domingo 29 de enero de 2012

Fue Noticia en Seguridad Apple: del 16 al 29 de Enero

Toca ya hoy hacer el tercer resumen de publicaciones en Seguridad Apple del año así que, para los que estéis leyendo las noticias del fin de semana desayunando tranquilamente, os dejamos las nuestras resumidas. Así, si el ajetreo de tu día a día no te ha permitido seguir la actualidad día a día, puedes hacerlo de un vistazo hoy domingo.

Comenzamos el lunes 16 con la sorprendente historia del retiro por parte de Apple de la popular aplicación WhatsApp. Aunque no se dio ningún motivo oficialmente se especuló mucho que esto fuera debido a problemas de seguridad. En este artículo recogimos los fallos de seguridad que se hicieron públicos antes de ser corregidos por el equipo de WhatsApp y que pudieron ser los causantes de tal movimiento por parte de Apple.

El martes una noticia curiosa en la que un fabricante de tabletas con Android español denuncia en los tribunales a al empresa Apple por realizar extorsión. Así, según el portavoz de la compañía Apple aprovechó su situación predominante y su poder económico para abusar de la compañía.

El miércoles 18 publicamos las primeras imágenes y vídeos de iPad 2 e iPhone 4S con iOS 5.0.1 y el untethered jailbreak realizado, lo que aventuraba una pronta aparición de la herramienta para todo el mundo.

El jueves 19 publicamos un artículo en el que recogíamos el proceso de instalación en iOS de FastTrack, una herramienta útil en los procesos de pentesting que puedes tener en tu iPhone o tu iPad para completar el juego de herramientas.

Para el viernes tuvimos el resumen del malware descubierto para Mac OS X en los últimos 9 meses del año 2011 realizado por la empresa F-Secure. Así, se recogen 58 variantes distintas de malware creado específicamente para equipos Mac OS X, lo que hace intuir un incremento en la actividad maliciosa para esta plataforma en 2012.

Esa misma tarde, en nuestra sección de humor y curiosidades, el iPoo, un W.C. creado integramente on la estética del logo de Apple. Ver para creer.

El sábado 21 de Enero ya estaba a disposición de todos Absinthe, la herramienta para realizar Untethered Jailbreak a iPhone 4S o iPad 2 con iOS 5.0.1. Inicialmente salió para Mac OS X y al poco para equipos Windows.

Para el domingo pasado tuvimos una noticia con un poco de historia. Así, miramos al pasado para ver el primer digitalizador de vídeo para Apple II, el DigiSelector DDS-65. Una curiosidad digna de ver.

Comenzamos esta semana con la historia de cómo puede ser restaurada la contraseña de administrador de un equipo con Mac OS X en el que se ha olvidado la contraseña antigua. Una historia basada en un caso real de un usuario de Mac OS X.

El martes 24 un caso de estafa y fraude online a través de la App Store. En este caso se le coló a Apple una aplicación falsa de Camera+ que se había colado para vender copias fraudulentas aprovechando el buen hacer de la aplicación original. Un ejemplo de que hay que mantenerse alerta y no fiarse ciegamente de las protecciones de la App Store.

El miércoles de esta semana recogíamos la información del Curso Avanzado de desarrollo iOS que va a tener lugar en Madrid a partir de mañana. Además, por la tarde publicamos la información sobre el firmware disponible para los equipos Mac de mediados de 2010 al que se le ha añadido soporte para Lion Recovery a través de Internet.

El jueves miramos hacia atrás en el tiempo, para irnos a los años 2008 y 2009 con los gusanos para iPhone iPhoneOS.iKee que se distribuían a través del servicio SSH de equipos con jailbreak que no cambiaban la contraseña de root. Uno de ellos acabó poniendo a Rick Astley como fondo de pantalla de todos los equipos infectados.

El viernes otro informe resumen del 2011, en este caso de la compañía Intego, sobre el malware y los riesgos de seguridad en la plataforma Mac OS X, donde no solo se recoge el software malicioso, sino los fallos en Mac OS X, en software de tercero y las amenazas que más han afectado a la plataforma.

Por la tarde, una curiosa historia con mucho humor sobre cómo hay que comportarse con el teléfono en una comida con la Reina, y cómo hacerlo si tu teléfono es un iPhone. Digno de ver.

Ayer, para terminar el resumen, nos hicimos eco de la actividad en torno a la comunidad de jailbreak. Así, Absinthe ha publicado una versión para Linux, ha habido más de 1.000.000 de descargas y la Electronic Frontier Foundation mantiene su lucha para evitar que se declare ilegal hacer jailbreak a un terminal.

Y esto ha sido todo, que esperamos haya sido suficiente para seguir la actualidad de lo acontecido alrededor de las plataformas Apple y su seguridad.

sábado 28 de enero de 2012

Jailbreak News: Un millón de copias de Absinthe, versión para Linux y la lucha de la EFF para que siga siendo legal

Desde que se anunciara la salida de Ansinthe para poder hacer untethered jailbreak a dispositivos iPhone 4S e iPad 2 con microprocesadores A5 e iOS 5.0.1 instalado, el número de descargas que había tenido la la herramienta en tres días era superior al millón. Con tanto movimiento, no es de extrañar que rápidamente aparecieran las versiones de Absinthe para Windows y de Absinthe para Linux [tar.gz 12 Mb] debido a tanta demanda.

Sin embargo, los movimientos alrededor de la comunidad del jailbreak no han parado ahí, ya que la Electronic Frontier Foundation EFF está luchando en los tribunales por conseguir que el realizar un proceso de jailbreak a un dispositivo siga siendo legal, algo que ya se consiguió hace tiempo pero que aún está coleando en las instancias de la justicia.


Para ello, continúa con la campaña Jailbreaking is not a crime, y está solicitando la colaboración y la firma de todos los interesados en que se declare que hacer jailbreak no viola la Digital Millenium Copyright Act DMCA, que está siendo utilizada para intentar legislar en contra de realizar el jailbreak en los Estados Unidos.

viernes 27 de enero de 2012

Un iPhone y el protocolo con los reyes

Nos ha hecho mucha gracia esta clase de protocolo en la que se explica cómo se debe actuar con el teléfono móvil cuando se esté a la mesa con la reina....


Protocolo con "El móvil" de Solocomedia.

... y en la que se puede ver que con un iPhone el comportamiento ha de ser distinto. Buen fin de semana.

Informe 2011 de Seguridad en Mac OS X por Intego

Hace poco hablábamos del resumen del malware en Mac OS X realizado por F-Secure, pero ahora Intego, una de las veteranas en la seguridad de tecnologías Apple, ha publicado un informe que completa lo anterior y recoge su visión de lo que han sido los problemas de seguridad en los sistemas Mac OS X durante el pasado año. El informe es un resumen ejecutivo de 13 páginas en el que se centra en los diferentes aspectos de la seguridad en la plataforma Mac OS X: Informe Mac Security 2011

El primer punto del informe es, por supuesto, el malware en Mac OS X, algo que creció mucho en estas plataformas y que, como dicen en el informe, tuvo su comienzo de año con la aparición de BlackHole RAT en Febrero del 2011.

No obstante, a pesar de que el malware fuera un de las piezas más llamativas durante este año, en el informe también se citan los fallos de seguridad del sistema Mac OS X, como los que tuvo Lion en sus inicios con la autenticación LDAP fallida y el cambio de contraseñas por cualquiera, los fallos de seguridad de productos de terceros, como los bugs de Java que propiciaron la proliferación de exploits para Safari tanto en Metasploit [- y otro exploit para Safari -] como en el mundo del crimeware como los kits de explotación, así como los bugs en software de terceros que habitualmente se ejecuta en Mac OS X, como Adobe, Firefox, VLC Player, etc...

El informe además toca temas transversales, como los problemas de privacidad y otros tipos de estafas que el mundo del fraude online utiliza habitualmente, pero centradas en la plataforma Mac OS X.
Related Posts Plugin for WordPress, Blogger...