Menú principal

Mostrando entradas con la etiqueta App Store. Mostrar todas las entradas
Mostrando entradas con la etiqueta App Store. Mostrar todas las entradas

lunes, 16 de diciembre de 2019

Fue Noticia en seguridad Apple: del 24 de noviembre al 15 de diciembre

Damos comienzo al mes de diciembre y con las navidades a la vuelta de la esquina en Seguridad Apple continuamos trabajando para traeros algunas de las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el miércoles 27 alertándoos del descubrimiento de al menos 142 aplicaciones maliciosas en el App Store gracias al uso de una técnica de análisis llamada Screening.

El viernes 29 os anunciamos que Apple ha llegado a un acuerdo amistoso con la OFAC tras incumplir las sanciones impuestas por el gobierno de EEUU.

El sábado 30 indagamos un poco más en la historia de Apple en este caso para hablaros de la tecnología precursora del Apple TV, el Apple Interactive Televisión Box que fue cancelado antes de su lanzamiento.

El martes 3 os contamos cómo es posible evadir el passcode del iPhone gracias a la herramienta Joyoshare iPasscode Unlocker.

El miércoles 4 os explicamos por qué Apple asegura que el negocio de la reparación de dispositivos no sale rentable para la empresa. Es más, asegura estar perdiendo dinero.

El jueves 5 os hablamos de una interesante patente de Apple que podría indicar que la próxima generación de Airpods contaría con un sensor de presión para saber cuándo deben activarse.

El viernes 6 os avisamos de que algunas aplicaciones del App Store fueron infectadas por el troyano Clicker según una investigación publicada por Wandera.

El domingo 8 os contamos como será el nuevo Mac Pro, el nuevo buque insignia de Apple que se espera que llegue al mercado antes de este 22 de diciembre.

El lunes 9 comenzamos la semana explicándoos como un  Apple Watch realizó una llamada de emergencia tras detectar la caída de su propietario, además de avisar a sus contactos para emergencias.

El miércoles 11 os avisamos de que la demanda contra Apple por la durabilidad de sus teclados de mariposa se mantiene después de que un juez federal rechazase su desestimación la semana pasada.

El jueves 12 os contamos que la última actualización de Apple ha solucionado al menos 50 vulnerabilidades para algunos de sus productos.

El sábado 14 de diciembre contamos la rocambolesca historia detrás de la clave Secure Enclave publicada en twitter y el impacto que la noticia, en caso de ser real, tendría en la seguridad de los dipsositivos de Apple.

viernes, 6 de diciembre de 2019

Algunas aplicaciones del App Store fueron infectadas por el troyano clicker

Los investigadores de una conocida firma de ciberseguridad han descubierto al menos 17 aplicaciones que se encontraban disponibles en el App Store y estaban infectadas por el malware troyano Clicker. Según un artículo publicado por la firma de seguridad Wandera, este malware está diseñado para generar ingresos a  los atacantes a través del tráfico generado en las páginas que pagan por cada vez que clican en ellas. Este tipo de malware también es comúnmente utilizado para drenar las ganancias de un competidor inflando artificialmente el balance de visitas de una página web o de un anuncio.

Para comunicarse con las aplicaciones infectadas se utilizó un servidor C&C, lo que permitiría el lanzamiento de publicidad dirigida, cargar sitios web sin que el usuario se diese cuenta y la configuración remotamente los dispositivos. Según la investigación en alguno de los casos, estas aplicaciones maliciosas llegaron a suscribir a sus víctimas a caros servicios de contenido. El listado de aplicaciones maliciosas realizado por la compañía incluye aplicaciones de productividad, plataformas de servicios y viajes. Las 17 aplicaciones infectadas llegaron al App Store de distintos países de la mano del mismo desarrollador indio AppAspect Technologies.

"Las aplicaciones identificadas por Wandera se comunican con el mismo servidor utilizando un  fuerte cifrado que los investigadores aún no han logrado descifrar. También hay aplicaciones Android comunicándose con el mismo servidor donde se reúne información privada del dispositivo de los usuarios, información como el modelo del dispositivo, el país desde el que opera y varios detalles de configuración” Ha aclarado un experto de Wandera.

Figura 1: Aplicaciones del Apple Store infectadas.

Tras descubrir el comportamiento de estas aplicaciones Wandera compartió su descubrimiento con Apple y como resultado las aplicaciones comprometidas fueron retiradas del App Store excepto para Wandera con el fin de poder continuar monitoreando algunas de ellas. Cuando se publicó el artículo de Wandera las aplicaciones ya no estaban disponibles en el App Store, mientras que algunas de ellas siguen pudiendo encontrarse en el Play StoreSam Bakken, experto de ciberseguridad en Onespan aprovechó este caso para explicar a los medios británicos que es muy difícil saber hasta qué punto son seguros o no los dispositivos de los usuarios y si estos están infectados con malware.

“Algunas de estas aplicaciones como AppAspect ya fueron retiradas del Play Store en otra ocasión por estar infectadas, desde entonces se han ido lanzando versiones nuevas que no parecen suponer una amenaza para los usuarios. Todavía no se puede saber si el código malicioso fue introducido intencionadamente por el desarrollador o si se trata solo de un error” 


miércoles, 27 de noviembre de 2019

Una técnica de análisis llamada "Screening" detecta 142 apps maliciosas en el Apple Store

La Apple Store, a pesar de ser bastante segura, cada cierto tiempo tenemos la noticia de la detección de nuevas aplicaciones maliciosas infiltradas en su catálogo. Y no es que Apple no ponga empeño en detectarlas, a veces son las sofisticadas técnicas de ocultación del malware dentro de una app aparentemente legal, las que hacen prácticamente imposible su detección. Algunas de estas apps maliciosas usan un interfaz de usuario "fake" para ocultar otra y así lograr sus fines.

Estas aplicaciones utilizan una interfaz aparentemente normal, pero una vez instaladas, es cuando se activa esta segunda capa de interfaz maliciosa. La interfaz oculta se activa después, por ejemplo, de alguna condición como por ejemplo un comando remoto enviado por el creador del malware, etc. Este tipo de aplicaciones se denominan "Camaleón" y se utilizan para todo tipo de fines, como recopilar información del usuario o enviar contenido no autorizado (publicidad, etc) al dispositivo.

El equipo de la Universidad de Hanyang ha creado una aplicación llamada "Chameleon-Hunter" capaz de analizar el código fuente de estas aplicaciones y en concreto su interfaz. Después de probarla contra 28.000 aplicaciones del App Store, finalmente lograron detectar 142 maliciosas que utilizaban esta técnica de ocultación del interfaz. Para lograr llevar a cabo esta detección, la aplicación de detección  instala la misma aplicación en dos entornos diferentes, uno controlado que imita el teléfono real y otro entorno que simula un entorno de análisis de aplicaciones. ElevenPaths tiene también una solución profesional para detectar este tipo de amenazas llamada mASAPP, la cual puede descubrir de forma automática apps maliciosas en el mercado oficial de aplicaciones e incluso también en otros no oficiales.

Vídeo: ejemplo de una aplicación "camaleón"

La otra técnica de detección utilizada es más genérica, ya que analiza el texto que se encuentra embebido en la aplicación buscando palabras como "lotería", "dinero", etc. De las 142 aplicaciones detectadas, 58 enviaban publicidad sin autorización, 38 actuaban como plataformas de crowdsourcing, 14 para recolectar información sensible y 11 de ellas, ojo a este dato, se dedicaban a enviar noticias falsas. Es curioso este interés de los cibercriminales ya no solo por obtener información, si no por enviar información falsa a sus víctimas en forma de "fake news".

Estamos seguros que está no será la última noticia sobre la detección de aplicaciones falsas (al más puro estilo de un "Caballo de Troya") en el Apple Store. Si quieres más información técnica sobre este tipo de análisis, aquí tienes el paper desarrollado por los investigadores donde profundiza en el mismo.

jueves, 10 de octubre de 2019

Estas son las nuevas funciones de salud que incorporará Apple en sus dispositivos en colaboración con las instituciones médicas

Hace unos meses Apple ha anunciado que participará en la realización de tres nuevos estudios médicos en colaboración con diversas instituciones académicas y de investigación, con el fin de promover una vida saludable. Los estudios estarán disponibles en la aplicación “Research” y sus participantes contribuirán a varios descubrimientos médicos y al desarrollo de una nueva generación de productos enfocados a la salud. La aplicación será gratuita y estará disponible en la App Store. En este blog ya os hemos hablado de cómo en algunas ocasiones el Apple Watch ha sido capaz de alertar a sus propietarios cuando detectaban que su salud podía estar en riesgo recomendándoles acudir al doctor.

Por primera vez, en colaboración con la Universidad de Harvard entre otras instituciones Apple ha desarrollado un estudio a gran escala que se centra en los ciclos menstruales de las mujeres y en las condiciones ginecológicas. Este estudio servirá para detectar posibles síntomas de algunas afecciones como el síndrome de ovarios poliquísticos, la infertilidad o la osteoporosis y así ayudar a prevenir las mismas. También será posible detectar los síntomas de un posible embarazo y los de transición a la menopausia.

El segundo de estos innovadores estudios, en cooperación con la Universidad de Birgham y la Asociación Americana del Corazón se centrará en la salud cardiovascular. En él se estudiará la frecuencia cardiaca y cómo realizar algunas de las actividades cotidianas (andar, correr, subir unas escaleras…) afectan a la misma. Este estudio puede ser de vital importancia para averiguar que prácticas ayudan a prevenir posibles infartos u otros problemas cardiovasculares.

Figura 1: Apple Watch estudiando la frecuencia cardiaca

El último de estos estudios, en colaboración con la Universidad de Michigan está dedicado a examinar que factores pueden afectar a la salud auditiva de sus usuarios. Este estudio es el primero de su tipo y se encarga de recopilar información acerca de cómo la exposición a los sonidos habituales puede afectar a la audición. La información recogida por este estudio también será compartida con la Organización Mundial de la Salud (OMS) para contribuir a una de sus iniciativas.

martes, 16 de julio de 2019

El primer Jailbreak para Apple Watch podría llegar antes de fin de año

Ya hace más de cuatro años del lanzamiento de la primera versión del Apple Watch, debido a su gran éxito muchos desarrolladores han decidido trabajar en el desarrollo de un jailbreak para explotar todo el potencial del reloj inteligente de Apple. Por desgracia para los usuarios todos los jailbreaks logrados en el pequeño dispositivo hasta el momento no se han liberado debido a la dificultad que supone su integración. Por suerte para muchos esto parece haber cambiado, el hacker conocido en twitter como @ethanpepro ha anunciado que continuará trabajando en un jailbreak para watchOS 5 que recibirá el nombre de benbreak y que será lanzado en el cuarto trimestre de este 2019.

También se ha habilitado una página web dedicada a este futuro jailbreak con el lema “Libera tu Apple Watch”. En la página de benbreak también se ha mencionado que el este será compatible con todos los modelos de Apple Watch capaces de correr versiones comprendidas entre watchOS 4.0 y watchOS 5.1.2. Puedes visitar la página de bembreak pinchando Aquí. Hace apenas unos días Apple lanzó watchOS 5.2.1, lo que significa que las personas que ya hayan actualizado su Smart watch ya no podrán disfrutar de las novedades que ofrezca este jailbreak a no ser que @ethanpepro logre que su jailbreak sea compatible y lo actualice.

Figura 1: Apple Watch Series 4.

La posibilidad de hacer jailbreak al Apple Watch ofrece a los usuarios la capacidad de personalizar sus dispositivos a su gusto, algo que no ha sido posible hasta ahora desde su lanzamiento. Con este jailbreak será posible utilizar fondos de pantalla y temas que no sean compatibles con las versiones más antiguas del dispositivo, instalar aplicaciones que no se encuentren en la App store y modificar otras funciones y aspectos del reloj. Desde Seguridad Apple aprovechamos para recordaros que un Jailbreak nos hace perder seguridad en el dispositivo, por lo que si te preocupa la seguridad del dispositivo debes tener esto en cuenta.

lunes, 15 de julio de 2019

WatchOS 6 allana el camino a tener un reloj independiente del iPhone

La tendencia que esta llevando Apple con su Watch nos hace prever una ‘independencia’ de este terminal con respecto al iPhone, probablemente lo pensarás cuando agregaron la funcionalidad LTE en el Apple Watch. Ahora con watchOS 6 se puede ver más claro agregando la App Store en el dispositivo, dando la posibilidad a los usuarios de instalar aplicaciones para watchOS directamente desde el reloj, recordamos que en versiones anteriores solo era posible a través de un iPhone.

Además, se ha revelado en la beta del watchOS 6 que dentro de la configuración existe una opción que va a permitir actualizar el software del reloj, se puede apreciar en la figura 1.


Figura 1: Actualización dentro del Apple Wath (Fuente)

No obstante, no es una funcionalidad que dependa completamente del reloj, ya que esta opción de actualización solo va a permitir comprobar si existen actualizaciones, pero a la hora de descargarla, va a seguir exigiendo que los usuarios aprueben dicha descarga desde su iPhone. Por esto, la ‘independencia’ total no se ha conseguido, pero está en camino, y parece que llegará en un futuro muy cercano ¿puede ser con el lanzamiento oficial de watchOS 6 en otoño? Lo iremos viendo.

martes, 18 de junio de 2019

Apple te avisará cuando una App esté utilizando información de tu ubicación en segundo plano

Con iOS 13 a la vuelta de la esquina, cada vez son más los detalles revelados acerca de las nuevas funcionalidades que incorporará la actualización del sistema operativo para dispositivos portátiles de Apple. Según 9to5Mac iOS 13 será capaz de alertar y mostrar a los usuarios de manera detallada cuando una aplicación utilice la información de ubicación en segundo plano. Esta notificación o alerta se realizará en forma de pop-up y mostrará en un mapa la información utilizada por las aplicaciones, además con el mensaje se ofrecerán dos opciones: “Permitir solo cuando la aplicación este en uso” o “permitir siempre”.

En el mensaje mostrado también se habla de los propósitos de cada aplicación al utilizar esta información, por ejemplo en aplicaciones como Tesla, la información suele utilizarse para localizar nuestro vehículo y para optimizar la apertura del mismo desde el móvil. En otras apps como Uber esta información sirve para agilizar la búsqueda de un vehículo que pueda llevarnos. En el caso de aplicaciones como Google o la propia App Store gracias a la información de ubicación en segundo plano recibiremos notificaciones de establecimientos cercanos o de servicios que se ofrezcan en la zona y que puedan resultar de nuestro interés.

Figura 1: Imagen publicada en el blog 9to5Mac

Las notificaciones se mostrarán de forma continua cada vez que alguna app comparta información, algo que puede resultar un poco tedioso para el usuario, por eso mismo podremos modificar la configuración para que esta información solo se comparta cuando estemos utilizando las aplicaciones, permitirla solo una vez o permitirla siempre si es una aplicación que nos interese que utilice esta función. Puede que al principio esta funcionalidad resulte un poco molesta por el constante bombardeo de pop-ups, sin embargo servirá para que los usuarios de iOS sean conscientes de lo común que es que las aplicaciones que utilizamos a diario compartan la información acerca de nuestra localización constantemente.

lunes, 17 de junio de 2019

Varios desarrolladores piden a Apple una prueba de que la empresa está abierta a una competencia sana

El pasado mes Apple puso restricciones e incluso eliminó varias aplicaciones de su App Store dedicadas al control del uso del dispositivo. Ahora el New York Times ha anunciado que 17 de las aplicaciones afectadas han propuesto a Apple la creación de una API para que estas puedan volver a estar disponibles en el App Store sin violar ninguno de los estrictos estándares de privacidad de la compañía. La API propuesta permitiría a algunas aplicaciones de terceros utilizar la propia tecnología desarrollada por Apple cuya principal función es monitorear el uso de pantalla y el consumo de batería realizada por las apps a lo largo del día.

Según el famoso periódico estadounidense, la propuesta ha sido llevada a cabo conjuntamente por los desarrolladores de las aplicaciones que fueron eliminadas hace unos meses por poner en riesgo la privacidad y seguridad de sus usuarios. Apple reclamaba que estas aplicaciones de terceros eran culpables de utilizar una tecnología altamente invasiva conocida como Mobile Device Management (MDM), que ofrecía a dichas aplicaciones control y acceso a información sensible almacenada en el dispositivo, incluyendo la localización, uso de aplicaciones, permisos para utilizar la cámara y el micrófono y acceso al historial de navegación. Según el Times, Apple restringió más de 24 aplicaciones de control parental y monitoreo. Tras realizar su propuesta los desarrolladores afirman que la pelota se encuentra en el tejado de Apple y que desde que la empresa californiana desarrollo Screen Time podría haber compartido su tecnología con los desarrolladores para que estos hubiesen trabajado sobre ella sin violar la seguridad de sus usuarios.

Figura 1: Pagina de soporte de Apple enfocada a las Guidelines de su App Store

La cuestión ahora es que para hacer esto posible Apple debería estar dispuesto a elaborar y lanzar una API con ese propósito. Esto supone una presión añadida para Apple y su enfoque protector hacia la App Store. Recientemente el Tribunal Supremo dictó que los consumidores podrían demandar a Apple por sus políticas monopolísticas en el App Store. En respuesta, Apple publicó una página a principios de esta semana en defensa de la forma en que funciona su App Store. En ella, Apple mantuvo que su estricta gestión es clave para proporcionar una experiencia segura, privada, de alta calidad para sus clientes. También dijo que revisa 100,000 aplicaciones por semana, de las cuales el 40 por ciento son rechazadas por errores menores y posibles problemas de privacidad.

Mientras que muchas personas aprecian que la App Store sea menos propensa a las aplicaciones con malware, muchos usuarios se encuentran frustrados por la dificultades que supone descargar aplicaciones no firmadas o desarrolladas por terceros. De hecho, las estrictas Guidelines del App Store han llevado a la compañía de música en streaming Spotify a denunciar a Apple por competencia desleal y por adaptar sus Guidelines para favorecer e impulsar sus propios servicios.

jueves, 11 de abril de 2019

Nueva campaña de espionaje a usuarios de iOS a traves de certificados de empresa

En anteriores ocasiones ya os hemos hablado de los certificados de empresa de Apple y de cómo estos son fácilmente utilizados con fines poco legítimos. Esta semana se ha sabido que esta situación no ha cambiado mucho, de hecho se ha descubierto que recientemente han sido utilizados para desarrollar una app que contiene un spyware capaz de recopilar gran cantidad de información. Hace apenas unos meses, en febrero, se descubrió que algunos desarrolladores abusaban del programa para distribuir aplicaciones con contenido pornográfico y de apuestas o para lanzar versiones hack de algunas aplicaciones con las que se podía evitar pagar suscripciones de música en streaming, eliminar anuncios o hacer un bypass en compras del App Store.

El programa de empresa de Apple permite a sus clientes desarrollar y distribuir aplicaciones sin que tengan que cumplir con las estrictas normas que impone la App Store, la única condición para contar con estos privilegios es que la aplicación no se distribuya externamente y sea de uso exclusivo de la empresa. Esta regla no ha logrado frenar a algunas organizaciones a la hora de lanzar aplicaciones maliciosas para el robo de datos y otros fines poco legítimos. Durante la pasada semana se descubrió una aplicación de ayuda en el seguimiento de paquetes disponible en Italia que una vez instalada era capaz de extraer la lista de los contactos, las grabaciones de audio, el contenido de la galería, localización en cada momento y que podía usarse incluso para escuchar a través del micrófono.

Figura 1: Funcionamiento del programa de certificados de empresa

Por el momento no se conocen los orígenes de esta app maliciosa, pero se baraja la posibilidad de que sea obra de Connexxa, los creadores de la app para Android conocida como Exodus, una aplicación que ha sido utilizada por las autoridades italianas para realizar vigilancias. Su versión de Android utilizaba un exploit para obtener acceso al teléfono de las víctimas. También se ha sabido que ambas aplicaciones (de iOS y Android) compartían un Backend. Una vez que se informó a Apple del problema la empresa revocó los certificados de la aplicación, sin embargo no se sabe con total certeza cuantos usuarios de iOS han podido verse afectados por este problema. Desde comienzos de año el programa de certificados de empresa ha supuesto más problemas que ventajas para la compañía de Cupertino, todavía no sabemos qué medidas tomará Apple para evitar incidentes similares en un futuro.

martes, 9 de abril de 2019

Warning: Variante del Spyware Exodus afecta a dispositivos iOS

Investigadores de seguridad de Lookout han descubierto una versión del Spyware ‘Exodus’ en iOS. Recordemos que el mes pasado Spyware se encontró en la tienda oficial de Android, “Google Play”. Desde el equipo comentan que esta variedad del malware es menos sofisticada y menos intrusiva que la versión de Android. Además, no existen indicios de que aplicaciones de la tienda oficial de Apple se hayan visto afectadas.

Se trata de un Spyware desarrollado por Connexxa, compañía italiana, famosa por ser proveedora de herramientas de vigilancia a las autoridades italianas. Salió a la luz el mes pasado, cuando un equipo de investigadores de seguridad, “Security Without Borders”, encontraron el malware escondido en una aplicación en la Google Play Store, dirigido a clientes de un un proveedor de servicios italiano. 

Figura 1: Apple Store

Los investigadores comentaron que el spyware tenía un conjunto avanzado de funciones de espionaje que proporcionaban a los atacantes el control total de los dispositivos infectados y que durante los 2 últimos años se han detectado cerca de 25 aplicaciones infectadas en la tienda de Google.

En la conferencia Kaspersky Security Analyst Summit, que está teniendo en lugar en Singapore, el equipo de Lookout ha sacado a la luz esta variante dirigida a iOS y que, según Adam Bauer, investigador del equipo, han detectado gracias al análisis de muestras de Android.

Además, Bauer añadió que la versión iOS se distribuía a través de sitios de phishing que imitaban a los operadores móviles italianos y turcos. Las aplicaciones infectadas por Exodus fueron firmadas con certificados emitidos por Apple, lo que permitió a las víctimas instalar las aplicaciones maliciosas, incluso desde fuera de la App Store. Cabe destacar que Apple ya ha revocado dichos certificados.

Al contrario que en Android, que tenía todo el control del dispositivo, la variante de iOS sólo podía recopilar y robar contactos, fotos, vídeos, grabaciones de audio, información GPS y localización de dispositivos. Según la investigación la versión de iOS y Android tienen vínculos, ya que usan la misma infraestructura y hacían uso de un protocolo similar.

jueves, 21 de marzo de 2019

Spotify lleva a Apple ante la Comisión Europea por competencia desleal

Hace apenas una semana la empresa de reproducción de música en streaming Spotify presentó una queja formal contra Apple a la Comisión Europea. Los motivos principales de la queja son que la compañía californiana cobra un 30% de los pagos recibidos por algunos servicios de terceros. Esta cantidad resulta abusiva en muchas ocasiones y obliga a estas compañías a subir el precio de sus productos (lo que afecta a sus clientes) o a conformarse con unos beneficios bastante menores haciendo que en algunas ocasiones no sea rentable mantener sus aplicaciones en la App Store.

El responsable de la queja no ha sido ni más ni menos que el propio CEO de Spotify, Daniel Ek, el cual también ha anunciado la existencia de la misma. En su queja también ha reclamado que a muchos otros servicios como Uber, Deliveroo o Glovo no se les impone un porcentaje que pagar a la compañía por poder estar en su App Store. Otro de los principales motivos por los que se ha efectuado esta denuncia son las pocas facilidades que ha puesto Apple para que el servicio pudiese integrarse en Apple Watch o porque todavía no puede utilizarse conjuntamente con Siri. Antes de la denuncia ambas empresas han estado comunicándose directamente para solucionar este problema por las buenas, sin embargo la discusión no parece haber llegado a buen puerto.


Para dar a conocer el desacuerdo Spotify ha creado una web llamada TimeToPlayFair, en la que quiere transmitir su mensaje, “Cuando la competencia es leal, tanto los consumidores como las empresas ganan”. El lema viene acompañado de un video de dos minutos en el que se ilustra a la perfección como ve Spotify el comportamiento de Apple. En la página también puedes encontrar 5 hechos por los que Apple no juega limpio. Por el momento no se sabe cómo acabará esta disputa, es posible que las dos compañías acaben llegando a un acuerdo beneficioso para ambas o que Spotify decida extender su queja a otros organismos internacionales fuera de Europa, lo que podría desenlazar con multas millonarias para la compañía californiana.

lunes, 14 de enero de 2019

Estas catorce aplicaciones de apple pueden suponer un gran riesgo de seguridad

A día de hoy muchos usuarios piensan que la App Store de Apple está libre de malware, por desgracia esto no es cierto, recientemente se ha demostrado que alrededor de una docena de aplicaciones se han estado comunicando con un servidor asociado con Golduck, un malware de Android capaz de infectar varias aplicaciones de juegos según la empresa de ciberseguridad Wandera. Los investigadores de la firma han asegurado encontrar hasta 14 aplicaciones comunicándose con el mismo servidor utilizado por este famoso malware. Esto es una especial causa de preocupación si has instalado alguno de los juegos retro que funcionan con este servidor.

El malware Golduck ha estado presente en el SO Android durante años, sin embargo esta es la primera vez que se le asocia a aplicaciones de Apple. Aunque el problema no sea tan serio en la App Store como en Google Play y las aplicaciones aun no contienen código malicioso, en la actualidad el servidor se encarga de ofrecer anuncios pero esto podría cambiar en un futuro. A su vez los investigadores han comprobado que las aplicaciones afectadas comparten tu dirección IP e información acerca de tu localización con el servidor de Golduck. La mayoría de juegos gratuitos que podemos encontrar en las tiendas de aplicaciones utilizan la publicidad como principal fuente de ingresos, con la ayuda de Golduck un atacante podría utilizar s publicitarios para añadir links que redirijan a las víctimas hacia la instalación de un perfil o certificado que en última instancia permita la instalación de una app maliciosa.

Figura 1: Anuncio en aplicación de juego

Tras conocer esta noticia, si eres de los usuarios que han descargado algunos de los juegos que os mencionaremos a continuación es recomendable que los desinstales de tu dispositivo para prevenir un posible ataque. Los juegos afectados son:
  • Commando Metal: Classic Contra Super Pentron 
  • Adventure: Super Hard 
  • Bomber Game: Classic Bomberman 
  • Super Adventure of Maritron 
  • Classic Tank vs Super Bomber 
  • Roy Adventure Troll Game 
  • Trap Dungeons: Super Adventure 
  • Bounce Classic Legend 
  • Block Game 
  • Classic Bomber: Super Legend 
  • Brain It On: Stickman Physics 
  • The Climber Brick 
  • Chicken Shoot Galaxy Invaders 
  • Classic Brick - Retro Block 

Por desgracia esta no es la primera vez que alguna aplicación de Apple sufre de problemas de seguridad, el pasado mes se descubrieron algunas aplicaciones de fitness maliciosas que robaban dinero de sus usuarios a través del Touch ID. Situaciones así nos recuerdan la importancia de informarnos acerca de que aplicaciones instalamos y de si estas son de desarrolladores conocidos y de confianza.

lunes, 19 de noviembre de 2018

Apple anima a los desarrolladores a firmar su software para evitar problemas con el Gatekeeper

Apple está animando a los desarrolladores de Mac que distribuyen sus aplicaciones por medios distintos a la App Store a que firmen o comprueben sus aplicaciones con las herramientas de Apple antes de distribuirlas. Este nuevo proceso cierra un hueco en las protecciones del Gatekeeper de macOS, ya que anteriormente comprobaba que las aplicaciones que no proviniesen de la App Store de Mac estuvieran firmadas con un certificado de desarrollador de Apple, pero esta comprobación no era muy exhaustiva. Apple asegura que la opción más segura para los usuarios es solo instalar aplicaciones publicadas en la App Store de Mac.

El Gatekeper de Mac se basa en los certificados de desarrollador emitidos por Apple para minimizar el riesgo de obtener aplicaciones maliciosas descargadas de internet. Las apps que están firmadas por Apple aseguran que la identidad del desarrollador es conocida y que ha pasado una serie de pruebas de seguridad antes de ser distribuidas por internet. Esto debería ayudar a reducir la posibilidad de que las aplicaciones desarrolladas legítimamente sean manipuladas y posteriormente redistribuidas como ya ha sucedido en varias ocasiones durante los últimos años. Desde hace tiempo los atacantes se han aprovechado de los ID de desarrollador de Apple para desarrollar versiones trampa de softwares legítimos para MacOS con el fin de infectar a los usuarios con malware.

Figura 1: Gatekeeper realiza una alerta de seguridad

Estas aplicaciones maliciosas no eran bloqueadas por el Gatekeeper hasta que Apple revocaba su certificado dándoles tiempo para infectar miles de equipos. Con la llegada de Mojave, la primera vez que un usuario lanza una app obtenida fuera de la App Store (firmada por un ID de desarrollador conocido), el Gatekeeper hace saltar un mensaje en el que se avisa de que la aplicación ha sido obtenida de internet y preguntará si estás seguro de ejecutarla. Ademas incluirá la fecha en la que fue descargada y si se descubrió algún software malicioso en el archivo. Si la app no ha sido firmada el dialogo emergente mostrara un triángulo amarillo con un símbolo de exclamación advirtiéndote de que el software no ha sido firmado por Apple y que no es seguro instalarlo.

domingo, 14 de octubre de 2018

App Store SEO, como optimizar tu app para darle una mayor visibilidad

Con millones de aplicaciones disponibles en la App Store, desarrollar una buena aplicación no es la única tarea en la que centrarse. Un buen marketing y un buen SEO (optimización de la aplicación con el fin de aparecer en los primeros puestos de la App Store) pueden ayudar a una aplicación a recibir la exposición que necesita. La palabra SEO es un término que puede resultar confuso para muchos, un SEO es un proceso que se puede realizar si se quiere optimizar y dar visibilidad a una aplicación o página web que sea nueva o esté en proceso de desarrollo. Para realizarlo se puede recurrir a servicios como SEO Essex o utilizar algunas técnicas de forma independiente.

A la hora de optimizar tu SEO para la App Store de iOS es importante saber hacia qué público está dirigida tu aplicación, partiendo de esto deberás utilizar palabras e imágenes que inciten a su descarga, un buen nombre y unas buenas capturas de pantallas son fundamentales. Otra forma de optimizar el contenido es ser consciente de que otras aplicaciones te hacen competencia y fijarte en sus técnicas de marketing para elaborar técnicas que te ofrezcan una mayor notoriedad. Escoger un icono adecuado es uno de los puntos fundamentales para mejorar tu puesto en las listas de búsqueda, si tu aplicación está enfocada a un público más joven los colores vivos o es uso de personajes animados en el icono te ayudará a captar su atención.

Figura 1: Aplicaciones con mayor popularidad en la App Store de iOS.

Para terminar os recomendamos promover vuestra aplicación en sitios externos. Esta técnica es particularmente beneficiosa ya que crea una “marca” y genera enlaces desde los que acceder a tu aplicación. Un mayor tráfico hacia la aplicación hará que ascienda puestos en la lista de Apps recomendadas. Esta técnica puede utilizarse incluso antes de que la aplicación sea lanzada, lo que hará que el día de su presentación ya sea conocida y tenga más descargas. Esta técnica lleva años realizándose por empresas como Niantic, la cual anunció su aplicación Pokemon Go meses antes de su lanzamiento y como resultado obtuvo más de 30 millones de descargas en los 10 primeros días.

lunes, 24 de septiembre de 2018

Apple ha eliminado algunas apps antimalware que recopilaban información de los navegadores

Durante las pasadas semanas numerosas aplicaciones de una famosa firma han sido eliminadas de la App Store de Mac tras descubrir que exportaban los historiales de búsqueda de sus usuarios. La firma afectada en este caso es Trend Micro, la cual ha afirmado rotundamente que las acusaciones que se han hecho acerca de sus productos son falsas, además ha actualizado las tres aplicaciones que fueron retiradas de la tienda para que puedan volver a incorporarse, estas aplicaciones han sido Dr Cleaner, Dr Antivirus y App Uninstall.

El problema fue descubierto y notificado por un investigador durante la pasada semana, las aplicaciones Dr Cleaner, Dr Antivirus y App Uninstall diseñadas por Trend Micro fueron analizadas y se descubrió que recopilaban datos de los usuarios y que posteriormente eran enviados a uno de sus servidores antiguos ubicado en China. Tras una investigación inicial también se descubrió que algunas de estas aplicaciones también realizaban capturas de los historiales de búsqueda de sus clientes, las cuales también eran almacenadas.

Figura 1: Dr Cleaner para Mac

Según la firma esta recopilación de información acerca de los clientes se hizo por motivos de seguridad, para analizar si algún usuario había podido recibir adware o cualquier otra amenaza. Aun así Trend Micro ha decidido eliminar esta función de sus apps y ha aprovechado para disculparse con sus clientes.

“Queremos pedir disculpas a nuestra comunidad por cualquier preocupación que hayan tenido, podemos asegurar que su información está a salvo y nunca se ha visto comprometida."

Según Trend Micro sus aplicaciones ya han sido reparadas y están listas para volver a la App Store, Apple es tajante con el cumplimiento de la normativa acerca de la privacidad de sus usuarios y esta no es la primera, ni será la última vez que la empresa retira alguna aplicación de su market al no considerarla segura.

jueves, 16 de agosto de 2018

Convierte tus llamadas en un combate Pokemon con este Tweak

Con la aparición del iPhone y su App Store también apareció el jailbreak y la posibilidad de obtener aplicaciones no oficiales, sin embargo durante los últimos años la popularidad de este ha ido descendiendo considerablemente. Este descenso se debe en parte a las trabas que ha puesto Apple para ello, implementando nuevas funciones de seguridad que complican el desarrollo y el funcionamiento del jailbreak. Si estas dudando acerca de hacer jailbreak a tu iPhone y eres fan de Pokemon, es posible que este divertido tweak te ayude a dar el paso.

El tweak en cuestión se llama PokeCall y tiene como función modificar el interfaz de las llamadas entrantes para convertirlas en un combate Pokemon. Al recibir una llamada sonará la mítica música de los combates como en el videojuego original y se mostrará en pantalla la posibilidad de “luchar” para coger el teléfono o la de “huir” para rechazar la llamada. Aunque este tweak todavía se encuentre en fases de desarrollo es sorprendentemente funcional ya que muestra tus contactos como entrenadores Pokemon. Por el momento muestra siempre la misma imagen de entrenador con el nombre del contacto que te llama, sin embargo FrozenPenguinToaster, desarrollador del tweak ha anunciado que muy pronto será posible personalizar el aspecto de cada contacto para identificarlo rápidamente sin tener que leer el nombre.

Figura 1: Recibiendo una llamada con PokeCall

Como ya os hemos contado antes, el jailbreak para iOS ha perdido mucha popularidad, sin embargo algunos tweaks como este hacen que el jailbreak vuelva a ser tan interesante como lo era en sus comienzos. También es importante recordar que al realizar Jailbreak se pierden algunas de las características de seguridad que iOS nos ofrece para proteger nuestro dispositivo. Si a pesar de los riesgos estás pensando en hacer jailbreak a tu dispositivo o ya dispones de él, aquí tienes una interesante idea con la que podrás divertirte y sorprender a tus amigos este verano.

lunes, 30 de julio de 2018

Sileo: Una alternativa para Cydia en el mundo Jailbreak

No nos resulta extraño cuando oímos que Cydia necesita una revisión o actualización para renovarlo y hacerlo más relevante. La legendaria tienda del jailbreak, que ha estado disponible desde los comienzos de éste no solo tiene un aspecto obsoleto sino que muchas veces no funciona tan bien como debería (sobre todo en sus últimas versiones), por eso mismo durante los últimos años han ido apareciendo herramientas alternativas como Installer 5 o iMods que compiten por convertirse en el sustituto de Cydia y convertirse en la tienda jailbreak por defecto.

Hace unos días, CoolStar y el equipo de Electra anunciaron que están trabajando en una nueva herramienta llamada Sileo y para darla a conocer uno de sus desarrolladores publicó un video tutorial en el que se mostraba como sería su funcionamiento. Según CoolStar, Sileo es una alternativa a Cydia que permitirá a sus usuarios descargar tweaks, temas, aplicaciones y mucho más, esta herramienta albergará aplicaciones gratuitas y de pago además de repositorios destacados. Al contrario que la antigua interfaz de usuario de Cydia (la cual no se ha actualizado desde iOS 7), el aspecto de Sileo se basará en iOS 11 y se irá renovando con la llegada versiones posteriores, ofreciendo así un look más moderno y muy semejante al de la App Store.

Figura 1: Sileo, a new start

Si has sido usuario de Cydia durante un tiempo y has adquirido varios tweaks o realizado compras desde la aplicación no debes preocuparte, Sileo te permitirá restaurar y recuperar todo el contenido adquirido a través de Cydia, incluyendo los tweaks y Apps de pago. Por el momento, ni CoolStar ni Electra han concretado una fecha de lanzamiento para su nueva herramienta, sin embargo se espera que no tarde mucho en ser presentada.

viernes, 20 de julio de 2018

Malwarebytes llega a iOS: De nuevo el debate de los antivirus

Desde hace tiempo Malwarebytes dispone de una aplicación de seguridad  para sistemas Android, sin embargo la compañía nunca había lanzado una aplicación para iOS, hasta ahora. Los usuarios de iPhone e iPad son menos propensos que los usuarios de Android a sufrir ataques con malware, sin embargo, eso no quiere decir que estén totalmente seguros, de hecho, la popularidad de los dispositivos de Apple les convierte en un potencial objetivo para estafadores y ladrones.

Malwarebytes para iOS dispone de cuatro funciones de seguridad para ofrecer a sus usuarios una experiencia de navegación más rápida, segura y privada. La aplicación se puede obtener de forma gratuita en la App Store, además de su versión gratuita ofrece la posibilidad de obtener el paquete premium mensual pagando un sumplemento. Al obtener la versión gratuita solo obtendremos 2 de las 4 herramientas, una de ellas es el bloqueador de anuncios (elimina la publicidad y minimiza el riesgo de sufrir un ataque phishing), y la otra función es el filtrado de mensajes, función con la que se eliminan los mensajes que puedan contener enlaces maliciosos.

Figura 1: Aplicación de Malwarebytes para iOS

Si la versión gratuita no es suficiente para nosotros, podremos optar por la versión premium, que también nos ofrece las características anteriormente mencionadas además de incorporar otras dos. Estas características son la protección web y el bloqueo de llamadas, dos funciones que pueden ayudarte a evitar caer en una estafa. Malwarebytes para iOS solo está soportado en versiones iguales o superiores a iOS 11. Tanto la aplicación como sus funciones se encuentran optimizadas para los usuarios de iPhone, sin embargo los usuarios de iPad o iPod Touch no tendrán ningún problema a la hora de utilizarla.

viernes, 1 de junio de 2018

Installer 5: La alternativa a Cydia ha llegado

Installer 5 es un moderno administrador y gestor de herramientas para dispositivos con jailbreak, es una nueva alternativa al uso de Cydia y recientemente se ha revelado que la herramienta no tardará mucho en ser lanzada. Este nuevo gestor de paquetes funcionará en todos aquellos dispositivos que corran entre las versiones 8 y 11 de iOS (incluyendo la versión 11.2). Su desarrollador, AppTapp ya ha anunciado una fecha de lanzamiento para su versión beta. Desde la aparición del jailbreak, Cydia ha sido la herramienta que ha mantenido el monopolio para la descarga e instalación de tweaks, con Installer 5 se pretende acabar con este monopolio y ofrecer una segunda alternativa.

Los usuarios que descarguen este gestor podrán utilizarlo conjuntamente con Cydia, de hecho las aplicaciones descargadas con Cydia también aparecerán en el listado de aplicaciones instaladas de Installer 5. Esta herramienta es sencilla de utilizar, de hecho todos aquellos que ya hayan utilizado Cydia podrán comprobar que es muy similar, sin embargo Installer 5 también ofrece la posibilidad de añadir algunos recursos y repositorios, haciendo que los usuarios tengan un mayor control sobre sus descargas. Su diseño es muy intuitivo se asimila al de la App Store, además podremos encontrar opiniones, iconos, capturas de pantalla y una breve descripción de cada uno de los tweaks que podemos descargar.

Figura 1: Aspecto de la beta de Installer 5

Otra de las ventajas de Installer 5 frente a Cydia es la posibilidad de seguir utilizando la aplicación mientras descarga contenido, ya que lo hace en segundo plano. También podrás buscar contenido utilizando a sus desarrolladores como criterio de búsqueda, con este gestor de paquetes a la hora de instalar un tweak solo se matarán los procesos relativos a su aplicación, evitando así tener que reiniciar el teléfono para ver los cambios realizados en ella. Installer 5 dispone de una página en la que muestra aplicaciones destacadas e incorpora nuevos métodos de pago y ofrece la posibilidad de realizar un backup de las repos y paquetes obtenidos, además su conexión está protegida con https y otros protocolos de seguridad, lo que lo convierte en una alternativa perfecta. Como sabéis si queréis mantener una seguridad robusta, lo recomendable es no abrir la puerta del Jailbreak.

domingo, 20 de mayo de 2018

Fue Noticia en seguridad Apple: del 7 al 19 de mayo

Con el verano a la vuelta de la esquina en Seguridad Apple seguimos trabajando para traeros las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 7 avisándoos de la posible llegada de un nuevo jailbreak para las últimas versiones de iOS 11.2 y 11.3.

El martes 8 os contamos cómo Apple sigue oponiéndose a realizar un Backdoor en sus productos para facilitar los trabajos de investigación del FBI y otras organizaciones gubernamentales tras el reporte de la RGS

El miércoles 9 os alertamos del descubrimiento de un nuevo Scam que está afectando directamente a la Fiscalía General del estado de Mississippi

El jueves 10 os hablamos del debate que ha surgido en torno al Face ID en el que se habla acerca de su grado de velocidad y seguridad a la hora de autenticar a un usuario.

El sábado 12 os hablamos de Black Dot, el nuevo Bug Unicode capaz de bloquear tanto dispositivos Android como dispositivos iOS.

El domingo cerramos la semana contándoos como activar y desactivar el sonido de carga en cualquier MacBook con macOS 10.10.3 o versiones posteriores. 

El lunes 14 os hablamos de las razones por las que Apple ha decidido eliminar algunas de las aplicaciones de su App Store dos semanas antes de la llegada del nuevo Reglamento General de Proteccion de Datos

El martes 15 os contamos como eliminar dispositivos obsoletos de vuestra aplicación de Find my iPhone de una manera definitiva.

El miércoles 16 os alertamos de una nueva campaña de Phishing que se aprovecha del revuelo creado por las nuevas políticas de la GDPR.

El jueves 17 os hablamos de las razones por las cuales el Security Update 2018-001 ocupa tanto espacio.

El viernes 18 os avisamos de la llegada de la tercera sesión de la segunda temporada de Code Talks for Devs que abordará el tema del Air Profiling con una interesante prueba de concepto.

Finalmente, ayer sábado, y como cada sábado, nuestro artículo referente a las historias más increíbles del mundo Apple. En esta ocasión le llega el turno al Apple II by Commodore, una situación que casi llega a ocurrir. Interesante historia que os recomendamos que leáis.

Sin más, os citamos de nuevo dentro de dos semanas con un nuevo resumen de la actualidad en el mundo Apple, las cuales vienen cargadas de actualidad y novedades. Disfrutad de la primavera y seguid leyéndonos diariamente para estar informado de la actualidad en el mundo de la manzana mordida. 

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares