El error de Wi-Fi en iPhones indica cómo se podrían ejecutar futuros ciberataques

Hace una semana, en su cuenta de Twitter, el desarrollador Carl Shou señaló un grave error relacionado con las redes Wi-Fi en los iPhones, el sistema operativo de Apple para sus teléfonos.

Y es que se conecta a una red con un SSID (identificador de conjunto de servicios) llamado «% p% s% s% s% s% n». Una vez que este error entra, deshabilita el Wi-Fi del dispositivo, evitando que se una a cualquier otra red.

¿iPhones en jaque? Aquí soluciones

Existe una solución parcial, ya que puede restablecer la configuración de red predeterminada en el dispositivo (en Configuración> General> Restablecer> Restablecer configuración de red), pero está lejos de ser la solución ideal para los usuarios, ya que significa comenzar desde cero. El dispositivo no recordará ninguna red y los usuarios deberán volver a ingresar las contraseñas en las redes Wi-Fi cerradas.

Afortunadamente, Apple Insider ha revelado que la versión beta de iOS 14.7 para desarrolladores incluye un parche que corrige el error, aunque no está claro cuándo estará disponible para todos los usuarios.

Aparte de las molestias para los usuarios, los analistas de Threat Post creen que podría mostrar a los piratas informáticos cómo ejecutar ciberataques inalámbricos en iPhones. De hecho, CodeColorist llama al error una «Cadena de formato no controlada»: un tipo de vulnerabilidad que explota funciones que generan texto formateado en código de programación. En este caso, el sistema operativo iOS «lee» erróneamente los caracteres «%» del SSID de la red Wi-Fi como si fueran comandos del código que genera el error.

iPhones

Los expertos ven estos errores como un problema frecuente y generalizado para los desarrolladores de aplicaciones, pero ¿qué tan peligrosos son? El error descubierto por Shou no parece tan dañino en sí mismo, ya que solo puede ocurrir si el usuario se conecta a una red con ese SSID en particular y las consecuencias no van más allá de una mala configuración del dispositivo. Sin embargo, advierten que podría generar oportunidades para que los ciberatacantes la aprovechen.

LEER MAS  Nuevas leyes de ciberseguridad: Chile busca robustecer su seguridad digital

Un escenario que plantean es que un Punto de Acceso (AP) Wi-Fi en realidad constituye un engaño y redirige a una red Wi-Fi con un SSID que logra desencadenar otro tipo de vulnerabilidades en dispositivos aún no descubiertos. Los piratas informáticos combinarían estas vulnerabilidades con un «gemelo malvado». Este tipo de amenaza de Wi-Fi imita un AP legítimo y si su víctima es víctima de esta artimaña, los ciberdelincuentes pueden interceptar sus datos o incluso cargar malware en sus dispositivos.

Para evitar tales errores, que podrían proporcionar un vector de ataque futuro para los actores, los usuarios deben tener cuidado de conectar sus dispositivos a redes inalámbricas con SSID cuestionables. Pero como nos han enseñado los ciberataques que utilizan «gemelos malvados», este rasgo puede volverse falsable, por lo que debemos tomar otras medidas.

Por otro lado, asegurarse de que el sistema operativo del dispositivo esté actualizado a la última versión también evitará la explotación de vulnerabilidades en muchos casos, aunque al igual que con el error de iOS, las actualizaciones pueden llevar tiempo para incluir los parches que las resuelven.

iPhones

Soluciones para teléfonos móviles de Apple

Es por ello que los usuarios deben conectarse siempre bajo un Trusted Wireless Environment, es decir, un marco en el que se desarrolle una red wifi completa, rápida, fácil de gestionar y, sobre todo, segura.

En este sentido, las soluciones administradas en la nube de Watchguard para Wi-Fi aseguran a los MSP que sus organizaciones brindan este espacio seguro y brindan una visibilidad absoluta de toda la actividad de la red. Cualquier anomalía o actividad sospechosa se detectará rápidamente, y esto protegerá los dispositivos de los usuarios, desde computadoras portátiles hasta iPhones, y reducirá las posibilidades de que las redes Wi-Fi comprometan las empresas.

LEER MAS  Huawei anuncia llegada de los FreeBuds Pro a Chile

About The Author

Últimas Noticias

ChatGPT registra 17 millones de consultas sobre la Copa Mundial

Hubo 17 millones de prompts en ChatGPT relacionados con el Mundial; la gente acude a la app no solo para consultar marcadores, sino en busca de contexto.

¿Por qué la confianza digital será clave para el futuro de las apuestas online en Chile?

OKTO PAYMENTS advierte que el próximo desafío para la industria no estará únicamente en cumplir nuevas exigencias legales, sino en generar confianza digital.

Samsung Odyssey 2026: Juega sin interrupciones donde cada segundo cuenta

Samsung Odyssey 2026 lleva la fluidez del juego a otro nivel con tecnologías que eliminan interrupciones y mejoran la respuesta en cada movimiento.

MiQ lanza Sigma en Latinoamérica: Plataforma impulsada por IA para transformar señales fragmentadas en decisiones

Sigma permite obtener mejoras comprobadas en alcance incremental, conversiones y eficiencia de inversión.
BigBuda
Agencia BigBuda
spot_img
Claus Narr Rubio
Claus Narr Rubiohttps://www.zoomtecnologico.com
Periodista radicado en Chile. Amante de la tecnología, aplicaciones móviles y sistemas operativos. No me considero fan de ninguno pero me gusta probar tecnologías y escribir de ellos. Fundador de Zoom Tecnológico Chile.
spot_imgspot_img

IA y ciberseguridad elevan presión sobre organizaciones para fortalecer su gestión de riesgos digitales

Insoltec proyecta una mayor demanda por servicios de monitoreo, respuesta ante incidentes de ciberseguridad, protección de datos y continuidad operacional.

Del gasto a la resiliencia: ¿Por qué la ciberseguridad se convirtió en una prioridad para las empresas chilenas?

Se desarrolló el ESET Security Days edición Chile, donde se detallaron las nuevas instancias de ataque y formas de protección en materia de ciberseguridad.

Ciberdelincuentes apuntaron al sector público y la industria tecnológica

El sector público concentró el 19% de los incidentes de alta gravedad analizados por Kaspersky, seguido por la industria con 17% y el sector IT con 15%.