Menú principal

Mostrando entradas con la etiqueta Bugs. Mostrar todas las entradas
Mostrando entradas con la etiqueta Bugs. Mostrar todas las entradas

miércoles, 20 de noviembre de 2019

Apple publica nuevas actualizaciones de seguridad para iOS 13 con la nueva actualización iOS 13.2.3

Apple está muy ocupado actualizando su iOS 13 creando nuevos parches que solucionan diversos problemas de seguridad. Hace unos días se publicó la versión 13.2.2 la cual solucionaba algunos de estos problemas pero a la vez otros persistían como por ejemplo los de cobertura. Ahora le toca el turno a la versión 13.2.3 la cual se espera solucione este y otros bugs que han dado bastantes problemas últimamente.

Uno de estos problemas con más repercusión es el que afecta a Spotlight y las funciones de búsqueda que han traído de cabeza a los usuarios de iOS. Otro de estos bugs está relacionado con las aplicaciones que efectúan descargas en background o segundo plano, el cual parece que también se ha solucionado con este nuevo update. La aplicación de correo electrónico Mail también se ha actualizado para solucionar problemas relacionados sobre todo con las cuentas de Exchange.

Figura 1. Algunas de las soluciones que ofrece la versión iOS 13.2.3. Fuente.

Por otro lado, también se han solucionado con la versión iOS 13.2.3 algunos bugs relacionados con iMessage donde por ejemplo las fotos, enlaces y otros ficheros adjuntos no se estaban mostrando correctamente en la vista detallada. Esta versión iOS 13.2.3 también incluirá todas las actualizaciones de seguridad para iOS y iPadOS que han ido apareciendo hasta la fecha. 

Apple poco a poco parece que intenta solucionar todos los problemas de la versión iOS 13 con todas estas actualizaciones hasta conseguir un sistema operativo más estable. De todas formas, también está probando las primeras versiones beta de iOS 13.3 en la cual incluirá soporte FIDO2 para las claves de seguridad que utilizan USB, Lighting o NFC, entre otras características.

Figura 2. Instalación del nuevo parche iOS 13.2.3. Fuente.

Esta nueva versión iOS 13.2.3 ya está disponible para su descarga en todos aquellos equipos compatibles, iPhones o iPads con iPadOS 13.2.3. Para instalarlo, desde la sección Ajustes, General y luego a actualización de software, tal y como se puede apreciar en la figura 2. Mientras esperamos la versión iOS 13.3 es una buena opción actualizar nuestro dispositivo con esta nueva actualización iOS 13.2.3.

martes, 3 de septiembre de 2019

Acceden a las fotos de un iPhone a través de iMessage

Los investigadores de Project Zero de Google has podido acceder a las fotografías de un iPhone de forma remota a través de una vulnerabilidad en iMessage. Los usuarios de iPhone ya fueron alertados el pasado mes de julio sobre una vulnerabilidad en iMessage, que permitía al atacante leer los archivos de un iPhone sin necesidad de tener acceso físico al dispositivo.  La prueba de concepto del exploit mostraba cómo al mandar un hack iMessage a un móvil se podían obtener bytes filtrados de la memoria de la aplicación SpringBoard encargada de gestionar el Home Screen de iOS

Las vulnerabilidades relacionadas con iMessage no son nuevas. Un miembro de Project Zero reveló por primera vez la vulnerabilidad (CVE-2019-8646) a Apple en mayo, como ya indicamos en este post, y produjo el exploit en junio. Como es el caso con todos los hallazgos de vulnerabilidad de Google Project Zero, dieron a Apple un plazo de 90 días para tener un parche disponible antes de hacer pública la vulnerabilidad. Apple respondió rápidamente al poner a disposición una solución como parte de la actualización de iOS 12.4. Project Zero ha publicado un post que revela con precisión cómo un atacante podría haber explotado la vulnerabilidad.

Resumiendo todo el contenido en el análisis del enlace facilitado arriba, se encontró que era posible deserializar una cierta clase en remoto, lo que permitía acceder a fichero sin tener autorización. Tras explorar todas las opciones posibles para aprovechar esta vulnerabilidad, se pudieron leer de forma remota un archivo y una foto desde la memoria de un iPhone. Se puede ver el exploit en acción a continuación:

Vídeo 1: Demo of CVE-2019-8646, retrieving an image from a remote device's messages. Fuente.

Aunque esta vulnerabilidad está sustentada en tres bugs que, por sí solos carecen de importancia, combinados han permitido acceder de manera remota a datos del usuario sin su conocimiento.
Este problema de iMessage es un buen recordatorio de que los dispositivos iOS también pueden ser vulnerables. De todo este problema, nos podemos quedar con que Apple, al menos, lanza correcciones rápidamente. Independientemente del dispositivo que tengamos entre manos, debemos aplicar siempre las mismas pautas: instalar las actualizaciones del sistema lo antes posible y tener mucho cuidado a la hora de abrir mensajes de cualquier persona que no se conozca.

lunes, 24 de junio de 2019

Un 0-day en Firefox ha revelado un backdoor en macOS

Hace unos días un usuario alertó a los investigadores de que a través de un 0-day ya conocido en Firefox habían logrado ejecutar código en su Mac (corriendo macOS 10.14.5). Cuando la víctima contactó con los investigadores no les proporcionó mucha más información acerca del 0Day de Firefox utilizado en el ataque, por suerte ya se conocen más detalles acerca del incidente. Cuando un atacante dispone de un 0day de navegador, necesita también una forma de “entregárselo" al objetivo. Cuando la victima escogida es una persona concreta en lugar de una empresa u organización es habitual el uso de e-mails como gancho para llevar a la víctima a una página maliciosa en la que se pueda lanzar el exploit.

La supuesta víctima aseguraba que el exploit había logrado instalar en su equipo un malware llamado Finder.app. Curiosamente apenas unos días después de la notificación de este malware el investigador de Coinbase, Philip Martin alertó en Twitter que la empresa había sido atacada utilizando un 0-day de Firefox que tenía como objetivo los empleados de la empresa. Philip también advirtió que otras compañías relacionadas con la criptografía habían sido atacadas pero que desconocía el impacto que podía haber tenido este ataque. Tras hacerse pública esta información, la victima aclaró que hacia un tiempo había estado involucrado en operaciones relacionadas con el cambio de criptodivisas, algo que hace muy razonable el hecho de que el 0-day mencionado anteriormente sea el mismo que el detectado por Coinbase. Esta vulnerabilidad de Firefox ya ha sido solucionada y ha recibido el código CVE-2019-11707.

Figura 1: Aplicación maliciosa Finder.app

Al echar un vistazo a Finder.app (la aplicación maliciosa instalada por el exploit) se puede comprobar que contiene uno de los hash que Philip Martin compartió en sus tweets alertando del 0-day. Tras analizar un poco más la herramienta (a través de virustotal), se descubrió que esta guardaba relación con Wirenet, el primer troyano capaz de robar contraseñas de Linux y mac OS X conocido. De hecho es muy posible que esta variación del malware haya sido obra del mismo ciberdelincuente o equipo que lanzó Wirenet en 2012. En su correo la victima aseguraba que la aplicación instalada había logrado bypasear el Gatekeeper, algo que resulta normal si tenemos en cuenta que el malware fue entregado a través de un 0-day de navegador. Gatekeeper solo analiza las herramientas o aplicaciones cuando las descargamos de una forma “normal”, aquellos archivos o apps descargados a través de un payload no utilizan el atributo de cuarentena o lo eliminan directamente para no alertar al Gatekeeper. Estaremos al tanto de más noticias acerca de este tema.

jueves, 28 de marzo de 2019

Más importante que los nuevos servicios de juegos y TV presentados por Apple son los 51 problemas de seguridad reparados en la versión iOS 12.2

Apple presentó esta semana sus nuevos servicios de para vídeo, revistas, noticias y juegos. Pero aún más importante que estos nuevos servicios es que Apple ha solucionado en la versión iOS 12.2 unos 51 bugs importantes de seguridad. También se han parcheado algunos otros relacionados con macOS. Debido a la gravedad de estos, es importante actualizar lo antes posible a esta nueva versión iOS la cual ya está disponible.

Una de las vulnerabilidades más peligrosas era un problema en la API ReplayKit (CVE-2019-8566) que permitía a una aplicación maliciosa acceder al micrófono de un iPhone, iPad o iPod sin autorización del usuario, o peor, sin que este se diera cuenta de ello. Otro de los problemas estaba relacionado con Safari, en concreto el CVE-2019-6222, el cual permitía a un sitio web acceder también al micrófono de cualquier dispositivo iOS sin, de nuevo, dar ninguna pista de dicho acceso.

Figura 1. Anuncio por parte de Apple de las actualizaciones de seguridad iOS 12.2. Fuente.

Esta actualización iOS 12.2 también soluciona un bug (CVE-2019-8527) desde el cual un atacante remoto podría bloquear o "colgar" el sistema por completo corrompiendo la memoria del kernel. Por otro lado, WebKit también se ha actualizado con varios parches para solucionar problemas como por ejemplo, los siguientes CVE: CVE-2019-8536, CVE-2019-8544, CVE-2019-7285, CVE-2019-8556, y CVE-2019-8506. Muchos de estos CVE aún no están aún publicados, según Apple lo harán en breve.

Como hemos comentado al principio del artículo, Mojave (macOS) también ha recibido algunos parches para reparar problemas de seguridad en su versión 10.14.4. En concreto, se han reparado 38 CVEs como por ejemplo el CVE-2019-8555, relacionado con el componente AppleGraphicsControl el cual podría provocar un buffer overflow. Otro de ellos es también el CVE-2019-8522, el cual permitía montar o desmontar un volumen cifrado sin preguntar por los datos del usuario propietario.

En definitiva, damos la bienvenida a los nuevos servicios de Apple pero mucho más importante es la actualización, tanto de macOS como de iOS. Así que como siempre, mantén tus dispositivos Apple siempre a la última versión disponible.

lunes, 18 de febrero de 2019

El Bug Bounty de Apple no es fácil de encontrar

Muchas compañías utilizan las betas de sus productos para detectar posibles fallos en ellos y así poder solventarlos antes del lanzamiento del producto final.  Apple es una de estas compañías, sin embargo es más habitual que los fallos más graves aparezcan después del periodo de beta, esto se debe a que cuantos más usuarios utilizan el producto es más fácil que alguno de ellos encuentre una posible vulnerabilidad. Por esa misma razón Apple decidió lanzar su Bug Bounty, un programa de recompensas que permite reportar los errores a cambio de recompensas económicas entre los 25.000 y los 200.000 dólares y un reconocimiento por parte de la empresa.

La mayor ventaja de este programa de recompensas es la posibilidad de resolver vulnerabilidades graves que podrían afectar a la privacidad y seguridad de los consumidores antes de que estas se hagan públicas. Aunque las recompensas que ofrece Apple sean generosas resulta una buena inversión para la compañía ya que pueden prevenir grandes pérdidas y problemas judiciales a largo plazo. Por desgracia poca gente conoce la existencia de este programa de recompensas y no es precisamente fácil acceder a él. Al buscar en la página web de Apple no aparece nada de información acerca de su programa de recompensas haciendo que a la hora de reportar un problema haya que hacerlo a través de tickets de soporte o desde el apartado de reporte de bugs de la página de desarrolladores.

Figyra 1: Reporte de bugs desde la página de desarrolladores

El mayor inconveniente del programa Bug Bounty es que en muchas ocasiones es más sencillo reportar el bug a otras empresas dedicadas a la compra venta de vulnerabilidades, que en la mayoría de las ocasiones ofrecen sumas de dinero bastante superiores a las ofrecidas por Apple haciendo que no todos los desarrolladores opten por tomar el buen camino. La dificultad a la hora de reportar bugs a Apple pone en jaque a la seguridad de sus usuarios ya que si alguno de estas vulnerabilidades es explotada podría afectar a millones de personas y tener una gran repercusión mediática.

martes, 4 de septiembre de 2018

Vulnerabilidad en el cliente de correo Airmail 3

Una vulnerabilidad que afecta a Airmail 3, un cliente de correo electrónico que es una alternativa al Mail de Apple para macOS, puede permitir a un atacante robar correos electrónicos y archivos adjuntos de un usuario, sin requerir, en algunos casos, la interacción del usuario más allá de abrir un mensaje malicioso. El resumen es que un atacante puede abusar de peticiones URL procesadas por la aplicación de correo electrónico para robar archivos de la víctima, incluso, en algunos casos, sin interacción del usuario. 

La empresa Versprite ha generada un WriteUp explicando los detalles de la vulnerabilidad. Los analistas de seguridad de la empresa dijeron que descubrieron que las solicitudes de URL procesadas por Airmail 3 pueden ser objeto de abuso para robar archivos de la víctima, mientras que requieren, además, de poca habilidad para hacerlo. Un atacante, simplemente, puede enviar un correo electrónico a un usuario de Airmail 3 que contenga un enlace a una URL que active la función de "envíar correo". Sin que el usuario lo sepa, si se hace clic en este enlace se abre y envía un nuevo mensaje de correo desde la cuenta de la víctima al atacante. Otros elementos también pueden estar incrustados en el correo electrónico de ataque. Este caso provocará que Airmail 3 adjunte archivos a ese mensaje saliente. 

Figura 1: Vulnerabilidad en Airmail 3

Los investigadores y analistas de seguridad de la empresa recomiendan actualizar, en cuanto sea posible, la aplicación para no tener problemas y estar expuestos a esta amenaza. Una vulnerabilidad que tener en cuenta para los usuarios de la aplicación.

lunes, 16 de julio de 2018

Adobe ha solucionado más de 100 vulnerabilidades en la última actualización de seguridad

Adobe ha liberado una gran actualización que resuelve más de 100 vulnerabilidades en una gama de sus aplicaciones más populares. Se han corregido 112 de vulnerabilidades, la mayoría afectaba a Adobe Acrobat y Adobe Reader. Sin embargo, no fueron reportados 0days en esta actualización. Dos vulnerabilidades graves se han resuelto en Adobe Flash. Las vulnerabilidades críticas podrían permitir a un atacante ejecutar código arbitrario en el contexto del usuario en ejecución y la divulgación de información. Los ejemplos son CVE-2018-5008 y CVE-2018-5007.  
Adobe también ha parcheado una vulnerabilidad de omisión de autenticación, con el CVE-2017-4994, en Adobe Connect, herramienta muy popular en el ámbito de la enseñanza online.  Si se explota, el error podría permitr la filtración de información sensible. Además, se resolvieron otras vulnerabilidades como la CVE-2018-12804 y la CVE-2018-12805, con las que se podía provocar el secuestro de la sesión o una escalada de privilegios. Adobe Experience Manager también se ha incluido en la actualización de seguridad. En total, se han corregido tres vulnerabilidades de falsificación de solicitudes del lado del servidor, SSRF

Figura 1: Actualización Flash

Es cierto que la tendencia en la web es ver desaparecer la tecnología de Adobe, pero aún sigue habiendo mucha página con soporte, por lo que si tienes un Mac debes tener actualizado todo el software de Adobe que puedas disponer en el equipo. Como se ha podido leer es una actualización muy grande y amplia, por lo que hay que tenerla en cuenta a la hora de actualizar lo antes posible. Por otro lado, si no utilizas el software no lo mantengas en tu equipo.

domingo, 20 de mayo de 2018

Fue Noticia en seguridad Apple: del 7 al 19 de mayo

Con el verano a la vuelta de la esquina en Seguridad Apple seguimos trabajando para traeros las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 7 avisándoos de la posible llegada de un nuevo jailbreak para las últimas versiones de iOS 11.2 y 11.3.

El martes 8 os contamos cómo Apple sigue oponiéndose a realizar un Backdoor en sus productos para facilitar los trabajos de investigación del FBI y otras organizaciones gubernamentales tras el reporte de la RGS

El miércoles 9 os alertamos del descubrimiento de un nuevo Scam que está afectando directamente a la Fiscalía General del estado de Mississippi

El jueves 10 os hablamos del debate que ha surgido en torno al Face ID en el que se habla acerca de su grado de velocidad y seguridad a la hora de autenticar a un usuario.

El sábado 12 os hablamos de Black Dot, el nuevo Bug Unicode capaz de bloquear tanto dispositivos Android como dispositivos iOS.

El domingo cerramos la semana contándoos como activar y desactivar el sonido de carga en cualquier MacBook con macOS 10.10.3 o versiones posteriores. 

El lunes 14 os hablamos de las razones por las que Apple ha decidido eliminar algunas de las aplicaciones de su App Store dos semanas antes de la llegada del nuevo Reglamento General de Proteccion de Datos

El martes 15 os contamos como eliminar dispositivos obsoletos de vuestra aplicación de Find my iPhone de una manera definitiva.

El miércoles 16 os alertamos de una nueva campaña de Phishing que se aprovecha del revuelo creado por las nuevas políticas de la GDPR.

El jueves 17 os hablamos de las razones por las cuales el Security Update 2018-001 ocupa tanto espacio.

El viernes 18 os avisamos de la llegada de la tercera sesión de la segunda temporada de Code Talks for Devs que abordará el tema del Air Profiling con una interesante prueba de concepto.

Finalmente, ayer sábado, y como cada sábado, nuestro artículo referente a las historias más increíbles del mundo Apple. En esta ocasión le llega el turno al Apple II by Commodore, una situación que casi llega a ocurrir. Interesante historia que os recomendamos que leáis.

Sin más, os citamos de nuevo dentro de dos semanas con un nuevo resumen de la actualidad en el mundo Apple, las cuales vienen cargadas de actualidad y novedades. Disfrutad de la primavera y seguid leyéndonos diariamente para estar informado de la actualidad en el mundo de la manzana mordida. 

miércoles, 1 de noviembre de 2017

Apple libera iOS 11.1 con novedades importantes

La nueva versión de iOS 11.1 no es una actualización menor, como las que habíamos ido viendo anteriormente. La versión 11.1 de iOS trae una de las soluciones que muchos habíamos estado esperando y es la solución al problema de la batería o eso parece. Además, la nueva versión de iOS trae un nuevo pack de emojis. Esta mañana hablábamos de la beta 5, la cual se ha convertido en la última versión de iOS antes de liberar la 11.1, por lo que hoy estamos de enhoarabuena.

Apple ha solucionado una serie de vulnerabilidades en esta nueva versión, las cuales podían provocar que un potencial atacante ejecutara código arbitrario sobre el sistema. Sin duda, estamos en un mes en el que ha habido un gran número de vulnerabilidades críticas que han afectado a un gran número de sistemas, han sido vulnerabilidades, en muchos casos, multiplataforma.

Figura 1: iOS 11.1 liberado

Sin duda, os animamos a actualizar a iOS 11.1 lo antes posible para poder cubrir esos agujeros de seguridad que han sido solventamos con iOS 11.1. Además, si eres uno de los afectados por el problema de la batería te recomendamos que actualices y solventes dichos problemas de una ver por todas.

iOS 11.1 Beta 5 liberada por Apple con peso mínimo

Solo 3 días después de liberar la beta 4, Apple ha liberado la versión 11.1 de iOS en su beta 5. Si estás interesado en ver las nuevas novedades y parches aplicados, puedes descargar la nueva beta y probarla. La beta 5 está disponible para todos los modelos de iPhone, iPad e iPod Touch que soporten la ejecución de iOS 11. Al contrario que ocurre con la beta 4, la cual pesa 2 GB, iOS 11.1 beta 5 ocupa alrededor de 50 MB. Esto nos indica que hay alguna corrección respecto a la anterior, lo suficientemente importante como para liberar una nueva versión, pero no hay grandes extras.

Lo que tiene de particular esta nueva beta es que se focaliza en la corrección de bugs y mejoras de rendimiento de iOS 11.1. Por ejemplo, se habla de nuevos emoji, de mejora en el rendimiento de los gestos 3D touch y mejora en la multitarea. Sin duda, un paso adelante en la optimización de iOS 11, el cual se está llevando un gran número de críticas, sobretodo con el problema de la batería del cual ya hemos hablado con anterioridad.

Figura 1: iOS 11.1 Developer Beta 5

Si tu ejecutas iOS 11.1 developer beta en tus dispositivos, podrás descargar esta pequeña actualización desde los propios ajustes del sistema operativo. Los nuevos usuarios que quieran probarlo, podrán instalarlo descargandose el configuration profile desde la web de desarrolladores. También se han liberado otras betas como son las de macOS High Sierra 10.13.1 o tvOS 11.1, los cuales también se pueden probar. Hay que indicar que estando en su beta 5, se prevée que a corto plazo tengamos un nuevo iOS, con una actualización mayor.

martes, 5 de septiembre de 2017

iOS 11 Beta 9 disponible. Se acerca la salida

Que la versión 11 de iOS está cerca es un secreto a voces. La keynote de Apple está a una semana y muchos focos se centran en el nuevo iPhone y el nuevo sistema operativo que vestirá a los teléfonos de Apple. La versión 11 de iOS ha alcanzado la beta 9, por lo que parece que será la última antes de la gran llegada. Se pulen todas las características del terminal y en poco tiempo veremos la realidad, un nuevo iOS. La nueva versión de la beta pesa solamente 40 MB. Esto es debido a que la versión 8 de la beta de iOS 11 ha estado muy cerca en el tiempo, por lo que queda claro que se soluciona algo importante en lo que a seguridad se refiere.

En otras palabras, el pequeño tamaño de la beta sugiere que la mayoría de los cambios y actualizaciones son bug fixes y mejoras de rendimiento. Todo detalle es importante de cara a la salida de la versión final del nuevo sistema operativo. Normalmente, Apple no liberá una nueva beta dos días después de liberar una, por lo que todo hace indicar que es algo importante y no un bug minor. Sea como sea, tenemos nueva versión beta, tal y como se puede visualizar en la imagen.

Figura 1: Descarga de iOS 11 beta 9

Si eres desarrollador de Apple registrado, entonces puedes ir a la sección de actualización de software de tu dispositivo y descargar la nueva versión. Un perfil de configuración de la beta debería estar disponible para su descarga desde el developer center. Junto a esta nueva versión también se ha liberado la versión de tvOS 11 beta 9, y todo hace indicar que tendremos macOS High Sierra developer beta 9 y watchOS 4 beta 9.

miércoles, 2 de agosto de 2017

Apple libera la beta 4 de macOS High Sierra, watchOS 4 y tvOS 11

Apple sigue preparando la aparición de los nuevos sistemas operativos de la compañía. El otro día vimos la salida de la beta 4 de iOS 11, sistema operativo que en un par de meses veremos en nuestros dispositivos iPhone, iPad e iPod Touch. Por otro lado, Apple ha liberado las nuevas betas 4 de los sistemas operativos macOS High Sierra, watchOS 4 y tvOS 11. Todas ellas están disponibles para su descarga a través del developer center. Las actualizaciones han sido liberadas para todos los modelos que soportan estos sistemas operativos.

La beta 4 de macOS High Sierra para Mac trae características nuevas como el nuevo Apple File System optimizado, con un actualizado y renovado stock de apps y algunos parches de seguridad y mejoras de estabilidad y rendimiento. Desafortunadamente, en esta beta no se muestra ninguna característica nueva. Se puede decir que esta nueva versión liberada del sistema operativo es una actualización menor, dando estabilidad y soluciones a errores encontrados, en su mayoría, en betas anteriroes. 

Figura 1: Programa beta públicas para tvOS 11. Fuente

Del mismo modo que ocurre con la beta 4 de macOS High Sierra, watchOS 4 y tvOS 11 presentan soluciones a bugs, algunos de seguridad, pero no presentan características nuevas. Son, por lo tanto, actualizaciones menores que corrigen bugs encontrados por los desarrolladores en las betas anteriores. Apple sigue preparando sus sistemas operativos para el gran día, el día de la liberación de estas versiones, el día que cada vez está más cerca. Seguiremos informando desde Seguridad Apple.

viernes, 7 de julio de 2017

El Bug Bounty de Apple no motiva a los hackers

Investigadores de seguridad piensan que Apple no está pagando lo suficiente por los agujeros de seguridad que se encuentran, según el Bug Bounty que la empresa lanzó. El programa de recompensas de seguridad, que lleva casi un año abierto, no motiva a los investigadores que encuentran fallos de seguridad. En otras palabras, la mayoría de los investigadores prefieren no compartir errores con Apple debido a los pagos "bajos" que se van a llevar. Para estos investigadores podrían obtener más dinero de fuentes de terceros. Esto supone un problema para Apple, ya que si los investigadores prefieren no contar estos fallos, los fallos quedan ahí expuestos. 

Según comentó Nikias Bassen, un investigador de seguridad de la empresa Zimperium, la gente puede obtener más dinero si vende los fallos a terceros. Si la gente lo hace por dinero, éstos no van a ir a Apple a entregar los fallos de seguridad. Un bug de iOS, según comenta el famoso investigador Patrick Wardle, es demasiado valioso como para reportárselo a Apple. Como comentábamos antes, esto supone un grave problema para Apple, ya que parece no atraer la atención de los investigadores de seguridad. 
 
Figura 1: Bug Bounty y sus categorías

Apple presentó su programa de recompensas o Bug Bounty a principios de agosto de 2016 en la Black Hat USA, uno de los mayores eventos de InfoSec. Apple ofrece recompensas de hasta 200.000 dólares dependiendo de la vulnerabilidad. Los componentes de firmware de arranque seguro proporcionan 200.000 dólares en los casos más críticos, mientras que las vulnerabilidades más pequeñas, como el acceso desde un proceso a datos de usuario proporcionan 25.000 dólares. Un gran debate el que le viene a Apple, ¿Qué opinas?

martes, 9 de mayo de 2017

HackerOne rechaza a FlexiSpy de su programa de Bug Bounty

Los programas de Bug Bounty permiten a los investigadores obtener un reconocimiento o, incluso, un beneficio por sus méritos a la hora de descubrir vulnerabilidades en ciertas plataformas o tecnologías. Es una forma de tener una auditoría continua y proactiva por parte de algunas compañía, lo cual mejorará, sin duda, la seguridad de los entornos. La gente de FlexiSpy planeó atraer a los investigadores de seguridad con el fin de revelar vulnerabilidades en su software. 

El mes pasado, la firma FlexiSpy reveló sus planes vía Twitter para llevar su programa de Bug Bounty a HackerOne. El programa de recompensas ofrecía entre 100 y 5000 dólares para divulgar de forma privada errores. FlexiSpy indicó que el movimiento se encontraba en la etapa de aprobación. FlexSpy ofrece software para espiar para cualquier persona, por lo que, para muchos, no será una empresa muy ética. La idea de este software es permitir el rastreo de personas como niños, cónyuges o socios. Una vez pagado e instalado, el software espía permite a los usuarios escuchar de forma remota las llamadas en vivo, mirar los mensajes de texto, enviar SMS falsos, interceptar y ver contenido multimedia, leer correos electrónicos y/o comprometer otras aplicaciones como WhatsApp, Facebook, Skype o Instagram.

Figura 1: Dashboard de FlexiSpy

El CEO y el CTO de HackerOne aclararon la posición de la plataforma de Bug Bounty. Comentaron que FlexiSpy no es cliente, ya que los principios de la empresa chocan con la filosofía del programa de Bug Bounty. Además, el mes pasado un grupo de hackers llamados Deceptions comprometieron, supuestamente, FlexiSpy y filtraron el código fuente del software de la empresa. Esto provocó, junto a al propósito de consumo de FlexiSpy, las dudas de la gente de HackerOne

La plataforma de Bug Bounty argumenta que en el supuesto caso de que FlexiSpy sea aceptada por HackerOne, la compañía deberá publicar una política de divulgación de vulnerabilidades y comprometerse a proteger a los hackers contra acciones legales, ninguna de las cuales está actualemten en uso. Interesante debate, sin duda, el cual no será el último asalto. Seguro que pronto, tenemos más noticias.

jueves, 13 de octubre de 2016

Prohíben a ministros del Reino Unido ir a reuniones con el Apple Watch

Se ha comentado ya en muchas ocasiones que cuando llevamos un wearable encima podemos estar siendo espiados. Esta es la paranoia que ha llevado a indicar a los ministros del Reino Unido que cuando entren a reuniones de gabinete dejen fuera sus relojes inteligentes. Hay verdadero temor de que los dispositivos puedan ser hackeados por esías rusos, según indican medios ingleses. Los teléfonos móviles ya fueron prohibidos en reuniones de gabinete, pero al parecer el gobierno de Reino Unido ha ampliado la prohibición a los relojes inteligentes.

El miedo y riesgo asociado es que estos dispositivos podrían ser hackeados para espiar a los usuarios, esperialmente los que tienen información secreta. Los expertos en seguridad advierten que esta posibilidad no es tan descabellada y que los ejecutivos de grandes empresas deberían tomar precauciones. Según Craig Young, investigador de la firma de seguridad Tripwire, un wearable tienen micrófono incorporado, sensores y comunicación inalámbrica, por lo que presentan una superficie de ataque valiosa para el espionaje.

Figura 1: ¿Apple watch como arma de espionaje?

Los expertos en seguridad han demostrado maneras para que el micrófono en smartphones se pueda utilizar para grabar conversaciones de manera secreta, robar datos de un usuario o, incluso, identificar contraseñas basadas únicamente en las vibraciones hechas en un teclado cercano. Los relojes inteligentes se podrían llegar a utilizar de la misma manera y por ello el temor en el Reino Unido. A principios de este año, los investigadores encontraron un bug con el que un Apple Watch podría ser hackeado para registrar los movimientos de la mano del usuario, incluso robar números PIN tecleados en un cajero automático.

Aún así, el reloj de Apple no se ha convertido en un objetivo real para el malware. El foco del mercado del malware se sigue encontrando en Windows, Android y, poco a poco, cada vez más en Mac. La pregunta que lanzamos desde aquí es: ¿Podría ser que el wearable se convierta en un arma de espionaje?

miércoles, 28 de septiembre de 2016

Apple libera iOS 10.0.2 para solucionar bugs menores

Apple ha liberado una actualización de las llamadas menores de su recién estrenado iOS 10. La nueva versión 10.0.2 ha permitido a Apple corregir una serie de fallos relacionados, entre otras cosas, con el sonido en los auriculares a través del puerto lightning. Ninguno de los errores corregidos en iOS 10.0.2 eran de seguridad o vitales para el correcto funcionamiento del dispositivo, el de los auriculares, quizá, fuera el más molesto para la mayoría de los usuarios. La actualización del software se puede llevar a cabo desde Ajustes de iOS  o mediante la conexión del dispositivo a iTunes.

Nuestro compañero Pablo González habló en la radio sobre 3 bugs quue están trayendo de cabeza, uno de ellos era el de los auriculares y la pérdida de sonido al poco tiempo. Según Apple, iOS 10.0.2 corrige errores y mejora la estabilidad. La lista completa de cambios proporcionados con la actualización son:
  • Soluciona un problema que impedía que los controles de audio para auriculares funcionarán correctamente. 
  • Resuelve un problema que hacía que fotos dejaran de funcionar al ejecutar iCloud.
  • Soluciona probelmas con las extensiones de las aplicaciones.
  • Solucionar la pérdida de conexión a la red móvil cuando se sale del modo avión.

Figura 1: Actualización de iOS 10.0.2

Apple había revelado a principios de esta semana que estaba trabajando, también, en solucionar un problema con el modo avión y la conexión a la red móvil tras salir del estado anterior. El sistema operativo iOS 10 se lanzó al público hace un par de semanas, y ya ha tenido dos actualizaciones. Recomendamos actualizar lo antes posible el sistema operativo para mejorar la estabilidad del sistema operativo.

viernes, 2 de septiembre de 2016

Apple libera el Security Update 2016-001 El Capitan y Security Update 2016-005 Yosemite para OS X

Debido a la noticia del mes, Apple ha liberado una actualización de urgencia, en esta ocasión, para su sistema operativo de equipos OS X. Esto es debido a que al parecer las vulnerabilidades que descubríamos hace una semana y que hacían que se pudiera tomar el control total y remoto de un iOS inferior a la 9.3.5 afectan a OS X. El jueves, Apple ha proporcionado un nuevo conjunto de actualizaciones de seguridad, es decir un Security Update, pero en esta ocasión para Mac. Se pueden obtener desde la Mac App Store y también proporcionan una nueva versión de Safari, la 9.1.3.

En esta ocasión, y según las release notes de Apple, la actualización para OSX proporciona el parche para el CVE-2016-4655 y CVE-2016-4656. Estas vulnerabilidades son de kernel y permitían bypass y ejecución de código con privilegios. Tal y como puede verse en la imagen, ambos Security Updates solventan estas dos vulnerabilidades críticas para los OSX. Por otro lado, se encuentra la actualización del navegador Apple Safari, la cual solventa la otra vulnerabilidad, la CVE-2016-4654.  

Figura 1: Security Update 2016-001 El Capitan y Security Update 2016-005 Yosemite

En algunas ocasiones se puede ver como el código utilizado para un sistema operativo como iOS es utilizado en algunas partes para otros sistemas operativos no móviles. Es necesario que actualices lo antes posible tu OSX, ya que en un corto período de tiempo podríamos estar ante varias campañas de malware que aprovechen estas vulnerabilidades para infectar millones de equipos Mac en el mundo.

sábado, 6 de agosto de 2016

Apple lanza su propio Bug Bounty... a unos pocos hackers

Tradicionalmente Apple ha sido una de esas compañías que ha tenido una actitud ambigua con los investigadores de seguridad. Mientras que con el caso de los reportes que hemos ido haciendo nosotros desde ElevenPaths (y antes Informática64) se han mostrado "Hacker Friendly", con investigadores como Charlie Miller y su bypass de AppStore no lo fue tanto. Ahora, en la última edición de BlackHat USA 2016 han dado un paso más para acercarse a los hackers y han abierto un primer Bug Bounty de hasta 200.000 USD para hackers mediante invitación. Esto se hizo en la charla que Apple tuvo este año en la conferencia, tal y como se puede ver en la imagen de la derecha.

La clave es que es un proceso en el que solo se invitarán, según se apunta inicialmente, a unas decenas de hackers para que busquen vulnerabilidades en diferentes categorías, teniendo cada una de ellas un premio máximo. Esta es la lista de ellas.

Figura 1: Categorías en el Bug Bounty lanzado

Además, Apple ha anunciado que si los dueños donan el valor de su recompensa a proyectos sociales, entonces ellos doblarán la cantidad a entregar. Es decir, si un hacker es premiado con un bug Bounty de 50.000 USD por un bug y lo dona a caridad, entonces ellos entregarán 100.000 USD a dichos proyectos. No es un paso final, pero es un avance hacia la comunidad de investigadores de seguridad.

viernes, 24 de junio de 2016

El kernel de iOS 10 estará sin cifrar.. por eficiencia

El pasado miércoles, un artículo del MIT, explicaba que los investigadores que estaban mirando e investigando sobre la nueva versión del sistema operativo iOS 10 se encontraron con que el kernel no estaba cifrado. Esto es algo contrario a lo que ha ocurrido, históricamente, con las versiones de iOS. Esto puede simplificar el trabajo de una persona que quiera buscar fallos de seguridad en la parte clave del sistema operativo. El artículo del MIT indica que es altamente probable que sea una nueva estrategia de la compañía para incentivar que otros busquen vulnerabilidades. 

No sería una estrategia mala ni un fallo por parte de Apple dejar esta pieza del software sin cifrar. Conseguir que los mejores investigadores y reversers puedan observar tu código y ayudarte a encontrar fallos es, segurmente, una brillante estrategia. Incluso podría haber la posibilidad de algún tipo de bug bounty, con el que beneficiar a los investigadores activos. Por su parte, Apple indicó que el kernel no contiene información de los usuarios, por lo que el que esté o no cifrado no afecta a la privacidad de éstos.

Figura 1: Se descubre que el kernel de iOS 10 está sin cifrar

No cifrar el kernel es una modificación de Apple totalmente consciente. Lo que no ha quedado claro es por qué ahora Apple decide dejar el kernel abierto. Hay especulaciones que hacen pensar en que la batalla entre el FBI y Apple es una victoria para los primeros. Según indica Jonathan Zdziarski, Apple podría querer que las vulnerabilidades se destapen antes, y que no se las quede nadie para su propio beneficio, ya que ahora sería más sencillo encontrarlas.

¿Qué significa todo esto? El kernel es el componente con mayor privilegio, el cual se encarga de controlar qué aplicaciones pueden utilizar el hardware en un dispositivo y, por supuesto, también refuerza la seguridad del dispositivo. Apple siempre ha utilizado cifrado en las versiones anteriores de iOS para proteger este componente de ojos extraños. De esta forma se ocultaba cómo trabajaba el kernel del sistema. Una cosa debemos entender y es que el kernel no esté cifrado no significa que la seguridad de iOS 10 esté comprometida, son cosas totalmente distintas. Lo que sí ocurre, es que investigadores de seguridad tendrán un poco más fácil el poder encontrar fallos de seguridad. Seguramente podamos ver más Jailbreaks, pero también veremos como Apple arregla de forma más prematura estos fallos.

miércoles, 22 de junio de 2016

Apple libera una *Critical Update* para su gama AirPort

Apple ha liberado una nueva revisión de seguridad con cáracter de urgencia para su gama de routers inalámbricos. La gama es la conocida como AirPort. La actualización es ligeramente misteriosa, ya que corrige una vulnerabilidad reportada por primera vez hace más de 9 meses. Apple ha tardado demasiado tiempo en dar detalles. Esto puede ser debido a que los dispositivos afectados no eran productos estrella de la marca, lo cual no justifica tardar tanto en proporcionar actualizaciones. De esto ya hemos debatido en otras ocasiones, y es que hay veces que los fabricantes tardan demasiado tiempo en arreglar ciertas vulnerabilidades.

El fallo más antiguo que se ha parcheado es el CVE-2015-7029, del que aún no se conocen detalles en la base de datos del Mitre, simplemente se dice que el CVE ha sido reservado. El misterio continúa cuando se dice que uno de los fallos solventados es uno que provocaba la ejecución de código remoto el cual tiene una descripción pobre y poco detallada oficialmente. Un problema de corrupción de memoria existía en el análisis de datos DNS. Este problema ha sido resuelto comprobando o validando los límites de los parámetros.

Figura 1: Actualización del firmware de AirPort

Se puede obtener mayor detalle desde el propio sitio de Apple, dónde se indica en qué afectan las vulnerabilidades y las medidas que sus usuarios deben tomar para solventarlas. En este caso es fácil, hay que actualizar el firmware de los dispositivos para lograr un estado de seguridad aceptable y no ser vulnerable a vulnerabilidades conocidas. No pongas en riesgo la red de tu empresa o de tu casa, actualiza de forma inmediata tus dispositivos AirPort.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares