Kaspersky reveló una brecha de seguridad hasta ahora desconocida en los iPhone de Apple, la cual habría permitido a háckers vulnerar los dispositivos de los usuarios durante lo que se conoció como la campaña de espionaje “Operación Triangulación” descubierta a mediados de 2023.

Según informaron, fue su Equipo de Investigación y Análisis Global de Kaspersky (GReAT) el cual descubrió dicha vulnerabilidad que permite a los atacantes saltarse la protección de memoria en los dispositivos con versiones de iOS 16.6 o anteriores.

Se trata de una característica de hardware, posiblemente basada en el principio de “seguridad por oscuridad” -es decir, mantener secretos los detalles de implementación de un sistema para protegerlo-, y puede haber sido diseñada para pruebas o depuración. Tras el ataque inicial a iMessage y la obtención de permisos de acceso, los atacantes utilizan esta funcionalidad de hardware para evadir las protecciones de seguridad y manipular el contenido de las áreas de memoria protegidas. Este paso fue crucial para tener el control total del dispositivo.