Menú principal

Mostrando entradas con la etiqueta API. Mostrar todas las entradas
Mostrando entradas con la etiqueta API. Mostrar todas las entradas

jueves, 29 de agosto de 2019

Apple amplia la gama de productos compatibles con Homekit

El sistema Smart Home de Apple, HomeKit, está añadiendo soporte para varios nuevos dispositivos. Desde el lanzamiento de HomeKit en 2014 Apple ha ido añadiendo soporte para un gran número de dispositivos compatibles con su plataforma. A medida que pasa el tiempo, cada vez son más los fabricantes de hardware que solicitan a la empresa californiana la integración de sus productos con HomeKit con la idea de crear un hogar inteligente. Este año se ha añadido soporte para la integración de dos nuevas gamas de productos que supondrán un importante cambio para el sector de la seguridad doméstica.

En esta actualización se amplía el soporte para cámaras de vigilancia domestica entre las que se encuentran las de fabricantes como Logitech, Arlo y muchos más. Gracias a este cambio los propietarios de casas inteligentes podrán disfrutar de una gran variedad de alternativas a la hora de configurar su sistema de vigilancia doméstica. La nueva API de video HomeKit permitirá a estas cámaras enviar los videos e imágenes grabadas a un HomePod para analizarlas localmente antes de enviarlas a la nube. Una vez analizadas, las imágenes o videos capturados serán encriptados y subidos a la nube de iCloud, donde será posible almacenar hasta 10 días seguidos de grabación sin ningún coste.

Figura 1: Uno de los nuevos modelos de cámara de vigilancia Logitech integrable con HomeKit.

El nuevo soporte para rúters de HomeKit permitirá usar un firewall con el que proteger tu red de los dispositivos inteligentes conectados. Algunos de los rúters para los que s e ha añadido soporte son los de los fabricantes Linksys, Eero y Spectrum. HomeKit sigue siendo uno de los sistemas de hogar inteligente más sencillos de utilizar gracias a su profunda integración con os dispositivos de Apple. Cualquier persona que se encuentre en la casa y disponga de un iPhone podrá controlar todos los dispositivos inteligentes de la casa, además tendrá acceso a varias aplicaciones como Siri o la aplicación Home hub desarrollada por Apple para unificar todos los dispositivos inteligentes de la casa.

lunes, 17 de junio de 2019

Varios desarrolladores piden a Apple una prueba de que la empresa está abierta a una competencia sana

El pasado mes Apple puso restricciones e incluso eliminó varias aplicaciones de su App Store dedicadas al control del uso del dispositivo. Ahora el New York Times ha anunciado que 17 de las aplicaciones afectadas han propuesto a Apple la creación de una API para que estas puedan volver a estar disponibles en el App Store sin violar ninguno de los estrictos estándares de privacidad de la compañía. La API propuesta permitiría a algunas aplicaciones de terceros utilizar la propia tecnología desarrollada por Apple cuya principal función es monitorear el uso de pantalla y el consumo de batería realizada por las apps a lo largo del día.

Según el famoso periódico estadounidense, la propuesta ha sido llevada a cabo conjuntamente por los desarrolladores de las aplicaciones que fueron eliminadas hace unos meses por poner en riesgo la privacidad y seguridad de sus usuarios. Apple reclamaba que estas aplicaciones de terceros eran culpables de utilizar una tecnología altamente invasiva conocida como Mobile Device Management (MDM), que ofrecía a dichas aplicaciones control y acceso a información sensible almacenada en el dispositivo, incluyendo la localización, uso de aplicaciones, permisos para utilizar la cámara y el micrófono y acceso al historial de navegación. Según el Times, Apple restringió más de 24 aplicaciones de control parental y monitoreo. Tras realizar su propuesta los desarrolladores afirman que la pelota se encuentra en el tejado de Apple y que desde que la empresa californiana desarrollo Screen Time podría haber compartido su tecnología con los desarrolladores para que estos hubiesen trabajado sobre ella sin violar la seguridad de sus usuarios.

Figura 1: Pagina de soporte de Apple enfocada a las Guidelines de su App Store

La cuestión ahora es que para hacer esto posible Apple debería estar dispuesto a elaborar y lanzar una API con ese propósito. Esto supone una presión añadida para Apple y su enfoque protector hacia la App Store. Recientemente el Tribunal Supremo dictó que los consumidores podrían demandar a Apple por sus políticas monopolísticas en el App Store. En respuesta, Apple publicó una página a principios de esta semana en defensa de la forma en que funciona su App Store. En ella, Apple mantuvo que su estricta gestión es clave para proporcionar una experiencia segura, privada, de alta calidad para sus clientes. También dijo que revisa 100,000 aplicaciones por semana, de las cuales el 40 por ciento son rechazadas por errores menores y posibles problemas de privacidad.

Mientras que muchas personas aprecian que la App Store sea menos propensa a las aplicaciones con malware, muchos usuarios se encuentran frustrados por la dificultades que supone descargar aplicaciones no firmadas o desarrolladas por terceros. De hecho, las estrictas Guidelines del App Store han llevado a la compañía de música en streaming Spotify a denunciar a Apple por competencia desleal y por adaptar sus Guidelines para favorecer e impulsar sus propios servicios.

jueves, 20 de septiembre de 2018

Comprueba la seguridad de tus contraseñas con Shortcuts y Siri en iOS 12

iOS 12 fue presentado el pasado lunes con interesantes novedades, entre ellas el control del tiempo en pantalla, notificaciones agrupadas, mejoras en realidad aumentada, nuevos animojis y extensiones de Siri. Dentro de esto último, Apple anunció Shortcuts, una nueva aplicación desarrollada a partir de Workflow que integra todo el poder de Siri con la flexibilidad y capacidad de scripting de su antecesora.
Como ya se explicó en anteriores entradas del blog, cualquier usuario es capaz de automatizar diferentes acciones con Shortcuts  de una forma intuitiva y sencilla, con la novedad de poder lanzar cualquier acción a través de Siri junto a una mayor integración con aplicaciones de terceros.

Para demostrar el poder de esta aplicación, vamos a crear un nuevo Shortcut para consultar si un correo puede estar comprometido por algún servicio con en el que esté registrado. Para ello, vamos a crear el siguiente diagrama de uso:

  1. Pedir un correo determinado. 
  2. Crear una variable donde almacenar el número de resultados.
  3. Componer una url a partir del correo introducido que consuma la API de Haveibeenpwnd
  4. Realizar una consulta GET a la API. Recoger la respuesta en una variable. 
  5. Si no hay resultados dar respuesta con 0 resultados. 
  6. Si hay un resultado o más iterar sobre todos ellos. 
  7. Recoger el nombre de cada servicio y añadirlo en una lista. 
  8. Aumentar la variable de conteo de servicios. 
  9. Dar una respuesta con las variables enseñando los resultados. 

Figura 1: Captura del Shortcut
Con esto podremos observar como al introducir un correo, nuestro dispositivo consultará los servicios comprometidos y emitirá una respuesta dictada mediante Siri con los resultados. Además, dentro del apartado de ajustes de Shortcuts podremos añadir una frase para activar la acción a través de un comando de voz, así como también poder incluirlo en la lista de acciones rápidas dentro del Widget de la aplicación.


No hay duda que todas las novedades que ha traído Shortcuts abren un nuevo abanico de posibilidades en dispositivos iOS. Ofrece a un usuario la capacidad de componer flujos de trabajo automatizados de forma intuitiva y sencilla, por lo que con poco esfuerzo, puede añadirse nuevas funcionalidades a iOS que hasta ahora pensábamos irrealizables. Como siempre, dejamos el shortcut creado disponible para su descarga y modificación.

miércoles, 27 de junio de 2018

Cómo crear tu propio pass del wallet de iOS (Parte 1 de 2)

Los pass de la Wallet de iOS son una representación digital de información referente a tickets o entradas de un evento determinado. Estos passes incorporan ciertos mecanismos que permiten al usuario realizar acciones en el mundo físico, como por ejemplo notificar de una reserva en un hotel, escanear una entrada en un cine o un billete de avión en un aeropuerto. Para permitir realizar estas acciones, los pass pueden estar compuestos por imágenes, códigos de barras o información que puede ser actualizada a través de notificaciones push.

El usuario puede gestionar todos sus pass a través de la aplicación Wallet donde podrá visualizarlos, organizarlos o eliminarlos a voluntad. La tecnología inherente a estos passes se divide en los siguientes componentes:
  • Un formato particular para crear pass
  • Una API Web Service para poder actualizar los pass, implementado en los servidores del desarrollador.
  • Una API para que las apps puedan interactuar con la Wallet.
PassKit es el framework que recoge estas APIs y permite implementar todo lo necesario para desarrollar los pases. Con este framework y junto a un kit de desarrollo que proporciona Apple podemos generar nuestros propios tickets para almacenar en el Wallet de iOS. Para ello solo es necesario tener una cuenta de desarrollador de Apple y XCode.

Figura 1: Esquema de funcionamiento

Introducción al caso

Hace unos meses, al comprar unas entradas por internet me mandaron adjunto un ticket con extensión .pkpass. Al intentar abrirlo, el fichero no respondía como otros passes que había descargado anteriormente. Normalmente al abrir uno de estos archivos adjunto a un correo, el sistema presenta una ventana modal que permite visualizar el contenido con varias opciones, como la posibilidad de añadirlo al Wallet.  

Figura 2: Ejemplo de Pass

Al no responder de esa manera, me hizo sospechar que el pass podría tener un problema, así que decidí destripar el archivo en busca de posibles fallos. Al descomprimir y comprobar en la página de desarrolladores de Apple el formato esperado, no había nada que difiriese a lo indicado en la documentación.

Composición de un pass
 
Los pass son creados como paquetes comprimidos con la extensión .pkpass. Todos los recursos utilizados son cargados en el sistema usando las técnicas estándar de localización en paquetes, implementadas en la clase NSBundle. Los elementos principales de un pass contienen los siguientes archivos:
  • background.png -> La imagen que se mostrará como el fondo del pass.
  • footer.png -> La imagen mostrada en la parte frontal del pass, cercano a el código de barras. 
  • icon.png -> El icono del pass. Este icono se mostrará en notificaciones y emails que tienen el pass adjunto o en la pantalla de bloqueo cuando sea necesario mostrarlo.
  • logo.png -> La imagen que aparece en la esquina superior izquierda.
  • manifest.json -> Diccionario JSON en formato clave/valor donde cada clave es la ruta correspondiente al archivo y el valor es un hash en SHA1 de la clave para el archivo. Todos los elementos que aparezcan en el paquete deben estar contenidos en el manifest, a excepción del manifest y la firma.
  • pass.json -> Diccionario JSON que define el pass con un formato que explicaremos posteriormente.
  • signature -> Firma en PKCS #7 del manifest.json.
  • strip.png -> La imagen que se muestra debajo de los campos principales. thumbnail.png -> Una imagen adicional que se muestra en el frontal del pass, puede servir para mostrar un logo de la marca o información adicional.
Todas las imágenes son cargadas en el sistema siguiendo el estándar de UIImage, por lo que para poder visualizarlas correctamente en todos los dispositivos será necesario crear una versión en alta resolución con el doble de puntos que termine con el nombre @2x.png. En el próximo artículo se verá los ficheros, la modificación y el resultado final.

viernes, 8 de junio de 2018

Apple libera la API de Apple Health para los desarrolladores

A la vez que se ha desarrollado la Worldwide Developers Conference (WWDC), conferencia en la que Apple tiene una importante participación, la empresa de la manzana ha anunciado en su página web que ha abierto la API de su aplicación de salud para los desarrolladores. Durante este año Apple lanzó Health Records, una aplicación en la que se unifica la información de los hospitales y clínicas cercanas con la ya existente aplicación de salud de iOS. El fin de esta nueva app es facilitar a sus clientes la gestión de sus datos médicos y ofrecerles un mayor control sobre su medicación o alergias.

Health Records, que trabaja conjuntamente con más de 500 hospitales y clínicas utilizando rápidos recursos de interoperabilidad de asistencia médica, es capaz de ofrecer a los pacientes la información encriptada relativa a sus tratamientos directamente en su teléfono móvil. Al liberar esta API para los desarrolladores, Apple ofrecerá la posibilidad de desarrollar aplicaciones de terceros que interactúen directamente con Health Records. Por lo tanto, si los usuarios lo deseen podrán optar por compartir su información médica con aplicaciones de confianza que hagan un seguimiento u ofrezcan recordatorios acerca de las medicaciones o dietas de los pacientes.

Figura 1: Aplicación de Apple health.

“Con la API de Heath Records abierta a nuestra increíble comunidad de desarrolladores e investigadores, los consumidores podrán personalizar sus necesidades médicas con las aplicaciones que utilicen a diario” Ha dicho Jeff Williams, Chief Operating Officer de Apple.

En términos de seguridad, los datos relativos a Apple Health se encuentran cifrados en el dispositivo de cada usuario y se encuentran protegidos por una contraseña. Además los usuarios tendrán que aceptar una petición a la hora de compartir su información con cualquier aplicación de terceros. La información recopilada por la aplicación de Apple Health nunca será almacenada en los servidores de Apple, sin embargo puede que si se almacene en los de las aplicaciones que trabajen conjuntamente con ella.

jueves, 7 de junio de 2018

iOS 12 proporcionará una nueva gestión de contraseñas

Apple no reveló todas las actualizaciones de iOS 12 en la WWDC. Algunas fueron las destacadas, otras no pasaron el corte y es que cuando el nuevo sistema operativo esté al alcance de todos se verán nuevas cosas. Lo que nos interesa hoy es que Apple está haciendo algunos cambios en la forma que los dispositivos gestionan las contraseñas, cambios que deberían ayudar a los usuarios de teléfonos inteligentes a administrar mejor las contraseñas.

Además, Apple está luchando para que los usuarios utilicen mejores prácticas en general, a lo que la gestión de contraseñas se refiere. En iOS 12, Apple ofrecerá a los desarrolladores acceso a una nueva API para gestionar contraseñas. La nueva API funcionará con aplicaciones de administración de contraseñas de terceros instaladas en el dispositivo y permitirá que otras aplicaciones se conecten a estas contraseñas almacenadas. Éstas se ofrecerán como sugerencias cuando se pida a un usuario que introduzca la información de la contraseña. Como ejemplo, se ha mostrado el uso de 1Password utilizando la API y proporcionando la contraseña para Twitter. Además, se puede utilizar FaceID para confirmar la identidad y la contraseña se introduce correctamente. No es una solución llamativa, pero para muchos es una función que merecerá la pena y que mejora la seguridad del sistema. 

Figura 1: iCloud Keychain


iOS 12 ofrece otras herramientas que pueden ayudar con la gestión de contraseñas. Por ejemplo, si has iniciado sesión en un sitio de tu Mac, pero no en tu iPhone, Apple permitirá el uso compartido de contraseñas entre estos dispositivos. Esto ayuda a gilizar el trabajo o el flujo entre dispositivos y servicios. Apple también ha está ampiando la función de creación de contraseñas seguras de Safari. iOS 12 ofrecerá sugerencias de contraseñas seguras cuando inicies sesión.

lunes, 19 de febrero de 2018

Una aplicación en una sandbox en Mac puede acceder a información sensible tuya

Las aplicaciones que son ejecutadas en una sandbox en Mac pueden grabar tu pantalla en cualquier instante sin que el usuario lo sepa. En otras palabras, cualquier aplicación de Mac que se ejecute en una sandbox puede tomar capturas de pantalla de tu Mac sin que el usuario lo sepa, puede acceder a cada píxel, incluso si la aplicación Mac está en segundo plano, utilizar software básico de OCR para leer el texto de la pantalla o, incluso, acceder a todos los monitores conectados. Esto ha llevado a la queja de muchos usuarios que ven en esto un grave peligro para la privacidad del usuario.

¿Qué puede ocurrir? Se podría leer la contraseña y las claves de los administradores del equipo. Se podría detectar qué servicios web se utilizan, por ejemplo, qué proveedor de correo electrónico. Se podría leer todos los correos electrónicos y mensajes que se abren en el Mac. Además, se podría permitir al atacante acceder potencialmente al código fuente de un desarrollador, claves API o datos sensibles similares. Realmente, casi cualquier cosa podría ser hecho en lo que a confidencial se refiere. El funcionamiento es sencillo: un desarrollador solo necesita usar CGWindowListCreateImage para generar una captura de la pantalla completa, tal y como se puede ver en la imagen.

Figura 1: Aplicación haciendo uso de estas características

Muchos usuarios se preguntan como protegerse. A día de hoy, no conocemos la forma de protegerse, por lo que esperamos a que Apple indique algo sobre esta situación. La propuesta que investigadores como Felix Krause ha realizado es que en el proceso de subida de apps se verifiquen las autorizaciones de sandbox para acceder a la pantalla u otros recursos. Que el usuario otorgue dicha autorización de algún modo. Sin duda, una noticia interesante en lo que a seguridad en el mundo Apple se refiere. Estaremos atentos a posibles cambios o notificaciones por parte de Apple.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares