Menú principal

Mostrando entradas con la etiqueta Bluetooth. Mostrar todas las entradas
Mostrando entradas con la etiqueta Bluetooth. Mostrar todas las entradas

jueves, 5 de diciembre de 2019

Es posible que la próxima generación de Airpods incluya un sensor de presión del aire

Hace unas semanas llegaron al mercado los nuevos AirPods Pro, una versión mejorada de los auriculares inalámbricos de Apple, sin embargo parece que la empresa californiana tiene planes para mejorar todavía más estos pequeños dispositivos. Es muy posible que en futuras versiones los Airpods puedan realizar su función de detección de una manera mucho más precisa a través de un sensor de presión que los haga capaces de detectar cuando se encuentran introducidos en los conductos auditivos. Con este método los AirPods serían más selectivos a la hora de encenderse y apagarse reduciendo bastante la posibilidad de una activación accidental cuando se encuentran fuera de su estuche de carga.

Los AirPods y su versión Pro ya cuentan con una función para detectar cuando están en la oreja y cuando no, gracias a este sistema es posible ahorra batería cuando se encuentran fuera del estuche de carga pero no se están utilizando, además al desactivarse nuestro móvil solo tendrá que reproducir contenido a través de uno de ellos ahorrando batería en ambos dispositivos. Por el momento los sensores utilizados para realizar el proceso de detección son sensores ópticos y acelerómetros, que a pesar de ser muy precisos siguen dando falsos positivos al detectar movimientos similares a los detectados al llevarlos puestos o cuando los sensores se encuentran obstruidos en sitios como en un bolsillo.

Figura 1: AirPods en el bolsillo.

A pesar de que el diseño actual de los AirPods ha sido todo un éxito Apple piensa que puede mejorarlo utilizando otro tipo de sensores más precisos, hace unos días la empresa californiana registró una nueva patente con el nombre de “Detección acústica en el oído para un dispositivo auditivo”. La patente en cuestión sugiere que los dispositivos sean introducidos en los conductos auditivos antes de realizar la conexión con el dispositivo Bluetooth. Para comprobar que están siendo utilizados los auriculares utilizarían un sensor de presión en el aire que se activaría al detectar la presión ejercida al introducirlo en el conducto auditivo.

Figura 2: AirPods introducidos en la oreja.

Al introducir el auricular en la oreja el nuevo sensor detectaría el cambio de presión (del conducto auditivo respecto a la presión atmosférica) y activaría el dispositivo que se conectaría a nuestro móvil en apenas unos segundos. Una vez conectado al teléfono cada auricular emitiría un pequeño pitido para avisar de que ya está listo para reproducir contenido. La patente sugiere que este método de activación es mejor que el utilizado actualmente, aunque la presión en algunos lugares como un bolsillo o el propio estuche de carga difiera de la presión atmosférica esta variación no es comparable a la ejercida al introducir el auricular en el oído.

miércoles, 18 de septiembre de 2019

iOS 13 notificará al usuario cuando detecte apps realizando acciones un poco "oscuras"

Dentro de dos días saldrá publicada la nueva versión de iOS 13. Esta nueva actualización importante del sistema operativo más famoso de Apple ofrecerá una gran cantidad de nuevas características que ya hemos ido contando por nuestro blog. Pero entre ellas, destacan muchas relacionadas con la seguridad que pretenden dar más control al usuario sobre el acceso a datos privados, como por ejemplo la ubicación física.

El nuevo iOS 13 notificará al usuario cuando alguna aplicación esté recolectando información utilizando por ejemplo Bluetooth o cualquier otra actividad que se encuentre en background cuya funcionalidad sea parecida. En el caso mencionado de Bluetooth, es posible monitorizar la posición física de la persona su proximidad a otros smartphones, sin necesidad de tener conectado el GPS o incluso la WiFi. Además, todo esto sin ni siquiera estar usando directamente la aplicación.

Figura 1. Ejemplo de notificación de la aplicación de Facebook intentando conectar a Bluetooth. Fuente.

Parece que está claro que algunas compañías ya no se dedican sólo a recopilar información relevante para poder mostrar publicidad seleccionada o dirigida, esto va un paso más allá. Los usuarios de iPhone ya tienen la opción de desactivar por defecto la localización para aplicaciones específicas, pero con iOS 13 se añaden más para ofrecer mayor control al usuario, además de las notificaciones mencionadas anteriormente.

Pero ¿cómo consiguen toda esta información con sólo acceso al Bluetooth? Analizando los datos recopilados de la conexión Bluetooth y comparándolos con otros, como por ejemplo de los accesos vía WiFi, pueden conseguir la localización física de la persona. Estos datos son muy valiosos ya que estos se podrían contrastar con posibles ubicaciones conocidas como bares, tiendas, etc, ofreciendo todo un timeline completo de la vida de alguien y sus hábitos. Esto para empresas que se dedican a servicios de contactos o citas es auténtico oro (precisamente, Facebook ha publicado hace unos días una aplicación de este tipo). 

Figura 2. Otro ejemplo de notificación de aplicaciones en "background" y el servicio utilizado. Fuente.

Todas estas soluciones orientadas a la seguridad y privacidad del usuario son bienvenidas, así que iremos viendo poco a poco la utilidad y funcionalidad del nuevo iOS 13. Por otro lado, es recomendable saber en todo momento qué aplicaciones tienen acceso, por ejemplo, a la ubicación y leer siempre el mensaje que muestran cuando alguna de ellas nos solicite acceso a dispositivos o servicios que no necesitan (en principio) para realizar su función.

lunes, 12 de agosto de 2019

Medidas de Seguridad Introducidas en IOS 13 (Parte 1)

Ya han pasado un par de meses desde que Apple introdujese iOS 13 en un WWDC. Hemos estado cubriendo algunas de estas novedades junto a noticias relacionadas acerca de la próxima iteración del sistema operativo móvil de Apple. Estando el lanzamiento de iOS 13 a la vuelta de la esquina, vamos a repasar las principales novedades relacionadas con la privacidad y seguridad de nuestros dispositivos.

Permitir la localización una sola vez

iOS ha sido desde hace muchos años un sistema operativo muy eficiente a la hora de manejar los permisos de aplicaciones. Hasta ahora, las apps podían requerir permisos de localización en segundo plano o solo cuando éstas estuvieran activas. Con iOS 13 se añade la opción por defecto de dar permisos de localización solo una vez. Esto permite a los usuarios manejar de una forma más eficiente las aplicaciones que usan la localización del dispositivo y evitar que compañías que solo necesitaban la ubicación para una tarea muy específica sigan recopilando estos datos sin el conocimiento del usuario.


Reporte de localización

Para los servicios que el usuario decida dar permisos de localización permanentes, el propio sistema operativo mostrará notificaciones con los datos recopilados recientemente por esa misma aplicación. Esto permitirá tener un mejor conocimiento de la información que obtienen las aplicaciones de un servicio tan sensible como es la localización.

Figura 1. Reporte con reporte de localización. Fuente.

Eliminación del seguimiento Bluetooth y Wi-Fi

Algunos desarrolles consiguen la localización  a través de otros métodos que el proporcionado por defecto en iOS. En vez de usar los datos por GPS, utilizan una combinación de Wi-Fi y Bluetooth para triangular la posición de nuestro dispositivo. Por ello iOS 13 incluye limitaciones en esta técnica, para que aplicaciones no abusen de esta técnica y recuperen nuestra localización sin consentimiento. Así, al actualizar a iOS 13 muchas de nuestras aplicaciones nos pedirán consentimiento para hacer uso de Bluetooth, medida que antes era permitida sin ningún tipo de control y limitará el uso de los iBeacons para localización.


Buscar mi y localización offline

La aplicación Buscar mi iPhone pasa a ser llamada Buscar mi y añade interesantes novedades. Una de las más destacadas es la localización offline. Actualmente si perdías el ordenador o el teléfono, solo obtenías la última localización con Wi-Fi/4G. Apple anunció que utilizarán una tecnología de retransmisión por balizas Bluetooth que podrán escuchar dispositivos cercanos para transmitir a los servidores de Apple y actualizar la localización. Esta información como no estará cifrada y completamente anonimizada para que no pueda usarse con malas intenciones

Figura 2. Reestructuración de los permisos en iOs 13. Fuente.

Iniciar Sesión con Apple

Últimamente ha habido varios escándalos relacionados con la información compartida con los inicios de sesión sociales de compañías como Google o Facebook. Ahora los usuarios de Apple podrán iniciar sesión en apps y páginas web con el ID de Apple sin rellenar formularios ni crear contraseñas nuevas. Solo hay que pulsar en el botón de Iniciar sesión con Apple y confirmar un segundo factor de autenticación con Face ID o Touch ID.  Esta forma de inicio de sesión da control total al usuario para elegir que datos compartir con la aplicación y añade funciones muy interesantes, como la opción de crear una dirección de correo  específica para ese servicio que esté conectada a la cuenta principal de correo, así las aplicaciones no podrán obtener información sensible a través del correo principal.

viernes, 1 de marzo de 2019

Como resetear el módulo Bluetooth en tu Mac para solucionar problemas de conectividad

Cuando adquirimos un dispositivo con conectividad Bluetooth esperamos que sea cómodo y sencillo utilizarlo, sin embargo es bastante común que pasado un tiempo comencemos a experimentar algún que otro problema de conectividad, a veces esto sucede porque la batería de los dispositivos es baja o también puede ser por una desconfiguración del módulo Bluetooth de nuestro equipo. Si estas experimentando este tipo de problemas, antes de pensar en reemplazar tus accesorios deberías probar a resetear el modulo Bluetooth de tu Mac.

Antes de comenzar, asegúrate de que el icono de Bluetooth se muestra en la barra de tu menú, si no es así puedes activarlo desde “Preferencias del Sistema”, seleccionando el apartado “Bluetooth” y activando la opción “Mostrar el estado Bluetooth en la barra del menú”. A continuación os explicaremos como resetear vuestro módulo Bluetooth en tres sencillos pasos.

Figura 1: Reseteo del módulo Bluetooth en Mac
  1. Mantén pulsadas las teclas de Shift y Option hasta que se muestre el menú y a continuación haz clic sobre el icono de Bluetooth.                                                                                                            
  2. En el menú que se muestra a continuación deberías poder ver la opción “Debug”, coloca el ratón sobre ella y en el menú que se muestra selecciona “Resetear módulo Bluetooth”.                     
  3. Para terminar confirma la acción pulsando en el botón “OK”
En el momento que se resetee el módulo Bluetooth tu equipo se desconectara automáticamente de todos los dispositivos que tuvieses vinculados. Al acabar el proceso de reseteo todos tus accesorios (cercanos) deberían reconectarse automáticamente. Como podéis comprobar este es un proceso muy sencillo y fácil de realizar que puede acabar con vuestros problemas de conectividad.

viernes, 4 de enero de 2019

Recopilación navideña de herramientas para Mac. Parte II

Hoy concluimos con la serie de artículos en la que os hablamos de algunas de las herramientas que incorpora Mac, que son muy útiles y que probablemente no sabías de su existencia. En el anterior artículo de esta serie os hablamos de Instantanea, Grapher, Utilidad de Discos y ColorSync. Hoy os presentaremos otras cuatro herramientas útiles aunque poco conocidas y que podrán serte de gran ayuda en caso de necesitarlas.


Acceso a llaveros: Esta aplicación se trata ni más ni menos que de un gestor de contraseñas, con esta herramienta podrás organizar y almacenar tus contraseñas, certificados y claves de usuario, sin duda algo muy útil si utilizas una contraseña distinta para cada servicio al que estés suscrito. También podrás almacenar la contraseña de redes WiFi a las que te conectes habitualmente y crear nuevas entradas para añadir nuevas contraseñas.

Figura 1: Monitor de Actividad de Mac

Monitor de actividad: Al igual que en Windows, Mac también dispone de un Administrador de tareas, en este caso se llama Monitor de Actividad y te permitirá comprobar que aplicaciones o programas se están ejecutando, la memoria que están usando y cuanta energía están consumiendo a cada instante. El Monitor de Actividad también permite cerrar cualquier programa o aplicación en caso de que no responda o esté dando problemas.

Medidor de Color Digital: Esta es probablemente una de las herramientas menos conocidas de Mac, su diseño está enfocado a complementar el trabajo de otras herramientas de diseño y edición fotográfica. El Medidor de Color Digital sirve para comprobar los valores RGB del elemento situado debajo del ratón, además permite copiar estos valores y trasladarlos a tu editor de fotos habitual. 

Figura 2: Medidor de Color Digital para Mac

Bluetooth : Por último y para cerrar esta serie, os hablamos de la funcionalidad Bluetooth de Mac, puede que parezca una tecnología en desuso desde la llegada de Google Drive o Airdrop pero te permitirá transferir archivos de forma inalámbrica de una forma rápida y sencilla. El Bluetooth puede resultar la mejor opción para transferir archivos a todos aquellos dispositivos Apple obsoletos o que no estén optimizados para soportar Airdrop.

miércoles, 5 de diciembre de 2018

El problema de las fotos obscenas recibidas a través de AirDrop y cómo evitarlo

AirDrop es un servicio de Apple iOS que permite compartir fotos, vídeos, documentos, ubicación, etc entre el dispositivo y cualquier otro de Apple, ya sea un iPhone, iPad Touch o un Mac que se encuentre cerca (aproximadamente entre unos 9 o 10 metros). El envío se realiza a través de WiFi y Bluetooth de manera instantánea a cualquier dispositivo que esté configurado para aceptar ficheros sin importar su origen. 

El problema comienza cuando se envían fotos obscenas o de desnudos a otras personas. Es una nueva forma de "exhibicionismo digital" que además tiene una característica curiosa, muestra una pequeña previsualización de la foto, por lo que no podemos evitar verla, al menos en ese tamaño pero suficiente para hacernos una idea del contenido.

Por defecto, AirDrop está limitado a recibir ficheros de personas que se encuentra en la lista de contactos. Pero a veces, para hacer pruebas o por cualquier otro motivo, los usuarios activan la opción de recibir datos de cualquier otro dispositivo sin importar si están o no en la lista de contactos. Además, AirDrop permite enviar los ficheros de forma anónima y también es posible ocultar a los destinatarios del envío. La única información que puede asociar el envío del fichero es el nombre que se la ha dado al teléfono (nada fiable).

Figura 1. AirDrop en Mac. Fuente.

En la ciudad de Nueva York incluso han aprobado una ley para castigar esta práctica de enviar este tipo de contenido de hasta un año de cárcel, un multa de 1.000 dólares o ambos. También el Huffington Post en el Reino Unido, hicieron una prueba en el metro de Londres y recibieron hasta 120 fotos de desnudos en un solo viaje.

Así que para estar seguros de evitar estas posibles situaciones, lo mejor es deshabilitar AirDrop o simplemente utilizarlo entre contactos (opción que viene por defecto). Puedes encontrar las opciones de AirDrop en las opciones "General", "AirDrop" y allí marcar "Sólo Contactos". La opción "Todos" es la que tenemos que evitar a toda costa.

viernes, 24 de agosto de 2018

Guía de seguridad para tu Secure Summer! (Parte 3)

Con este artículo completamos y damos por finalizada la serie Guía de seguridad para tu Secure Summer! A continuación, incluiremos los últimos términos en nuestro abecedario de amenazas y concluiremos con algunas recomendaciones básicas tanto para minimizar las posibilidades de ser objeto de las amenazas mostradas como de mitigar las consecuencias de los ataques enumerados a lo largo de esta serie.

lunes, 20 de agosto de 2018

Guía de seguridad para tu Secure Summer! (Parte 1)

Las técnicas de ciberataques han cambiado mucho durante los últimos años. Seguro que algunos de los que estáis leyendo este artículo recuerda cuando múltiples cuentas de Hotmail empezaron a recibir los primeros mensajes de advance-fee scam. Una modalidad en particular se hizo muy famosa, pues consistía en un mensaje de un supuesto príncipe nigeriano concediéndote, tras intentar venderte una historia increíble, una fortuna de 1M$ a cambio de una módica cantidad de dinero. A raíz de los incidentes ocurridos durante los últimos meses, como el escándalo de Facebook con Cambridge Analytica, son cada vez más los ojos que miran con una preocupación creciente todo lo relacionado con la privacidad del usuario y la protección de los datos personales del mismo. Por ello, la ciberseguridad está dejando de ser la desconocida que era antaño, adquiriendo la notoriedad e importancia que deben tener en un mundo cada vez más conectado.

martes, 31 de octubre de 2017

#CodeTalks4Devs: Dirtytooth - Instalación en tu Raspberry con un paquete DEB

El próximo 1 de noviembre nuestros compañeros Pablo González y Álvaro Nuñez-Romero nos hablarán, en un nuevo Code Talk for Devs, sobre la implementación de Dirtytooth en una Raspberry Pi a través de un paquete DEB que hemos generado para vosotros. En el webinar se detallarán los pasos y el código utilizado para llevar a cabo el proyecto. Además, se mostrarán ejemplos de uso y cómo la Raspberry Pi puede obtener datos interesantes de iOS. El proyecto Dirtytooth proporciona más información en su web.

Dirtytooth es un hack para iOS que se aprovecha de la gestión de los perfiles Bluetooth realizada por el sistema operativo. Con Dirtytooth hay un impacto en la privacidad de los usuarios que utilizan la tecnología Bluetooth en su dispositivo iOS diariamente. Este hack permite extraer información como datos de contacto o las llamadas realizadas por el usuario.

Figura 1: ElevenPaths Code Talks for Devs

Además, comentaros que el proyecto Dirtytooth estará en la próxima edición de Black Hat Europe, junto a otra herramienta desarrollada en Eleven Paths denominada UAC-A-Mola. Si quieres saber más sobre Dirtytooth y su instalación en una Raspberry Pi te esperamos el próximo miércoles 1 de noviembre a las 15:30h (CET) en nuestro canal de YouTube y también en nuestra comunidad, donde nuestros expertos estarán disponibles para responder cualquier tipo de duda respecto al webinar ¡Te esperamos!

viernes, 27 de octubre de 2017

La EFF critica a Apple por el nuevo panel de control y las posibles brechas de seguridad al usuario

Tras el lanzamiento de iOS 11 uno de los cambios que más polémica ha causado ha sido el rediseño del centro de control, con un nuevo interfaz y más funciones en una sola página se esperaba lograr una mayor eficiencia y comodidad a la hora de usar el dispositivo, sin embargo al probar el nuevo panel de control nos damos cuenta de que es hay potenciales fallos de usabilidad. El mayor problema de seguridad se encuentra en los botones del wifi y el bluetooth, al utilizarlos ambas funciones no cambian de estado haciendo que los servicios de localización y manos libres puedan seguir estando activados. En un articulo publicado durante el pasado mes Electronic Frontier Foundation criticó a Apple por este cambio.

“Cuando un teléfono está diseñado para comportarse de una forma distinta de la que la UI sugiere, resulta en problemas de privacidad y seguridad, un usuario no tiene pruebas visuales o textuales para comprender el comportamiento del dispositivo, lo que puede resultar en una pérdida de confianza en los diseñadores del sistema operativo. Desde que los usuarios confían en el sistema operativo como la piedra angular de la mayoría de las decisiones de seguridad y privacidad no importa que aplicaciones o funcionalidades usen, esta confianza es fundamental”

La EFF también aseguró que ésta decisión de Apple está comprometiendo la seguridad de los usuarios y que no debería ser difícil de solucionar.

“Como mínimo, Apple debería hacer que las funciones del centro de control se volviesen a activar solo cuando el usuario lo desee y pulse sobre ellas, en vez de volver a activarse en cualquier momento, Es simplemente una cuestión de comunicación con los usuarios, y darles la opción de tener el control sobre los ajustes de su dispositivo” 

Figura 1: Aspecto del nuevo Control Center de iOS 11

Mientras que Apple debe tener sus razones para haber realizado este cambio, algunos usuarios piensan que es una tontería. Mantener el wifi y bluetooth activado durante todo el día puede traducirse en un consumo excesivo de batería y en un problema de seguridad. Siempre os recordamos el riesgo de dejar vuestro wifi y bluetooth visible en lugares públicos. Según Apple este cambio fue implementado para mantener los servicios como AirDrop, AirPlay, Handoff u accesorios como el Apple Pen o Apple Watch conectados todo el tiempo. Aparentemente desactivar el bluetooth o el wifi desde el centro de control solo desconectara accesorios y se desconectara de redes wifi. Si desconectas tus otros dispositivos estos se volverán a sincronizar a las 5 am del día siguiente o al reiniciar el dispositivo. Para desactivar por completo estas funcionalidades los usuarios tendrán que acceder al apartado de ajustes de su dispositivo y desactivarlos desde allí o simplemente activar el modo avión.

jueves, 13 de julio de 2017

Device Paired Tool: Desconecta tu iOS y elimina la confianza con el Mac

Hace unas semanas nuestro compañero Pablo González (@pablogonzalezpe) publicó un artículo sobre cómo detectar qué dispositivos iOS habían generado confianza en tu equipo, ya sea un Mac o un Windows. Este artículo fue publicado en el blog de Chema Alonso y recomendamos que le echéis un ojo. Además, Pablo generó un script escrito en Ruby con el que se puede obtener información de los dispositivos conectados, y con los que se generó confianza, como, por ejemplo, el UDID del dispositivo, la dirección MAC de la WiFi  y del Bluetooth.

Para los más afines a Metasploit, Pablo generó también un script de Meterpreter con el que, en una post-explotación, se pueda detectar y obtener esta información. En ElevenPaths no paramos de probar cosas, escenarios e innovar. Con la agilidad por bandera seguimos jugando con la tecnología y decidimos crear una herramienta para Windows y Mac, la cual está disponible en su sitio web, la cual se encargue de dos cosas:
  1. Poder ver qué dispositivos iOS se han conectado a la máquina y el usuario ha pulsado en "confiar" en el equipo. 
  2. Eliminar el fichero de confianza una vez que se desconecta el dispositivo.
Hoy queremos mostrar el uso de la herramienta y para ello mostramos como al instalar la herramienta se crea en nuestro panel superior del Mac el icono de Device Paired, tal y como se puede ver en la imagen.

Figura 1: Menú contextual de Device Paired

El funcionamiento es muy sencillo. En la imagen siguiente se puede ver como accedemos a un panel dónde nos aparecerán los dispositivos con los que el equipo tiene los "Trusted Files" o ficheros de confianza. El propio nombre de fichero nos indica el UDID, por lo que ya tenemos identificado el dispositivo. Además, se puede visualizar qué datos se puede obtener de ese fichero de confianza. En la parte de la derecha del panel encontramos la opción de "Eliminar", por lo que en cualquier momento se puede eliminar la confianza con un dispositivo antiguo o que estuviera de paso por el equipo.

Figura 2: Panel de administración de Device Paired

Una de las cosas que queríamos meter es usabilidad y comodidad por el usuario, por lo que una vez instalada la herramienta, la próxima vez que conectes y desconectes tu dispositivo iOS obtendrás un mensaje de la herramienta preguntándote si quieres eliminar de forma segura el fichero de confianza que tienes generado.

Figura 3: Mensaje al desconectar tu dispositivo iOS con el que has generado confianza

Para descargar esta herramienta puedes hacerlo desde el sitio web de ElevenPaths. Aprovecha para ojear otras pruebas de concepto y nuestras herramientas de laboratorio. El conocimiento al servicio del gran público.

domingo, 9 de julio de 2017

Como mantener tu iPhone fuera de la Drop Zone

Airdrop es una tecnología desarrollada por Apple que permite compartir archivos entre dispositivos con iOS y algunos Mac de forma inalámbrica, puede “percibir” la presencia de otros dispositivos y gadgets cercanos y transmitir un archivo de dispositivo a dispositivo mediante una petición, si esta es aceptada se podrán transferir archivos directamente sin que el receptor tenga que autorizarlo. Es muy común que los nuevos usuarios de iOS activen esta funcionalidad, la prueben y luego se olviden de ella dejándola activada haciendo sus dispositivos visibles para mucha gente sin ellos saberlo.

Cuando pulsamos el icono de compartir en la aplicación de fotos de nuestro iPhone para añadir una foto a una nota, mensaje o enviarla el software de iOS te muestra todas las opciones y aplicaciones disponibles con las que compartir archivos, mostrando también un listado de dispositivos cercanos con Airdrop activado. Como ya os podéis imaginar, la oportunidad de acosar a alguien con imágenes explicitas es una tentación que algunos usuarios no pueden resistir y los investigadores de seguridad han estado notificando varios incidentes de este tipo (cyberflashing) durante años. También se han dado casos en los que esta funcionalidad se ha usado para gastar bromas, ya que si seleccionamos una imagen y la enviamos, a pesar de que el usuario al que intentamos transferírsela no la acepte podrá verla en su pantalla antes de decidir si aceptarla o denegarla.

Figura 1: Menú de interacción mostrando perfiles de Airdrop.

Para evitar este problema os enseñaremos como desactivar la visibilidad de vuestro Airdrop. Cambiar el perfil de Airdrop es tan sencillo como deslizar vuestro dedo desde la parte inferior hasta el centro de la pantalla del dispositivo para acceder al centro de control de iOS. Hecho esto tendréis que buscar el botón correspondiente a Airdrop y pulsar sobre el para seleccionar el cualquiera de sus tres perfiles. Si seleccionas la opción “todos” cualquier persona en un determinado rango de distancia podrá ver tu dispositivo en el menú de interacción y enviarte una petición para transferirte archivos. En el caso de seleccionar “solo contactos” solo serás visible para las personas que estén guardadas en tu aplicación de contactos de iOS. Por último, si seleccionas “ninguno” tu dispositivo no será visible para nadie. Si no quieres cambiar tu perfil de Airdrop y no quieres recibir peticiones puedes desactivar el wifi y el bluetooth de tu dispositivo cuando no lo estés usando a modo de medida persuasora, ya que son dos funciones necesarias para que la herramienta funcione.

viernes, 14 de abril de 2017

ElevenPaths Talks: Video de DirtyTooth

Aprovechando estas fechas tan familiares os dejamos el video del talk de DirtyTooth. Hay que recordar que DirtyTooth es un pequeño hack que se aprovecha de la configuración de iOS en lo que a administración de perfiles bluetooth se refiere, a través de este pequeño fallo se puede obtener mucha información sobre los usuarios y su entorno (desde números de teléfono hasta los últimos cambios de portabilidad realizados).

El funcionamiento de DirtyTooth es muy sencillo. Al realizar una búsqueda de dispositivos a los que vincular nuestro iPhone podemos observar en qué perfil se encuentran, en función del perfil el dispositivo solicitará una información u otra, este hack se basa en la realización de un cambio de perfil cuando el usuario ya se ha conectado.


Además, te puede interesar otros artículos relacionados, como los publicados en el blog El Lado del Mal, donde Chema Alonso detalla minuciosamente el funcionamiento y las posibilidades que este pequeño hack nos ofrece, o también puedes echar un vistazo al paper de Dirtytooth en el Slideshare de ElevenPaths.

jueves, 26 de enero de 2017

Find My AirPods: Disponible con iCloud

Los AirPods llegaron para quedarse y uno de los problemas que los usuarios se han encontrado es que son fácilmente perdibles. En otras palabras, existe una posibilidad legítima de que estos auriculares inalámbricos puedan extraviarse. Apple acepta esta preocupación de los usuarios y ofrece una característica denominada Find My AirPods en la aplicación de Find My iPhone. Esta nueva característica funciona a través del Bluetooth. El Airpod perdido no tiene que estar cerca para que lo encuentres, pero tiene que estar en el radio de acción del Bluetooth de otro de tus dispositivos Apple conectado a la cuenta de iCloud

Si el usuario conoce el área general en la que su AirPod puede estar, por ejemplo en una sala de estar, pero se desconoce la ubicación exacta, se puede lanzar la opción "Reproducir Sonido" en la aplicación Find My iPhone. Los AirPods comenzarán a sonar y en este caso los dos. Hay que tener cuidado si uno de estos elementos se encuentra en nuestra oreja. El sonido comenzará a funcionar de forma gradual, así que irá de menos a más.

Figura 1: Find My AirPods

Si aún así, los auriculares no son encontrados se puede rastrear la última ubicación conocida de los AirPods, ¿Cómo funciona? Cuando el auricular está conectado por Bluetooth a un dispositivo iOS, éste puede registrar la ubicación geográfica, por lo que aunque no sea la ubicación exacta, ya que dependemos del radio de Bluetooth, podremos saber si el Airpod se encuentra cerca o no de nosotros, gracias a la ubicación del dispositivo al que estaba enlazado el auricular.

domingo, 5 de junio de 2016

Evita dejar tu agenda almacenada en el coche de alquiler

Recientemente hemos encontrado que, al utilizar el sistema de entretenimiento de algunos coches de alquiler, en las opciones del teléfono, aparecía la agenda de contactos de los últimos dueños. Esto es porque han debido conectar su smartphone al sistema de entretenimiento para contar con llamadas "manos libres", usar el GPS del terminal o poner música desde él usando una conexión pareada por BlueTooth.

Figura 1: Opciones de sincronización de contactos con dispositivo conectado por BlueTooth

Sin embargo, para hacer uso de estos servicios no necesitas dejar publicada toda tu agenda, por lo que lo recomendable es que cuando parees un dispositivo BlueTooth que no sea tuyo, lo mejor es que te preocupes de evitar la sincronización de los contactos, que quedarán guardados en el sistema de ese coche para que los cotilleen los demás. Es fácil de controlar esto, simplemente en las opciones de BlueTooth elimina la sincronización y ya está.

martes, 18 de agosto de 2015

Device Inspector 1.5: 0day en la versión de la AppStore

La noticia que hoy traemos es la de un 0day en la app de Device Inspector 1.5. La versión que se encuentra en la AppStore es la 1.5, por lo que a día de hoy hay solución. La aplicación recoge características de los dispositivos iOS y los puede enviar por correo con 2 clics. Es cierto que Apple informó que no permitiría aplicaciones en la AppStore que capturasen información sensible del dispositivo como es el UDID. Por lo que podemos ver con la aplicación, esto no es cierto del todo, ya que la aplicación lo permite y se encuentra disponible desde la AppStore

La aplicación va más allá de la información proporcionada en Settings. Recoge información como el modelo, la capacidad de almacenamiento, la versión del Bluetooth, la velocidad del procesador, la versión de iOS, etcétera. Permite enviar el UDID rápidamente desde el dispositivo a un correo electrónico, incluyendo un botón 'Send' dentro de la propia aplicación. En esta versión existen múltiples vulnerabilidades web a través de Command Injection locales, los cuales han sido descubiertos por el equipo de investigación de Vulnerability Lab. La vulnerabilidad permite a los atacantes inyectar comandos propios para el uso del sistema y comprometer la aplciación web del móvil.

Figura 1: Device Inspector 1.5

La aplicación no codifica correctamente los valores del nombre del dispositivo lo cual se traduce en que el dispositivo queda comprometido. El parámetro de inyección es el nombre de la celda en la configuración del dispositivo iOS. Además, se han encontrado 2 vulnerabilidades más, las cuales comprometen la seguridad del dispositivo. El valor CVSS que se ha otorgado a esta vulnerabilidad es 5.7. La explotación de la vulnerabilidad requiere una cuenta de bajo privilegio en el dispositivo con acceso físico, por ello el valor del CVSS disminuye.

miércoles, 25 de marzo de 2015

Tether y Latch: Usabilidad y seguridad en el acceso a OSX

Ya hemos hablado de Tether  como una solución para bloquear y desbloquear tu equipo OS X por proximidad, es decir, en cuanto nos alejemos del equipo éste quedará bloqueado por Tether. Al contrario ocurrirá cuando nos acerquemos al equipo, éste se desbloqueará automáticamente. El funcionamiento de esto es sencillo, tenemos que instalar una aplicación en nuestro OS X y otra en nuestro iPhone y parear ambos dispositivos, ya que al final se utiliza Bluetooth como tecnología para esta solución.

Las credenciales que utiliza Tether son almacenadas en el keychain del equipo evitando en todo momento que éstas sean enviadas desde el dispositivo iOS o utilizadas a través de Internet. Nosotros queríamos proteger el uso de Tether con nuestra tecnología Latch. De este modo cuando cerremos el Latch de usuario en OS X quedará protegido. Por ejemplo, si alguien cogiera el dispositivo y se acercase a nuestro OS X, si nosotros tenemos el Latch cerrado el equipo no se desbloquearía, pero además, de esta forma evitamos que nuestro equipo se abra simplemente porque estemos cerca de él.  Es un mecanismo en el que protegemos el uso de nuestro dispositivo y nuestro equipo al tiempo que ganamos la usabilidad de que las sesiones se abren y se cierran si nos acercamos o alejamos.

Configuración del entorno en OS X

Tras instalar la aplicación de Tether en el OSX hay que habilitar el Bluetooth, si éste no lo está, y después parear el dispositivo iOS con el equipo. Una vez realizado esto, ya estaremos en disponibilidad de utilizar Tether para bloquear/desbloquear el equipo por proximida y tecnología Bluetooth 4.0. Hay que tener muy en cuenta que el requisito es tener como mínimo un OS X 10.9, es decir, al menos Mavericks, y que el Mac tenga Bluetooth 4.0, si no Tether no podrá ser utilizado. 

Figura 1: Habilitar Bluetooth con Tether en OS X

Ahora debemos configurar Latch en nuestro OS X, si no lo tenemos ya configurado. Para entrar en detalle de cómo llevar a cabo la instalación del plugin de Latch para OS X se puede consultar el artículo "Instalar y configurar Latch para proteger tu OS X". Una vez instalado y comprobado que todo funciona correctamente, se recomienda habilitar Tether y probar la combinación de ambos. Cuando activemos Latch en nuestro OS X no podremos entrar al sistema, aunque hay que recordar que se puede habilitar Latch para el uso del SSH, de las claves de SSH o el uso, por ejemplo, del comando su. Cuando nos acerquemos con nuestro iPhone al OSX no podremos entrar a la sesión si Latch está activo, podríamos ver algo como lo que se muesta a continuación.

Figura 2: Bloqueo de inicio de sesión en OS X

En resumen se puede bloquear el uso de este tipo de herramientas como Sésame o Tether utilizando Latch. Hay algunos escenarios en los que puede ser útil el uso de esta combinación, por lo que si quieres proteger más tu inicio de sesión en OS X instala el plugin de Latch.

sábado, 14 de marzo de 2015

Tether: {Des} Bloquea tu Mac OS X cuando te aproximes

En Seguridad Apple hemos publicado algunas aplicaciones que permiten desbloquer el Mac a través de tecnología Bluetooth o WiFi, como por ejemplo con Sesame. En el presente artículo hablaremos de Tether, la cual es una nueva aplicación gratuita con la que podemos desbloquear el Mac sin hacer ninguna acción. Tether es un par de aplicaciones, una para nuestro dispositivo iOS y otra para el Mac, a modo de cliente-servidor. Automáticamente, se bloquea cuando estemos más allá de unos pocos metros de distancia. 

Tether utiliza Bluetooth 4.0 para realizar la comunicación entre el iPhone y el equipo. Al final el procedimiento es realmente sencillo, teniendo pareado el dispositivo con el equipo y la aplicación instalada en el Mac.

Figura 1: Tether para proteger y desproteger tu Mac

¿Con qué sistemas es compatible? A continuación se muestra un listado según el tipo de equipo de Apple que el usuario puede tener:
  • iMac 2012 en adelante.
  • MacBook Pro 2012 en adelante.
  • MacBook Air 2011 en adelante.
  • Mac Mini 2011 en adelante.
  • Mac Pro 2013 en adelante.
Por supuesto analizando al solución propuesta, como se comentó anteriormente similar a Sesame, queda claro que es una buena forma de protegerse. En muchas ocasiones debemos despegarnos de nuestro equipo y dejamos el OSX sin proteger. Y si quieres tener doble protección, puedes poner Latch para OS X. Con el uso de este tipo de aplicaciones evitaremos el típico ataque David Hasselhoff o que alguien robe las cookies de Facebook.

miércoles, 28 de enero de 2015

Parches críticos para Mac: OS X 10.10.2, Security Update 2015-001, Safari 8.0.3, Safari 7.1.3 y Safari 6.2.3

Ayer Apple ha puesto en circulación actualizaciones de seguridad críticas para los equipos Mac que debes preocuparte por instalar lo antes posible con el fin de cerrar todos los bugs que han sido corregidos. La lista de bugs y actualizaciones es larga, pero entre los que se han eliminado se encuentran los fallos en ThunderBold explotados por ThunderStrike, los crash de Bluetooth en local y por supuesto los tres fallos publicados por el equipo de Google Project Zero hace unos días de forma pública.

La lista completa de bugs corregidos en esta actualización del sistema operativo están recogidos en el Security Advisory APPLE-SA-2015-01-27-4 OS X 10.10.2 and Security Update 2015-001. Un total de 54 CVEs.

Figura 1:Security Advisory para OS X Yosemite 10.10.2 & Security Update 2015-001

Además, en Apple Safari se han corregido 4 bugs críticos que podrían llevar a la ejecución de código remoto e instalación de malware sin interacción del usuario, por lo que se han sacado nuevas versiones de Apple Safari 8.0.3 para OS X Yosemite (incluido en la actualización OS X 10.10.2), y Safari 7.1.3 y 6.2.3 para las versiones anteriores de OSX.

Figura 2: Security Advisory con 4 CVE para Apple Safari

Por último, debido a los 0days explotados en Internet de Adobe Flash Player, Apple ha actualizado los requisitos de ejecución del plugin para que solo funcionen las versiones 16.0.0.296 o superiores en la rama más moderna y en los sistemas operativos antiguos la versión de la rama 13.0.0.264, tal y como se describe en el APPLE-SA-2015-01-27-5 OS X: Flash Player plug-in blocked.

Figura 3: Security Advisory del bloqueo de versiones vulnerables de Adobe Flash Player

Te recomendamos que tanto si tienes un OS X Mountain Lion, OS X Mavericks o el último OS X Yosemite, instales cuanto antes las nuevas versiones de software disponibles viá Software Updates o Mac App Store.

sábado, 24 de enero de 2015

Google Project Zero publica tres 0days y un exploit de OSX

Project Zero
El equipo de Google dentro de Zero Project tiene como objetivo encontrar vulnerabilidades en el software que utiliza la compañía internamente. Creado a raíz de los grandes bugs descubiertos el año pasado como HeartBleed, Go To Fail o ShellShock, el grupo de investigadores dedican su esfuerzo a buscar 0days en software de terceros. Entre los fallos descubiertos se han hecho notorios los de Windows y ahora los que se acaban de publicar para OS X. Esta publicación trae polémica, ya que el grupo solo da 90 días al fabricante para que los arregle después de notificárselo, lo que para muchos de ellos no les parece suficiente.

Entre los 0days publicados para OS X hay uno que, aunque afecta a OS X Yosemite solo es explotable en OS X Mavericks debido a las medidas de mitigación de la última versión de OS X Yosemite. Los otros dos bugs afectan a todas las versiones ya que tienen que ver con el módulo BlueTooth del sistema, lo que hace pensar que sean formas diversas de explotar los bugs de crash que fueron publicados hace poco.

- OS X networkd "effective_audit_token" XPC type confusion sandbox escape (with exploit)
- OS X IOKit kernel code execution due to NULL pointer dereference in IntelAccelerator
- OS X IOKit kernel memory corruption due to bad bzero in IOBluetoothDevice

De momento no hay solución por parte del fabricante así que habrá que esperar a que Apple saque una actualización de seguridad de OS X Mavericks y OS X Yosemite, ahora forzada por esta publicación de bugs desde Google Project Zero.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares