Menú principal

Mostrando entradas con la etiqueta 3D Touch. Mostrar todas las entradas
Mostrando entradas con la etiqueta 3D Touch. Mostrar todas las entradas

jueves, 8 de noviembre de 2018

Bypass a iOS 12.1. Accede a la información de los contactos sin desbloquear el dispositivo

Recientemente Apple ha lanzado una actualización se su sistema operativo para móviles, la versión 12.1 de iOS. Por desgracia esta actualización ha venido con un bug que permite a un atacante acceder a toda la información guardada de los contactos sin tener que introducir el passcode. Además es un exploit tan sencillo que no es necesario tener ningún conocimiento previo de programación. El único condicionante a la hora de explotar este bug es que se necesita tener acceso físico al dispositivo de la víctima. Como en casos anteriores el bug se aprovecha del asistente personal Siri, en este caso para acceder a los contactos.

El exploit en cuestión es muy simple, el atacante solo tendrá que iniciar una llamada telefónica (con el teléfono bloqueado), una vez se conecte la llamada deberá cambiar rápidamente a FaceTime, a continuación se dirigirá a la parte inferior de la pantalla y pulsará sobre “añadir” (+). Una vez se encuentre en los contactos solo es necesario mantener pulsado sobre uno de ellos para que el 3D Touch te muestre toda la información guardada sobre ese contacto, desde su correo electrónico hasta la imagen con la que fue guardado. Este fallo también puede ser explotado al recibir una llamada, algo esperado si el dispositivo es encontrado o sustraído.


Como se ha mostrado en el vídeo esta vulnerabilidad es extremadamente sencilla de explotar y parece funcionar en todos los modelos de iPhone (que admitan iOS 12), incluyendo los nuevos iPhone XS, siempre y cuando estén actualizados. Si dispones de un iPhone y ya lo has actualizado la mejor manera que tienes de protegerlo es asegurarte de que nadie pueda acceder a él. La buena noticia de esto es que ha tenido una gran repercusión en los medios y por lo tanto se espera que Apple no tarde mucho en ofrecer una solución o en lanzar un parche de corrección de errores.

domingo, 19 de agosto de 2018

Top 10 tweaks que no puedes perderte para este verano (Parte II de II)

En el día de ayer comenzamos una serie de dos publicaciones en las que os haremos un breve resumen de algunos de los tweaks gratuitos más interesantes de este verano para iOS 11. Hoy os traemos la segunda y última parte de la serie presentándoos 5 tweaks que pueden llamar vuestra atención. Como ya os dijimos al comienzo de la serie, estos tweaks son compatibles con cualquier modelo de iPad, iPhone o iPod Touch capaces de correr iOS 11 o versiones superiores, además todos los tweaks mencionados pueden obtenerse desde Cydia.

En el día de hoy comenzamos hablándoos de Jumper, este tweak nos permite aprovecharnos de los botones de inicio rápido de la pantalla de bloqueo del iPhone X (cuya utilidades habituales son el flash y la cámara), con Jumper podremos añadir cualquier aplicación al inicio rápido de la pantalla de bloqueo para poder habrila con 3D Touch.

Figura 1: Jumper tweak

En segundo lugar os presentamos FloatingDock, un curioso tweak enfocado al iPhone y que nos permite tener una barra con las herramientas que mas utilicemos en la parte inferior de la pantalla simulando el aspecto de MacOS. Además podremos añadir o quitar cuantos iconos queramos, además de cambiar su color cuando no apetezca.

Figura 2: FloatinDock tweak

En tercer lugar os presentamos Victrorla, una herramienta que nos permitirá rediseñar por completo el aspecto del widget de música que aparece en nuestra pantalla de bloqueo al utilizar la aplicación. Más allá de modificar el aspecto, Victorla también nos permite adelantar y retrasar las canciones, ponerlas en modo bucle y muchas cosas más.

Figura 3: Victorla tweak

Otro de los tweaks más interesantes, además de funcional es iTranslate y como su propio nombre indica, se trata de un traductor. Este tweak basado en el traductor de Google permite a los usuarios traducir textos de cualquier idioma sin la necesidad de utilizar aplicaciones de terceros ya que añade una nueva opción al menú de interacción, es tan sencillo como seleccionar el texto y pulsar en la opción “Translate”.

Figura 4: iTranslate tweak

Para terminar os hablaremos de CCAlarmETA, esta herramienta modifica el panel de control de iOS para añadir debajo de la alarma el tiempo que queda para que suene. En el caso de tener varias alarmas configuradas solo se mostrará la cuenta atrás para la alarma que menos tiempo quede. CCAlarmETA muestra el tiempo actualizado cada segundo, por lo tanto dispone de una gran precisión.

Figura 5: CCAlarmETA tweak

Desde Seguridad Apple queremos recordaros que realizar jailbreak a vuestros dispositivos puede hacer que estos sean menos seguros ya que al hacerlo se modifican muchas de las características de seguridad que el sistema operativo iOS ofrece.

sábado, 12 de mayo de 2018

"Black Dot", un nuevo bug Unicode que bloquea tu dispositivo Apple

Hace unos meses ya comentamos en este blog la aparición Telugu, un único carácter que era capaz de bloquear un dispositivo Apple. La raiz del problema se encontraba en cómo el sistema operativo realiza la gestión de la memoria cuando intenta interpretar un carácter Unicode. Simplemente con pulsarlo el dispositivo se bloqueaba. Pues ha vuelto a ocurrir algo parecido y su nombre es "black dot of death".

Los dispositivos afectados por este bug son el iPhone y iPad que ejecuten las versiones iOS 11.3 y 11.4 (beta). Aunque parece que también están afectados el Apple Watch y el Apple TV. El medio por el cual se ha propagado han sido principalmente los programas de mensajería iMessage (no funciona con mensajes SMS) y también en WhatsApp. Si se llega a ejecutar en el dispositivo, es bastante molesto de eliminar ya que aunque se cierre la aplicación, al abrirla de nuevo volverá a fallar ya que el programa intentará leer el mensaje otra vez.


Figura 1. Mensaje con el "black dot of death". Fuente.

Su funcionamiento es parecido a Telugu, básicamente lo que hace es llenar de caracteres Unicode no visibles un mensaje. Esto provoca que cuando la aplicación de mensajería intenta leerlo, el teléfono se bloquea debido a la gran cantidad de memoria que tiene que utilizar así como el consumo de la CPU. En el siguiente vídeo se puede comprobar los efectos de ejecutarlo en un iPhoneX:




El símbolo que aparece es el siguiente: <⚫️>👈🏻 con un aviso a su lado donde se advierte de no tocar el agujero negro. En el momento que se pulsa en él, todo el código Unicode se expande provocando el problema en el dispositivo que hemos mencionado antes. En caso de recibir este mensaje con el "black dot of death" y que este llegue a bloquear el programa de mensajería, recuperar la aplicación requiere realizar algunas tareas adicionales.

Una de ellas sería utilizar Siri diciéndole que queremos mandar un mensaje a la persona que nos envió el bug. Entonces enviamos varios mensajes o uno muy largo y de esa forma el mensaje pasará a archivados y no se leerá por la aplicación cuando se vuelva a abrir. La segunda, es utilizando el 3D Touch. El usuario puede forzar el cierre de la aplicación y entonces utilizar 3D Touch desde la pantalla principal para crear un nuevo mensaje. Después se cancela la operación y finalmente se borra el mensaje desde la lista de recientes. De momento, no hay ningún parche ni solución para evitar este bug.

miércoles, 1 de noviembre de 2017

iOS 11.1 Beta 5 liberada por Apple con peso mínimo

Solo 3 días después de liberar la beta 4, Apple ha liberado la versión 11.1 de iOS en su beta 5. Si estás interesado en ver las nuevas novedades y parches aplicados, puedes descargar la nueva beta y probarla. La beta 5 está disponible para todos los modelos de iPhone, iPad e iPod Touch que soporten la ejecución de iOS 11. Al contrario que ocurre con la beta 4, la cual pesa 2 GB, iOS 11.1 beta 5 ocupa alrededor de 50 MB. Esto nos indica que hay alguna corrección respecto a la anterior, lo suficientemente importante como para liberar una nueva versión, pero no hay grandes extras.

Lo que tiene de particular esta nueva beta es que se focaliza en la corrección de bugs y mejoras de rendimiento de iOS 11.1. Por ejemplo, se habla de nuevos emoji, de mejora en el rendimiento de los gestos 3D touch y mejora en la multitarea. Sin duda, un paso adelante en la optimización de iOS 11, el cual se está llevando un gran número de críticas, sobretodo con el problema de la batería del cual ya hemos hablado con anterioridad.

Figura 1: iOS 11.1 Developer Beta 5

Si tu ejecutas iOS 11.1 developer beta en tus dispositivos, podrás descargar esta pequeña actualización desde los propios ajustes del sistema operativo. Los nuevos usuarios que quieran probarlo, podrán instalarlo descargandose el configuration profile desde la web de desarrolladores. También se han liberado otras betas como son las de macOS High Sierra 10.13.1 o tvOS 11.1, los cuales también se pueden probar. Hay que indicar que estando en su beta 5, se prevée que a corto plazo tengamos un nuevo iOS, con una actualización mayor.

domingo, 12 de febrero de 2017

Fue noticia en Seguridadapple: del 30 de enero al 12 de febrero


En este mes de febrero hemos tenido numerosas novedades en el ámbito de la seguridad informática, aunque haga frio no descansamos para traeros las mejores noticias y que no os perdáis nada. Como es habitual os presentamos en nuestro fue noticia un resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 30 contándoos como Apple ha eliminado el sitio web para comprobar el estado de Activation Lock. Una herramienta que nos permitía verificar si un terminal estaba bloqueado utilizando su número de serie o IMEI.

El martes, os informamos del parcheo de un agujero de seguridad en Remote Desktop Client for Mac ya que por medio de esta vulnerabilidad un atacante podría ejecutar código arbitrario y acceder a los directorios del Mac de la víctima.

El miércoles 1 os explicamos porque las fuerzas armadas de UK eligen el iphone 7 para sus comunicaciones secretas dejando atrás al Samsung Galaxy note 4.

El día 2 os contamos como ATS sigue a la espera de que las aplicaciones de los iPhone sean más seguras ya que el 83% de las aplicaciones todavía no están listas para integrarlo.

El viernes 3 os alertamos sobre un nuevo Phising que suplanta a Apple iMessage, aquí os contaremos como evitar o minimizar los riesgos de caer en una trampa de este tipo.

El sábado 4 os hablamos de la nueva función de lector de códigos Qr que ha implementado Google en su navegador Chrome, la cual supone numerosas ventajas pero también algunos riesgos.

Cerramos la semana presentándoos TouchHome, un nuevo tweak que permite convertir el Touch ID de tu iPhone en un botón capacitivo.

El lunes 6 os contamos cómo un hacker dice que Cellebrite usa jailbreack para acceder a la información del iPhone.

El martes 7 os explicamos cómo un informe ha revelado que activistas iranís podrían estar siendo espiados por medio de Malware de Mac.

El miércoles 8 os hablamos de cómo está la situación entre Apple y el FBI un año después de la disputa por el caso San Bernardino.

El jueves 9 os informamos de la desaparición de iOS 10.2 y la liberación de la beta 7 para yalu 10.2, dos grandes noticias referentes al mundo del jailbreak.

Para el viernes 8 os contamos que decenas de las aplicaciones más populares de iOS son inseguras, lo que podría ampliar las posibilidades de sufrir un ataque MITM (Man In The Middle).

Por último, ayer sábado os explicamos cómo ocultar archivos de tu Mac desde el terminal. Dos semanas llenas de noticias en el ámbito de la seguridad en el mundo Apple. Os esperamos mañana con más y más noticias.

sábado, 4 de febrero de 2017

Google Chrome integra un lector de códigos QR

Cada vez hay más usos para los código QR y el iPhone no viene con un lector de código QR incorporado. Esto no es un problema, ya que existen aplicaciones que hacen de lectores de estos códigos. Lo que muchos no saben es que el navegador Google Chrome for iOS dispone de su propio lector de códigos QR incorporado. Lo mejor de esta función es que se tiene accesible de forma rápida y la página web se verá tan rápido como se escanee el código.

Lógicamente, hay que tener en cuenta que existen ciertos riesgos y amenazas, como las técnicas QRLJacking que pueden permitir a algunos usuarios hacer un robo de sesión, por ejemplo, en WhatsApp. En la última versión de Chrome, Google decidió añadir el acceso directo al lector de códigos QR dentro de la característica 3D Touch. Una vez seleccionado el acceso directo desde dicho menú, el escáner QR se inicia directamente, lo que permite escanear rápidamente cualquier código que esté delante del usuario utilizando para ello la cámara trasera del terminal. En versiones más antiguas del navegador, los usuarios deben ir a la búsqueda Spotlight y escribir "Escanear código QR".

Figura 1: QR Code scan desde Google Chrome for iOS

En definitiva, una nueva funcionalidad que ayudará a más de uno a poder leer sus códigos QR desde el iPhone con la facilidad, intengración y usabilidad que propone el navegador. Aunque, tengamos que tener en cuenta los riesgos y amenazas a los que están expuestos los códigos QR.

miércoles, 29 de junio de 2016

iPhone 7: Nuevos datos sobre TouchID & Force Touch

Estamos ya cerca de las fechas marcadas para poder descubrir el nuevo iPhone 7. Los rumores se disparan y es que, al parecer, Apple está trabajando rápido y en Septiembre presentará el nuevo iPhone 7. Los rumores indican que el botón Touch ID tendrá una nueva versión capacitiva táctil con sensor de fuerza incluida. Los analistas creen que Apple planea de esta forma deshacerse de la identificación táctil tradicional que se estaba utilizando con el botón Home a favor de un componente capacitivo con sensor de fuerza. 

En marzo hubo supuestas fotos realizadas y filtradas dónde se podía observar un modelo de iPhone inédito en el que faltaba el botón de inicio y el conector para los auriculares. Este rumor se transmitió un mes más tarde, añadiendo que el teléfono inteligente de próxima generación presentaría protección integral al agua. No está claro cómo Apple espera integrar un botón de inicio capacitivo en su línea de hardware. La compañía sigue investigando como hacer un TouchID basado en la fuerza, capaz de detectar la presión del dedo y, al mismo tiempo, ofrecer servicios de autenticación de huellas digitales. 

Figura 1: Esquema del Touch ID con sensor de presión

Los proveedores de Apple ya están aumentando la producción para la fabricación del iPhone de este año, y suponiendo que la empresa ha hecho la intención de evitar los botones mecánicos, es decir, el clásico TouchID, tal vez sea probable que un botón de inicio sensible al tacto se muestre en el modelo de este año. Por otro lado, el iPhone de 2017 será completamente renovado con paneles de vidrio curvado doble y una pantalla OLED. Seguiremos atentos a los rumores sobre la seguridad física del dispositivo y cómo evoluciona el tema del nuevo TouchID.

lunes, 11 de abril de 2016

Deshabilitar el touch 3D para evitar el bypass del passcode

Fue una de las características importantes en la salida del iPhone 6S y Plus, incluso quizá una característica insignia que será muy útil en los próximos dispositivos Apple, pero el reciente bug descubierto podría haber hecho que nos pensemos el tenerlo habilitado. Es cierto que para que el bug sea explotado el atacante haber tenido acceso físico a nuestro dispositivo, pero un solo minuto de descuido y nuestra privacidad puede ser expuesta.

 En el artículo de hoy mostraremos como deshabilitar la funcionalidad. El Touch 3D permite a los usuarios realizar diferentes tareas con un toque en la pantalla de su dispositivo, mediante el uso de la presión. De momento hay falta de apoyo dentro de las aplicaciones, que poco a poco irán incorporando el soporte a la funcionalidad. Lo primero hay que ir a la aplicación Ajustes.

Figura 1: Deshabilitar Touch 3D en iPhone 6S y Plus

En Ajustes tendremos que ir a la pestaña General. Desde esta vista debemos ir a la opción Accesibilidad. En Accesibilidad encontraremos la opción 3D Touch, como dijimos anteriormente solo en dispositivos iPhone 6S y Plus. Simplemente deshabilitaremos la funcionalidad desde el presente menú. Con esta simple acción podríamos habernos protegido del reciente bug mientras estaba sin solucionar, aunque esto queda a elección del usuario.

lunes, 14 de marzo de 2016

iOS 9.3 beta 6 y nuevas versiones de OSX & WatchOS

Apple ha aprovechado esta semana para lanzar nuevas betas de sus productos. En el caso de iOS 9.3 es la sexta que se lanza, sin dejar en el olvido a los usuarios de WatchOS y su versión 2.2. Por último, también se liberó la versión beta de OS X El Capitan 10.11.4. Estas versiones son exclusivas para desarrolladores, y se sospecha que pronto tendremos estas versiones para todos los usuarios. La sospecha se sustenta en el alto número de betas y el tiempo que llevamos esperando la versión 9.3 de iOS.

Apple lanzó estas versiones durante el desarrollo de la semana pasada. Apple había liberado una nueva versión de AppleTV recientemente, y queda claro que pronto tendremos novedades importantes en lo que se refiere a iOS y a OS X.

Figura 1: Menú ajustes en la versión beta 6 de iOS 9.3

iOS 9.3 añade una serie de características tales como el modo de turno de noche, las notas seguras y el acceso directo a través de Touch 3D. También llevará a cabo capacidades dirigidas a las escuelas y las empresas, como una aplicación para los profesores y un mayor control sobre las aplicaciones y pantallas de inicio. La versión de OS X 10.11.4 incluye una serie de nuevas características, como son las notas cifradas y soporte para mostrar el iPhone 6S. También se parchea un error relacionado con la apertura de enlaces en Twitter.

miércoles, 24 de febrero de 2016

Patente de Apple insinúa un Touch ID sensible a la fuerza

Un nuevo registro de patente de Apple publicada hace un par de semanas sugiere futuros modelos de iPhone e iPad con un Touch ID con sensor de fuerza. Esta tecnología se basa, principalmente, en un sistema similar al Touch 3D del iPhone 6S. La patente ha sido publicado bajo el nombre "Force-sensitive fingerprint sensing input". Esta patente describe en detalle cómo son los mecanismos y cuáles los casos de uso potenciales de la integración de un sensor de fuerza con un dispositivo de seguridad biométrica integrado en un dispositivo.

Los módulos de identificación tácitil que utilizan los dispositivos de Apple actuales cumplen un doble objetivo: como sensor de huellas digitales de gran precisión y como botón de inicio del sistema. Las tripas del Touch ID se encuentran en un anillo de detección capacitiva que, cuando es tocado, facilita la operación de exploración.

Figura 1: Patente "Force-Sensitive Fingerprint Sensing Input"

La nueva patente propone la instalación de un sensor de fuerza en la arquitectura directamente por debajo del sensor de huellas dactilares. La capacitancia entre ambos sensores se puede medir para determinar la distancia, que puede ser traducida en la fuerza aplicada. Por ejemplo, cuando un usuario presiona hacia abajo en un botón Touch ID, el mecanismo se comprime, con lo que los dos electrodos se encuentran más juntos, aumentando de este modo la capacitancia. La patente muestra un elemento resistivo, tal como un material de resorte o muelle, con el objetiov de resistir el hundimiento del botón.

Figura 2: Distancia entre sensores para medir fuerza

Las soluciones descritas por Apple son muy similares al sistema Touch 3D desplegado en iPhone 6S y 6S Plus. A diferencia del mecanismo de fuerza del Apple Watch, el cual se basa en distintos electrodos incrustados en la periferia de una pantalla, el Touch 3D incorpora un panel de sensores capacitivos integrados con retroiluminación. Con el Touch 3D se mite la distancia entre electrodos incrustados en el vidrio y los que están en el panel del sensor capacitivo. Estos datos se combinan con las señales de la pantalla multitáctil y el acelerómetro para informar de una entrada de fuerza localizada de forma granular.

Los planes de Apple son desconocidos. Lo que está claro, es que Apple distribuirá esta tecnología en muchas líneas de productos, un proceso que comenzó con el Apple Watch y el Touch 3D. Seguramente pronto podamos verlo en nuestros iPhone e iPad.

viernes, 12 de febrero de 2016

Usa 3D Touch para leer mensajes sin enviar confirmación

Cuando un usuario de iOS recibe un mensaje y lo lee, quién emitio el mensaje recibe una notificación o acuse de recibo que se ha leído. Se ha publicado un pequeño trick que permite leer un mensaje sin que la persona que te envió el mensaje reciba la notificación de lectura. ¿Cómo se puede hacer esto? Fácil, cuando se recibe un mensaje hay que abrir Messages y quedarse en la lista de mensajes.

El último mensaje recibido se encontrará arriba de la lista o pila de mensajes de la aplicación. El mensaje se marcará como una conversación, la cual tiene un mensaje sin leer. Ahora, el usuario se puede aprovechar de 3D Touch, la nueva característica que sacó Apple con los iPhone 6s e iPhone 6s Plus. Con el 3D Touch podemos pulsar y mantener pulsado con el objetivo de invocar la conversación completa y así leer el mensaje. Entre las diferentes opciones que se pueden ver podemos "Marcar como leído" y el iPhone así lo hará, pero el usuario que lo envió no recibirá notificación de ello.

Figura 1: Ejemplo de lectura y del trick

Una vez hecho este pequeño trick, el usuario podrá responder cuando mejor le venga. No es el primer trick que vemos en Seguridad Apple respecto a este tipo de cosas, por ejemplo, hay que recordar cómo evitar enviar el doble check azul en WhatsApp o los consejos de privacidad persona en WhatsApp. En el resto de dispositivos de Apple el truco no se puede realizar, ya que no tenemos a día de hoy la funcionalidad de 3D Touch

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares