Menú principal

Mostrando entradas con la etiqueta Catalina. Mostrar todas las entradas
Mostrando entradas con la etiqueta Catalina. Mostrar todas las entradas

martes, 17 de diciembre de 2019

Una nueva actualización de seguridad de Apple podría acabar con miles de MacBooks reacondicionados

En lo que a ordenadores, teléfonos y tablets se refiere Apple siempre ha intentado ser la empresa pionera en seguridad, asegurándose que su caro hardware y nuestros preciados datos se mantienen a salvo. Aunque las actualizaciones hayan sido diseñadas para frustrar a los cibercriminales algunas de ellas pueden ser perjudiciales para nuestros equipos. Si los usuarios no desactivan bien todas estas medidas de seguridad a la hora de dar una nueva vida a su equipo, ya sea reacondicionándolo o dándoselo a alguien su hardware podría quedar inutilizado y bloqueado de manera permanente.

Miles de dispositivos (totalmente funcionales) acaban en la basura cada mes debido a algunos fallos de este tipo en el proceso de “libración”. Los propietarios de dispositivos Apple ya han sido advertidos en varias ocasiones de que en el caso de querer dar una segunda vida a su dispositivo es necesario desactivar la función “Activation Lock”, esto es una medida de seguridad que asocia el dispositivo en cuestión a un ID de usuario y su respectiva contraseña (ambas son necesarias para poder desvincular la cuenta del dispositivo). Desde hace unos meses con la llegada de macOS Catalina sucede lo mismo en todos aquellos modelos de Mac que estén corriendo esta versión de sistema operativo, lo que podría llevarlos a no ser útiles en caso de un reacondicionamiento. Activation Lock es un mecanismo de protección que actúa como “antirrobo”, es muy efectivo y hará que en caso de robo o extravío nuestro dispositivo no pueda volver a utilizarse.

Figura 1: MacBook Pro reacondicionado a la venta.

Para evitar esta situación Apple ha elaborado una guía paso a paso en la que enseña a eliminar toda la información del dispositivo y a desactivar “Activation Lock” y la función “Find My”. Estas dos funciones no son nada nuevo en el ecosistema de Apple, sin embargo antes de la actualización era posible bypassearlas fácilmente. Con la última versión de Catalina si el propietario del dispositivo no desactiva ambas funciones el chip T2 hará que realizar cualquier cambio en el Mac sea imposible sin introducir los credenciales. Este método de protección es brillante para garantizar la seguridad del dispositivo en caso de robo, pero es la peor pesadilla de las empresas de reacondicionamiento y reventa de dispositivos. De hecho muchas de estas empresas han optado por la adquisición de software especializado en el bypasseo de dispositivos Apple para no tener que destruir equipos que funcionan perfectamente.

lunes, 11 de noviembre de 2019

Fue Noticia en seguridad Apple: del 28 de octubre al 10 de noviembre

Nos adentramos en el mes de noviembre y con la llegada del frio en Seguridad Apple seguimos trabajando para traeros algunas de las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 28 analizando si los métodos de carga inalámbrica para nuestros dispositivos móviles merecen la pena desde el punto de vista de la seguridad.

El martes 29 os contamos que iOS 13.1.2 sigue causando problemas a los usuarios de iPhone y en qué consisten los mismos. 

El miércoles 30 os explicamos cómo es posible que 18 aplicaciones con malware se colaran en el Apple Store.

El jueves 31 os hablamos de los nuevos problemas surgidos en la batería de los iPhone e iPad tras la llegada de iOS 13.1.3.

El viernes 1 os contamos que el phishing ha golpeado duramente a la compañía de la manzana duran te el primer semestre del año.

El sábado 2 indagamos un poco más en la historia de Apple para hablaros del Apple IIe, una actualización inesperada del Apple II que arrasó en el mercado.

El domingo 3 os hablamos de los problemas que están causando un descenso de la velocidad de carga en los cargadores inalámbricos para dispositivos iOS

El martes 5 realizamos un análisis a fondo de iOS 13.2 y os hablamos de sus novedades y de que fallos de seguridad se han resuelto.

El miércoles 6 os alertamos de la importancia de actualizar Xcode a su versión 11.2, especialmente si eres un desrrollador.

El jueves 7 os hablamos del lanzamiento de iOS 13.2.1 una actualización con la que se ha solucionado un fallo que brickeaba el altavoz HomePod.

El viernes 8 os contamos cuales son las novedades incorporadas en MacOS Catalina 10.15.1 y que fallos han sido solucionados respecto a la version anterior.

Finalmente, ayer sábado volvimos a indagar en la historia de Apple para hablaros de la historia detrás de los originales diseños del Macintosh y de cómo surgieron.

viernes, 8 de noviembre de 2019

Estas son las novedades de MacOS Catalina 10.15.1

Apple ha lanzado su primera gran actualización para la última versión de su sistema de escritorio. Lanzado la semana pasada MacOS Catalina 10.15.1 incluye los nuevos emojis de iOS, añade soporte para los AirPods Pro e incrementa las opciones de seguridad para Siri. También se ha aprovechado para parchear una serie de bugs y fallos en aplicaciones. La primera versión de Catalina salió con algunos puntos débiles que llevaron a muchos usuarios a tomar la decisión de no actualizar. Con este lavado de cara Apple anima a todos los usuarios con dispositivos compatibles a disfrutar del renovado y más seguro MacOS Catalina.

Los dispositivos compatibles con esta nueva versión son los siguientes:

  • Mac Pro (posteriores al 2013).                                                                                                             
  • iMac Pro (todos).                                                                                                                                      
  • iMac e iMac Mini (posteriores al 2012).                                                                                               
  • MacBook Pro (posteriores a 2012).                                                                                                      
  • MacBook Air (desde el 2012).                                                                                                         
  • MacBook (desde el 2015). 

MacOS Catalina 10.15.1 soluciona un gran número de pequeños bugs y algunos problemas relativos al instalador. También se han parcheado numerosas vulnerabilidades, de hecho la mayoría de problemas reportados durante la anterior versión del sistema operativo ya han sido resueltos. Entre estos fallos se incluyen la solución de los problemas de sincronización con la nube, los problemas al registrarse en iCloud y la adición de soporte para aplicaciones de terceros. Otro cambio importante ha sido la decisión de Apple de dejar de firmar aplicaciones de 32-bits. Todas aquellas aplicaciones que no se hayan actualizado o modificado para ser de 64-bits dejaran de funcionar hasta que se realice en ellas los cambios precisos. Si tienes dudas sobre si perderás alguna de tus aplicaciones puedes comprobar si son de 32 o 64 bits clicando en Menú>Sobre este Mac>Información del Sistema>Software>Aplicación y comprobar si son de 32 o 64 bits.

Figura 1: Changelog de MacOS Catalina 10.15.1.

A parte de los numerosos bugs arreglados y de los parches de seguridad MacOS Catalina 10.15.1 ha añadido tres interesantes características:

  • Soporte para los emojis de iOS.                                                                                                              
  • Soporte para los nuevos AirPods Pro.                                                                                              
  • Posibilidad de escoger si Siri comparte anónimamente las conversaciones grabadas con Apple

Desde Seguridad Apple siempre os recordamos que mantener vuestros dispositivos actualizados es sinónimo de mantenerlos seguros. Si tu equipo está corriendo la primera versión de MacOS Catalina o alguna versión anterior te recomendamos que actualices ya que cualquier mejora en la seguridad de nuestro equipo siempre será la mejor opción en caso de sufrir un ataque.

domingo, 27 de octubre de 2019

Fue Noticia en seguridad Apple: del 15 al 27 de octubre

Con noviembre a la vuelta de la esquina en Seguridad Apple continuamos trabajando para traeros algunas de las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el martes 15 contándoos que MacOS Catalina ha revelado los primeros indicios de la posible incorporación de Face ID en ordenadores de Apple.

El miércoles 16 os avisamos de que Safepost ha sido actualizado y optimizado para funcionar correctamente en iOS 13 y de que ya está disponible en la App Store.


El jueves 17 os contamos por qué es peligroso conectar un cable lightning cualquiera a nuestro Mac.

El viernes 18 os explicamos cuales son las nuevas funciones de seguridad que incorpora el nuevo MacOS Catalina.

El sábado 19 indagamos un poco más en la historia de Apple para hablaros de la primera oficina de la compañía, la cual aún sigue siendo propiedad de Apple.


El domingo 20 comenzamos la semana contándoos que China ha acusado a Apple de dar soporte a las protestas de Hong Kong.

El lunes 21 os avisamos del lanzamiento de iOS 13.1.3 una actualización lanzada para realizar mejoras de rendimiento y solucionar algunos fallos graves.

El martes 22 os contamos cómo surgió la función de autorrellenado de códigos de seguridad de Apple según uno de los ingenieros que la desarrolló.

El miércoles 23 os explicamos las razones por las que Safari comparte algunos historiales de navegación de sus usuarios con Google y Tencent.

El jueves 24 os hablamos de los routers habilitados para HomeKit que planea lanzar Apple para aumentar la seguridad de sus usuarios.

El viernes 25 os alertamos de la aparición de un sitio web fraudulento que ofrece la realización de jailbreak para atraer usuarios de Apple.

Finalmente, ayer sábado nos adentramos en los años 80 para hablaros de Diversi-Dial, un servicio de chat online desarrollado con el Apple II

viernes, 18 de octubre de 2019

Estas son las nuevas funciones de seguridad de macOS Catalina

Hace unos días os hablamos de la llegada del nuevo sistema operativo de escritorio liberado por Apple y de algunas de sus novedades y características más interesantes. El día de hoy nos centraremos en el aspecto de la seguridad y os contaremos cuales son las técnicas que utilizará macOS Catalina para mantener nuestros equipos a salvo de las amenazas que hay dentro y fuera de la red. A continuación os contamos detalladamente en que consisten algunas de las nuevas funciones de seguridad incorporadas en macOS Catalina.


Mejor protección de datos: Catalina forzará a todas las aplicaciones a solicitar permisos cada vez que quieran realizar cambios o acceder a la información almacenada en tu equipo, incluyendo los archivos almacenados en iCloud y dispositivos externos.

Mejor límite de uso de la pantalla: Cuando utilizamos el ordenador durante mucho tiempo a lo largo del día está bien establecer límites de tiempo para no dañar nuestra vista y la de las personas que más queremos, con estas mejoras podrás establecer una contraseña para que bloquee el equipo al sobrepasar el límite de tiempo establecido o para evitar la visualización de contenido para adultos.

Figura 1: Aplicación Find My Smarts.

Nueva aplicación Find My Smarts: Esta función actúa de manera similar a la aplicación Find My iPhone, solo que ha sido mejorada haciendo que se pueda triangular la posición de tu equipo a través de la señal Bluetooth de otros productos Apple de terceros.

Mejor seguridad en Home Video: Como HomeKit se ha convertido un referente en la creación de un hogar inteligente se han introducido también nuevas guidelines para cualquier cámara domestica que interactúe con su aplicación para macOS.

Alerta de contraseñas débiles: Apple lleva años recomendando el uso de contraseñas más robustas en sus servicios, ahora con la llegada de Catalina tu propio navegador (Safari) te alertará de cuando tu contraseña sea débil y te sugerirá el uso de una más robusta.

Figura 2: MacOS te ayudará a establecer contraseñas mas seguras.

Mejora en la tecnología de Gatekeeper: Las nuevas mejoras en el Gatekeeper de macOS hacen que sea más difícil para los malware infectar los equipos, además todos los programas deberán solicitar permisos para saber que estás tecleando o viendo en la pantalla.

Activation Lock: Con esta funcionalidad podrás brickear tu equipo remotamente en caso de que lo hayas perdido o te lo hayan robado (esta función está disponible para equipos con el chip T2).

Bloquear usuarios en el e-mail: La nueva versión de macOS te permitirá seleccionar aquellos contactos de los que no quieras recibir e-mails haciendo que todos aquellos que te manden vayan directos a la papelera.  

martes, 15 de octubre de 2019

MacOS Catalina revela los primeros indicios de la incorporación de Face ID en los ordenadores Apple

Hace apenas unos días los investigadores de Applesfera descubrieron una interesante función en el código de MacOS Catalina que podría suponer el lanzamiento de ordenadores con tecnología Face ID. La función en cuestión es edgesignoringSafeArea() y es la misma que Apple ha utilizado durante los últimos años para ignorar los pixeles de la “zona segura” perteneciente al notch de las últimas generaciones de iPhone. Por el momento esto son solo indicios y el SDK analizado es el perteneciente a macOS 10.15. Hace ya unos meses, en abril, se hablaba de una patente de Apple para la detección de personas delante de la pantalla de los Mac con el fin de que ésta no se apagase mientras estuviésemos leyendo.

También se habló de la posibilidad de utilizar Face ID con ese propósito. A pesar de que la implementación de Face ID en los Mac parezca una brillante idea surge un pequeño conflicto, ¿qué técnica utilizaría Apple para activar el Face ID? En el caso de los equipos portátiles es posible que el sensor solo de active al levantar la pantalla o pulsando un botón determinado, pero la cosa podría complicarse para los equipos de sobremesa. Para que este sistema funcionase correctamente sería necesario que uno de los sensores de la cámara estuviese siempre activo y analizando todo lo que pasa por delante de él sabiendo que cada vez que una persona se acerque lo suficiente a la pantalla se activaría el reconocimiento facial, con este método se lograría ahorrar en autonomía y batería en los dispositivos portátiles.

Figura 1: Presentación del sensor Face ID con la llegada del iPhone X.

Por el momento se ha hablado de varios candidatos para albergar el famoso sensor de reconocimiento facial de Cupertino, pero uno de los mejores y más probables es el MacBook Pro de 16 pulgadas que según la marca será presentado a lo largo de este otoño. Independientemente del modelo con el que se lance esta tecnología lo más posible es que tarde o temprano llegue al resto de equipos, sobre todo si  recibe la misma aceptación del público que con la llegada del iPhone X. A pesar de que Apple sea partidario de utilizar su tecnología en la mayoría de sus productos cabe la posibilidad de que no se utilice en aquellos que no monten una pantalla fabricada por la empresa (como en los Mac mini o Mac Pro).

miércoles, 9 de octubre de 2019

Qué nos ofrece MacOS 10.15 (Catalina) desde el punto de vista de la seguridad

Desde ayer mismo, ya está disponible para su instalación en equipos Apple el nuevo sistema operativo bautizado con el nombre de Catalina. Aparte de sus nuevas funcionalidades como por ejemplo la ejecución de forma nativa de aplicaciones iOS la fabulosa ampliación de escritorio utilizando un iPad, también se han solucionado bastantes problemas y agujeros de seguridad. En concreto soluciona hasta 16 CVE que afectan a varios componentes, que veremos a continuación.

Hay que destacar que estas actualizaciones sólo se ofrecen para esta versión, en concreto macOS 10.15 o Catalina. Para los usuarios que aún tengan macOS 10.14 o Mojave, se actualizará solamente Safari pero no los problemas de seguridad que sí resuelve Catalina. Por lo tanto, es aconsejable actualizar a la nueva versión siempre que sea posible (las nuevas versiones de los sistemas operativos de Apple suelen dar problemas al principio con muchas aplicaciones, de ahí el posible retraso en actualizar sobre todo en empresas) y así evitar que algunas de estas vulnerabilidades pueda afectar a nuestro equipo con la versión anterior de este sistema operativo. En el siguiente vídeo se muestran las nuevas funcionalidades de Catalina:


¿Qué problemas ha solucionado? CVE-2019-8781 y CVE-2019-8717 son probablemente los dos más serios, ya que afectaban directamente al kernel de macOS permitiendo la ejecución de código arbitrario (ACE). Para poder explotar este tipo de vulnerabilidades es necesario tener una aplicación  en ejecución en el sistema que pueda acceder al kernel y accediendo a una posición de memoria específica, provocar un error y de esta forma tener acceso directo al núcleo del sistema. Esta misma vulnerabilidad ACE afectaba al Intel Graphics Driver (CVE-2019-8758) y AMD (CVE-2019-8748), las cuales también ha sido solucionadas.

El motor WebKit también ha recibido dos parches que solucionan los problemas CVE-2019-8769, el cual permitía a un sitio web malicioso acceder al historial de navegación del usuario y CVE-2019-8768, un error en el borrado de historial que permitía mantener información supuestamente eliminada. Otra vulnerabilidad con el CVE-2019-8755, también ha sido solucionada la cual afectaba al componente IOGraphics la cual podría permitir a una aplicación acceder a contenido de la memoria del kernel.

Figura 1. Web de Apple donde se detalla el contenido de seguridad aplicado a Catalina. Fuente.

También se han solucionado otras vulnerabilidades como CVE-2019-8745 (error en un fichero de texto que permitía ejecución de código), CVE-2019-8625 y CVE-2019-8719 los cuales permitían ataques tipo XSS y cinco problemas de ACE que afectaban a WebKit, CVE-2019-8707, CVE-2019-8726, CVE-2019-8733, CVE-2019-8735 y CVE-2019-8763. Incluso los usuarios de aplicaciones Apple bajo Windows también ha recibido actualizaciones para el software iCloud

Toda una batería de soluciones  de seguridad (aquí puedes acceder a todas )que son bienvenidas en el nuevo sistema operativo Catalina.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares