Menú principal

Mostrando entradas con la etiqueta Huawei. Mostrar todas las entradas
Mostrando entradas con la etiqueta Huawei. Mostrar todas las entradas

miércoles, 18 de abril de 2018

China podría tener represalias con Apple por una decisión de la FCC

Las ventas de Apple en China en riesgo después de que la Comisión Federal de Comunicaciones o FCC de Estados Unidos limite las ventas de ciertos productos chinos de telecomunicaciones, una medida que deja a la industria estadounidense de alta tecnología abierta a posibles represalias. Además, la decición de la FCC fue en un voto unánime. Se considera a ciertos proveedores un riesgo de seguridad nacional, según indica el New York Times. Se cree que las firmas chinas Huawei y ZTE son objetivos de las regulaciones, que están pendientes hasta que la FCC finalice la moción con una segunda votación.

Estas empresas han sido examinadas por organismos gubernamentales de los Estados Unidos como posibles amenazas a la seguridad. Durante años, los funcionarios del gobierno de los Estados Unidos han expresado su preocupación por las amenazas a la seguridad nacional planteadas por el uso de ciertos proveedores extranjeros en la cadena de suministro de comunicaciones, según indica el presidente de la FCC, Ajit Pai. Las 'puertas traseras' en nuestras redes de enrutadores, conmutadores y otros equipos de red pueden permitir que potencias extranjeras inyecten software malicioso, roben datos privados de los estadounidenses o espíen a empresas de Estados Unidos, añadió el presidente de la FCC

Figura 1: Apple

Esta represalia americana a proveedores chinos podría provocar que compañías de tecnología estadounidenses como Apple queden a merced de las regulaciones chinas. Aunque las ventas de Apple en China continúan bajando, el mercado de consumo masivo es clave para el crecimiento de la compañía. Hay que recordar que ya hubo preocupaciones similares cuando Apple anunció planes para migrar los datos de los clientes de iCloud en chino y las claves criptográficas que los acompañan en los servidores locales. Esta medida se finalizó en febrero, en cumplimiento con las reglas cibernéticas chinas.

miércoles, 8 de noviembre de 2017

Grave vulnerabilidad en iOS demostrada en Pwn2Own

Apple advierte sobre los ataques WiFi y como pueden hacer que los dispositivos acaben infectados con malware. El equipo de seguridad de Apple ha tenido unas semanas complejas, principalmente debido a los problemas y vulnerabilidades WiFi que se han destapado como, por ejemplo, el temido KRACK.

Ahora los investigadores de Keen Lab de Tencent han mostrado un truco que aprovecha 4 errores para ejecutar código en un iPhone 7, ejecutando el sistema operativo iOS 11.1. El "truco" radica en el uso de una conexión WiFi. Esta vulnerabilidad fue una de los ganadores del famoso concurso Pwn2Own celebrado en Tokio.  Los investigadores recibieron 110.000 dólares por su ejemplo y su "truco". No hay mucha información sobre las vulnerabilidades específicas expuestas por Keen Lab, pero lo que si han demostrado es que el teléfono se conecta a una red WiFi y en el dispositivo se termina instalando una aplicación maliciosa, pudiendo extraer información confidencial del dispositivo. Apple ha sido advertida de los efectos y de este "truco" que parece una vulnerabilidad y bastante importante. Representantes de Apple, Google y Huawei se encontraban en el evento. Tienen 90 días para corregir las vulnerabilidades u ofrecer una razón válida para no abordarlas. Pasado ese tiempo Trend publicará los detalles.


Otras vulnerabilidades interesantes fueron descubiertas y demostradas durante el Pwn2Own como, por ejemplo, el investigador Richard Zhu hackeó un iPhone 7 con otras vulnerabilidades sobre Safari y se ganó 25.000 dólares. Otros 70.000 dólares fueron entregados a un investigador de seguridad conocido como mj0011, de la firma china Qihoo 360, por un ataque al Galaxy S8 de Samsung.

lunes, 7 de agosto de 2017

Apple y el reto asiático: Tiendas, pagos móviles y un iCloud

Apple corre el riesgo de ser rechazado por el gobierno Chino. Apple ha disfrutado de un gran ético en el páis asiático, ya que el iPhone ha sido sin duda el producto estrella. A medida que las empresas empujan a la sociedad a un mundo en la nube, los pagos electrónicos y los diferentes servicios que se ofrecen, se enfrentan a los mismos reguladores que expulsaron a los Facebook y Uber. No es un secreto saber que en China se favorecen a las empresas locales sobre las extranjeras. Esto es debido a razones económicas y de seguridad nacional. 

Según algunos analistas, China es un quinto de los ingresos totales de Apple en el último año fiscal y una cuarta parte de su beneficio operativo de 60.000 millones de dólares. En comparación, China representó una pequeña fracción de los ingresos totales de IBM, Oracle y EMC. Apple se ha mantenido al margen de cualquier problema con el gobierno Chino. La semana pasada Apple accedió a la petición de China de eliminar algunas aplicaciones de VPN de la AppStore. Hoy en día, la mayor amenaza para Apple proviene del consumidor, ya que los envíos de iPhone cayeron un 27% en el primer trimestre de 2017, ya que Huawei y OPPO ganan cuota de mercado. Apple quiere conseguir más dinero a través de aplicaciones y servicios en China

Figura 1: Apple en China

Otro de los problemas en el país asiático es la censura. Censores obligaron a Apple a cerrar sus tiendas de libros y películas en línea después de lanzarla 6 meses antes. Apple se enfrenta a las duras leyes sobre los requisitos de vigilancia y almacenamiento de datos, lo cual añade mucha incertidumbre al posible iCloud que se quiere montar en China con la ayuda de un socio local. Esto es una noticia interesante, pero Apple tendrá que luchar contra el gobierno y las leyes que en China se tienen. Sin duda, un nuevo reto aparece en el país asiático, y es que Apple quiere competir contra Alibaba, Tencent y Baidu, que ya dominan el almacenamiento en la nube, los pagos móviles, las tiendas de aplicaciones y el contenido en línea. Interesante reto para los de Cupertino.

sábado, 9 de julio de 2016

Metadatos muestran que Huawei hizo Fail con la fotografía

Uno de los mayores errores desde el punto de vista del marketing es lanzar un anuncio sobre un nuevo producto y que cualquiera pueda detectar que lo que muestras no fue hecho con la tecnología que quieres promocionar. En el caso de cámaras de fotografías, los metadatos pueden jugar una mala pasada, y esto le ha ocurrido a la empresa tecnológica Huawei. Hace unos días, Huawei publicó una campaña sobre las fotos que hacían sus terminales P9 con fotografía espectacular.

Lo que probablemente no se sabía es que el medio dónde se publicó se mantienen los metadatos EXIF de la cámara de cualquier imagen que se publique.  Analizando los metadatos se puede ver que la fotografía fue realizada con la cámara Canon EOS 5D Mark III. Expertos en fotografía también comentaron que el detalle del cabello, especialmente, con el sol era bastante sorprendente, y, seguramente, imposible para un smartphone. El balance de luz al menos puede apuntarse a la edición después de ser realizada. El análisis del fichero subido a Google+ dio las respuestas que los expertos sospechaban. Los metadatos no engañaban y dejaban en mala posición la estrategia de marketing de la empresa.

Figura 1: Metadatos extraídos de la fotografía promocional de Huawei

La cámara está valorada en más de 2000 dólares en algunas tiendas de Internet, por lo que se encuntra lejos de ser utilizada en un smartphone. La respuesta oficial de Huawei en este asunto fue claro: "Nunca se dijo que la imagen fuera realizada con este terminal". La empresa da a entender que solo retocaron la fotografía con el dispositivo móvil. En este punto, cualquiera puede entender lo que quiera. Historia curiosa y un Fail que seguro recordaremos. El tratamiento de los metadatos es importante y hemos visto decenas y decenas de casos en el que el Análisis Forense de metadatos ha sido clave. En Eleven Paths disponemos de herramientas como Metashield con las que evitar las fugas de información producidas por metadatos e información oculta no controlada.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares