Explotar cadena

10 de enero de 2020 | Cybrary Explotar cadena


An Explotar cadena es un atacar que involucra múltiples exploits o ataques encadenados para comprometer completamente un dispositivo. En estos ataques, Hackers No pueden usar un solo exploit para comprometer a su objetivo, sino que pueden combinar varios exploits que, en última instancia, provocan la instalación de malware en un smartphone (iOS o Android), lo que puede provocar la pérdida de datos críticos y confidenciales. En los casos descritos en el video a continuación, los sitios web visitados por usuarios desprevenidos contienen diversos ataques que, al combinarse, pueden comprometer los smartphones atacados.

¿Cómo me protejo?

Hay algunas estrategias que puedes emplear para protegerte de estos ataques encadenados, entre ellas:

  1. Instale la última versión del sistema operativo del proveedor en su dispositivo iOS/Android para tener la mejor posibilidad de protección, ya que Apple y Android solucionan estos problemas sin revelarlos públicamente.
  2. Reinicia tu teléfono. Estas cadenas de exploits, en su forma actual, solo eran válidas mientras el dispositivo estaba activo tras visitar el sitio web malicioso. Al reiniciar el dispositivo, el sistema operativo se restablecía a su estado original.

Términos relacionados: Ataque, Explotar, pirata informático

Fuente: Exploits encadenados, Andrew Whitaker

Lecturas adicionales:

Un análisis profundo del encadenamiento de exploits (Proyecto Zero de Google)

Artículo sobre encadenamiento de exploits de yCombinator

Análisis profundo del encadenamiento de exploits en iPhone (vídeo de 40 minutos)

Últimos Blogs

Manténgase actualizado con lo último información de seguridad

Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.

Los atacantes no necesitan una clave. Ya tienen la tuya.

Los atacantes no necesitan una clave. Ya tienen la tuya.

La mayoría de las filtraciones no comienzan con un hacker con sudadera descifrando código a las 3 de la mañana. Comienzan con tu nombre de usuario y...

LEER MÁS
Claude Mythos abrió la caja de Pandora. El Proyecto Glasswing se apresura a cerrarla.

Claude Mythos abrió la caja de Pandora. El Proyecto Glasswing se apresura a cerrarla.

Actualizaciones del artículo: A partir del 6 de mayo de 2026, todos los principales laboratorios de IA de EE. UU., incluidos Google DeepMind, Microsoft, xAI,...

LEER MÁS
Cuando el “CEO” te llama y te pide que muevas dinero rápidamente

Cuando el “CEO” te llama y te pide que muevas dinero rápidamente

Una guía para detectar estafas de suplantación de identidad de altos ejecutivos antes de que el falso director ejecutivo reciba una transferencia bancaria real.

LEER MÁS