Menú principal

Mostrando entradas con la etiqueta Juice Jacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta Juice Jacking. Mostrar todas las entradas

jueves, 26 de febrero de 2015

Hacker convierte el conector lightning en una vía para hacer Jailbreak a tu iPhone o iPad

El conector lightning es una tecnología propietaria y tiene cierto secreto comercial, por lo que la funcionalidad está ofuscada por los chips que lleva el conector en el interior. Apple ha dedicado mucho esfuerzo para bloquear sus iDevices de manera que no puedan conocerse muchos detalles a no ser que se realice ingeniería inversa o se manipule su tecnología. Ya hemos hablado muchas veces de los pros y contras de realizar un Jailbreak a un dispositivo, al final podemos reducirlo a una mayor exposición y riesgo, contra la posibilidad de ejecutar otro tipo de cosas, e incluso en casos extremos parchear fallos antes que Apple, aunque podemos decir que esta es la idea romántica del Jailbreak.

Un hacker llamado @key2fr ha utilizado el conector lightning para realizar un posible jailbreak, pero para ello este intrépido hacker ha tenido que de-soldar una de los componentes de su propio iPhone, tal y como puede verse en la imagen siguiente.

Figura 1: Pieza del iPhone

El hacker ha conseguido armar una versión especial de lightning, y poder llevar a cabo un posible Jailbreak, pero ha dado un paso adelante para aquellos que quieren saber mucho más sobre las entrañas de iOS. Él ha sido capaz de conseguir mostrar en una consola el proceso de inicio de iOS.

Figura 2: Vídeo demo de como usar lightning com un serial

En un tweet, el hacker ha explicado que "Dado que muchas personas me ha preguntado cómo ellos podían hacer su propio cable, la próxima semana publicaré algo sobre ello". Cómo se puede ver en el vídeo es un primer paso hacia el descubrimiento del funcionamiento que Apple no quiere que se conozca. ¿Cuántos Jailbreaks pueden salir en el futuro gracias al cable modificado por este hacker? Pero también.... cuánto de peligrosos serán en el futuro los ataques de juice jacking? Recordemos que el malware de espionaje ya hacía jailbreak de forma silenciosa.

viernes, 2 de agosto de 2013

Se presenta MacTans, el cargador que infecta iPhone

Los investigadores de la Universidad de Georgia han presentado el cargador malicioso que te infecta con un troyano MacTans en BlackHat USA 2013 haciendo una demostración con un supuesto cargador de batería que realizaba no sólo un ataque de Juice Jacking, sino que instalaba aplicaciones maliciosas en terminales iPhone conectados a él.

Figura 1: Los investigadores en su presentación

En la demostración - que no hemos podido ver y hemos seguido por las crónicas de Interntet - los investigadores han conectado un terminal iPhone sin passcode, lo que deja abiertas ya de por si muchas de las protecciones del terminal. Una vez abierto el passcode, el falso cargador copiaba dentro del sistema de ficheros una app maliciosa para troyanizar el terminal y controlarlo remotamente. Al final, ya es conocido que con el passcode liberado es posible acceder al sistema de ficheros para leer y escribir, algo que hace por ejemplo la herramienta WhatsApp Anti-Delete Protection Tool, y también es conocido que es posible meter una app con un provisioning profile sin pasar por la App Store.

Figura 2: Alerta de conexión a computadora en iOS 7

No obstante, en iOS 7 Apple ha añadido el sistema de detección de cargadores originales para evitar este tipo de cosas - y también casos de electrocutamiento - y ha añadido una alerta de conexión a un equipo para que el usuairo pueda confiar o no, lo que le permitiría cargar la batería sin riesgo de sufrir un ataque de Juice Jacking.

Actualización: Ya se ha publicado el material de BlackHat USA 2013 y puedes descargarte el whitepaper y las diapositivas de la sesión desde estos enlaces.

miércoles, 26 de junio de 2013

Fabricante Chino crackea autenticación de cables en iOS 7

El fabricante de accesorios para dispositivos Apple llamado iPhone5mod ha publicado un vídeo en el que muestra cómo ha sido capaz de saltarse una de las más modernas medidas de seguridad integradas en iOS 7, la verificación de autenticidad de los dispositivos conectados por Lightning.

Figura 1: Alerta de conexión de un accesorio lightning no oficial en iOS 7 beta

Esta protección incluida en iOS 7 pretende controlar la creación de accesorios que se conectan a los terminales iPhone, iPad o iPad mini, evitando no solo la venta de accesorios no oficiales sin obtención de beneficios por parte de Apple sino la proliferación de posibles ataques de tipo Juice Jacking que puedan infectarte con malware, crackear el passcode a un iPad o simplemente robar datos.

Figura 2: Vídeo demostración en el que se saltan la verificación

Pero, como se puede ver en el vídeo, este fabricante Chino ha sido capaz de saltarse esa verificación de Lightning en la última versión beta de iOS 7, lo que le permite seguir creando nuevos accesorios para el futuro.

martes, 4 de junio de 2013

MacTans: Un cargador que troyaniza tu iPhone & iPad

Las técnicas Juice Jacking son conocidas hace ya tiempo. Con ellas, un cargador malicioso puede robar datos almacenados en un smartphone. Lo novedoso sin duda es poder inyectar código a través de las funciones que se exponen en el proceso de conexión de un terminal iOS a un cargador de batería malicioso. Este es el objetivo de MacTans, que va a ser presentado en la próxima BlackHat USA 2013.

Figura 1: Descripción de la presentación de MacTans en BlackHat USA 2013

Según se puede leer en la descripción de la charla, es posible inyectar código arbitrario en un sistema sin necesidad de que este tenga realizado el jailbreak. Suponemos que el malware que se inyecte en un terminal sin jailbreak deberá estar firmado digitalmente, pero ya se conocen técnicas para que funcione malware en un terminal iOS sin pasar por la App Store. En cualquier caso, habrá que esperar a los detalles de la charla en Julio.

lunes, 30 de abril de 2012

iFunBox: Inspeccionar los archivos de un iPhone o iPad

Actualmente existen gran cantidad de herramientas de análisis forense. La mayoría de estas utilidades tiene un buen montón de características que las convierten en poderosas compañeras para realzar análisis forenses a dispositivos móviles de manera profesional. Algunas de ellas son Oxygen Forensics Suite, Device Seizure (UFED), Forensics Toolkit (FTK), Mobil!edit Forensics, Lantern, o BitPim, de las que intentaremos ir contando cosas por aquí.

Aunque en este post se pretende hablar de herramientas que no estén tan orientadas al análisis forense, y si a los usuarios particulares que quieran revisar el sistema de archivos del dispositivo, es decir herramientas tales como iFunbox, DiskAid o iExplorer que permiten inspeccionar la estructura del terminal de manera cómoda y descubrir cosas interesantes.

Para este post se ha elegido la herramienta iFunBox, que se encuentra disponible tanto para el sistema operativo Windows [i-Funbox], como para Mac OS X [iFunBoxMac]. Con este tipo de herramientas, donde se puede navegar, descargar archivos del dispositivo y poner archivos en él, se pueden realizar cosas como:

- Navegar por el sistema de ficheros del terminal móvil. Hemos estado probando con distintas versiones de iPhone y distintas versiones de iPad, algunas con jailbreak y otras sin él. Según si el dispositivo tiene hecho el jailbreak o no, se puede ver completo o no, el sistema de ficheros, tal y como se aprecia en la siguiente captura:

Figura 1: Sistema de ficheros de un iPhone 4S (Jailed) y un iPhone 4 (Jailbreak)

Juice Jacking: En cualquier caso, queda claro que las técnicas de Juice Jacking pueden acceder a gran parte del contenido del sistema de ficheros, entre los que destacan las fotografías, notas, datos de Safari, o grabaciones. Si el terminal tiene hecho el jailbreak, lo que se puede obtener es mayor.

Figura 2: Aspecto del explorador que presenta iFunBox

- Analizar la sandbox de una aplicación deseada. Conocer cómo se comporta una aplicación iOS y encontrar en ella fallos de almacenamiento seguro, como el del PIN del passcode de Dropbox, o el hijacking de a la aplicación Facebook, puede hacerse revisando su sandbox en el sistema. Nosotros hemos probado a ver que se veía en la aplicación Secure Folder Pro, que en teoría permite almacenar de forma segura tus fotos, videos, contactos, notas, tarjetas de crédito y contraseñas.

Además si se indaga un poco por la estructura de carpetas de la aplicación - en este caso desplegando la carpeta MyProtectedFiles.app, tal y como se muestra en la siguiente captura -, se puede obtener pistas de cómo está hecha la aplicación. En este caso por ejemplo, se aprecia que se ha utilizado un framework bajo licencia del MIT, llamado KTPhotoBrowser.

Figura 3: iFunBox navegando por la estructura de la aplicación MyProtectedFiles

Luego se aprecian otras carpetas típicas de la arquitectura de una aplicación iOS - consultar con esta web para comprobar qué son algunas de esas carpetas -, donde llama la atención una carpeta llamada docroot. En este caso son archivos necesarios para que funcione el servidor Http que se permite lanzar con esta aplicación.

- Utilizar el terminal para transportar documentos, como si de un pendrive se tratase. Se guardan los ficheros en la pestaña General Storage (ver Figura 2).

- Obtener datos importantes del sistema: Si el dispositivo tiene jailbreak se pueden obtener ficheros con información sensible, como por ejemplo, las bases de datos de llamadas recientes, contactos, histórico de navegación, y otras muchas… Al final, si se conocen dónde están los datos del sistema se puede hacer el análisis forense de forma manual.

Figura 4: Contenido de la base de datos call_history.db, con el histórico de llamadas realizadas

Evidentemente iFunBox no es como las herramientas de análisis forense profesionales, con las comodidades de pulsar un botón y listo, y tampoco pretende suplantar a una conexión terminal al dispositivo para acceder a los ficheros. Pero puede servir para obtener información del dispositivo, de los datos y de las aplicaciones instaladas. Por supuesto, es en el caso de que el dispositivo tenga jailbreak es cuando se puede obtener más información.

Si estás interesado en el análisis forense de dispositivos móviles, los próximos días 3 y 4 de Mayo en Informática64 impartiremos un Curso de análisis forense de dispositivos móviles en el que podrás ver herramientas profesionales como Oxygen Forensics y utilidades como iFunBox para que las uses cuando mejor te vengan.

miércoles, 14 de diciembre de 2011

Cuida tu iPhone o tu iPad de un ataque de Juice Jacking

Puedes leer muchos tutoriales en Internet sobre cómo extraer fotografías de un iPhone o un iPad desde un sistema operativo Windows o Mac OS X. Si lo has hecho alguna vez, habrás notado que no es extrictamente necesario desbloquear el terminal, basta con esté encendido. Así, cualquier equipo que se conecte a tu iPhone o a tu iPad podría, con el software adecuado extraer contenido de él.

Esa es la base de la técnica de ataque conocida como Juice Jacking, que fue puesta en practica en la presente Defcon 19, mediante unos kioskos de recarga de batería maliciosos. Por suerte para los incautos que tuvieron la confianza inocente de conectar sus teléfonos a los postes de recarga, el sistio solo enseñaba un cartel que alertaba de que, en caso de haber sido un atacante el que hubiera puesto ese kiosko - no olvidemos que en la Defcon 17 pusieron un cajero falso de ATM completo - entonces todos sus datos podrían estar en manos del enemigo.

Figura 1: Los kioskos de carga de móviles de la Defcon 19

Esto, para un usuario normal y corriente como muchos de nosotros no significaría nada especial, pero.. ¿y si es una celebridad la que lleva su terminal iPhone con fotos escandalosas encima la que conecta su terminal? ¿O un empresario que está siendo vigilado por la competencia? ¿O un personal de seguridad, o un juez o un político de España con un iPad bajo seguimiento de un tabloide sensacionalista que quiere carnaza? Pues se puede montar y gorda. ¿Les habrán advertido de esto?


Por ello, hay que tener mucho cuidado donde conectas tu terminal. Huye de los simpáticos aparatos que pueden ofrecerte un cargador de corriente cercano y unos bonitos altavoces, tan comunes hoy en día en las habitaciones de hoteles que frecuentan estas personas.

Figura 3: ¿Es solo un cargador de iPhone con altavoces o lleva sorpresa?

Esta foto de arriba la hicimos en uno de estos hoteles y pensamos que la probabilidad de que alguien hubiera montado un sistema de Juice Jacking era prácticamente nula pero... por si acaso no conectamos nuestro iPhone a él. ¿Tú lo harías?

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares