Menú principal

Mostrando entradas con la etiqueta Jailbreak. Mostrar todas las entradas
Mostrando entradas con la etiqueta Jailbreak. Mostrar todas las entradas

lunes, 18 de noviembre de 2019

Ya está aquí Checkra1n, el primer jailbreak permanente basado en checkm8

Uno de los jailbreaks más esperados del año ya está aquí, esto es una buena noticia para toda la comunidad del jailbreak y para aquellos a los que les gusta acabar con las limitaciones que Apple impone en sus dispositivos. El jailbreak en cuestión es el conocido Checkra1n, se trata del primer jailbreak basado en el exploit checkm8, el que se hizo público hace unos meses. Este nuevo jailbreak llega de la mano de Luca Todesco y su equipo de desarrolladores. Con checkra1n podrás instalar Cydia y otros administradores de archivos con los que disfrutar de una gran variedad de aplicaciones no firmadas por Apple.

Gracias al soporte de inyección de tweaks los usuarios podrán disfrutar de sus tweaks favoritos en iOS 13 y personalizar varias características de su dispositivo. La llegada de checkra1n supone un lavado de cara para la comunidad del jailbreak y animará a numerosos desarrolladores a añadir soporte para iOS 13 en sus herramientas. Como checkm8 es una vulnerabilidad permanente Apple no podrá parchear el jailbreak en futuras actualizaciones (para poder hacerlo tendría que arreglar la memoria de arranque de todos los dispositivos afectados, algo imposible una vez que han abandonado la fábrica). Este jaillbreak es compatible con las versiones más nuevas de los sistemas operativos de Apple (iOS 13.2.x e iPadOS 13.2.x).

Figura 1: Checkra1n ejecutandose en un iPhone.

En cuanto a compatibilidad con dispositivos checkra1n es compatible con todos los modelos de iPhone comprendidos entre el iPhone 6 y el iPhone X y con los iPad comprendidos entre el iPad Air 2 y el iPad Pro de segunda generación (que son los que montan el chip A11 o versiones anteriores). Si quieres adquirir este jailbreak podrás hacerlo desde su página oficial, por el momento la herramienta está disponible únicamente para macOS pero no tardará mucho en salir su versión para Windows. En este caso en concreto es recomendable extremar precauciones a la hora de realizar la descarga debido a que hace un par de meses se descubrió una página fraudulenta que ofrecía la posibilidad de descargar este jailbreak antes de su lanzamiento y que acabó con la inyección de malware en miles de equipos por todo el mundo. Desde Seguridad Apple aprovechamos para recordaros que hacer jailbreak a vuestros dispositivos os ofrece grandes posibilidades de personalización a cambio de una pérdida importante de seguridad. 

viernes, 25 de octubre de 2019

Una página falsa de jailbreak hace de señuelo para atraer usuarios de Apple hacia una estafa

Hace unos días se ha sabido de la existencia de un sitio web fraudulento que utiliza como gancho la posibilidad de hacer jailbreak a los iPhone. Algunos cibercriminales están aprovechándose de uno de los últimos bugs encontrados (que garantiza la posibilidad de realizar jailbreak a cualquier dispositivo con chip A11 o inferior) para crear páginas web fraudulentas en las que ofrecer a los usuarios de iPhone la posibilidad de hacer jailbreak, los investigadores han descubierto que la mayoría de estas páginas conducen a un fraude. El jailbreak es un método para escapar a las limitaciones que impone Apple en sus dispositivos.

Esto lo convierte en una práctica bastante atractiva para algunos usuarios de iPhone que quieren instalar código personalizado, añadir algunas características o realizar investigaciones de seguridad fuera del ecosistema de Apple. El fraude se centra en la vulnerabilidad checkm8 la que se dio a conocer hace unas semanas, que afecta a cientos de millones de iPhones y que no puede ser arreglada. La página fraudulenta en cuestión ofrece a los usuarios la posibilidad de realizar jailbreak en sus dispositivos descargando checkra1n, un nuevo jailbreak que no tardará mucho en lanzarse públicamente. La página fraudulenta (checkrain[.]com) se registró apenas 24 horas después de la aparición de la página web legítima (checkra1n[.]com), Sin embargo, a diferencia del sitio web real, el falso no descarga el jailbreak, en su lugar trata de engañar al usuario para realizar pagos en un click, una técnica común en los fraudes publicitarios en línea.

Figura 1; Boton de descarga de Checkra1n.

Para engañar mejor a las víctimas la página asegura estar trabajando con algunas personalidades en el mundo del jailbreak como Coolstar o el integrante de Google Project Zero Ian Beer. En la página aparece un botón que al pulsarlo supuestamente descarga la aplicación desde la que se realizaría el jailbreak, sin embargo descarga un perfil de configuración malicioso con el que se pueden apuntar dispositivos a servidores infectados o instalar certificados. Por suerte la página también contiene un par de pistas que la delatan, como el asegurar que el jailbreak funciona en todos los dispositivos que corran con chips comprendidos entre el A5 y el A13 cuando checkm8 solo afecta a los dispositivos con chips desde el A5 al A11. Otra de las pistas es que la página asegura al usuario la posibilidad de instalar el jailbreak sin utilizar ordenador cuando para explotar checkm8 es necesario conectar el dispositivo a un equipo en modo DFU usando un cable USB de Apple.


Si las pistas mencionadas anteriormente no alertan al usuario del fraude lo que sucede es lo siguiente. Una vez descargada e instalada la aplicación el icono de checkra1n aparece en el teléfono del usuario. El icono parece una aplicación para el usuario, pero en realidad es un marcador de página web. Cuando el usuario hace clic en el icono, una página web se carga en pantalla completa (simulando ser una app) y se producen múltiples redirecciones hasta llegar al App Store, donde pide a los usuarios que descarguen una aplicación llamada "Pop" (una aplicación de máquina tragaperras). La página web dice a los usuarios que se diviertan con la aplicación de juegos durante siete días para asegurarse de que su jailbreak se realiza correctamente. Este sitio web malicioso te conduce a un fraude pero la misma técnica puede ser utilizada con propósitos peores como la instalación de malware o softwares MDM (Mobile Device Management) en nuestros dispositivos.

martes, 17 de septiembre de 2019

Apple deja de firmar iOS 12.4 justo después de parchear el bug que permitía hacer jailbreak en iOS 12.4.1

Con iOS 13 listo para su lanzamiento Apple ha decidido dejar de firmar iOS 12.4. Esto ha sucedido apenas dos semanas después del lanzamiento de la última versión estable de iOS 12 y de solucionar el bug de iOS 12.4 que permitía la realización del jailbreak a dicha versión. Este movimiento es una de las prácticas habituales de Apple, cada vez que la empresa de la manzana presenta una nueva generación de dispositivos y su respectiva actualización de sistema operativo deja de firmar las versiones anteriores para poder garantizar la seguridad de sus usuarios y evitar que los nuevos dispositivos utilicen versiones antiguas de software.

Esta última actualización se ha debido en parte a que en iOS 12.4 se volvió a introducir una antigua vulnerabilidad conocida. En este caso el fallo de seguridad fue descubierto por los investigadores de Google Project Zero a principios de año. Poco después de la llegada de iOS 12.4 el investigador Pwn20wnd aprovecho este fallo en el software para trabajar en una nueva versión de Unc0ver jailbreak, el que ha sido uno de los primeros jailbreak en afectar directamente a la versión más actual del sistema operativo en ese momento.

Figura 1: Apple deja de firmar iOS 12.4

Cuando esto sucedió Pwn20wnd aseguró que era muy posible que este bug se estuviese utilizando con otros propósitos como la construcción de malware. Tras arreglar este bug de nuevo en iOS 12.4 y dejar de firmar esta versión de software Apple cierra la puerta al jailbreak, al downgrade y a los posibles ataques que aprovechen esa vulnerabilidad.

jueves, 5 de septiembre de 2019

Novedades en el mundo del Jailbreak: iOS 12.4.1, el chip A12(X) e iOS 13

Durante estas últimas semanas ha habido unas cuantas novedades bastante relevantes para el mundo del jailbreak, si no estás al tanto de ellas o crees que se te ha podido escapar alguna has llegado al sitio indicado. A continuación os hablaremos de algunas de las últimas noticias que serán importantes para el futuro del jailbreak. Hace unos días Apple lanzó la versión 12.4.1 de iOS, una actualización que será la última de iOS 12 ya que la empresa californiana pretende lanzar al público iOS 13 durante la segunda semana de septiembre. Por el momento no se ha desarrollado ningún jailbreak para esta versión y con la inminente llegada de iOS 13 es muy posible que nunca llegue a lanzarse.

Por otro lado iOS 12.4 todavía está siendo firmado, algo que no sucederá durante mucho tiempo. Esto significa que no volverá a ser posible la realización de un downgrade para aquellos que estén corriendo iOS 12.4.1 o la beta de iOS 13. Si eres un entusiasta del jailbreak y utilizas un iPhone XS, XSMax, XR o un iPad Pro del 2018 debes saber que Pwn20wnd está trabajando activamente para acabar con las limitaciones del jailbreak en dispositivos con chip A12(X), el desarrollador no se ha dado por vencido y sigue esforzandose para hacer posible la instalación de Cydia en estos dispositivos facilitando así la instalación de Tweaks y otras herramientas.

Figura 1: Unc0ver jailbrek y Cydia.

Mientras todo el mundo centra su atención en iOS 12.4 y su jailbreak, Luca Todesco, el desarrollador de Yalu jailbreak ha logrado realizar un jailbreak en iOS 13 beta 8 (la última beta de iOS 13) con lo que ha demostrado que el jailbreak en iOS 13 es totalmente posible. Aunque esto sea una gran noticia para la comunidad del jailbreak es muy posible que el jailbreak de Luca Todesco nunca vea la luz ya que recientemente anunció su retirada en el lanzamiento de jailbreaks al público. Desde Seguridad Apple queremos recordaros que la realización de jailbreaks es una práctica que en algunos casos puede resultar peligrosa y dañina para nuestros dispositivos, ya que a pesar de la obtención de nuevas funcionalidades la seguridad del dispositivo puede verse seriamente comprometida.

lunes, 2 de septiembre de 2019

Fue Noticia en seguridad Apple: del 20 de agosto al 1 de septiembre

Ya estamos en septiembre y en Seguridad Apple continuamos trabajando para traeros algunas de las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el martes 20 avisándoos de la llegada de un jailbreak para iOS 12.4 de la mano de Sock_port exploit.


El jueves 22 comenzamos una serie de dos artículos en la que os damos una serie de consejos para proteger vuestro Mac durante estas vacaciones.

El viernes 23 continuamos con la segunda y última parte de nuestra serie de artículos sobre cómo proteger nuestro equipo durante estas vacaciones.

El sábado 24 indagamos un poco más en la historia de Apple, y continuamos con nuestra serie recopilatoria de las anécdotas y curiosidades de la historia de Apple de las que os hemos hablado a lo largo de este año.

El lunes 26 comenzamos la semana hablándoos de una nueva vulnerabilidad descubierta en la beta de iOS 13 que permitiría acceder a los usuarios y contraseñas almacenadas en la aplicación de ajustes.

El martes 27 continuamos explicándoos en qué consisten algunas de las últimas mejoras de seguridad y privacidad que incorpora iOS 13.

El miércoles 28 os avisamos de que la OIDF ha alertado a los usuarios de iOS de que Sing in with Apple no es tan seguro como parece.

El jueves 29 os contamos que recientemente Apple ha ampliado la gama de productos compatibles con Homekit.

El viernes 30 hablamos de una vulnerabilidad en AirDrop y BLE que pone en riesgo nuestro dispositivo.

Finalmente, el sábado hicimos el último repaso a las historias de Apple que contamos cada sábado.

¡Buen regreso de vacaciones a todos/as!

martes, 20 de agosto de 2019

Jailbreak para iOS 12.4 disponible: Sock_port exploit

Después de que Apple arreglaran para iOS 12.1.3 e iOS 12.3 los fallos que permitían el desarrollo del Jailbreak utilizado en iOS 12.1.2, han vuelto al mismo error en la versión 12.4, utilizando así el mismo sock_port y sock_puppet que se utilizaban en el anterior exploit. Esto supone un gran error por parte de Apple, ya que involuntariamente han abierto la opción de que un Jailbreak existente y que la compañía había resuelto en versiones previas, vuelva a funcionar en esta versión, algo sorprendente.

De este error se percato Ahmed Aldeab, y algunos usuarios tacharon esa información de fake, para después de comprobarlo, recapacitar y pedir disculpas a Ahmed (Siempre suelen salir usuarios con este tipo de fakes en el lanzamiento de una nueva versión de iOS, pero antes de acusar a alguien, mejor es comprobar que no sea verídico). Uno de los tweets con disculpas se puede ver a continuación:
Probablemente sea una de las primeras veces (si no la primera) que Apple comete semejante error, abre la puerta a exploits que ya estaban cerrados, y como era de esperarse el Jailbreak para iOS 12.4 ya está disponible y se puede bajar desde GitHub.

Figura 1: uncOver Jailbreak funcionando en iOS 12.4 (Fuente)


Seguramente muchos usuarios y desarrolladores quieran comprobar este fallo. Quedamos a la espera de ver como reacciona la compañía californiana ante este grave fallo de seguridad que proporciona la posibilidad de un Jailbreak.

martes, 16 de julio de 2019

El primer Jailbreak para Apple Watch podría llegar antes de fin de año

Ya hace más de cuatro años del lanzamiento de la primera versión del Apple Watch, debido a su gran éxito muchos desarrolladores han decidido trabajar en el desarrollo de un jailbreak para explotar todo el potencial del reloj inteligente de Apple. Por desgracia para los usuarios todos los jailbreaks logrados en el pequeño dispositivo hasta el momento no se han liberado debido a la dificultad que supone su integración. Por suerte para muchos esto parece haber cambiado, el hacker conocido en twitter como @ethanpepro ha anunciado que continuará trabajando en un jailbreak para watchOS 5 que recibirá el nombre de benbreak y que será lanzado en el cuarto trimestre de este 2019.

También se ha habilitado una página web dedicada a este futuro jailbreak con el lema “Libera tu Apple Watch”. En la página de benbreak también se ha mencionado que el este será compatible con todos los modelos de Apple Watch capaces de correr versiones comprendidas entre watchOS 4.0 y watchOS 5.1.2. Puedes visitar la página de bembreak pinchando Aquí. Hace apenas unos días Apple lanzó watchOS 5.2.1, lo que significa que las personas que ya hayan actualizado su Smart watch ya no podrán disfrutar de las novedades que ofrezca este jailbreak a no ser que @ethanpepro logre que su jailbreak sea compatible y lo actualice.

Figura 1: Apple Watch Series 4.

La posibilidad de hacer jailbreak al Apple Watch ofrece a los usuarios la capacidad de personalizar sus dispositivos a su gusto, algo que no ha sido posible hasta ahora desde su lanzamiento. Con este jailbreak será posible utilizar fondos de pantalla y temas que no sean compatibles con las versiones más antiguas del dispositivo, instalar aplicaciones que no se encuentren en la App store y modificar otras funciones y aspectos del reloj. Desde Seguridad Apple aprovechamos para recordaros que un Jailbreak nos hace perder seguridad en el dispositivo, por lo que si te preocupa la seguridad del dispositivo debes tener esto en cuenta.

viernes, 14 de junio de 2019

Muestran Cydia corriendo sobre un iPhone con la beta de iOS 13

La beta de iOS 13 lleva poco más de una semana disponible, y parece que ya ha sido suficiente para conseguir un jailbreak. @iBSparkes a través de Twitter publicó una imagen de su iPhone, donde se puede ver que se está ejecutando Cydia, si nos fijamos bien en la imagen, se puede ver que el sistema operativo es iOS 13.0 beta 1. Es sorprendente la rapidez con la que han conseguido el jailbreak para esta beta, ¿Traerá el mismo ‘defecto’ que iOS 12?

El tweet en cuestión se puede ver a continuación, no se revela ninguna información extra, si merece la pena destacar algo, es que se puede ver etiquetado a Luca Todesco (@qwertyoruiopz), ¿habrá participado en el jailbreak?


En estos momentos, iOS 13 está en fase beta, por lo que este jailbreak es solo ‘noticia’, no va más allá, en unos meses, cuando se lance la versión estable y definitiva de iOS 13, veremos si Apple encuentra la vulnerabilidad que han explotado para conseguir este jailbreak y consigue arreglarla. Si es así, tendremos que preguntarnos ¿Cuánto tiempo tardarán en encontrar una nueva vía para conseguir un jailbreak?

jueves, 30 de mayo de 2019

Apple ha dejado de firmar iOS 12.2

Como es habitual en los sistemas operativos, tanto en ordenadores como en dispositivos móviles, a medida que se van lanzando nuevas actualizaciones se van abandonando y se deja de ofrecer soporte para aquellas versiones que quedan más obsoletas. Tras lanzar la versión final de iOS 12.3.1 Apple parece haber decidido dejar de firmar iOS 12.2. Esto significa básicamente que a partir de ahora no será posible hacer downgrade si tu iPhone, iPad o iPod Touch ya han sido actualizados a iOS 12.3 o si estas probando la beta de iOS 12.4. Este cambio también significa que si tu dispositivo se encuentra en una versión anterior de iOS no podrás actualizarlo a iOS 12.2 pero si a iOS 12.3.

Si tu dispositivo todavía no se ha actualizado podrás descargar la última actualizaciones desde Ajustes>General>Actualización de Software, también puedes actualizar tu dispositivo a través de iTunes o descargando la IPSW de iOS 12.3. Esta nueva versión trae un gran número de funciones a iOS, entre ellas se incluyen una nueva app de TV, solución de errores y parches y mejoras para varias aplicaciones como Apple News+, Airplay 2, Apple Music, Apple TV Remote, Carplay y muchas más. Si por el contrario eres un apasionado del jailbreak, no tienes de que preocuparte, si tu dispositivo se encuentra en iOS 12.1.2 o cualquier otra versión anterior tu dispositivo seguirá funcionando correctamente.

Figura 1: Ya no es posible realizar el downgrade a iOS 12.2

Desde este blog os recordamos que los jailbreak ofrecen un mayor control sobre el dispositivo pero suponen sacrificar parte de las funciones de seguridad del mismo. Si te compensa correr este riesgo y tu dispositivo está corriendo iOS 12.2 te recomendamos que no lo actualices, aunque por el momento no se hayan lanzado versiones de jailbreak para iOS 12.2 es muy posible que se lancen durante los próximos meses. Si por otro lado te encuentras en iOS 12.1.2 o versiones incluso anteriores en las que estés disfrutando del jailbreak, no tienes de que preocuparte, este seguirá funcionando correctamente y podrás esperar al lanzamiento de un jailbreak para iOS 12.3.

lunes, 6 de mayo de 2019

Nuevo jailbreak para iOS 12 en el iPhone XS Max

Tras meses de espera ha llegado el jailbreak a los dispositivos con chip A12 y A12X, siempre y cuando  corran iOS 12.1.2 o versiones anteriores. Apenas días después del lanzamiento de Chimera Jailbreak se ha publicado una nueva versión de jailbreak de la mano del equipo de KeenLabs y que no parece que vaya a ser lanzada públicamente, por lo tanto tendremos que utilizar Chimera o esperar al lanzamiento de nuevas versiones como la de Unc0ver que actualmente se encuentran en desarrollo. 

Mientras seguimos a la espera de que los equipos de jailbreak lancen soporte para nuevas versiones de jailbreak, Liang Chen, uno de los desarrolladores del equipo de KeenLab y una de las personas que han hecho esto posible, ha publicado un video en el que se muestra cómo funciona su jailbreak en un iPhone XS Max, uno de los dispositivos que incorpora el chip A12. En el video se puede comprobar que es posible instalar Cydia nada más acabar el proceso de jailbreak a través de la propia herramienta diseñada por KeenLabs, aunque no está claro si también se han realizado cambios en la jailbreak store para que las aplicaciones descargadas sean compatibles.

Figura 1: instalación de Cydia con KeenLabs jailbreak

En anteriores ocasiones los miembros de KeenLabs han demostrado que es posible hacer jailbreak en distintas versiones de iOS antes de que se lanzase una versión pública de los mismos, ya que solo trabajan con fines de investigación y no barajan la posibilidad de lanzar su herramienta al público. Aunque esta versión de jailbreak no llegue a hacerse pública nunca, es una buena noticia para todos aquellos amantes del jailbreak ya que se ha demostrado nuevamente que lo dispositivos con chips A12 (X) también se pueden liberar.

domingo, 5 de mayo de 2019

Pwn20wnd y el equipo de Electra se contradicen acerca de la cercanía de un Jailbreak para dispositivos con el chip A12

Para todos aquellos usuarios con iPhone X o versiones anteriores es posible disfrutar del jailbreak para iOS 12, sin embargo todos aquellos que dispones de un dispositivo con el A12 o A12X no tienen la misma suerte. Entre estos dispositivos se encuentran el iPhone XS, XS Max o el iPhone XR, además de la última generación de iPads. Si eres de estos usuarios y estas esperando el lanzamiento de un jailbreak para tu dispositivo tenemos buenas y malas noticias para ti. La mala noticia es que Pwn20wnd, el desarrollador de uncOver jailbreak, se está encontrando dificultades en el desarrollo de un nuevo jailbreak para estos terminales.

El desarrollador anunció en Twitter una actualización en el estado del jailbreak para el chip A12, según Pwn20wnd están trabajando un bug encontrado en el propio código de Apple y que podría entorpecer el desarrollo de un jailbreak. El bug encontrado causaría la ruptura de DYLD_INSERT_LIBRARIES haciendo que no se puedan cargar los tweaks correctamente. Al descubrir esto, el desarrollador ha especulado que podría tratarse de un intento de los ingenieros de Apple de romper su propio código intencionadamente para dificultar el desarrollo de posibles jailbreaks.

Tweet de nullpixel, miembro de Electra Team

En otros tweets Pwn20wnd ha avisado de que es posible cargar tweaks a través de otros procesos pero hacerlo de este modo podría afectar gravemente a la estabilidad del jailbreak, además ha dicho que esto también podría afectar al equipo de Electra en el desarrollo de su versión. Apenas unas horas después, CoolStarOrg, uno de sus miembros de Electra Team, ha dicho que el desarrollo de Electra jailbreak sigue en marcha y solo les falta arreglar algunos bugs en su herramienta. NullPixel, también miembro del equipo ha anunciado que no están teniendo ningún problema con el chip A12 y que por el momento han logrado inyectar todos los procesos que han querido, lo que deja abierta la posibilidad de que dentro de poco podamos disfrutar de un jailbreak para iOS 12 en los dispositivos más potentes y nuevos de Apple.

martes, 16 de abril de 2019

Succession: La alternativa a Cydia Eraser en camino

Si eres de los usuarios que hacen jailbreak a su iOS, seguramente estés familiarizado con la herramienta Cydia Eraser, desarrollada por Saurik (el creador de Cydia), la cual permite eliminar el jailbreak que hemos hecho sin la necesidad de restaurar nuestro dispositivo. Se trata de una herramienta esencial en cualquier iOS jailbrekeado. Pero que, actualmente no es compatible con el jailbreak para iOS 12, ya que Cydia Eraser no ha sido actualizada, esperemos que se produzca pronto, mientras tanto os contamos un proyecto que está más cerca de ver la luz, y seguro que es de vuestro interrés.

Sam Gardner está trabajando en una herramienta llamada Succession, y que va a ser una alternativa a Cydia Eraser. Según comenta el desarrollador, lleva un año trabajando en este proyecto, y cuando la lancé al mercado será válida para dispositivos iOS 10 o posteriores. A continuación se puede ver a Succession trabajando.


El funcionamiento de la herramienta, según su creador, es el siguiente:
  • Descarga el archivo IPSW en el dispositivo. 
  • Extrae el sistema de archivos raíz DMG
  • Usa rsync para reemplazar cualquier archivo que haya sido modificado durante el jailbreak, y elimina cualquier archivo adicional, eliminando así cualquier rastro del dispositivo. 
El proyecto aún no ha terminado, pero el desarrollador ha hecho saber, que la idea es lanzarlo en las próximas semanas. Si quieres saber más, o ver el código, puedes visitar su repositorio de GitHub. 

lunes, 1 de abril de 2019

Fue Noticia en seguridad Apple: del 17 al 31 de marzo

Llegamos al final del mes de marzo y en Seguridad Apple no descansamos para traeros algunas de las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el martes 19 alertándoos de una nueva campaña de phishing con autenticación en Facebook dirigida a los usuarios de iOS

El miércoles 20 os contamos cómo Apple ha dejado de lado el chip T2 en su actualización del software de la serie iMac.

El jueves 21 os avisamos de que Spotify ha llevado a Apple ante la Comisión Europea por competencia desleal.

El viernes 22 os alertamos de la llegada de la temporada de las declaraciones de hacienda, una de las épocas en las que se realizan más estafas phishing.

El sábado 23 indagamos en la historia de Apple para contaros como fue el desarrollo de la placa base del prototipo M68 (iPhone).

El lunes 25 os contamos cómo es posible que Apple haya dejado una brecha de seguridad abierta durante más de 90 días.

El martes 26 os presentamos una de las últimas apuestas de Apple, en este caso la empresa californiana se embarca en el mundo de la seguridad doméstica con Apple Home Security.

El miércoles 27 os avisamos de la llegada de iOS 12.2 y os contamos cuales han sido las principales novedades de esta actualización.

El jueves 28 os hablamos de los 51 problemas de seguridad solucionados con la actualización de iOS 12.2.

El viernes 29 hablamos sobre cómo liberar espacio en iCloud, algo que muchas veces echamos de menos tener a mano. No dudes en leerlo.

Finalmente, el sábado hablamos de MacCharlie un extraño periferico que intentó unir el mundo del PC con el mundo de Mac. El resultado lo puedes leer en esta joya de artículo.

domingo, 17 de marzo de 2019

Fue Noticia en seguridad Apple: del 4 al 17 de marzo

Nos encontramos a mediados de marzo y en Seguridad Apple continuamos trabajando para traeros algunas de las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 4 hablándoos de un nuevo RCE Exploit de Webkit que podría dar lugar a un nuevo jailbreak estilo jailbreakMe para iOS 12.1.4.  

El martes 5 os informamos de que EFF ha pedido a Apple que permita sus usuarios cifrar las copias de seguridad que hagan en iCloud.

El miércoles 6 os contamos cómo Google ha revelado un fallo grave en el kernel de macOS tras cumplir el plazo de 90 días para su corrección.

El jueves 7 os avisamos de que Linus Henze ha decidido compartir los detalles de su exploit con Apple sin obtener ninguna recompensa a cambio dada su preocupación por la seguridad de los usuarios de Mac.

El viernes 8 os alertamos de que los periféricos de vuestros Mac pueden estar comprometidos debido a una vulnerabilidad en el acceso directo a la memoria.

El sábado 9 indagamos en la historia de Apple para contaros en que consistió el último intento de Apple por salvar el ordenador Lisa.

El lunes 11 os contamos como lograr un interfaz más minimalista en vuestro iPhone utilizando carpetas sin nombre.

El martes 12 os enseñamos como reactivar o instalar por primera vez unc0ver jailbreak en vuestros iPhones o iPads.

El miércoles 13 os hablamos de los dispositivos dev-fused de Apple, dispositivos rooteados por Apple y que están adquiriendo un gran valor en el mercado negro.

El jueves 14 os contamos como unos investigadores de Trend Micro han descubierto un sitio en Torrent que contiene varias aplicaciones maliciosas.

Finalmente, ayer sábad, hablamos sobre una de las noticias de la semana, la World Wide Web. Un interesante artículo lleno de curiosidades que envuelve a Steve Jobs. 

miércoles, 13 de marzo de 2019

Los dispositivos con jailbreak de Apple, llamados "dev-fused", son la mayor herramienta para investigar la seguridad iOS

Es lógico pensar que conseguir un prototipo de un iPhone es casi una tarea imposible. De hecho, estos dispositivos son solamente utilizados internamente por Apple y se les suele denominar "dev-fused", es decir, equipos a medio terminar pero que mantienen la mayoría de las características que se aplicarán en producción. En otras palabras, son dispositivos con un pre-jailbreak y se pueden conseguir por precios realmente prohibitivos, como un iPhone XR por 20.000$, pero también hay algunos asequibles, como por ejemplo 1.800$ por un iPhone X

A pesar de las medidas de seguridad de Apple, muchos de ellos acaban en el mercado negro y además son muy populares entre investigadores de seguridad pero también en el mundo del coleccionismo de productos Apple. Al parecer las fábricas Foxconn de Apple en China son el principal punto de fuga de estos dispositivos "dev-fused". Apple sabe perfectamente que este problema existe y aunque estos dispositivos se encuentran literalmente bajo llave, no pueden parar que se filtren en el mercado. 

Pero ¿Por qué son tan importantes estos dispositivos en la seguridad iOS?. La clave está en la tecnología SEP, Secure Enclave Processor. Estos aparatos no han finalizado el proceso completo de producción o están en un modo "desarrollador", con muchas características de seguridad deshabilitadas que de otra manera sería imposible probar en un equipo ya en producción. El sistema operativo de SEP está cifrado en producción y es imposible hacer ingeniería inversa sobre él pero en cambio, esto es posible en los disposirivos "dev-fused".

Figura 1. Colección de varios dispositivos "dev-fused". Fuente.

Aparentemente, estos aparatos son idénticos a los de producción, al menos en estética. Una vez que arrancan, es posible ver como se ejecuta una línea de comandos antes de cargar los iconos típicos de iOS. Este sistema operativo iOS se llama "Switchboard", el cual tiene un fondo negro (para probar bien las funcionalidades del teléfono se deja en este color) y en la pantalla principal aparecen iconos con aplicaciones como MMI, Reliability, Sequencer y finalmente, la herramienta más añorada por cualquier hacker, Console

Estos prototipos por si solos no son nada útiles. De hecho, no tienen usabilidad. Cada vez que abrimos una aplicación no se puede cerrar de ninguna manera, no puedes volver a la pantalla principal, entre otros problemas. Pero una vez que los conectamos a un Mac con un cable especial de Apple (este cables es indispensable ya que la comunicación se realiza con un protocolo de comunicaciones propio) llamado "Kanzi", que cuesta 2.000$ en el mercado negro, es cuando vemos realmente el potencial de tener uno de estos dispositivos. A partir de este momento podemos utilizar otros programas internos de Apple así como tener acceso root (como ya dijimos, es como tener un iPhone con un jailbreak hecho por Apple) y bucear por la ROM o el firmware. Sabemos hasta la contraseña root por defecto que suelen tener: "alpine."

Figura 2. Detalle del cable "Kanzi" utilizado para conectar los dispositivos "dev-fused". Fuente.

Como se ha podido observar, este dispositivo es el sueño de cualquiera que esté interesado en encontrar fallos de seguridad en iOS, ya sea para el bien o para el mal. Gracias a ellos se han encontrado graves vulnerabilidades pero también son la plataforma perfecta para crear y buscar nuevos zero-days. De todas formas el mercado de estos prototipos está en auge y Apple no sabe como parar este goteo constante de dispositivos. Nosotros, de momento,  no tenemos claro si esto es bueno o malo para la seguridad iOS en general.

martes, 12 de marzo de 2019

Cómo reactivar o instalar Unc0ver Jailbreak

Hace unos días os hablamos de la llegada de unc0ver jailbreak, el primer jailbreak para iOS 12 el cual que ofrece una completa funcionalidad y que implementa Cydia, por desgracia para sus usuarios no es un jailbreak “permanente”. Esto significa que debe ser reactivado desde la app de unc0ver cada vez que reiniciemos el dispositivo además de ser necesaria una reactivación desde Cydia Impactor cada 7 días. Si estas experimentando algún problema, tienes dudas a la hora de realizar cualquiera de estos dos procesos o simplemente todavía no te has lanzado a hacer jailbreak a tu dispositivo estás en el sitio indicado.

Al ser un jailbreak instalado desde Cydia Impactor, los certificados de la aplicación de unc0ver expiran a los 7 días. Cuando pase este periodo de tiempo tanto la app de unc0ver como todos los tweaks que tengas instalados dejaran de funcionar devolviendo tu dispositivo a su estado “de serie”. Este es un problema que tiene fácil solución, solo tendrás que reactivar el jailbreak siguiendo los pasos que os detallamos a continuación (es necesario tener descargado Cydia Impactor y la IPA v3.0.0 de unc0ver). 
  1. Conecta tu iPhone o iPad a tu ordenador vía USB y lanza Cydia Impactor.                                       
  2. Cuando Cydia Impactor detecte tu dispositivo, arrastra la IPA v3.0.0 de unc0ver sobre la herramienta.                                                                                                                                           
  3. Figura 1: App de unc0ver
     
  4. Durante el proceso Cydia Impactor solicitará tu usuario y contraseña de Apple ID, si tienes activada la autenticación en dos pasos este proceso será un poco más largo.                                                                                                                 
  5. Una vez que se haya completado el proceso de instalación desbloquea tu iPhone y busca una app con el icono de unc0ver.                                                                                                                 
  6. Lanza la aplicación, es común que en esta parte del proceso se muestre un error de confianza, para resolverlo accede a Ajustes>General>Perfiles y Administración del dispositivo> Tu Apple ID y pulsa en “Confiar”.                                                                             
  7. Solucionado el problema, vuelve a lanzar la aplicación de unc0ver y pulsa el botón “Jailbreak”.  
Durante el proceso de jailbreak es normal que tu dispositivo se reinicie unas cuantas veces. También es posible que se produzca algún error durante el proceso, si esto sucede vuelve a intentarlo hasta que funcione y aparezca el icono de Cydia en tu pantalla de inicio, además te saltará un pop-up avisándote de que el jailbreak se ha completad correctamente y que el dispositivo se reiniciará automáticamente. Una vez terminado este proceso todos los tweaks que tuvieses instalados en tu dispositivo volverán a funcionar correctamente.

lunes, 4 de marzo de 2019

Un nuevo RCE exploit de Webkit podría dar lugar a un jailbreak estilo jaibreakMe en iOS 12.1.4

Hace unos días se lanzó Unc0ver jailbreak para iOS 12.1.2, una noticia que ha causado un gran revuelo. Apenas una semana después el conocido hacker de iOS e importante miembro de la comunidad del jailbreak Luca Todesco ha hecho público un nuevo exploit para Webkit que permite la ejecución remota de código. Aunque el lanzamiento o publicación de exploits sea algo habitual en la comunidad de usuarios de Apple, este exploit es bastante especial ya que permitiría la ejecución remota de código en los navegadores web con JIT.

Luca también ha revelado que el exploit ha sido parcheado hace tan solo 3 días, lo que significa que iOS 12.1.4, que es la última versión del sistema operativo hasta la fecha, también se ve afectada por el mismo. La publicación de este exploit podría dar lugar al desarrollo de un nuevo jailbreak del mismo estilo que JailbreakMe que permitiría a los usuarios “liberar” sus dispositivos a través de una aplicación web basada en Safari.

Figura 1: Tweets de Luca Todesco

Aunque esta noticia sea bastante relevante para el mundo del jailbreak, parece un poco difícil que este descubrimiento tarde poco en materializarse en un jailbreak a través de la web. Todo esto ha pasado mientras Pwn20wnd continúa adaptando su Unc0ver jailbreak para iOS 12.1.2, el cual anunció que lanzaría en el menor tiempo posible.

domingo, 3 de marzo de 2019

Fue Noticia en seguridad Apple: del 18 de febrero al 3 de marzo

Damos la bienvenida al mes de marzo y en Seguridad Apple no descansamos para traeros algunas de las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 18 explicándoos como el Bug Bounty de Apple está suponiendo un problema para a compañía debido a la dificultas para acceder a él.

El martes 19 os hablamos de que los usuarios de iPhone se han visto amenazados por algunas aplicaciones pornográficas y de juego.

El miércoles 20 os contamos a fondo cómo funciona el chip T2 de Apple y os hablamos de su estructura.

El jueves 21 os enseñamos como un tester de Reddit ha descubierto un curioso jailbreak que se ejecuta con “Hey Siri”.

El viernes 22 os explicamos algunas de las técnicas que utilizan los estafadores para obtener acceso a los iPhones bloqueados con iCloud.


El sábado 23 indagamos en la historia de Apple para contaros como Wozniak borró los discos para la presentación de la unidad de discos del Apple II.

El lunes 25 os avisamos de la llegada de Unc0ver Jailbreak a iOS 12, el primer jailbreak público de este año y que incorpora Cydia.

El martes 26 os alertamos de la llegada de una nueva campaña de Phishing enfocada en la obtención de información importante relacionada con el departamento de Seguridad Nacional.

El miércoles 27 os hablamos del descubrimiento de algunas app populares para iOS que comparten información y datos sensibles con Facebook

El jueves 28 os contamos el plan de Apple para la unificación en el desarrollo de aplicaciones para iOS y macOS.

El viernes 1 os enseñamos cómo resetear el módulo Bluetooth de vuestro Mac para solucionar posibles problemas de conectividad.

Finalmente, ayer sábado contamos como Jeff Raskin, padre del proyecto Macintosh, envió una carta quejándose de Steve Jobs durante el desarrollo del ordenador.

Buen inicio de semana :)

lunes, 25 de febrero de 2019

Unc0ver Jailbreak en iOS 12

El día que todos los amantes de jailbreak esperaban ya ha llegado, el equipo de Pwn20wnd ha lanzado la versión 3.0.0 de Unc0ver para iOS 12. Esto significa que si dispones de un iPhone, iPad o iPod Touch que corra una versión de iOS comprendida entre iOS 12.0 e iOS 12.1.2 podrás adquirir la última versión de Unc0ver y disfrutar del primer jailbreak público de iOS 12. La única limitación a la hora de obtener esta versión de jailbreak es que por el momento solo está disponible para los dispositivos con los procesadores comprendidos entre el A8X y el A11, aunque en un futuro no muy lejano se añadirá soporte para los nuevos dispositivos que incorporan el A12.

Esta nueva versión del famoso jailbreak no tiene problema para en usar Cydia y además ofrece soporte para el mismo en iOS 12, lo que quiere decir que todos los tweaks que se encuentran en la tienda han sido actualizados y podrán ejecutarse con total normalidad ofreciendo todas sus funcionalidades. Obtener este jailbreak es muy sencillo, solo tendrás que bajarte el archivo IPA desde el GitHub oficial de Unc0ver y utilizar el Cydia Impactor para instalarlo correctamente.

Figura 1: Instalación de Unc0ver Jailbreak

Para instalar este jailbreak es de vital importancia borrar el archivo OTA descargado desde los ajustes y reiniciar el dispositivo, ya que de no hacerlo al “liberar” tu dispositivo podría sufrir un bootloop. Si ya actualizaste tu dispositivo a iOS 12.1.3 no te preocupes, todavía estas a tiempo de hacer un downgrade a iOS 12.1.1-b3, aunque en esta peculiar versión del sistema operativo es posible que algunos de los repositorios de Cydia no funcionen tan bien como deberían.

jueves, 21 de febrero de 2019

Descubren Jailbreak para iOS 12 y lo activan con Siri

A día de hoy no existe un Jailbreak oficial para iOS 12, solo gente que dice tener uno y no lo va a publicar como es el caso de Luca Todesco, que ya hablamos en su día. Es cierto que a finales de Enero se público en GitHub un Jailbreak incompleto bajo el nombre de OsirisJailbreak12. Pero ahora parece que el Jailbreak para iOS 12 está muy cerca, ya que un equipo de desarrolladores ha descubierto como llevarlo acabo y tienen la intención de hacerlo público. Actualmente este descubrimiento de Jailbreak aún está privado y en fase de pruebas, pero ya se ha dejado ver en acción.

En la red de Reddit uno de los testers, el usuario Samg_is_a_Ninja, nos deja un vídeo del Jailbreak corriendo. De este vídeo en cuestión cabe la pena destacar la manera de ejecutarlo, y es que lo activan haciendo uso de un atajo a través de Siri, para ello el tester usa la siguiente frase: “Hey Siri, Install Cydia”. A continuación se puede ver el vídeo, en un tweet de Pwn20wnd.


Durante el vídeo podemos apreciar que el proceso del Jailbreak no es largo, tarda alrededor de un minuto. Además, el tester al terminar el proceso de instalación nos muestra cómo usa la tienda de Cydia para instalar una aplicación. Ahora solo queda esperar a que la beta se publique.

Origen del vídeo: Reddit


Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares