Vietnam.vn - Nền tảng quảng bá Việt Nam

Vulnerabilidades en una serie de dispositivos USB-C de Apple

Báo Thanh niênBáo Thanh niên15/01/2025


El problema fue descubierto por el investigador de seguridad Thomas Roth cuando logró piratear con éxito el controlador USB-C ACE3 propietario de Apple, que desempeña un papel clave en la gestión de la carga y la transferencia de datos en los últimos dispositivos de Apple.

La información sobre este ataque se reveló por primera vez en el 38.º Congreso de Comunicaciones del Caos a finales de diciembre del año pasado, pero los detalles específicos se han publicado recientemente. El incidente ha puesto de manifiesto vulnerabilidades en la implementación del USB-C de Apple, lo que genera preocupación por la seguridad de los datos de los usuarios y la integridad de los dispositivos.

Lỗ hổng trong hàng loạt thiết bị USB-C của Apple- Ảnh 1.

Apple comenzó a implementar USB-C en el iPhone desde la serie iPhone 15.

En una presentación técnica, Roth describió su método, que consistía en aplicar ingeniería inversa al controlador ACE3 para exponer su firmware y protocolos de comunicación. Tras explotar estas vulnerabilidades, reprogramó el controlador, lo que le permitió realizar acciones no autorizadas, como eludir los controles de seguridad e inyectar comandos maliciosos.

Apple no proporciona suficiente protección a los usuarios.

La vulnerabilidad que Roth explotó se debe a que Apple no implementó suficientes protecciones en el firmware del mando. Esto permite que un atacante obtenga acceso de bajo nivel mediante un cable o dispositivo USB-C especialmente diseñado. Una vez comprometido, el mando puede manipularse para emular accesorios de confianza o realizar acciones sin el consentimiento del usuario.

Según Cyber ​​Security News , el ataque es significativo para la seguridad de los dispositivos, ya que la integración de ACE3 con los sistemas internos podría permitir el desbloqueo total de los dispositivos o la implantación de firmware que comprometa el sistema operativo principal. Los ciberdelincuentes podrían aprovechar estas vulnerabilidades para obtener acceso no autorizado a datos confidenciales o tomar el control de los dispositivos.

La buena noticia es que los usuarios de Apple no tienen que preocuparse demasiado, ya que los detalles del ataque se acaban de revelar y el proceso es bastante complejo. Sin embargo, los hackers encontrarán formas de explotar este método con el tiempo. Se recomienda a los usuarios que sean cautelosos por ahora, mientras Apple no ha emitido una declaración específica ni un cronograma para solucionar el fallo del controlador ACE3.



Fuente: https://thanhnien.vn/lo-hong-trong-hang-loat-thiet-bi-usb-c-cua-apple-185250114091100872.htm

Etikett: compartir

Kommentar (0)

No data
No data

Mismo tema

Misma categoría

Admirando los trajes nacionales de 80 bellezas que compiten en Miss Internacional 2025 en Japón
Temporada de floración del trigo sarraceno, Ha Giang - Tuyen Quang se convierte en un lugar atractivo para hacer check-in.
Contemplando el amanecer en la isla Co To
Deambulando entre las nubes de Dalat

Mismo autor

Herencia

Cifra

Negocio

Deambulando entre las nubes de Dalat

Actualidad

Sistema político

Local

Producto