ciudad mobileciudad
En vivo
Ciudad MagazineTecno

Project Zero (Google) advierte sobre las capacidades de NSO Group, que rivalizan con las esperadas de los Estados

El ataque envía un archivo que simula ser un Gif.

31 de diciembre 2021, 09:33hs
Project Zero (Google) advierte sobre las capacidades de NSO Group, que rivalizan con las esperadas de los Estados
Project Zero (Google) advierte sobre las capacidades de NSO Group, que rivalizan con las esperadas de los Estados

Project Zero, el equipo de investigación en ciberseguridad de Google, ha analizado el 'exploit' ForcedEntry que aprovechaba una vulnerabilidad en iMessage para infectar el iPhone con Pegasus, el programa espía desarrollado por la empresa israelí NSO Group, cuyas capacidades consideran que rivalizan con las de los Estados.

La muestra de ForcedEntry que han analizado procede de un iPhone infectado, facilitada por CitizenLab. Según indican en una publicación, la vía de entrada era a través de iMessage, y se aprovechaba del sistema de reproducción de Gif en bucle.

El ataque envía un archivo que simula ser un Gif, pero que esconde más de 20 códecs de imagen para el ataque de tipo 'zero clic', es decir, que no necesita que el usuario lo toque. Con este truco, NSO Group se dirige a una vulnerabilidad presente en el analizador PDF de CoreGraphics, que contiene el códec JBIG2, que actualmente no es de uso común.

"JBIG2 no tiene capacidades de 'scripting', pero cuando se combina con una vulnerabilidad, tiene la capacidad de emular circuitos de puertas lógicas arbitrarias que operan en memoria arbitraria", señalan desde Project Zero. Este 'exploit' lo que hace es usar esta capacidad para construir su propia arquitectura de computadora y escribir las operaciones.

Según han expuesto, "las operaciones de arranque para el 'exploit' de escape 'sandbox' están escritas para ejecutarse en este circuito lógico y todo se ejecuta en este extraño entorno emulado creado a partir de una única pasada de descompresión a través de un flujo JBIG2".

Desde el equipo de Google indican que “es bastante increíble y, al mismo tiempo, bastante aterrador”, e incluso consideran que “es uno de los 'exploits' técnicamente más sofisticados” que jamás habían visto, que “demuestra que las capacidades que ofrece NSO rivalizan con las que antes se pensaba que eran accesibles solo para un puñado de Estados nacionales”.

La vulnerabilidad que han analizado, identificada como (CVE-2021-30860), se corrigió el 13 de septiembre de 2021 en iOS 14.8. Asimismo, Apple distribuyó nuevos parches en septiembre y octubre para mitigar este exploit en iMessage.

Fuente EP.

Temas de la nota

TecnoGoogle

Más notas sobre Tecno

Sebastián Darcyl presentó LIT, la app que vincula marcas e influencers: “Somos como un Tinder”
EXCLUSIVO

Sebastián Darcyl presentó LIT, la app que vincula marcas e influencers: “Somos como un Tinder”

Por Fernando Gatti
Cómo evitar que una marca suene a robot con un detector de IA

Cómo evitar que una marca suene a robot con un detector de IA

Esta es la razón por la que Instagram reitera su apuesta por los vídeos cortos

Esta es la razón por la que Instagram reitera su apuesta por los vídeos cortos

Los comentarios publicados en ciudad.com.ar podrán ser reproducidos parcial o totalmente en la pantalla de Ciudad Magazine, como así también las imágenes de los autores.

© 1996 - 2025, Artear

Seguinos en las redes

Últimas noticias

  • Gustavo Cordera pidió perdón frente a Mario Pergolini por sus polémicas frases de 2016
  • Lali Espósito anunció su película documental: LALI: La que le gana al tiempo
  • Mirtha Legrand y los famosos fueron a ver Las Hijas, la nueva obra de Adrián Suar
  • LAM mostró los videos que hunden al ex Gran Hermano acusado de desvalijar un departamento

Secciones

  • Espectáculos
  • Actualidad
  • Internacional
  • Exclusivo
  • Horóscopo
  • Cine y Series
  • Videos
  • Música
  • Qué Look

Sitios amigos

  • Canal (á)
  • Cucinare
  • El Doce
  • eltrece
  • Cienradios
  • Clarín
  • Grupo Clarín
  • La 100
  • La Voz del Interior
  • Mitre
  • Olé
  • Quiero Música
  • TN
  • TyC Sports
  • Vía País

Seguinos en las redes

© 1996 - 2025, Artear

Mapa del sitio
Aviso Legal
Políticas de privacidad
Media Kit