Menú principal

Mostrando entradas con la etiqueta GPS. Mostrar todas las entradas
Mostrando entradas con la etiqueta GPS. Mostrar todas las entradas

miércoles, 18 de septiembre de 2019

iOS 13 notificará al usuario cuando detecte apps realizando acciones un poco "oscuras"

Dentro de dos días saldrá publicada la nueva versión de iOS 13. Esta nueva actualización importante del sistema operativo más famoso de Apple ofrecerá una gran cantidad de nuevas características que ya hemos ido contando por nuestro blog. Pero entre ellas, destacan muchas relacionadas con la seguridad que pretenden dar más control al usuario sobre el acceso a datos privados, como por ejemplo la ubicación física.

El nuevo iOS 13 notificará al usuario cuando alguna aplicación esté recolectando información utilizando por ejemplo Bluetooth o cualquier otra actividad que se encuentre en background cuya funcionalidad sea parecida. En el caso mencionado de Bluetooth, es posible monitorizar la posición física de la persona su proximidad a otros smartphones, sin necesidad de tener conectado el GPS o incluso la WiFi. Además, todo esto sin ni siquiera estar usando directamente la aplicación.

Figura 1. Ejemplo de notificación de la aplicación de Facebook intentando conectar a Bluetooth. Fuente.

Parece que está claro que algunas compañías ya no se dedican sólo a recopilar información relevante para poder mostrar publicidad seleccionada o dirigida, esto va un paso más allá. Los usuarios de iPhone ya tienen la opción de desactivar por defecto la localización para aplicaciones específicas, pero con iOS 13 se añaden más para ofrecer mayor control al usuario, además de las notificaciones mencionadas anteriormente.

Pero ¿cómo consiguen toda esta información con sólo acceso al Bluetooth? Analizando los datos recopilados de la conexión Bluetooth y comparándolos con otros, como por ejemplo de los accesos vía WiFi, pueden conseguir la localización física de la persona. Estos datos son muy valiosos ya que estos se podrían contrastar con posibles ubicaciones conocidas como bares, tiendas, etc, ofreciendo todo un timeline completo de la vida de alguien y sus hábitos. Esto para empresas que se dedican a servicios de contactos o citas es auténtico oro (precisamente, Facebook ha publicado hace unos días una aplicación de este tipo). 

Figura 2. Otro ejemplo de notificación de aplicaciones en "background" y el servicio utilizado. Fuente.

Todas estas soluciones orientadas a la seguridad y privacidad del usuario son bienvenidas, así que iremos viendo poco a poco la utilidad y funcionalidad del nuevo iOS 13. Por otro lado, es recomendable saber en todo momento qué aplicaciones tienen acceso, por ejemplo, a la ubicación y leer siempre el mensaje que muestran cuando alguna de ellas nos solicite acceso a dispositivos o servicios que no necesitan (en principio) para realizar su función.

jueves, 23 de mayo de 2019

El caso de WhatsApp sigue dando que hablar: Si no has actualizado, ¡actualiza!

La semana pasada os hablamos acerca de un spyware de origen israelí que había causado el caos en WhatsApp al transmitirse a través de llamadas sin dejar rastro de las mismas. Tras una semana investigando el descubrimiento de este spyware en la red social perteneciente a Facebook se ha llegado a la conclusión de que cualquier aplicación en los dispositivos de las víctimas pudo haber sido o puede haberse convertido en un nuevo vehículo para la carga maliciosa de malware y ejecución de código. Según los análisis de la firma de seguridad Lookout, Pegasus sería capaz de robar la lista de contactos, localización a través del GPS y contraseñas de redes Wi-Fi o personales.

La infección se llevaba a cabo a través de una llamada realizada desde la famosa red social, al recibirla los dispositivos quedaban infectados independientemente de si esta era aceptada o rechazada, de hecho el spyware era capaz de borrar los registros de llamadas de la aplicación para no dejar rastro alguno. Este método de infección resulta aterrador ya que la infección se lograba sin necesitar la interacción de las víctimas, en la mayoría de ataques es necesario que la víctima realice algún tipo de acción, por ejemplo, pinchar sobre un enlace. Según los expertos la vulnerabilidad fue descubierta por la propia empresa de WhatsApp, sin embargo su cifrado no se había visto afectada y la infección no se debía a un fallo en el código, sino que se trata de una herramienta externa (en este caso desarrollada por el NSO Group) que ha podido utilizar cualquier otra aplicación como vehículo para llegar hasta WhatsApp.

Pegasus y las posibilidades

El cifrado es una función de seguridad vital a la hora de establecer una comunicación segura, sin embargo no puede protegernos si un atacante o herramienta gana acceso a nuestro dispositivo. La única forma de evitar el acceso por completo seria evitar el uso de tecnología algo que resulta imposible de creer en la sociedad actual. El año pasado un estudio realizado por la universidad de Toronto revelo que al menos 45 países habían sido infectados por software Pegasus a través de al menos 36 gobiernos.

Desde Seguridad Apple os recordamos la importancia de mantener vuestro software, dispositivos y aplicaciones actualizados ya que en las actualizaciones se añaden parches de seguridad que nos ayudan a protegernos contra todo tipo de ataques.

domingo, 4 de marzo de 2018

Fue Noticia en seguridad Apple: del 12 al 3 de marzo

Febrero llega a su fin y otra semana más desde Seguridad Apple os traemos las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia. 

Comenzamos el lunes 12 avisándoos de que Apple ha emitido un comunicado en el que afirma que la seguridad de sus dispositivos no depende su código fuente además de aclarar que el código publicado en el Leak tiene más de 3 años de antigüedad.

El martes 13 os hacemos un adelanto de cómo será iOS 12 y sobre que estrategias se prevé que use la compañía de cupertino para sorprender a sus usuarios.

El miércoles 14 os mostramos algunos de los correos enviados entre agentes del FBI en los que algunos agentes tachan a Tim Cook de hipócrita y bromean sobre él.

El jueves 15 os enseñamos a activar Two-Factor Authentication tanto en iOS como en Mac, y os recordamos la importancia de disponer de un doble factor de autenticación.

El viernes 16 os presentamos algunos de los primeros tweaks lanzados exclusivamente para el iPhone X, de los cuales la mayoría están orientados al aprovechamiento de su pantalla.

El sábado 17 recordamos como un empleado de Apple filtró el código fuente del iBoot con la excusa de ser muy útil para investigaciones de seguridad y la importancia real de ese acto.

El domingo os traemos un sencillo tutorial en el que os explicamos cómo reestablecer los valores de fábrica de Homepod, el altavoz inteligente de Apple.

El lunes 19 comenzamos la semana contándoos como una aplicación en una sandbox de Mac puede acceder a tu información sensible y como a día de hoy se desconoce cómo protegerse de este problema.

El martes 20 os contamos cómo un solo carácter de Telugu (dialecto de la lengua india) es capaz de crashear casi cualquier dispositivo de Apple.

El miércoles 21 os avisamos de la llegada de una actualización de seguridad capaz de acabar con el Bug del carácter Telugu

El jueves 22 os hablamos del alcance que ha tenido el bug del carácter Telugu y como ha sido fuente de bromas pesadas durante la pasada semana.

El viernes 23 os contamos cuales son las principales causas por las que deja de funcionar el jack de audio del iPhone y os damos soluciones sencillas para ellas.

El sábado hacemos un recorrido por las etapas de Apple recordando cual es el significado de los sufijos de sus productos más conocidos y como algunos de estos han evolucionado con el tiempo.

El domingo cerramos la semana avisándoos de que la web The Fappening sigue publicando fotografías íntimas de famosas obtenidas a través de ataques Phishing a sus cuentas de iCloud.

El lunes 26 os informamos de que la aplicación 1Password incluye una opción que permite comprobar si tu cuenta ha sido robada, al igual que algunos sitios web como “hesidohackeado”.

El martes 27 os avisamos de que Apple dejará de ofrecer soporte para las iTunes Store de Windows XP, Vista y de Apple TV de primera generación.

El miércoles 28 os contamos como iPhone es capaz de determinar la ubicación de tu casa o lugar de trabajo basándose en la recogida de datos GPS y cómo podemos eliminar estos datos.

El jueves 1 os avisamos de la inminente llegada de Electra Jailbreak para iOS 11, el cual ya incorpora Cydia. Este jailbreak no podrá ser utilizado por aquellos que utilizasen copias filtradas de la herramienta.

El viernes 2 os hablamos de Coldroot, un troyano para Mac que ha permanecido oculto durante años y que es capar de controlar equipos remotamente.

Finalmente, ayer sábado explicamos en detalle la causa que provoca el error del carácter Telugu, capaz de bloquear un dispositivo Apple.

viernes, 9 de diciembre de 2016

Apple planea desplegar drones para mejorar sus mapas

Apple planea desplegar drones para aumentar la precisión de sus mapas. El objetivo es mejorar el servicio de mapas, el cual tiene algunos problemas de definición. Los drones no podrán entrar en el interior de propiedades privadas. Esto había generado cierta polémica, ya que Google está teniendo problemas con el caso WiSpy. Los problemas de los mapas de Apple provocaron preocupación, ya que como ejemplo ridículo se tiene el de varios conductores que aparecieron directamente en la rampa de una terminal de pasajeros de un aeropuerto.

Además de los drones, Apple también quiere implementar nuevas funciones de navegación en interiores, pero tiene una tecnología distinta a Google, con el objetivo de cartografiar museos, aeropuertos y otras áreas con mucho tráfico. En marzo de 2013, Apple adquirió una compañía de mapas interiores denominada WiFiSLAM. En noviembre de 2015, lanzó una aplicación llamada Indoor Survey, la cual permite a los usuarios asignar el espacio interior de un edificio utilizando sus iPhone. Al final se rumorea que se puede utilizar un mashup de tecnologías, señales WiFi, GPS y más, para elaborar posiciones y mapas más precisos que los datos de localización basados en triangulación de señales WiFi y celulares, especialmente cuando los usuarios están en interiores.


Respecto al uso de los drones, Apple solicitó una exención en septiembre de 2015 a la Administración Federal de Aviación para volar estos drones con fines comerciales. Según documentos vistos por Bloomberg, la FAA ha concedido la aprobación para Apple, con el fin de operar un sistema de drones para la recopilación de los datos, fotografías y videos. Los drones se utilizarán para recopilar información sobre cosa como señales de calles, rastrear cambios en las carreteras y poder monitorizar áreas que podrían estar en construcción, etcétera. Los datos recopilados se utilizarán para actualizar rápidamente la aplicación de los mapas y mantenerla fresca. Los drones solo podrán volar en horas diurnas.

viernes, 22 de julio de 2016

Cómo hackear Pokemon Go en un iPhone con Jailbreak #Apple #PokemonGO #jailbreak

Pokemon Go es el tema del momento, y seguramente lo siga siendo todo el verano. Este juego que hace que millones de personas en el mundo se pasen la tarde andando por las calles en busca de los Pokemon ha proporcionado ideas que se han convertido en tweaks que se pueden encontrar en Cydia. Estos tweaks son implementaciones de distintos hacks, y vamos a hablar de alguno de ellos que nos han resultado interesantes.

Quizá uno de los más interesantes es el denominado PokePatch. Este tweak nos permitirá ejecutar la aplicación sin problema en dispositivos con jailbreak, ya que Nintendo ha intentado evitar las trampas que se pueden llevar a cabo cuando disponemos de un dispositivo jailbreakeado. Lo que hace este tweak es eludir la detección de jailbreak que tiene el juego. En su defecto también disponemos de otro tweak con la misma función denominado masterball

El segundo de los tweaks es PokemonGoAnywhere. Con este tweak nos podremos mover por todo el mapa del juego sin necesidad de levantarnos de nuestro sofá, solo tendremos que ir pulsando por el mapa para que nuestro personaje se desplace al punto que queramos, gracias a esta herramienta podremos visitar “pokeparadas” y capturar a los ansiados Pokemon de otras zonas del mapa sin tener que movernos.

Figura 1: Pokemon Go Anywhere

Otro tweak similar al anteriormente mencionado es Poke++. Con Poke++ podremos falsear la ubicación de nuestro GPS para atrapas a los Pokemon que solo spawnean en algunas zonas muy concretas y cambiar los pasos para acelerar la apertura de nuestros “pokehuevos”. Además incorpora un chat para que puedas comunicarte con entrenadores cercanos.

Por ultimo hablaremos de Pokemon Lock. con este tweak podremos ejecutar la aplicación desde nuestra pantalla de bloqueo (para poder usar este tweak tendremos que desactivar la protección con contraseña), el principal problema que nos encontramos al usar este tweak es el alto consumo de batería que se produce, pero si estás dispuesto a sacrificar tu batería por capturar unos cuantos pokemons esta es tu herramienta.

Todos estos tweaks podéis obtenerlos por medio de cydia en las repos de Hackyouriphone y ziph0n. Por el momento no se han dado casos de baneo, pero la descarga y uso de estos tweaks corre bajo vuestra propia responsabilidad. Ahora que ya conoces estas herramientas para mejorar tu experiencia en el juego ¿Te harás con todos?

martes, 19 de mayo de 2015

Apple adquiere Coherent Navigation, empresa de tecnología GPS de alta precisión

Apple sigue pensando en mejorar sus servicios de mapas y para ello parece haber adquirido una adquisición importante para este objetivo. Ha adquirido una empresa importante reconocida por su fabricación de dispositivos GPS de alta precisión y buen software. La empresa denominada Coherent Navigation y sus co-fundandores Paul Lego, William Bencze y Brett Ledvina se han unido a Apple en las últimas semanas, y el nombre de dominio de la empresa se ha redirigido a la red de Apple.

Las razones detrás de esta adquisición no están del todo claras, pero es más que probable que Apple esté interesada en reforzar la exactitud de sus servicios de localización basados en GPS. La empresa adquirida está especializada en GPS de alta precisión y combina datos GPS estándar con datos de comunicaciones por satélite, lo que puede ayudar a evitar el caso de la suplantación de ubicaciones GPS que tan fácilmente se puede hacer hoy en día, o a ayudar a dar una mayor precisión en la exactitud de la ubicación.

Figura 1: Mapas de Apple

El Apple Watch, flamante producto de Apple, espera que en futuras versiones pueda ser utilizado esta tecnología adquirida para reforzar el encanto de este gadget. Si tuviéramos en cuenta como Apple funciona internamente, nos parece imposible conocer dónde emplearán esta adquisición, pero lo que tenemos claro es que seguramente lo veremos en varios dispositivos. Como nota final, la empresa Coherent Navigation pasa a engrosar una serie de compañías adquiridas por Apple y que guardan relación con la tecnología GPS, como son WifiSLAM, Boradmap, Pin Drop, Locationary o Embark.

lunes, 5 de enero de 2015

Creepy para OS X: Buscar información GPS en Twitter

Ya se ha hablado mucho de Creepy en el mundo de la seguridad, especialmente gracias a su capacidad de poder sacar información GPS de las personas que están detrás de esas cuentas. En sus primeras versiones sacaban información de las direcciones IP, los metadatos de las fotografías publicados en servicios de terceros y los mensajes de FourSquare publicados en Twitter, pero en la última versión esto ha cambiado, y viene junto con un conjunto de plugins para extender su funcionalidad. La herramienta se puede descargar desde la web del proyecto Cree.py.

Figura 1: Cree.py para OS X

Una vez descargada, es necesario configurar los plugins para poder consultar las plataformas de Twitter, Instagram y Flickr que son los que vienen por defecto con la herramienta. Para configurar las ubicaciones GPS de los mensajes de una cuenta de Twitter o de Instagram, es necesario contar con una cuenta de Twitter o Instagram

Figura 2: Configuración de plugins en Cree.py

Después, hay que seguir el asistente de configuración para que esa cuenta de Twitter o Instagram autorice a Creepy a hacer las consultas adecuadas para extraer el time-line de un objetivo. En el caso de Twitter o Instagram, Creepy va a buscar la información GPS asociado al mensaje, algo que la app del smartphone va a añadir si se ha activado la localización en el terminal móvil.

Figura 3: Aprobación de cuenta en Twitter de acceso de Creepy a permisos

Una vez configurado el plugin, se puede crear ya un proyecto concreto de análisis, que puede tener una o varias cuentas - hay que tener presente que algunas personas utilizan varias cuentas en paralelo - por lo que puede ser útil.

Figura 4: Configuración de un proyecto de búsqueda de información GPS

Después, se seleccionan los objetivos, con este panel de configuración, haciendo primero una búsqueda, obteniendo los resultados y seleccionando las cuentas objetivo.

Figura 5: Configuración de cuentas objetivo

Una vez terminado, el resto es esperar a que la herramienta recoja toda la información y nos muestre en el mapa las ubicaciones que ha sido capaz de recuperar del time-line de las cuentas objetivo.

Figura 6: Opciones de plugin de Twitter para quitar o poner retweets o respuestas

Creepy es una herramienta comúnmente utilizada en proyectos de Doxing, es decir, de desenmascaramiento de perfiles anónimos en las redes sociales, y sobre todo debes tener cuidado de no activar la localización si no quieres dar pistas a todo Internet de dónde estás en cada momento o cuáles son tus hábitos.

miércoles, 6 de agosto de 2014

Apple se enfrenta a una demanda por tracking de usuarios

El tema del seguimiento o tracking de usuarios en iOS sigue dando que hablar. Ya no solo la queja o "declaración de guerra" de China es noticia, sino que ahora Apple se enfrenta a una posible demanda colectiva por esta, supuesta, actividad. La demanda se encuentra pública en Internet y en ella se pueden leer todos los detalles que se describen en el post. El uso de la función de localización en los sistemas operativos iOS, sin previo aviso o consentimiento de los clientes para realizar un seguimiento y enviar dicha información a Apple.

Una mujer de California llamada Chen Ma, presentó la demanda en nombre de los 100 millones de usuarios que utilizan iPhone ante el Tribunal de Distrito de Estados Unidos, en el Distrito Norte de California. Esta mujer acusa a la empresa de violar la privacidad de los usuarios de iOS, no sólo por ser capaz de identificar su ubicación, sino también por registrar la duración que los usuarios permanecen en cualquier punto geográfico determinado y periódicamente transmitir los datos a Apple.

Figura 1: Detalles de la demanda colectiva presentada

Los terminales iPhone viene con un software denominado Location Services que utiliza el servicio GPS, antenas de telefonía móvil, redes WiFi cercanas y otras fuentes para averiguar la ubicación del dispositivo. Chen Ma dice que Apple nunca le explicó nada del seguimiento. La demandante alega que, si bien utilizando sus iPhones, incluyendo el actual iPhone 5S, ella no se dio cuenta de que su ubicación diaria estaban siendo rastreada, grabada y transmitida a la empresa Apple. Ella NO dio su consentimiento para que esto fuera así. 

Figura 2: Frequent Locations en iPhone

La demanda no debe ser algo que nos sorprenda, ya que este hecho ya ha generado mucho en ruido, incluso con países que se han quejado por posible espionaje. Un ejemplo claro es la petición de código fuente por parte de Rusia, o la afirmación por parte de China de que los iPhone son una amenaza a la seguridad del estado, y han censurado la función que Apple dispone en el terminal.

El debate se ha centrado sobre los terminales de Apple, ya que es conocido que en el mundo Android la cosa es similar. Un Android, por ejemplo, también rastrea a dónde vamos, y en el caso de que un teléfono es robado, los propietarios de Android pueden rastrear la ubicación de sus dispositivos. Parece que el asunto va para largo, seguiremos atentos a la evolución del conflicto entre usuarios, gobiernos, países y la propia Apple.

miércoles, 16 de julio de 2014

China declara la guerra al "Frequent Locations" de iPhone

Que los smartphones pueden comprometer la privacidad de los usuarios es un hecho debido a la necesidad que tienen los servicios de información. El problema es dónde está el límite y cuál es el consentimiento del usuario. La diversidad de apps disponibles, unidas a la creciente irresponsabilidad en su uso, hacen que sea relativamente fácil conocer hábitos o lugares que frecuenta una persona. Con una rápida consulta a sus redes sociales se puede saber quiénes son y qué hacen muchos de los usuarios de Internet hoy día. 

Sin embargo, China ha ido un paso más allá, acusando directamente a Apple de comprometer gravemente la privacidad de los usuarios de iPhone. En especial, el blanco de sus críticas es la característica Frequent locations que incorporan las versiones más recientes de iOS. Esta funcionalidad mantiene un histórico de los lugares visitados por el propietario del teléfono, incluyendo horario de la visita, dirección, etcétera.

Figura 1: Frequent Locations en iPhone

A simple vista puede parecer información bastante inocente, pero esta característica ha sido señalada por las autoridades chinas como una potencial "fuga de información", que podría incluso revelar la situación económica del país y secretos de estado. Si bien las acusaciones lanzadas por la televisión estatal china CCTV (China Central Television) son un poco exageradas, es cierto que conocer la localización y los horarios de los usuarios puede ponerle las cosas muy fáciles a un potencial atacante.

A pesar de ello, Apple no ha tardado en responder a las acusaciones, con un comunicado publicado en su web oficial de China en el que manifiesta su "profundo compromiso con la protección de la privacidad de todos sus clientes".

Figura 2: Nota publicada por Apple en respuesta a las acusaciones de China

Tal vez a raíz de este conflicto, que no es el primero, se realicen cambios en la política de Apple, o China acabe por replantearse sus leyes de protección de datos. Lo que está claro es que aún es pronto para determinar los efectos reales de esta campaña anti-iPhone emprendida por las autoridades chinas. 

lunes, 3 de marzo de 2014

Engañar a las apps de iOS que espían tu localización GPS

En iOS 7 se añadió un detallado sistema de control que permite saber qué apps están accediendo a la información relativa a la ubicación GPS del dispositivo, además de permitir gestionar en detalle qué apps son las que tienen permitido acceder o no a dichos detalles. Basta ir a las opciones de Ajustes->Privacidad->Localización y seleccionar de allí a cuáles de las apps de nuestro sistema vamos a autorizar a consultar o no nuestra ubicación.

Figura 1: Permisos de acceso a localización en apps

Además, en cualquier momento, abriendo la app en concreto se puede ver en la esquina superior derecho un pequeño símbolo de colores que nos indica si dicha app ha accedido recientemente o no nuestra ubicación, para que si lo deseamos podamos quitarle el permiso.

Figura 2: Leyenda de iconos de localización para apps

En iOS sin jailbreak no existen muchas más posibilidades de configuración, pero para aquellos que desean tener un espacio de libertad mayor, existen herramientas que permiten engañar al sistema GPS configurando ubicaciones distintas a las reales, como Fake GPS o FakeMyi que además añade la posibilidad de configurar todos los detalles del terminal si has hecho el jailbreak.

Figura 3: FakeMyi

Para este tipo de apps es necesario tener realizado el jailbreak al dispositivo, y aún así existen sistemas que son capaces de detectar si esta ubicación es falsa, ya que la configuración de las antenas de comunicaciones en uso podría delatar nuestra verdadera ubicación e incluso abusando del protocolo GSM, por lo que este sistema sólo es fiable para engañar a las apps menos preocupadas por la veracidad o no de tu ubicación. 

martes, 21 de mayo de 2013

iSniff-GPS: Geo-localiza las WiFis a las que se conecta iOS

Ya hace tiempo que se conoce que los terminales iOS, es decir, iPad & iPhone, reportan a los servidores de Apple las redes WiFi a las que se conectan, enviando las direcciones MAC de los puntos de acceso y la ubicación GPS en la que se encuentra el terminal. Esta información puede ser utilizada para saber por qué ubicaciones físicas el dueño de un terminal se suele conectar, y es lo que han hecho con la herramienta iSniff-GPS, publicada en la pasada SyScan 2013.

La herramienta está disponible en su repositorio de código [iSniff-GPS] y basta con sniffar el tráfico de red para acceder a la información que "leakea" tu terminal iOS, es decir, los mensajes Probe buscando redes WiFi, las conexiones MDNS (Bonjour) y los paquetes ARP que se envían con información de los puntos de acceso a redes WiFi

Figura 1: Resultados de iSniff-GPS

Con esta información, la herramienta Geo-posiciona en un mapa las ubicaciones físicas por las que ha pasado ese terminal, utilizando para ello la propia base de datos de puntos de acceso WiFi que ha generado Apple con los terminales de sus usuarios. Si no vas a usar la WiFi, deshabilitala para evitar que espíen tu privacidad.

lunes, 19 de septiembre de 2011

Encuentra mi iPhone, mi iPad y a mí mismo

Find my iPhone o Find my iPad es un servicio fantastico que ha podido ser utilizado para resolver innumerables disgustos indeseados con nuestros queridos dispositivos. Ese iPhone que se pierde en un taxi en Madrid o New York y que gracias a la utilidad Find My el protagonista de la historia se siente como un agente federal persiguiendo a un fugitivo. O ese momento de alzheimer en el que no sabemos donde habremos metido nuestro iPhone y usamos el servicio para oir el pitido dentro de nuestros pantalones, chaqueta o debajo de un cojín.

El servicio es de lo más útil y es más que recomendable tenerlo configurado para uno mismo. En el lamentable accidente de avión que se llevó la vida al famoso reportero chileno, esta opción se utilizó para localizar y recuperar a las víctimas tras el accidente, acortando el tiempo de sufrimiento y espera de familiares y amigos.

Sin embargo, hay un matiz legal que no sé como conjugaría con la Ley Organica de Protección de Datos en España o con el Estatuto de los Trabajadores de cada país. El matiz se produce cuando el servicio de Find my está asociado a una cuenta corporativa que está gestionada por una empresa.

Supongamos una compañía que desea poner una aplicación iPad para sus comerciales, y que decide que esta fuerza de venta de road warriors visiten clientes con un iPad enseñando los nuevos productos. Si la empresa decide activar el servicio de Find my con una cuenta corporativa, habrá instalado un sistema de seguimiento de todos los trabajadores de la empresa, que le permitirá controlar todos los movimientos de los empleados.

Figura 1: Configuración de cuentas de MobileMe

Si tienes un iPad o un iPhone de la empresa, puedes comprobar si tienes activado este servicio yendo a las opciones de cuentas, y comprobar si está activo. Además, de eso, puedes entrar en la configuración y comprobar qué dirección de correo es la que está asociada a este terminal iPhone y quién puede estar traceandote.

Figura 2: Servicio activado y cuenta asociada a él

Evidéntemente, esta cuenta usada en el seguimiento de dispositivos iPhone o iPad, la cual tiene acceso a la ubicación de personas físicas de una empresa, deberá tener unas medidas de seguridad especiales.

Si tienes configurada esta opción en un terminal iPhone o iPad, te recomendamos que consultes si esto es legal en tu situación contractual y no supone una invasión de la intimidad personal del empleado. En cualquier caso, si quieres mantener la privacidad de tu vida en un determinado momento, te recomendamos que desactives la opción de Find my desde el menú de Ajustes.

lunes, 20 de junio de 2011

¿Tracea Google tu iPhone, tu iPod Touch o tu iPad?

El año pasado en BlackHat 2010, Samy Kankar, un investigador de seguridad alertaba sobre la cantidad de información que estaba recogiendo Google relativas a posiciones de direcciones MAC de dispositivos y su posicionamiento GPS, en una charla titulada "Cómo conocí a tu chica". Estos días, el revuelo ha vuelto con Google y los servicios de posicionamiento que utiliza ya que está recogiendo información GPS asociada a direcciones físicas MAC de todos los dispositivos que utilizan servicios como Google Maps o servicios de localización en Android.

Por supuesto, como son muchos los usuarios de iPhone, iPad o iPod Touch que utilizan Google Maps, su inclusión en esta base de datos, que puede ser consultada vía una API pública, podría exponer su posición GPS a todo el mundo sin que lo supieran.

¿Cómo saber si se te puede tracear?

Lo primero que tienes que averiguar es la dirección MAC de tu iPhone, iPod Touch o iPad. Para ello puedes ir al menú de Ajustes, y entrar en la opción General. Allí, selecciona el menú de Información y podrás ver la dirección WiFi de tu dispositivo.

Figura 1: Consulta de dirección Mac de la WiFi

Una vez descubierta cuál es la dirección física de tu tarjeta WiFi, vete a la página que ha publicado Samy Kamkar para buscar la MAC en la base de datos de Google e introdúcela para ver si tiene alguna información de posicionamiento pública de tu dispositivo.

Figura 2: Google no tiene datos públicos de esa dirección MAC

Si no aparece ninguna información, entonces Google no está exponiendo ningún dato de tu terminal, de lo contrario te aparecerá la última posición GPS recogida en un mapa.

¿Qué hay en esa base de datos?

Actualmente, según informa CNET basándose en un estudio realizado con el investigador de seguridad Ashkan Soltani, se estima que el 10 % de los equipos está en la base de datos. Aceptando lo que dice Google, en la base de datos pública solo se deja información de dispositivos que funcionan como Access Point, así que si aparece un terminal con Android o iPhone es que ha funcionado alguna vez como AP, y que, para evitar errores, se realizan procesos de limpieza de la base de datos. Sin embargo, a las preguntas de si guardan la información recolectada de las posiciones GPS de los terminales, Google aún no ha respondido.

Por supuesto, tras el escándalo de seguimiento de Apple en los terminales, y el asunto del Google Street Car que recogía información de los dispositivos en sus casas, el gobierno americano está analizando qué acciones tomar al respecto.

martes, 10 de mayo de 2011

Parseando consolidated con "horribles" scripts by Silverhack

Desde que saltó a la luz iPhoneTracker han aparecido muchas herramientas para interpretar la información contenida en consolidated.mdbd, pero Juan Garrido "Silverhack", como buen profesional del análisis forense que es, han decidido hacerse sus "horribles" scripts en Python para parsearlo manualmente.

Estos scripts los está utilizando en el Curso de Análisis Forense de Dispositivos Móviles, y los ha puesto a disposición de los que los quieran utilizar en su trabajo, o simplemente para aprender, en Internet. Para ello  el script extrae los campos latitude y longitude de las tablas CellLocation y WiFiLocation del fichero consolidated.

Figura 1: Datos en fichero de consolidated

Para pintarlo, utiliza un Wrapper de Python llamado PyMaps, que pinta el mapa añadiendo las coordenadas extraídas previamente del fichero en Google Maps. Los scripts no toman ningún parámetro como entrada, y únicamente hay que poner en un directorio creado previamente los siguientes ficheros:

- Los scripts
- El fichero consolidated

Para el script GetCoords.py, una vez lanzado, devolverá un fichero HTML con algo parecido a esto:

Figura 2: Paseos de Silverhack con el iPhone 4 por Madrid

En el caso del script GetWifi.py, una vez lanzado, éste devolverá un fichero HTML. Una vez abierto el fichero, podremos ver algo parecido a esto:

Figura 3: Paseos por Móstoles de Silverhack en i64 y su barrio...

Puedes seguir todo el trabajo de Silverhack en su blog: Diario de Juanito. Los scripts, que puedes utilizar libremente son:

GetCoords.py
#Horrible Script para extraer las coordenadas del fichero Consolidated.db
#El fichero se encuentra en el directorio private/var/root/Library/Caches/locationd
#Horriblemente codeado por Silverhack
import sys, sqlite3
from PyMaps import Map, PyMap
# Creamos un mapa
NewMap = Map()
NewMap.zoom = 3
connection = sqlite3.connect("consolidated.db")
cursor=connection.cursor()
cursor.execute("SELECT Latitude,Longitude from CellLocation")
for row in cursor:
print "La latitud es %s, y la longitud es %s" % (str(row[0]),str(row[1]))
</p>
# Latitud y longitud
# Importamos de la BD consolidated a las variables que posteriormente pasaremos al Script PyMaps
latitud= str(row[0])
longitud = str(row[1])
# Insertamos codigo html
pointhtml = "I see you..."
# Anyadimos el punto al mapa
point = (latitud, longitud, pointhtml)
NewMap.setpoint(point)
gmap = PyMap(key="clave", maplist=[NewMap])
mapcode = gmap.pymapjs()
showhtml = gmap.showhtml()
print showhtml
file = open('Coordenadas.html', 'w')
file.writelines(showhtml)
# Cerramos el fichero
file.close()

GetWifi.py
#Horrible Script para extraer las coordenadas WIFI junto con su MAC del fichero Consolidated.db
#El fichero se encuentra en el directorio private/var/root/Library/Caches/locationd
#Horriblemente codeado por Silverhack
import sys, sqlite3
from PyMaps import Map, PyMap
# Creamos un mapa
NewMap = Map()
NewMap.zoom = 3
connection = sqlite3.connect("consolidated.db")
cursor=connection.cursor()
cursor.execute("SELECT MAC, Latitude, Longitude from WifiLocation")
for row in cursor:
print "La MAC es %s, La latitud es %s, y la longitud es %s" % (str(row[0]),str(row[1]),str(row[2]))
# Latitud y longitud
# Importamos de la BD consolidated a las variables
# que posteriormente pasaremos al Script PyMaps
latitud= str(row[1])
longitud = str(row[2])
# Insertamos codigo html
pointhtml = str(row[0])
# Anyadimos el punto al mapa
point = (latitud, longitud, pointhtml)
NewMap.setpoint(point)
gmap = PyMap(key="clave", maplist=[NewMap])
mapcode = gmap.pymapjs()
showhtml = gmap.showhtml()
print showhtml
file = open('WiFi.html', 'w')
file.writelines(showhtml)
# Cerramos el fichero
file.close()

jueves, 5 de mayo de 2011

Apple iOS 4.3.3: Localización parcheada, pero no para los iPhone 3G


Apple ha publicado, sin demasiado pre-aviso como viene siendo habitual, la nueva versión del sistema operativo iOS, es decir, iOS 4.3.3 (e iOS 4.2.8 para los dispositivos iPhone 4G de Verizón) en la que únicamente se soluciona el problema de la gestión de la caché de posicionamiento GPS, que utilizan las herramientas como iPhoneTracker o iPhoneTrackerWin. Esta versión gestiona de forma más segura el fichero consolidated.mdbd con tres medidas: 

- Reducir el tamaño de la misma para no almacenar muchos datos históricos.
- Evitando que se copie en los backups que se hagan del dispositivo.
- Eliminando todos los datos del fichero cuando se desactiva los servicios de Geolocalización.

Una de las medidas esperadas era la del cifrado de la base de datos, pero parece ser que por alguna causa no se ha optado por hacerlo. Con esta actualización, todos los usuarios de iPod Touch 3G, 4G, iPhone 3GS, iPhone 4, iPad e iPad 2 no necesitarán utilizar la herramienta Untracked, que obligaba a realizar el jailbreak.

Sin embargo, los usuarios de iPhone 3G, abandonados ya en la versión 4.3, se han quedado de nuevo fuera de estas medidas de privacidad.

Tienes toda la información sobre esta actualización disponible en el artículo iOS 4.3.3 DL1358

miércoles, 4 de mayo de 2011

iPhoneTracker para Windows

En los últimos días, donde hemos vivido toda la historia con la liberación de iPhoneTacker generando el escándalo de la localización, las cosas se han acelerado, llegando hasta ser parte de un capítulo de South Park de lo más divertido.

Apple ha tomado el almacenamiento local de los datos como un fallo de seguridad y con un comunicado oficial anunció que protegerá más esos datos en la nueva versión 4.3.3, que ya se anuncia para la semana que viene.

Por otro lado, el número de herramientas relativas a este caso han ido aumentando. Primero fue iPhoneTracker, luego hablamos de Untracked para borrar la base de datos en dispositivos con jaibreak y luego el propio H.D. Moore creó un módulo de Metasploit para buscar los backups de iPhone e iPad y extraer la información GPS, además de los datos de llamadas, SMS y fotos.

Hoy hablamos de una migración de la herramienta primogénita a sistemas operativos Windows: iPhoneTrackerWin. Esta herramienta está disponible tanto en versiones de 32 bits como en 64 bits y permite visualizar el mapa de los lugares dónde el dispositivo móvil ha estado, al igual que hace la herramienta orginal.

Instalación y ejecución

En primer lugar, se debe descargar la aplicación desde algún lugar de Internet. En su sitio web, Raphael Bitbol, autor de la migración de la herramienta a Windows, explica como hacerlo funcionar. Una vez descargado, se descomprime el fichero .zip y se extraen los archivos. Recordad que hay que elegir la versión de 32 o 64 bits para que no de problemas. Entre los ficheros se debe ejecutar el archivo Beesoft.IphoneTracker.exe, y seleccionar el fichero consolidated.db extraído de un iPhone o iPad con 3G.

El fichero consolidated.db almacena todos los datos registrados por el dispositivo en lo que a geolocalización se refiere de puntos WiFi y antenas de comunicaciones cercanas a las ubicaciones visitadas. Hay que hacer clic sobre el botón Find para encontrar dicho fichero. Una vez que el fichero es encontrado hay que fijarse en el Full Path del archivo dónde se guardó el backup, con la herramienta iTunes. Notar que el Status debe cambiar a 'The file has been found and saved' como se puede observar a continuación:

Figura 1: Ejecución de iPhoneTrackerWin

Por último, se puede seleccionar de que fecha a que fecha se quiere hacer la búsqueda de los datos de geolocalización, además de poder ver todos los lugares seleccionando la propiedad See All data y para que te muestre el mapa con los puntos se puede seleccionar la propiedad See Data.

Seguramente se seguirá hablando mucho de este tema y seguirán apareciendo noticias sobre ello, de momento toca esperar para ver si Apple realiza loas anunciados cambios en iOS 4.3.3 y cómo lo implementa.

Si quieres aprender más sobre cómo funciona Metasploit, puedes leer el libro de Pablo González Metasploit para Pentesters

domingo, 1 de mayo de 2011

South Park se burla del escándalo de localización de Apple

South Park es una serie irreverente desde su nacimiento, capaz de reírse y hacer burla casi de cualquier cosa, así que no era de extrañar que tocara el tema de la localización de iPhone e iPad con su peculiar sentido de humor negro.

La escena que presentan para justificar el almacenamiento de información GPS dentro de la base de datos, comienza con Kyle narrando las novedades de interconexión entre su iPad y su iPhone, cuando le contestan que está muy bien pero que a él no le gustaría que una gran compañía estuviera siguiendo constantemente dónde estoy. Kyle responde que eso son rumores, cuando entran los empleados de Apple, al más puro estilo agente Smith en Matrix para completar el agreement que aceptó con la última versión de iTunes en la que aceptaba que se le sacara toda la sangre que Apple necesitara.

Imagen 1: Los chicos de Apple a punto de sacarle la sangre a Kyle

De nuevo, los guionistas de South Park hacen un guiño a la película "El sentido de la vida" de los Monty Python en la que la compañía de seguros viene a por el hígado que un hombre había donado por contrato: "Pero si yo no estoy muerto, lo estoy usando", contestaba el donante, "No se preocupe, eso lo solucionamos en seguida".

Imagen 2: Cartman explicándole a Kyle la importancia de leerse los Terms & Conditions

Kyle sale corriendo y se junta con Cartman, Kenny y compañía para contar el problema de que ha firmado ese acuerdo y los demás le dicen que si no se lee el agreement antes de aceptarlo. Kyle contesta: "¿Quién se lee todos los contratos de agreement de todas la actualizaciones de iTunes con todas las páginas que trae". Cartman y compañía le contestan que ellos lo hacen, "¿si no cómo sabes qué es lo que estás aceptando?".

Imagen 3: Los chicos de Apple atacando al padre de Kyle por usar un PC

En pleno debate sobre leer y aceptar los Terms and conditions llegan de nuevo los chicos de Apple, que por supuesto saben dónde está porque le están siguiendo y Kyle tiene que huir para esconderse en casa y solicitar a su padre la ayuda de un abogado. Le cuenta la historia a su padre y este le dice: "La responsabilidad siempre es del que firma el agreement, debería habérselo leído antes de firmarlo".

La historia termina cuando el papá de Kyle es atacado por los miembros de Apple al decir que él usa un PC. Aquí puedes ver el vídeo completo en inglés.




Hay que reconocer a los guionistas de South Park que tienen un estilo de hacer humor único, llevando todas las situaciones a extremos insospechados. Eso les ha hecho ganarse la admiración y el respeto de muchos y la más dura animadversión de otros. A nosotros nos gusta South Park.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares