;hacer&#x20;una&#x20;copia&#x20;de&#x20;seguridad&#x20;completa&#x20;de&#x20;tus&#x20;datos&#x20;en&#x20;iOS&#x20;y&#x20;Android" width="375" height="142" src="https://i.blogs.es/d90839/copia-de-seguridad-completa/375_142.webp" onerror='this.src="https://i.blogs.es/d90839/copia-de-seguridad-completa/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakamovil.com/movil-y-sociedad/como-hacer-copia-seguridad-completa-tus-datos-ios-android" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cómo hacer una copia de seguridad completa de tus datos en iOS y Android">En Xataka Móvil</a>
    </div>
    <a href="https://www.xatakamovil.com/movil-y-sociedad/como-hacer-copia-seguridad-completa-tus-datos-ios-android" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cómo hacer una copia de seguridad completa de tus datos en iOS y Android">Cómo hacer una copia de seguridad completa de tus datos en iOS y Android</a>
   </div>
  </div>
 </div>
</div>
<p>Según indica, todo se debe a un error de programación de desbordamiento de búfer en el código C++ del kernel. De forma más simple, todo se basa en que los iPhone, iPads, Mac y Apple Watch utilizan un protocolo llamado <strong>Apple Wireless Direct Link (AWDL)</strong>, algo que permite crear mallas de red para funciones como AirDrop o Sidecar.</p>
<!-- BREAK 4 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=416 width=725 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/8b50e5/image-2020-12-02-08-45-45/450_1000.webp 450w, https://i.blogs.es/8b50e5/image-2020-12-02-08-45-45/650_1200.webp 681w,https://i.blogs.es/8b50e5/image-2020-12-02-08-45-45/1024_2000.webp 1024w, https://i.blogs.es/8b50e5/image-2020-12-02-08-45-45/1366_2000.webp 1366w" src="https://i.blogs.es/8b50e5/image-2020-12-02-08-45-45/450_1000.webp" alt="Image 2020 12 02 08 45 45" onerror="this.src='https://i.blogs.es/8b50e5/image-2020-12-02-08-45-45/450_1000.jpg';this.srcset='https://i.blogs.es/8b50e5/image-2020-12-02-08-45-45/450_1000.jpg 450w, https://i.blogs.es/8b50e5/image-2020-12-02-08-45-45/650_1200.jpg 681w,https://i.blogs.es/8b50e5/image-2020-12-02-08-45-45/1024_2000.jpg 1024w, https://i.blogs.es/8b50e5/image-2020-12-02-08-45-45/1366_2000.jpg 1366w';return false;">
   <img alt="Image 2020 12 02 08 45 45" class="centro_sinmarco" src="https://i.blogs.es/8b50e5/image-2020-12-02-08-45-45/450_1000.webp">
   
        <span>Descompilación del código que muestra parte de la vulnerabilidad.</span>
   </div>
   </div>
</div>
<p>Ni siquiera es necesario que los dispositivos estén conectados a la red, por lo que se puede controlar un iPhone completamente offline. El atacante, desde un ordenador, <strong>puede forzar un ataque gracias a la vulnerabilidad en AWDL</strong>. Tras el ataque, es posible apagar de forma remota el dispositivo, acceder a su información e incluso activar micrófono y cámara sin permiso del mismo. </p>
<!-- BREAK 5 -->
<p>Es importante recalcar que esta vulnerabilidad <strong>se encontró con un iPhone 11 Pro que corría iOS 13.3</strong>. Apple, que ha reconocido la vulnerabilidad, afirma que la mayoría de usuarios están utilizando versiones más nuevas en las que ya está parcheado este error. Por ello, se recomienda a los usuarios actualizar siempre a la última versión de iOS.</p>
<!-- BREAK 6 -->
<p>Vía | <a rel="noopener, noreferrer" href="https://www.theverge.com/2020/12/1/21877603/apple-iphone-remote-hack-awdl-google-project-zero">The Verge</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Una vulnerabilidad de WhatsApp permite controlar el dispositivo y acceder a sus archivos tras descargar MP4 modificado]]></title>
                <link>https://www.xatakamovil.com/aplicaciones/vulnerabilidad-whatsapp-permite-controlar-dispositivo-acceder-a-sus-archivos-descargar-mp4-modificado</link>
                <guid>https://www.xatakamovil.com/aplicaciones/vulnerabilidad-whatsapp-permite-controlar-dispositivo-acceder-a-sus-archivos-descargar-mp4-modificado</guid>
                <pubDate>Mon, 18 Nov 2019 15:10:40 +0000</pubDate>
                                         <dc:creator>Ricardo Aguilar</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/534354/whatsapp/1024_2000.jpeg" alt="Una&#x20;vulnerabilidad&#x20;de&#x20;WhatsApp&#x20;permite&#x20;controlar&#x20;el&#x20;dispositivo&#x20;y&#x20;acceder&#x20;a&#x20;sus&#x20;archivos&#x20;tras&#x20;descargar&#x20;MP4&#x20;modificado">
    </p>
    <p><a rel="noopener, noreferrer" href="https://www.facebook.com/security/advisories/cve-2019-11931">Facebook ha informado</a> de una nueva vulnerabilidad de WhatsApp <strong>relacionada con los archivos MP4</strong>. En concreto, dicha vulnerabilidad permite a los atacantes hacerse con el control remoto del terminal mediante un ataque DDoS y RCE, pero tan solo si utilizamos ciertas versiones de la aplicación.</p>
<!-- BREAK 1 -->
<p>En concreto, la versiones afectadas en Android son aquellas anteriores a las <strong>2.19.274.</strong>, y anteriores a la <strong>2.19.100</strong> en el caso de iOS. Del mismo modo, las versiones Business también son propensas a este problema, versión 2.19.104 si hablamos de Android, y versión 2.19.100 en el caso de iOS.</p>
<!-- BREAK 2 --><!--more--><h2>Un MP4 modificado puede comprometer el sistema</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=995 width=1366 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/af2ca7/whatsapp/450_1000.webp 450w, https://i.blogs.es/af2ca7/whatsapp/650_1200.webp 681w,https://i.blogs.es/af2ca7/whatsapp/1024_2000.webp 1024w, https://i.blogs.es/af2ca7/whatsapp/1366_2000.webp 1366w" src="https://i.blogs.es/af2ca7/whatsapp/450_1000.webp" alt="Whatsapp" onerror="this.src='https://i.blogs.es/af2ca7/whatsapp/450_1000.jpeg';this.srcset='https://i.blogs.es/af2ca7/whatsapp/450_1000.jpeg 450w, https://i.blogs.es/af2ca7/whatsapp/650_1200.jpeg 681w,https://i.blogs.es/af2ca7/whatsapp/1024_2000.jpeg 1024w, https://i.blogs.es/af2ca7/whatsapp/1366_2000.jpeg 1366w';return false;">
   <img alt="Whatsapp" class="centro_sinmarco" src="https://i.blogs.es/af2ca7/whatsapp/450_1000.webp">
   
      </div>
</div>
<p>La vulnerabilidad ha sido nombrada en código como <strong>CVE-2019-11931</strong>, siendo catalogada como crítica por Facebook. En pocas palabras, un archivo MP4 con sus metadatos modificados atacar los dispositivos tras su descarga.</p>
<!-- BREAK 3 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">El archivo MP4 modificado permite controlar el dispositivo y acceder a sus archivos, pero solo en versiones anteriores a la 2.19.274 en el caso de Android y 2.19.100</div></div></div><p>Una vez descargado el archivo MP4, el atacante puede controlar el dispositivo, asi como hacerse con los archivos del sistema. Como cuenta WhatsApp, <strong>la vulnerabilidad ya ha sido parcheada</strong>, por lo que, si tenemos la aplicación actualizada, estamos fuera de riesgo.</p>
<!-- BREAK 4 -->
<blockquote>
  <p>"WhatsApp está trabajando constantemente para mejorar la seguridad de nuestro servicio. Hacemos públicos informes sobre posibles problemas que hemos solucionado de acuerdo con las mejores prácticas de la industria. En este caso, no hay razón para creer que los usuarios se vieron afectados".</p>
</blockquote>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/seguridad/whatsapp-nunca-sera-seguro-os-vamos-a-contar-secreto-telegram-tampoco-sera-diga-que-diga-su-ceo" class="pivot-outboundlink" target="_blank" data-vars-post-title="WhatsApp nunca será seguro, pero os vamos a contar un secreto: Telegram tampoco lo será, diga lo que diga su CEO">
     <img alt="WhatsApp&#x20;nunca&#x20;ser&#x00E1;&#x20;seguro,&#x20;pero&#x20;os&#x20;vamos&#x20;a&#x20;contar&#x20;un&#x20;secreto&#x3A;&#x20;Telegram&#x20;tampoco&#x20;lo&#x20;ser&#x00E1;,&#x20;diga&#x20;lo&#x20;que&#x20;diga&#x20;su&#x20;CEO" width="375" height="142" src="https://i.blogs.es/e8e5f6/telegramvswhatsapp/375_142.webp" onerror='this.src="https://i.blogs.es/e8e5f6/telegramvswhatsapp/375_142.png"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/seguridad/whatsapp-nunca-sera-seguro-os-vamos-a-contar-secreto-telegram-tampoco-sera-diga-que-diga-su-ceo" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="WhatsApp nunca será seguro, pero os vamos a contar un secreto: Telegram tampoco lo será, diga lo que diga su CEO">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/seguridad/whatsapp-nunca-sera-seguro-os-vamos-a-contar-secreto-telegram-tampoco-sera-diga-que-diga-su-ceo" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="WhatsApp nunca será seguro, pero os vamos a contar un secreto: Telegram tampoco lo será, diga lo que diga su CEO">WhatsApp nunca será seguro, pero os vamos a contar un secreto: Telegram tampoco lo será, diga lo que diga su CEO</a>
   </div>
  </div>
 </div>
</div>
<p>Desde WhatsApp, <a rel="noopener, noreferrer" href="https://gadgets.ndtv.com/apps/news/whatsapp-says-user-data-not-affected-by-new-mp4-file-security-vulnerability-2134321">como leemos en Gadgets360</a>, llaman a la calma afirmando que "no hay razón para creer que usuarios se hayan visto afectados" aunque, al ser una vulnerabilidad que afecta a las versiones anteriormente mencionadas, <strong>es altamente recomendable actualizar las aplicaciones</strong> para asegurarnos de que nuestros dispositivos están fuera de riesgo.</p>
<!-- BREAK 5 -->
<p>Vía | <a rel="noopener, noreferrer" href="https://www.facebook.com/security/advisories/cve-2019-11931">Facebook</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Así es Simjacker, la vulnerabilidad de las tarjetas SIM que permite conocer la ubicación del usuario en todo momento]]></title>
                <link>https://www.xatakamovil.com/seguridad/asi-simjacker-vulnerabilidad-tarjetas-sim-que-permite-conocer-ubicacion-usuario-todo-momento</link>
                <guid>https://www.xatakamovil.com/seguridad/asi-simjacker-vulnerabilidad-tarjetas-sim-que-permite-conocer-ubicacion-usuario-todo-momento</guid>
                <pubDate>Fri, 13 Sep 2019 15:01:30 +0000</pubDate>
                                         <dc:creator>José García Nieto</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/be4b6f/sim/1024_2000.jpg" alt="As&#x00ED;&#x20;es&#x20;Simjacker,&#x20;la&#x20;vulnerabilidad&#x20;de&#x20;las&#x20;tarjetas&#x20;SIM&#x20;que&#x20;permite&#x20;conocer&#x20;la&#x20;ubicaci&#x00F3;n&#x20;del&#x20;usuario&#x20;en&#x20;todo&#x20;momento">
    </p>
    <p>Cuando hablamos de vulnerabilidades y fallos de seguridad, por lo general, solemos referirnos a un <a class="text-outboundlink" href="https://www.xataka.com/seguridad/instalamos-malware-que-hackea-nuestro-movil-estos-permisos-que-pueden-llegar-a-obtener-que-nos-demos-cuenta" data-vars-post-title="Instalamos un malware que &quot;hackea&quot; nuestro móvil: estos son los permisos que pueden llegar a obtener sin que nos demos cuenta" data-vars-post-url="https://www.xataka.com/seguridad/instalamos-malware-que-hackea-nuestro-movil-estos-permisos-que-pueden-llegar-a-obtener-que-nos-demos-cuenta">malware que infecta el dispositivo</a> a través de una app maliciosa o un enlace de dudosa procedencia. No es el caso que hoy nos ocupa, puesto que <strong>Simjacker</strong> es una vulnerabilidad crítica encontrada en las <strong>tarjetas SIM</strong>. ¿Qué quiere decir esto? Que afecta a iOS y Android a partes iguales.</p>
<!-- BREAK 1 -->
<p>La vulnerabilidad, c<a class="text-outboundlink" href="https://www.xataka.com/seguridad/simjacker-ultima-pesadilla-para-nuestra-privacidad-revela-tu-ubicacion-da-igual-que-tengas-movil-android-ios" data-vars-post-title="Simjacker es la última pesadilla para nuestra privacidad: revela tu ubicación y da igual que tengas un móvil Android o iOS" data-vars-post-url="https://www.xataka.com/seguridad/simjacker-ultima-pesadilla-para-nuestra-privacidad-revela-tu-ubicacion-da-igual-que-tengas-movil-android-ios">omo adelantaban en Xataka</a>, ha sido descubierta por <a rel="noopener, noreferrer" href="https://www.adaptivemobile.com/blog/simjacker-next-generation-spying-over-mobile">AdaptativeMobile Security</a>, que cree que "ha sido explotada durante al menos dos años por un amenazante y sofisticado actor en varios países, principalmente por motivos de vigilancia". Describen Simjacker y sus <em>exploits</em> asociados como "<strong>un gran salto en complejidad y sofisticación</strong> comparado con otros ataques vistos previamente". Para más inri, no hay nada que los usuarios puedan hacer.</p>
<!-- BREAK 2 --><!--more--><h2>Una cuestión del la tarjeta SIM</h2>
<div class="article-asset-image article-asset-large article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=1301 width=2178 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/c663a5/esquema/450_1000.webp 450w, https://i.blogs.es/c663a5/esquema/650_1200.webp 681w,https://i.blogs.es/c663a5/esquema/1024_2000.webp 1024w, https://i.blogs.es/c663a5/esquema/1366_2000.webp 1366w" src="https://i.blogs.es/c663a5/esquema/450_1000.webp" alt="Esquema" onerror="this.src='https://i.blogs.es/c663a5/esquema/450_1000.jpg';this.srcset='https://i.blogs.es/c663a5/esquema/450_1000.jpg 450w, https://i.blogs.es/c663a5/esquema/650_1200.jpg 681w,https://i.blogs.es/c663a5/esquema/1024_2000.jpg 1024w, https://i.blogs.es/c663a5/esquema/1366_2000.jpg 1366w';return false;">
   <img alt="Esquema" class="centro_sinmarco" src="https://i.blogs.es/c663a5/esquema/450_1000.webp">
   
        <span>Esquema del funcionamiento de Simjacker.</span>
   </div>
   </div>
</div>
<p>El ataque comienza con un <strong>SMS formateado con una "especie de código spyware"</strong> que contiene órdenes para la UICC (siglas de "Universal Integrated Circuit Card" y más conocida comúnmente como tarjeta SIM). Dichas órdenes se pueden ejecutar explotando S@T Browser, una parte del sistema operativo de las tarjetas SIM antiguas. Porque sí, S@T Browser ya no se usa, pero sigue presente en los tarjetas SIM de más de mil millones de usuarios a nivel global.</p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/moviles/que-que-puedes-hacer-para-evitar-sim-swapping-ciberataque-que-causa-estragos-que-permite-vaciar-cuentas-bancarias" class="pivot-outboundlink" target="_blank" data-vars-post-title="Qué es y qué puedes hacer para evitar el 'SIM swapping', el ciberataque que causa estragos y que permite vaciar cuentas bancarias">
     <img alt="Qu&#x00E9;&#x20;es&#x20;y&#x20;qu&#x00E9;&#x20;puedes&#x20;hacer&#x20;para&#x20;evitar&#x20;el&#x20;&#x27;SIM&#x20;swapping&#x27;,&#x20;el&#x20;ciberataque&#x20;que&#x20;causa&#x20;estragos&#x20;y&#x20;que&#x20;permite&#x20;vaciar&#x20;cuentas&#x20;bancarias" width="375" height="142" src="https://i.blogs.es/6d01ff/sim1/375_142.webp" onerror='this.src="https://i.blogs.es/6d01ff/sim1/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/moviles/que-que-puedes-hacer-para-evitar-sim-swapping-ciberataque-que-causa-estragos-que-permite-vaciar-cuentas-bancarias" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="Qué es y qué puedes hacer para evitar el 'SIM swapping', el ciberataque que causa estragos y que permite vaciar cuentas bancarias">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/moviles/que-que-puedes-hacer-para-evitar-sim-swapping-ciberataque-que-causa-estragos-que-permite-vaciar-cuentas-bancarias" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="Qué es y qué puedes hacer para evitar el 'SIM swapping', el ciberataque que causa estragos y que permite vaciar cuentas bancarias">Qué es y qué puedes hacer para evitar el &#039;SIM swapping&#039;, el ciberataque que causa estragos y que permite vaciar cuentas bancarias</a>
   </div>
  </div>
 </div>
</div>
<p>Cuando se ejecuta el código, este recopila información de la tarjeta SIM como <strong>nuestra ubicación o el número IMEI</strong> para, posteriormente, mandarlo como SMS al atacante. Todo este proceso (simplificado para fines ilustrativos) se ejecuta en segundo plano y sin ningún tipo de conocimiento por parte del usuario (el SMS enviado no se queda registrado en la app de mensajes).</p>
<!-- BREAK 4 -->
<p>Pero no solo puede recabar esa información, sino que Simjacker permite reproducir sonido, apagar la tarjeta, lanzar el navegador, enviar datos, enviar mensajes multimedia o SMS... Así, se convierte en una vulnerabilidad que podría usarse para varios fines, <strong>desde fraude y suplantación de identidad hasta espionaje</strong>.</p>
<!-- BREAK 5 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Esta vulnerabilidad afecta a más de mil millones de usuarios en todo el mundo</div></div></div><p>No se queda ahí, sino que dado que es una vulnerabilidad de las tarjetas SIM, <strong>afecta de igual manera a iOS y Android</strong>. De hecho, desde AdaptativeMobile afirman que han podido explotarlo en dispositivos Apple, ZTE, Motorola, Samsung, Google, Huawei y hasta en gadgets IoT sin tarjetas SIM.</p>
<!-- BREAK 6 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=768 width=1366 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/8131c9/im/450_1000.webp 450w, https://i.blogs.es/8131c9/im/650_1200.webp 681w,https://i.blogs.es/8131c9/im/1024_2000.webp 1024w, https://i.blogs.es/8131c9/im/1366_2000.webp 1366w" src="https://i.blogs.es/8131c9/im/450_1000.webp" alt="SIM" onerror="this.src='https://i.blogs.es/8131c9/im/450_1000.jpg';this.srcset='https://i.blogs.es/8131c9/im/450_1000.jpg 450w, https://i.blogs.es/8131c9/im/650_1200.jpg 681w,https://i.blogs.es/8131c9/im/1024_2000.jpg 1024w, https://i.blogs.es/8131c9/im/1366_2000.jpg 1366w';return false;">
   <img alt="SIM" class="centro_sinmarco" src="https://i.blogs.es/8131c9/im/450_1000.webp">
   
      </div>
</div>
<p>Desde la empresa no han desvelado el nombre de la compañía que lo ha explotado (porque tampoco lo tienen del todo claro), pero adelantan que creen que <strong>es una empresa privada</strong> y que hay un país (tampoco lo revelan) en el que entre 100 y 150 personas son atacadas a diario con Simjacker, aunque han detectado picos de hasta 300 números.</p>
<!-- BREAK 7 -->
<p>Decíamos antes que no hay nada que los usuarios puedan hacer. La pelota está en el campo de las operadoras, que podrían, según AdaptativeMobile, <strong>cambiar la configuración de las UICC de forma remota o hasta desinstalar S@T Browser</strong>. La vulnerabilidad ya ha sido puesta en conocimiento de la GSMA, de la SIM Alliance y de algunas operadoras.</p>
<!-- BREAK 8 -->
<p>Vía | <a rel="noopener, noreferrer" href="https://www.adaptivemobile.com/blog/simjacker-next-generation-spying-over-mobile">AdaptativeMobile</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
