Menú principal

Mostrando entradas con la etiqueta Activation Lock. Mostrar todas las entradas
Mostrando entradas con la etiqueta Activation Lock. Mostrar todas las entradas

martes, 17 de diciembre de 2019

Una nueva actualización de seguridad de Apple podría acabar con miles de MacBooks reacondicionados

En lo que a ordenadores, teléfonos y tablets se refiere Apple siempre ha intentado ser la empresa pionera en seguridad, asegurándose que su caro hardware y nuestros preciados datos se mantienen a salvo. Aunque las actualizaciones hayan sido diseñadas para frustrar a los cibercriminales algunas de ellas pueden ser perjudiciales para nuestros equipos. Si los usuarios no desactivan bien todas estas medidas de seguridad a la hora de dar una nueva vida a su equipo, ya sea reacondicionándolo o dándoselo a alguien su hardware podría quedar inutilizado y bloqueado de manera permanente.

Miles de dispositivos (totalmente funcionales) acaban en la basura cada mes debido a algunos fallos de este tipo en el proceso de “libración”. Los propietarios de dispositivos Apple ya han sido advertidos en varias ocasiones de que en el caso de querer dar una segunda vida a su dispositivo es necesario desactivar la función “Activation Lock”, esto es una medida de seguridad que asocia el dispositivo en cuestión a un ID de usuario y su respectiva contraseña (ambas son necesarias para poder desvincular la cuenta del dispositivo). Desde hace unos meses con la llegada de macOS Catalina sucede lo mismo en todos aquellos modelos de Mac que estén corriendo esta versión de sistema operativo, lo que podría llevarlos a no ser útiles en caso de un reacondicionamiento. Activation Lock es un mecanismo de protección que actúa como “antirrobo”, es muy efectivo y hará que en caso de robo o extravío nuestro dispositivo no pueda volver a utilizarse.

Figura 1: MacBook Pro reacondicionado a la venta.

Para evitar esta situación Apple ha elaborado una guía paso a paso en la que enseña a eliminar toda la información del dispositivo y a desactivar “Activation Lock” y la función “Find My”. Estas dos funciones no son nada nuevo en el ecosistema de Apple, sin embargo antes de la actualización era posible bypassearlas fácilmente. Con la última versión de Catalina si el propietario del dispositivo no desactiva ambas funciones el chip T2 hará que realizar cualquier cambio en el Mac sea imposible sin introducir los credenciales. Este método de protección es brillante para garantizar la seguridad del dispositivo en caso de robo, pero es la peor pesadilla de las empresas de reacondicionamiento y reventa de dispositivos. De hecho muchas de estas empresas han optado por la adquisición de software especializado en el bypasseo de dispositivos Apple para no tener que destruir equipos que funcionan perfectamente.

viernes, 18 de octubre de 2019

Estas son las nuevas funciones de seguridad de macOS Catalina

Hace unos días os hablamos de la llegada del nuevo sistema operativo de escritorio liberado por Apple y de algunas de sus novedades y características más interesantes. El día de hoy nos centraremos en el aspecto de la seguridad y os contaremos cuales son las técnicas que utilizará macOS Catalina para mantener nuestros equipos a salvo de las amenazas que hay dentro y fuera de la red. A continuación os contamos detalladamente en que consisten algunas de las nuevas funciones de seguridad incorporadas en macOS Catalina.


Mejor protección de datos: Catalina forzará a todas las aplicaciones a solicitar permisos cada vez que quieran realizar cambios o acceder a la información almacenada en tu equipo, incluyendo los archivos almacenados en iCloud y dispositivos externos.

Mejor límite de uso de la pantalla: Cuando utilizamos el ordenador durante mucho tiempo a lo largo del día está bien establecer límites de tiempo para no dañar nuestra vista y la de las personas que más queremos, con estas mejoras podrás establecer una contraseña para que bloquee el equipo al sobrepasar el límite de tiempo establecido o para evitar la visualización de contenido para adultos.

Figura 1: Aplicación Find My Smarts.

Nueva aplicación Find My Smarts: Esta función actúa de manera similar a la aplicación Find My iPhone, solo que ha sido mejorada haciendo que se pueda triangular la posición de tu equipo a través de la señal Bluetooth de otros productos Apple de terceros.

Mejor seguridad en Home Video: Como HomeKit se ha convertido un referente en la creación de un hogar inteligente se han introducido también nuevas guidelines para cualquier cámara domestica que interactúe con su aplicación para macOS.

Alerta de contraseñas débiles: Apple lleva años recomendando el uso de contraseñas más robustas en sus servicios, ahora con la llegada de Catalina tu propio navegador (Safari) te alertará de cuando tu contraseña sea débil y te sugerirá el uso de una más robusta.

Figura 2: MacOS te ayudará a establecer contraseñas mas seguras.

Mejora en la tecnología de Gatekeeper: Las nuevas mejoras en el Gatekeeper de macOS hacen que sea más difícil para los malware infectar los equipos, además todos los programas deberán solicitar permisos para saber que estás tecleando o viendo en la pantalla.

Activation Lock: Con esta funcionalidad podrás brickear tu equipo remotamente en caso de que lo hayas perdido o te lo hayan robado (esta función está disponible para equipos con el chip T2).

Bloquear usuarios en el e-mail: La nueva versión de macOS te permitirá seleccionar aquellos contactos de los que no quieras recibir e-mails haciendo que todos aquellos que te manden vayan directos a la papelera.  

domingo, 26 de marzo de 2017

Fue noticia en Seguridad Apple: del 13 al 26 de marzo

Llega la primavera y con ella un nuevo Fue Noticia a Seguridad Apple, la sección en la que hacemos una breve recapitulación de las noticias más relevantes del mundo de la seguridad informática ocurridas durante las últimas dos semanas. A continuación os ofrecemos un resumen de estas noticias aderezadas con los mejores contenidos publicados en otros sitios de referencia.

Comenzamos el lunes 13 informándoos de la publicación de una nueva herramienta que ha presentado Intel para detectar Dark Matter en tu Macbook, como respuesta a una de las vulnerabilidades mencionadas en el último informe de WikiLeaks

El martes, os contamos como comprobar Activation Lock en vuestros dispositivos iOS ya que Apple decidió deshabilitar la herramienta hace unos meses.


El miércoles 15 os explicamos cómo recuperar imágenes borradas en iOS, siempre y cuando las imágenes no fuesen borradas hace más de 30 días.

El día 16 os presentamos al hacker Jonathan Zdziarski, el nuevo fichaje de Apple para su equipo de seguridad.

El viernes 17 os hablamos de las intenciones que tiene Apple de afianzar el reconocimiento facial en su iPhone 8.

El sábado 18 os contamos que Apple responderá sobre la fuga de Vault 7 y tratará de parchear todas las vulnerabilidades detalladas en el documento publicado por WikiLeaks.

El domingo 19 os presentamos la nueva apuesta de Samsung, el reconocimiento facial que junto al escáner de iris acelerará el desbloqueo de sus futuros terminales.

El lunes 20 os explicamos cómo proteger vuestras cuentas de iCloud frente a posibles ataques Phishing y os damos 5 pequeños consejos para fortificar la seguridad de vuestra cuenta.

El martes os contamos las intenciones de Luca Todesco de acabar con la limitación de los 7 días para el jailbreak por medio de un JailbreakMe.

El miércoles 22 os contamos como la Touch Bar de un Macbook Pro de 2016 ha sido hackeada durante la décima edición de Pwn2Own.

El jueves os recordamos que ya está aquí la tercera temporada de Eleven Paths Talks y os invitamos a que os registréis para el webcast y podáis seguir de cerca esta temporada la cual aborda muchos temas interesantes y de actualidad.

El viernes 10 os informamos de que 600 millones de cuentas de Apple ID se encuentran potencialmente comprometidas.

Por último, ayer sábado hablamos sobre el Pwn2Own y el protagonismo que tuvieron los gigantes tecnológicos. En este evento se encontraron diversas vulnerabilidades y los equipos obtuvo diversos beneficios económicos.


Como siempre, ya trabajamos en estas nuevas dos semanas, por lo que estaremos atentos a todo lo que sucede. Nos vemos en dos semanas con una nueva entrega de nuestro Fue noticia en Seguridad Apple.

martes, 14 de marzo de 2017

Cómo comprobar Activation Lock en un dispositivo iOS

Hace unos meses, Apple decidió deshabilitar la herramienta de comprobación del estado del Activation Lock de iCloud, debido a un posible fallo. Con esta herramienta, el usuario podía comprobar si dispositivo iOS que iba a comprar estaba bloqueado en iCloud o no. La herramienta proporcionó una manera para que los usuarios no fueran engañados y pudieran comprobar el estado del dispositivo. Apple sorprendió a todos cuando deshabilitó esta herramienta, ya que ahora no existe una forma sencilla de comprobar, remotamente, el estado de iCloud del dispositivo. 

Se ha publicado una forma que podría permitir comprobar si un dispositivo tiene el Activation Lock activo o no. Todo lo que se necesita hacer es abrir el sitio web de soporte de Apple e introducir el número de serie del dispositivo. Si el dispositivo tiene un bloqueo de iCloud, la herramienta le dirá al usuario que el dispositivo no puede enviarse, mientras el bloqueo esté activo.

Figura 1: Envío a reparación en la web de soporte de Apple

Comprobar el bloqueo de Activation Lock en iCloud en dispositivos iOS
  1. En cualquier navegador web, abrir el sitio web de soporte de Apple.
  2. Se puede visualizar un listado de dispositivos, seleccionar el iPhone para que el se quiere comprobar el estado de Activation Lock.
  3. En las categorías, hay que seleccionar "Reparaciones y daños físicos".
  4. En la siguiente página, seleccionar "Enviar para la reparación".
  5. Ahora, Apple solicitará el número de serie o IMEI del dispositivo para verificar su estado de bloqueo.
Si el dispositivo tiene bloqueo, se obtiene el mensaje "Lo sentimos, pero no se puede crear una reparación, mientras el dispositivo esté bloqueado". De esta manera, se puede obtener una respuesta para comprobar el estado de bloqueo del dispositivo.

lunes, 30 de enero de 2017

Apple elimina el sitio web para comprobar el estado de Activation Lock

Apple ha eliminado la herramienta que comprobaba el estado de Activation Lock en iCloud. La herramienta permitía a los usuarios introducir el número de serie o IMEI de un dispositivo como un iPhone, iPad o iPod Touch. Se podía averiguar si el dispositivo estaba protegido con Activation Lock, lo que ayudaba a los compradores evitar comprar un dispositivo bloqueado a otro usuario. Una persona que compra un iPhone usando, por ejemplo, eBay podía solicitar el número de serie del dispositivo y utilizar la herramienta de Apple para verificar que Activation Lock se había desactivado.

Si el dispositivo estuviera bloqueado, o si el vendedor se negara a proporcionar el número de serie, entonces sería un dispositivo perdido o robado. El sitio web de iCloud en el que estaba disponible la herramienta ahora devuelve un error de 404, es decir, recurso no encontrado. Apple también eliminó la siguiente referencia a la herramienta en un documento de soporte de Find My iPhone. La pregunta era, ¿Cómo puedo comprobar la activación antes de comprar un dispositivo usado? Apple no ha explicado el por qué ha eliminado el sitio web.

Figura 1. Aplicación que chequeaba el estado del Activation Lock

El Activation Lock, habilitado automáticamente al habilitar Find My iPhone, está diseñado para impedir que nadie más utilice su iPhone, iPad, iPod Touch o Apple Watch si alguna vez se pierde o lo roban. Un dispositivo con bloqueo de este tipo habilitado requiere el Apple ID y la contraseña del propietario antes de que se pueda volver a utilizar. En algunos momentos existieron formas de bypassear esto, pero por lo general es un mecanismo bastante potente. Esta medida fue introducida con iOS 7, mientras que la herramienta para comprobar el estado de Activation Lock estaba disponible desde octubre de 2014.

viernes, 2 de diciembre de 2016

Cómo saltarse Activation Lock en iPhone & iPad

Un investigador llamado Hemanth Joseph ha documentado una vulnerabilidad que permitiría realizar un bypass del Activation Lock en un iPhone y en un iPad. Esto deja abierto este tipo de ataques a dispositivos de Apple. Joseph descubrió un método para crashear la capa de seguridad del Activation Lock al introducir una cadena de caracteres excesivamente larga en los campos de configuración de texto WiFi del iPad. El Activation Lock fue implementado en iOS 7 con el objetivo de que los ladrones u otros usuarios no autorizados pudieran acceder a un iOS robado o perdido. 

Habilitado automáticamente, cuando se encuentra activado Find My iPhone, el sistema almacena el Apple ID de un propietario en un servidor de activación externo para su verificación posterior. Una vez habilitado, cualquier usuario que quiera tener acceso al dispositivo, desactivar Find My iPhone, borrar el dispositivo o reactivar deberá introducir las credenciales correctas del Apple ID. Dado que el proceso de desactivación comprueba de forma cruzada el Apple ID y la información de la contraseña con los servidores de Apple, primero se debe establecer una conexión a Internet. Es justo aquí dónde el investigador obtuvo un vector de ataque.

Figura 1: Activation Lock Status

Cuando un dispositivo bloqueado se enciente, iOS le pedirá al usuario que se conecte a una red WiFi cercana. Joseph pudo encontrar un error de desbordamiento en el Activation Lock cuando introdujo una cadena de texto muy larga en los campos Name, Username y Password. Un solo error de desbordamiento que congela iOS, el cual no parece suficiente para hacer un bypass al bloqueo. Sin embargo, Joseph fue capaz de bloquear la capa del Activation Lock cerrando y abriendo la Smart Cover del iPad, que a su vez le concedió acceso a la pantalla de inicio del dispositivo. 


Figura 2: Vídeo de cómo saltarse Activation Lock

Apple corrigió esto con la salida de iOS 10.1.1, pero los investigadores de Vulnerability Labs fueron capaces de recrear la vulnerabilidad utilizado la rotación de pantalla de iOS y el modo al cambio de noche. Si Apple es consciente de la derivación, y posterior, del agujero de seguridad, seguramente se parchee en la versión de iOS 10.2.

sábado, 22 de octubre de 2016

Roban 19 iPhone de una Apple Store a la carrera

No es la primera vez que hablamos de robos en Seguridad Apple, y es que en el año 2015 hablábamos de como bajaba el porcentaje de robos de iPhone en ciudades como San Francisco o Nueva York debido a la implantación del Activation Lock. La noticia de hoy está relacionada con los robos de dispositivos de Apple, debido a lo llamativos que siguen siendo para los ladrones. 7 personas entraron en una tienda de Apple en Natick, cortaron las cuerdas de seguridad de 19 dispositivos iPhone y se llevaron los dispositivos. 

El grupo, formado por hombres y mujeres, llevaban gorras para ocultar sus rostro cuando entraron en el centro comcerical de Natick. Se dirigieron directamente a la tienda de Apple y estuvieron merodeando alrededor de los dispositivos. De forma 'orquestada' estos individuos cortaron las cuerdas que protegen los dispositivos y salieron de la tienda a la carrera con 19 iPhone. Los agentes de policía en Natick comentó que el grupo huyó hacia el este y, a pesar de realizar una extensa búsqueda no habían sido localizados.

Figura 1: Robo de los iPhone

Los iPhone que han robado tienen un valor superior a 13.000 dólares, según fuentes policiales. Un incidente similar ocurrió en la tienda de Apple en Derby Street Shoppes en Hingham el pasado septiembre, dónde una docena de adolescentes entraron en la tienda y robaron 22 teléfonos. La policía sigue investigano el hecho e indican que ambos incidentes podrían tener algún tipo de conexión. Estaremos atentos a posibles nuevos incidentes.

martes, 13 de octubre de 2015

Phishing de iCloud para robar cuentas con Activation Lock

Desde hace unas horas muchos usuarios de Apple están recibiendo algunos correos electrónicos, e incluso algunos SMS, en el que se indica que se ha encontrado su dispositivo iPhone. Los delincuentes pasan al usuario un sitio web para que se introduzcan las credenciales, ya que el dispositivo fue previamente bloqueado por los propietarios del dispositivo con Activation Lock. El objetivo es claro engañar a las personas que han perdido en algún momento su dispositivo y que éstas introduzcan sus credenciales en este tipo de sitios. 

El sitio que se presenta al usuario para localizar su iPhone perdido es el que se puede visualizar en la imagen. Como se puede ver tiene un estilo muy similar al de iCloud, el cual puede hacer sentir al usuario como en casa. El dominio debe hacernos desconfiar, e incluso el método de notificarnos que el dispositivo ha sido encontrado es muy extraño, por lo que de primeras sabemos que se trata de una campaña de phishing. La dirección URL http://iphone-localizar.tk no pertenece a Apple

Figura 1: phishing de iCloud

Analizando un poco lo que hay detrás podemos hacer una pequeña prueba y ver a dónde van los datos que se introducen aquí. Inventándonos datos en el Apple ID y password utilizamos un proxy para comprobar a que dominio se conecta tras el submit. Tal y como puede verse en la imagen siguiente los datos son enviados a un PHP que se encuentra bajo el dominio icloud-lost.com. De nuevo este dominio no es de Apple.

Figura 2: Análisis de envío de datos

Desde Seguridad Apple pedimos que los usuarios tengan mucho cuidado con esta campaña de phishing, ya que está siendo utilizada para desbloquear cuentas de dispositivos robados bien por correo electrónico o incluso por iMessage. De momento navegadores como Chrome o Firefox no están incluyendo estos dominios en los listados de sitios no seguros o de phishing, pero esperamos que ocurra pronto como ya se ha hecho con otros.

viernes, 31 de julio de 2015

Ayúdanos a encontrar a Dani para devolverle el iPhone 6 que perdió en Barcelona

En Seguridad Apple hemos hablado de varias historias curiosas con dispositivos iPhone, pérdidas, robos, recuperaciones gracias a los epic fail de los ladrones, un sin fin de historias como el ladrón del barco que fue delatado por iCloud, o la vida de un ladrón que fue cazado por Dropbox, o el ladrón que fue pillado por un backup online y Google StreetView. La historia de hoy es muy llamativa y está creando gran revuelo en las redes sociales. @ctahka se encontró un iPhone 6 plus en Santa Susana, en la ciudad de Barcelona. El dispositivo se encuentra bloqueado con Activation Lock, la SIM bloqueada y el IMEI del terminal también comentaba en un tweet la honrada persona.

En su búsqueda, intentando demostrar la hipótesis de los 6 grados de separación, llegó en un mensaje a uno de nuestros compañeros y nos hemos sumado a su cruzada por devolver el terminal. Recibimos muchas peticiones para desbloquear terminales iPhone robados o comprados de segunda mano provenientes de un robo que están marcados con Activation Lock, y esta historia nos parece muy bonita, así que queremos que te sumes tú también. ¡Comparte esta historia para localizar a Dani!

Figura 1: Mensaje de Stanka de cuando encontró un iPhone 6 Plus

El iPhone pertenece a una persona llamada Dani, lo cual se puede ver al conectar el dispositivo a un equipo. La compañía de teléfono del dispostivo era de Movistar. La usuaria de Twitter está plagando la red de mensajes con diversos hashtag, nombrando a diferentes usuarios de Twitter que puedan ayudarla a encontrar a esta persona. El hashtag #FindingDani es utilizado por muchos usuarios para tuitear y retuitear diversos mensajes en busca de esta persona.

Figura 2: hashtags de todo tipo en busca de Dani

En los tiempos que corren hoy día ver la actitud de esta persona buscando al propietario del dispositivo es digno de alabar, por lo que queremos felicitar a esta usuaria por su actitud ante la pérdida del dispositivo por parte de otra persona. Solo nos queda decir #FindingDani. Cuando Dani aparezca tendrá que demostrar que es él, poniendo su huella en Touch ID, poniendo el passcode y la contraseña de iCloud. ¿Nos ayudas a localizar a Dani? ¡¡Comparte esta historia!!

domingo, 12 de julio de 2015

Antitheft+: Tweek de antirobo para iPhone Cydia #jailbreak

Cuando se pierde un terminal iPhone, los usuarios tenemos la posibilidad de utilizar las funciones de Find My iPhone para intentar localizar el dispositivos, pero estas opciones tienen ciertas limitaciones que podrían ser mejoradas. En primer lugar, si ha habido un ladrón, este podría activar el modo avión para evitar que el terminal emita ningún tipo de señal a Internet que permita su localización o la activación de Activation Lock cuando se marque como extraviado o robado.

En segundo lugar, las opciones de interacción con el entorno siempre son de los servidores de iCloud hacia el dispositivo (enviando mensajes, sonidos o comandos de cierre de sesión), pero no para capturar información del terminal, como una foto, una grabación de audio del entorno o un correo electrónico con datos. Estas son las cosas que se añaden on este tweek de Cydia, llamado Antitheft+ que puedes obtener de los servidores en la categoría de seguridad. Por supuesto, solo vale para dispositivos con Jailbreak, así que si eres uno de esos usuarios, tal vez puedes dotar a tus servicios antirobo de más capacidades.

Figura 1: Antitheft+ para iPhone con Jailbreak

El quitar la posibilidad de eliminar el modo avión obligaría a los ladrones a trabajar con fundas de Faraday o a apagar el terminal, para evitar el seguimiento. En este último caso, si el terminal se apaga, acceder a la información que hay en el dispositivo será mucho más difícil. Recuerdan estas ideas a las patentes que Apple publicó de cómo veía en el futuro sus servicios antirobo.

lunes, 29 de junio de 2015

Un Mac OS 7.5.5 del año 96 corriendo en un Apple Watch

A comienzos de mes Apple realizó la conferencia de desarrolladores a nivel mundial, la conocida WWDC. En este evento Apple presenta a los desarrolladores todo lo que viene, y que podrán utilizar para sus desarrollos. El evento de este año era especial, ya que iOS y OS X siempre han sido los protagonistas, pero este año aparece el Apple Watch. Además, el reloj de Apple recibirá una importante actualización con muchas novedades, de las cuales destaca la posibilidad de utilizar Activation Lock en el reloj.

Otra de las cosas que destaca en las novedades que tendremos en el reloj de Apple es que los desarrolladores podrán instalar apps en el reloj para que éstas funcionen de forma nativa. Con WatchOS 2.0 los desarrolladores parece que se empiezan a divertir, ya que sus apps no se ejecutan a través del iPhone.

Figura 1: Mac OS 7.5.5 corriendo en un Apple Watch

Hoy os traemos una noticia curiosa y geek como es la historia de Nick Lee y su instalación de Mac OS 7.5.5 en el Apple Watch. En el video puede verse como el sistema operativo del año 1996 corre en el reloj. En realidad no es un caso práctico, ya que no interfaz para el ratón y teclado, y la pantalla del reloj no es óptima para poder trabajar, pero lo que si deja claro es que la tecnología avanza a pasos agigantados, ya que hace 19 años se necesita un equipo completo y grande para que Mac OS 7.5.5 funcionase, y hoy podemos tener en nuestra mano todo lo necesario para ejecutar el sistema sin problemas.

martes, 9 de junio de 2015

iOS 9 y WatchOS 2: Novedades de seguridad

La nueva versión de iOS, que será la versión 9, trae mejoras en lo que a seguridad se refiere para los datos de los usuarios. Una de las mejoras que desde hace tiempo se venía pidiendo es la longitud del passcode. iOS 9 añade un código de 6 dígitos para los modelos de iPhone y iPad que ofrecen Touch ID. Por lo que si eres un usuario que tiene un dispositivo con Touch ID, ahora podrás utilizar una clave de acceso de 6 digitos en lugar de la clásica de 4. Con esto, se logra aumentar exponencialmente el tiempo necesario para romper el passcode. Este aumento provocará que el número de posibles combinaciones pase de sólo 10.000 en los passcodes de 4 digitos a 1.000.000 en los passcodes de 6 digitos.

Apple ha activado explícitamente los dispositivos con Touch ID para poder contar con esta nueva política, no queda del todo claro si al final todos los dispositivos podrán optar de esta nueva mejora de seguridad. Tendremos que esperar a la versión final que se libera el próximo otoño. Por otro lado, y para que la cuenta de iCloud sea más segura y no se repitan casos como el de las celebrities, se ha añadido la verificación en dos pasos y se requerirá de un código cada vez que se conecte a su cuenta desde un navegador o el dispositivo. El código se mostrará en los dispositivos de Apple o se enviará al teléfono.

Figura 1: Passcode de 6 digitos

Además, la próxima versión del sistema operativo del reloj de Apple, el WatchOS 2, traerá Lock Activation. Esta funcionalidad evitará que alguien vuelva a activar el reloj tras una pérdida o robo de éste, sin el Apple ID vinculado. A diferencia del uso normal del Activation Lock, para poder activarlo se deberá utilizar el iPhone vinculado al reloj. Como vimos en Seguridad Apple no existe una protección anti-robo efectiva para el Apple Watch. Se espera la salida del WatchOS 2 para el próximo otoño.

miércoles, 20 de mayo de 2015

Apple Watch: Un fallo de seguridad permite resetarlo sin saber la contraseña

Resetear Apple Watch
Parece que uno de los primeros bugs graves ha sido descubierto y es que podemos resetear el Apple Watch sin necesidad de utilizar ninguna contraseña. Por lo que se puede ver en un video en el que se demuestra este hecho, cuando un iPhone es robado, éste está protegido por Activation Lock, impidiendo que el ladrón pueda restablecer el dispositivo sin el Apple ID del propietario original y su passcode. Sin embargo, el Apple Watch carece de esta protección, y no requiere una clave de acceso para resetearlo.

En teoría el Apple Watch dispone de un mecanismo de seguridad que protege con una contraseña o passcode el dispositivo una vez que éste se haya quitado de la muñeca del propietario, podríamos entenderlo como una protección anti-robo. Pero como podemos visualizar en el video, un investigador ha encontrado la manera de bypassear este mecanismo y realizar un hard-reset sin que se tenga que utilizar dicha contraseña.

Figura 1: Reseteando un Apple Watch sin el passcode


No es la primera vulnerabilidad de la que se habla sobre el Apple Watch y es que la semana pasada hablamos del despiece del dispositivo y de su primer "Jailbreak" que podemos ver sobre el más que interesante producto de Apple. Algo nos queda claro y es que esto será una de las noticias de las muchas que vendrán con el nuevo juguete, y es que muchos han puesto sus ojos en el reloj de Apple.

miércoles, 4 de marzo de 2015

No liberes Activation Lock desde un enlace por iMessage

Desde que Apple introdujo Activation Lock, los robos de iPhone han descendido en todas las ciudades, ya que si el dueño lo bloquea con Activation Lock y denuncia el IMEI, el terminal iPhone no se puede usar. Los ladrones de terminales iPhone e iPad están usando un nuevo truco para conseguir que sus víctimas liberen el terminal - al menos - de Activation Lock. Para ello están enviando mensajes falsos por iMessage a los correos electrónicos de las víctimas simulando ser Apple diciéndoles que han encontrado el iPhone o iPad robado. Cuando las víctimas hacen clic en el hipervínculo, les llevan a una página de phishing en la que le piden su usuario y contraseña de Apple iCloud para robarle la cuenta.

Figura 1: Mensajes de phishing por iMessage

Si el usuario tiene Verificación en 2 Pasos en su cuenta Apple ID, no le vale con robar el usuario y la contraseña, por lo que están intentando que sean ellos mismos los que desbloqueen Activation Lock para que puedan ver la ubicación exacta. Ten cuidado si te han robado el terminal, puede que los ladrones vengan ahora a por tu cuenta. Procura tomar guardar todos los datos que te envíen, pueden servir para sacar información de quién fue el ladrón. Ten cuidado al comprar terminales de segunda mano, pueden venir bloqueados por Activation Lock, por IMEI y estar denunciados sus Números de Serie en todas las tiendas Apple, por lo que no podrás usarlo.

jueves, 12 de febrero de 2015

Robo de iPhone baja 40% en San Francisco, un 50 % en Londres y un 25% en Nueva York

En Seguridad Apple hemos publicado en varias ocasiones diversas noticias sobre robos de los "jugosos" dispositivos de Apple. La última semana hemos hablado del robo de 700.000 dólares en tarjetas regalo de Apple, en el cual estuvieron involucrados empleados de Apple. Otra de las noticias del último año es que la probabilidad de robo de un dispositivo iPhone es mayor a que se rompa, la cual puede parecer realmente sorprendente. El uso del activation lock, el pasado verano, reduce significativamente el robo de terminales en ciudades como Londres, San Francisco y Nueva York. Los dispositivos iPhone se están convirtiendo en un objetivo mucho menos atractivo desde que Apple tiene el activation lock.

En San Francisco hay un 40% menos de iPhones robados entre Septiembre de 2013 y Septiembre de 2014. El número cayó un 25% en Nueva York y en Londres un 50%. Estos datos son impresionantes, y parece que el dispositivo ha dejado de ser un chollo para los ladrones.

Figura 1: Activación iPhone

El alcalde de Londres, Boris Jhonson, ha comunicado que han hecho un progreso real en la lucha contra la epidemia del robo de smartphones que estaban afectando a muchas ciudades importantes desde hace un par de años. Apple presentó el Activation lock en iOS 7, y la característica permite bloquear los dispositivos iOS con las credenciales de la cuenta de iCloud de los propietariosCalifornia aprobó una Ley en Agosto que exige que todos los smartphones vendidos en el Estado implementen este tipo de interruptores que permiten bloquear el dispositivo y borrar de manera remota. Este modelo pretende ser una forma de disuasión contra los ladrones.

jueves, 2 de octubre de 2014

Activation Lock Status dice si ese iPhone está bloqueado

Son muchos los usuarios que se compran un iPhone de segunda mano a un precio muy económico y que después descubren la triste realidad de que ese terminal ha sido robado y su dueño lo ha bloqueado con Acitvation Lock. Esto deja totalmente inservible el dispositivo, lo que lleva a estos compradores a estar buscando por Internet formas de quitar la protección de Apple iCloud. Este es uno de los riesgos de comprar terminales Apple robados, e incluso vimos que las mafias habían buscado formas de "lavar" los iPhone bloqueados usando conexiones dentro de Apple y Best Buy.

Ahora Apple lo pone aún más difícil para los ladrones, ya que los compradores podrán saber previamente si un terminal está bloqueado con Activation Lock o no con esta nueva herramienta que se ha puesto online: Activation Lock Status.

Figura 1: Activation Tool Status dice si el terminal está bloqueado o no.

El usuario solo deberá pedir el IMEI al vendedor - ojo no te den un IMEI que no corresponda con el iPhone que te van a vender, así que comprueba bien ese IMEI tambien - e introducirlo en la web para saber si está o no bloqueado por el dueño. Si tiene Activation Lock activado, no lo compres.

martes, 26 de agosto de 2014

California exigirá en todos los smartphone el "Kill Switch"

Desde que se produjo el lanzamiento de iOS 7 con Activation Lock, la reducción de los robos de smartphone ha sido grande según informes de New York, San Francisco o Londres. Su uso permite al dueño de un terminal dejarlo inútil cuando se encuentra perdido o robado, ya que para volver a utilizarlo el nuevo poseedor deberá tener la clave de la cuenta de iCloud que lo protege, algo que ha dificultado la labor del negocio de los ladrones. Se sabe que hubo un bug explotado por algún grupo para desactivarlo, pero en esta medida ha forzado a los ladrones a buscar otros esquemas, como el que usaba la banda de empleados de Apple Store para "lavar" iPhones.

Ahora, en el estado de California, se ha aprobado una ley que obliga que todos los terminales que se vendan en dicho estado vengan con un Kill Switch - el Activation Lock de iOS - activado por defecto, y que sea el usuario el que tenga la opción de deshabilitar dicha protección.

Figura 1: Sección de la ley que obliga a que Activation Lock venga activado por defecto

La medida entrará en Julio de 2015 y se espera que se reduzca drásticamente el número de ladrones de terminales smartphone de alta gama, algo que el Senador Leno, impulsor de la ley y representante por San Francisco tiene claro. Aquí tienes la nueva ley que entrará en vigor en el Estado de California.

jueves, 19 de junio de 2014

Activation Lock reduce significativamente el robo de terminales iPhone en Londres, San Francisco y Nueva York

Desde que en iOS 7 Apple introdujera la característica de Activation Lock en sus terminales iPhone, iPad y los iPod Touch, parece que los ladrones de terminales Apple han perdido interés en este producto. Esta característica, cuando el dueño del terminal lo marca como robado, hace que al nuevo poseedor del terminal se le exija que active el dispositivo con la cuenta del dueño, lo que imposibilita su uso hasta que se active. Este es uno de los riesgos de comprar terminales Apple robados - o en tiendas sospechosas en la DeepWeb -, que ya no solo pueden estar bloqueados por las operadoras que marquen el IMEI del dispositivo como no autorizado, sino que además el sistema no deja funcionar.

Muchos son los comentarios que llegan a este blog de gente buscando como saltarse esa protección, pero hasta ahora lo único que se conoce es el supuesto fallo descubierto en Apple iCloud para hacer un man in the middle y activar el terminal. Aún no se ha hecho público. Según los responsables de seguridad ciudadana de Londres, New York y San Francisco, desde que Apple introdujera esta característica se han visto reducidos los robos de iPhone en un 24 % en Londres, un 19 % en New York y un 38 % en San Francisco, tal y como se explica en el New York Times

Figura 1: Activation Lock

Hay que recordar que el robo de iPhone se convirtió en un negocio muy lucrativo para las mafias - aunque muchos de ellos fueran ladrones que la cagan estrepitosamente -, lo que hizo que la policía tomara cartas en el asunto muy en serio, y que Apple se preocupara de verdad. No hay que olvidar que hasta el primer iPad de Steve Jobs fue robado de su casa, aunque por suerte se pudo detener al ladrón.

jueves, 22 de mayo de 2014

Un bug en iCloud permite liberar iPhone & iPad bloqueados

Un grupo de hackers holandeses y marroquíes, bajo el nombre Doulci, han conseguido romper la seguridad de iCloud la nube de Apple, la cual dispone de 400 millones de usuarios en el mundo. ¿Qué se hace con este servicio? Por ejemplo, utilizar este servicio para bloquear teléfonos iPhone robados a través de dicho sistema. La noticia puede leerse en el periódico holandés De Telegraaf, en el cual se cuenta la hazaña o el acto de hacking. Los hackers que actúan bajo el nombre de AquaXetine y Merruktechnolog han logrado vulnerar el servicio. 

Cuando un dispositivo como iPhone es robado, una de las funcionalidades estrella de Apple iCloud, es que se puede bloquear a distancia con Find My iPhone y el Activation Switch. Según informa el periódico holandés en los últimos días 30.000 dispositivos móviles iPhone robados han sido desbloqueados. Estos dispositivos son vendidos más tarde en Internet, el negocio parece interesante. Queda claro que si existe una forma de vulnerar el servicio puede resultar interesante para ciertos delincuentes. Hasta el momento, solo bugs puntuales y en situaciones concretas permitían eliminar la cuenta de Apple iCloud de un terminal.

Figura 1: Activation Switch con Apple iCloud

Comerciantes chinos compran de forma masiva dispositivos móviles de Apple, los cuales están bloqueados y se hace negocio rápido. Los compran entre 50 y 150 dólares, para su posterior venta desbloqueados por un importe que va desde los 450 a 700 dólares. Los terminales iPhone o iPad, que Apple ha bloqueado porque han sido modificados por sus propietarios en contra de los términos de la compañía, son fácilmente vendibles.

El experto de seguridad Mark Loman, indica que los piratas han colocado un equipo ficticio entre el dispositivo y el sistema de Apple iCloud, es decir un proxy, con el que se autoriza la liberación de un terminal de esta compañía. Este proxy manipula las aplicaciones del iPhone, el cual se entiende que está conectado con el servidor de Apple, para activar y desactivar los dispositivos. Gracias al proxy, o Nepcomputer, se puede generar mucho dinero en ventas, ya que permite bloquear y desbloquear dispositivos. Además, según indica Loman los hackers podrían realizar alguna acción más como leer mensajes de iMessage. Parece uno de los hacks del año, ya que en malas manos puede reportar un gran beneficio a ciertas mafias que puedan aliarse para el robo masivo de dispositivos.

Actualización: A día de hoy no hay ningún bug que funcione, así que los esfuerzos en desbloquear iCloud se están haciendo vía ataques de Spoofing de mensajes a los propietarios.

lunes, 10 de marzo de 2014

Probabilidad de robo de iPhone es mayor a que se rompa

La empresa ProtectCell ha recopilado información - publicada por Apple Insider - que indican que los propietarios de dispositivos iPhone sufren menos roturas de pantallas y otros problemas de HW que otros dispositivos, pero que son mucho más propensos a ser robados, debido a su alto coste, principalmente. Esta empresa afirma que los usuarios de iPhone tienen un 46% menos de probabilidades de sufrir roturas y necesitar un dispositivo de reemplazo.

Figura 1: Posibilidad de avería en el terminal Apple

Por otro lado existe otra estadística que dice que los usuarios de iPhone tienen un 11% menos de probabilidades de solicitar reparaciones que otros usuarios de dispositivos móviles. Esto hace indicar que, a pesar de una apariencia delicada, los dispositivos móviles de Apple son menos propensos a sufrir daños.

Además de las roturas y posibles reparaciones de partes del dispositivo, la empresa cubre contra el robo o desaparición misteriosa. Lo que se indica desde la empresa y su curioso informe es que los dispositivos iPhone lideran frente al resto de dispositivos inteligentes, con un 65% más de probabilidad, la desaparación del terminal.

Figura 2: Probabilidades de robo

Apple ha apuntado la atracción de sus dispositivos por parte de los ladrones. Por ello han desarrollado medidas para evitar que los ladrones puedan aprovecharse de estos "jugosos" dispositivos. En la versión de iOS 7 se introduce el Activation Lock, con la que se bloquea la activación del dispositivo a un Apple ID. Con esto se garantiza que cualquier dispositivo iOS protegido por una clave de acceso no pueda ser revendido. Los dispostivos Android y Microsoft Windows Phone carecen a día de hoy de algún mecanismo similar ya que los ladrones no los ven como una salida fácil en el mercado negro tan sencilla como a los iPhone.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares