Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

CZ y CTO de Ledger advierten sobre un exploit que roba criptomonedas

El exploit Blastpass enviado a través de iMessage de iPhone y iPad tiene la capacidad de infectar los dispositivos sin hacer clic.

por Jesús González
8 septiembre, 2023
en Seguridad
Tiempo de lectura: 3 minutos
Exploit de iPhone y criptomonedas

La vulnerabilidad fue corregida pero existen riesgos para dispositivos que no actualicen. Composición por CriptoNoticias. 1st footage / stock.adobe.com.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El software malicioso estilo Pegasus permite a los hackers espiar todas las funciones del teléfono.
  • Los hackers podrían conocer las claves que se introducen en las apps y robar criptomonedas.

Changpeng Zhao, CEO de Binance, y Charles Guillemet, CTO de Ledger, advirtieron que un exploit de iPhone y iPad puede ser utilizado por hackers para acceder a las apps de wallet y robar criptomonedas.

“Las actualizaciones de Apple iOS/iPadOS 16.6.1 de hoy incluyen un parche de seguridad para una vulnerabilidad de iMessage que permite la ejecución remota de código sin ninguna interacción por parte de la víctima”, escribió Zhao en la red social X. La actualización de Apple está disponible para iPhone 8 y versiones posteriores, y para todos los modelos de iPad Pro, incluyendo iPad Air (+ 3 generación), iPad (+ 5 generación) y iPad mini (+ 5 generación).

Sin embargo, aquellos dispositivos que no actualicen lo antes posible corren el riesgo de ser víctimas de los atacantes. “Apple tiene conocimiento de un informe que indica que este problema puede haber sido explotado activamente”, comunicó la empresa.

Por su parte, Guillemet advierte que a través de la actualización de iOS (16.6.0) “Recibes una imagen en iMessage, no haces nada, el atacante tiene acceso completo a tu iPhone. Puede espiar todo lo que haces, extraer todos tus datos, incluidas tus claves criptográficas, si usas una wallet de software”. Agregó: “Los teléfonos inteligentes no están diseñados para la seguridad. Obten una wallet de hardware”.

De acuerdo con Citizen Lab, un laboratorio interdisciplinario de la Universidad de Toronto, durante la semana pasada, “mientras revisaba el dispositivo de un individuo empleado por una organización de la sociedad civil con sede en Washington DC con oficinas internacionales, Citizen Lab encontró una vulnerabilidad de cero clic, la cual era activamente explotada y se utilizaba para entregar el software espía mercenario Pegasus de NSO Group”.

El exploit se designó como Blastpass y se transmite a través de archivos adjuntos PassKit que contienen imágenes maliciosas, enviadas desde una cuenta de iMessage del atacante a la víctima.

Una vez que Citizen Lab notificó su hallazgo al equipo de seguridad de Apple emitió dos CVE (Common Vulnerabilities and Exposures). Las vulnerabilidades en cuestión tienen las etiquetas CVE-2023-41064, que permite un desbordamiento del búfer y se activa al procesar imágenes creadas con fines malintencionados; y la CVE-2023-41061, que es un problema de validación que puede explotarse mediante archivos adjuntos maliciosos.

“Ambos permiten a los actores de amenazas obtener la ejecución de código arbitrario en dispositivos iPhone y iPad sin parches”, enfatiza el equipo de Citizen Labs.

De acuerdo con el equipo de Arquitectura e Ingeniería de Seguridad de Apple y Citizen Lab el Modo Bloqueo impide que se ejecute este ataque en particular. Sin embargo, insisten en que los usuarios de iPhone y iPad actualicen de manera inmediata.

Los hackers suelen concentrar sus esfuerzos en contra de compañías como Apple, debido al alcance que tienen en término de número de usuarios. En abril de este año, investigadores descubrieron una vulnerabilidad similar, que permitía el robo de wallets de criptomonedas, como reportó CriptoNoticias. Pocos meses después, se divulgó que los hackers estarían utilizando juegos para Apple que tendrían la capacidad de robar criptomonedas de los dispositivos.

Etiquetas: Bitcoin (BTC)HackeriOS y AndroidMalwareRelevantesVulnerabilidades
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 08 septiembre, 2023 12:35 pm GMT-0400 Actualizado: 09 julio, 2024 01:36 pm GMT-0400
Autor: Jesús González
Educador en la Criptopedia, canal educativo de CriptoNoticias. Se ha desempeñado como jefe de la sección de Tecnología. Llegó a CriptoNoticias en 2017, e inmediatamente reconoció en la tecnología Bitcoin los valores y la ideología antisistema que defendió siempre. Por su naturaleza curiosa, estudió Letras en la Universidad Central de Venezuela, sin abandonar sus otros intereses que abarcan desde la astrofísica hasta los nuevos desarrollos sobre inteligencia artificial.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.