El auge de los ataques sin clic
Seguridad móvil
¿Un compromiso de seguridad tan secreto que ni siquiera requiere su intervención? Sí, los ataques sin clic no requieren ninguna intervención de su parte, pero eso no significa que siga siendo vulnerable.
11 de diciembre de 2023
•
,
3 minutos. leer

En un mundo de comunicación instantánea, y acelerado por la noción cada vez más extendida de que si no estás conectado o disponible, puedes ser el extraño, la mensajería se ha convertido en muchos sentidos en una forma crucial de comunicación y conexión personal, especialmente para ti. generaciones más jóvenes.
En este contexto, puede ser más fácil para los ciberdelincuentes tener éxito en sus planes porque enviar mensajes a alguien es sencillo y el error humano puede facilitar el resto. Sin embargo, a veces el error humano ni siquiera es necesario. Estamos ante ataques sin clic que, como sugiere el nombre, podrían significar el fin de la era de los mensajes de phishing obvios con sus divertidos errores gramaticales. Pero, ¿es esto realmente la verdad?
Espera, no hice nada.
¿Qué son los ataques de cero clic? A diferencia del tuyo opciones de reciclaje tradicionales Debido a que este ataque implica engañar a los usuarios para que otorguen acceso abriendo un archivo adjunto infectado o haciendo clic en un enlace fraudulento, dicha interacción no es necesaria.
La mayoría de los ataques de clic cero se basan en Vulnerabilidades de la aplicación, especialmente aquellos destinados a aplicaciones de mensajería, mensajes de texto o incluso correo electrónico. Entonces, si una aplicación en particular tiene una vulnerabilidad sin parchear, el atacante puede manipular su flujo de datos. Puede ser una imagen o un texto que desees enviar. En estos medios pueden ocultar datos manipulados que aprovechan una vulnerabilidad de seguridad para ejecutar código malicioso sin su conocimiento.
Esta falta de interacción significa que es más difícil rastrear la actividad maliciosa, lo que facilita que los actores de amenazas evadan la detección; Le permite instalar software espía, Acosadoru otras formas de malware; y permite a los delincuentes rastrear, monitorear y recopilar datos de un dispositivo infectado.
En 2019, por ejemplo, fue así descubrió que WhatsApp, una popular aplicación de mensajería, era vulnerable a un ataque particular de cero clic en el que una llamada perdida podía explotar una vulnerabilidad en el código de la aplicación. Esto permitió a los atacantes comprometer el dispositivo en el que se encontraba la aplicación e infectarlo con software espía. Afortunadamente, los desarrolladores lograron solucionar este problema, pero el caso muestra que incluso una llamada perdida podría desencadenar una infección.
¿Existe alguna protección contra ataques de clic cero?
Cada vez más empresas se centran en lidiar con cero clics. Por ejemplo, los teléfonos móviles Samsung ahora ofrecen una solución que protege preventivamente a los usuarios limitando la exposición a amenazas invisibles disfrazadas de archivos adjuntos de imágenes. Guardia de mensajes de Samsunguna parte de ello knox Plataforma de seguridad.
SMG examina los archivos uno por uno y los procesa en un entorno controlado, una zona de pruebas que esencialmente pone en cuarentena las imágenes del resto del sistema operativo, similar a una característica que tienen muchas soluciones antivirus modernas.
Se une a las filas de soluciones de seguridad como Puerta explosiva de Apple, que de manera similar inspecciona los datos dentro de iMessage y evita la interacción entre los mensajes y el sistema operativo al aislar la aplicación iMessage, lo que dificulta que las amenazas salgan del servicio. Esta solución surgió después de que los expertos descubrieran una vulnerabilidad en iMessage, que se utilizó para instalarlo. Software espía mercenario contra individuos, principalmente políticos y activistas, para leer sus mensajes de texto, escuchar llamadas, recopilar contraseñas, rastrear su ubicación y acceder a sus micrófonos, cámaras y más: una pieza de malware bastante insidiosa, todo ello sin ninguna apariencia de interacción con el usuario.
Sin embargo, aún es necesario tener precaución con las soluciones anti-clic cero, ya que aún puede haber vulnerabilidades para los actores de amenazas. explotar para obtener acceso a su dispositivo. Esto es especialmente cierto para los teléfonos con software desactualizado, ya que es menos probable que tengan vulnerabilidades parcheadas.
Empezando desde cero
Si bien los ataques sin clic casi no requieren interacción y generalmente se dirigen a personas destacadas o con cierta visibilidad pública, todavía existen algunos consejos básicos de ciberseguridad que pueden ser útiles para evitar este tipo de ataques:
- Mantenga sus dispositivos y aplicaciones actualizados, especialmente cuando haya actualizaciones de seguridad disponibles.
- Compre teléfonos de marcas que tengan un excelente historial de proporcionar actualizaciones (al menos con actualizaciones de seguridad periódicas y durante al menos tres años).
- Intente ceñirse a las tiendas de aplicaciones oficiales como Google Play o App Store de Apple, ya que revisan todos los lanzamientos nuevos y, por lo tanto, es más probable que sean seguras.
- Si no usas una aplicación, bórrala y presta atención. imitadores de aplicaciones maliciosas.
- Haga una copia de seguridad de su dispositivo con regularidad para restaurar sus datos en caso de que necesite restablecerlo.
- Aumenta tu seguridad con uno programa antivirus para móviles Solución.
- En general, practica Higiene de la ciberseguridad.
Otras lecturas:
Uno perspicaz entrevista a puntos débiles.
Más sobre esto Explotaciones sin hacer clic.
Este contenido de ciberseguridad nos ha llegado de: Welivesecurity (blog de la compañía ESET sobre malware)
Podrás encontrar la noticia original en el enlace que se encuentra a continuación: https://www.welivesecurity.com/en/mobile-security/silent-but-deadly-the-rise-of-zero-click-attacks/
write a shot sentence in spanish about who ESET, the Cybersecurity company»
