Menú principal

Mostrando entradas con la etiqueta LDAP. Mostrar todas las entradas
Mostrando entradas con la etiqueta LDAP. Mostrar todas las entradas

viernes, 7 de diciembre de 2018

Gestiona los dispositivos Apple de tu empresa con Fleetsmith


Administrar dispositivos Apple en una empresa es algo que puede generar dolor de cabeza a los encargados de llevar a cabo dicha tarea, por suerte para ellos cada vez cuentan con más ayuda para comprobar que se hace un uso correcto de estos dispositivos en el ámbito empresarial. Dicha ayuda viene de la mano de compañías como Fleetsmith, una empresa proveedoras de servicios en la nube que centra su labor sobre macOS, tvOS e iOS. A continuación os explicamos por qué Fleetsmith es una de las mejores opciones a la hora de gestionar dispositivos en la empresa.

Uno de los rasgos más importantes de esta herramienta es su capacidad para integrar G-Suite y Office 365. Con las recientes noticias acerca de Google´s LDAP la idea albergar un sistema de administración de identidades se está convirtiendo en una realidad. Fleetsmith ofrece la posibilidad de autenticarse en un clic utilizando tu cuenta G-Suite u Office 365. Una vez que tu cuenta esté configurada y vinculada, podrás importar tu directorio, lo que hará que asignar los dispositivos a cada usuario sea mucho más sencillo desde el sistema.

Figura 1: Fleetsmith para macOS.

Otra de las nuevas funciones que llaman la atención es el nuevo panel de control, desde el podrás comprobar que usuarios no han registrado sus equipos, que equipos no están utilizando la encriptación del disco duro, la versión de sistema operativo de cada dispositivo y el estado de salud del hardware (espacio en los discos duros, estado de la batería…) para saber cuándo conviene sustituirlo. También se ha anunciado que pronto dispondremos de otra interesante función, se trata del registro de auditorías. Con este registro los directores o gerentes podrán comprobar que administrador realiza cada operación. Las compañías que centren sus actividades en la seguridad podrán compartir esta información internamente de una manera muy rápida. En este registro quedan almacenadas las acciones llevadas a cabo, con una descripción de ellas, el autor de la acción y la hora a la que se llevó a cabo.

sábado, 5 de octubre de 2013

OS X Mountain Lion 10.8.5 Supplemental Update

Durante el mes de septiembre Apple puso en circulación OS X Mountain Lion 10.8.5, pero por lo que se puede comprobar, esta actualización tiene un fallo de seguridad grande en el servicio de directorio que permite que un usuario evada el sistema de autenticación sin conocer la contraseña. Esto ha hecho que Apple re-publique OS X 10.8.5 para las versión normal y versión "Combo", que además son las que ya están disponibles vía Mac App Store.

Además de eso, Apple ha lanzado un parche de esta versión, al que ha llamado OS X Mountain Lion 10.8.5 Supplemental Update, tal y como se puede comprobar en el Security Advisory publicado.

Figura 1:CVE-2013-5163 en Directory Services

No es la primera vez que Apple tiene problemas con la autenticación de contraseñas en el directorio, ya que hace un año se descubrió un bug similar que causó gran revuelo entre la comunidad de seguridad y entre los usuarios empresariales de Mac OS X.

viernes, 14 de octubre de 2011

Mac OS X Lion 10.7.2 y Security Update 2011-006

Siguiendo con el repaso de las actualizaciones del 12 de Octubre es obligatorío repasar los parches de Mac OS X Lion 10.7.2 y su correspondientes soluciones para Mac OS X Snow Leopard con el Security Update 2011-006.

Lo primero que hay que decir es que en Mac OS X 10.7.2 vienen integrado el soporte para iCloud, es decir, para gestionar los datos en la nube y sincronizar los datos de todos los dipositivos iOS en un punto común. Este panel se añade a las preferencias del sistema, y permite configurar qué se quiere sincronizar y cuál es el estado del almacenamiento. Si es necesario más espacio para las copias de seguridad, se puede comprar directamente desde ahí, además de permitir gestionar los datos de la cuenta de Apple ID configurada.

Figura 1: iCloud en Mac OS X Lion 10.7.2

En segundo lugar, hablar de Mac OS X Lion 10.7.2 significa hablar de parches de seguridad. Así como cuando salió Mac OS X Lion 10.7.1 lo hizo sin ningún parche de seguridad, en esta ocasión hay que contabilizar un buen numero de ellos. En total 75 fallos que dan a la actualización la categoría de crítica, por lo que se recomienda actualizar lo antes posible.

Entre los parches más destacados resaltan algunos bastante conocidos ya, y otros menos pero de un gran impacto para la seguridad del sistema.

El primero de ellos es el fallo catalagado con el código CVE-2011-3435 que fue descubierto por Arek Dreyer y Patrick Dunstan por el que se permitía acceder a los hashes de las passwords, junto con el CVE-2011-3436 descubierto solo por Patrick Dunstan que dejaba cambiar la contraseña de usuarios del sistema sin conocer las contraseñas anteriores.

El segundo de ellos es el fallo de autenticación OpenLDAP sin conocer la contraseña correcta. Catalogado con el código CVE-2011-3226 ha sido solucionado en esta actualización.

En tercer lugar hay que hacer notar que se ha cambiado la lista de Entidades de Certificación de Confianza en las que se confía por defecto, y que se ha solucionado el problema de validación correcta de certificados emitidos por entidades revocadas, y un problema en la verficiación de estas listas de revocación (CVE-2011-3227).

También se han solucionado dos problemas curiosos, realitvos a FireWire y FileVault 2. El primero de ellos permitía que un dispositivo conectado por FireWire volcara las passwords almacenadas en memoria y que daría lugar a un producto en Passware, que ha sido catalogado con el CVE-2011-3215 y el segundo relativo a 250 Mb que el sistema no borraba después de haber cifrado todo el disco, luego quedaban al descubierto para cualquiera que accediera al disco físico, con el código CVE-2011-3212.

Por último, en la lista de vulnerabilidades hay que sumar parches de seguridad para PHP, Webkit, etcétera, para sumar los 75 en total, que pueden ser subsanados descargando esta actualización mediante Software Update o dese los siguientes enlaces:


Mac OS X Snow Leopard Security Update 2011-006

De todas las vulnerabilidades que se han actualizado en esta actualización de Mac OS X Lion, aquellas que afectan al sistema Mac OS X Snow Leopard se han acumulado en una actualización de seguridad. La actualización está disponible vía Software Update y en descarga directa:


Hay que recordar que, al igual que con la actualización pasada, los sistemas Mac OS X Leopard se han quedado fuera, por lo que se recomienda actualizar a Snow Leopard o Lion para poder trabajar con una plataforma securizada.

miércoles, 7 de septiembre de 2011

Apple tiene que reaccionar ya y parchear sus sistemas

A Apple se le está acumulando el trabajo en seguridad, y tiene que reaccionar ante la criticidad de debiliades de seguridad que ya acumulan sus sistemas operativos, por lo que no es descartable que este viernes, tal y cómo acostumbra a "mal-hacer" Apple, dispongamos de parches para Mac OS X Snow Leopard, Mac OS X Lion e iOS. ¿Qué tiene que parchear Apple en sus sistemas?

- Fallo en la autenticación OpenLDAP con Mac OS X Lion: La semana pasada saltó a la luz un fallo con la autenticación LDAP de los sistemas Mac OS X Lion por el que se permite acceder a cualquier usuario con cualquier cadena en la contraseña, lo que posibilita un montón de escenarios de inseguridad en el mundo empresarial. Aún está sin parchear.

- Fallo en la revocación de certificados digitales en Mac OS X: También la semana pasada saltó la alarma al poderse comprobar que si un usuario revoca la confianza a una entidad de certificación, los certificados emitidos por ella se siguen mostrando como legítimos, lo que hace que el sistema de revocación sea inútil. Aún sigue sin parchearse este fallo.

- BlackList de certificados falsos de DigiNotar: La intrusión en DigiNotar ha puesto de manifiesto que se habían generado un buen montón de certificados para sitios como Google, Live, e incluso de organizaciones y cuerpos de seguridad de los principales países. Microsoft, Firefox y en los sitemas Linux ya se ha procedido a bloquear todos ellos. Sin embargo, los sistemas Mac OS X y los dispositivos con iOS - iPhone, iPad, iPod Touch - siguen aceptándolos como legítimos. Esto ya lo hizo con el caso del incidente de Comodo en Mac OS X y en iOS 4.3.2 e iOS 4.2.7.

Actualmente, estas vulnerabilidades están minando la confianza de muchos responsables de seguridad, que ven a Apple ser la última en reaccionar con sus sitemas operativos, lo que les hace emitir muchas notas de seguirdad interna para alertar de los riesgos a los usuarios de estas tecnologías. Apple debe reaccionar ya, y parchear sus sistemas ya.

miércoles, 24 de agosto de 2011

Serio bug en Mac OS X Lion permite autenticarse por OpenLDAP con cualquier contraseña

En entornos corporativos el uso de sistemas centralizados de red para la autenticación de usuarios es una práctica muy común, a la vez que recomendada y necesaria para controlar la seguridad de la organización, y el uso de árboles LDAP (Ligthweight Directory Access Protocol) es de lo más extendido.

Así, los equipos Mac OS X permiten configurar el acceso al sistema haciendo uso de un árbol LDAP, tal y como se puede ver en el artículo de cómo integrar Mac OS X en el Active Directory. De enre los árboles LDAP, uno de los más famosos es OpenLDAP, un proyecto Open Source que se utiliza en muchas organizaciones para gestionar el control de acceso a la red por medio de cuentas de usuario centralizadas y con el que puede trabajar cualquier equipo con Mac OS X Lion.

Sin embargo, como reportan varios usuarios, con Mac OS X Lion usando OpenLDAP basta con conocer el nombre de usuario, ya que permite autenticarse con cualquier contraseña, lo que puede convertirse en una pesadilla para los administradores de la seguridad de la red de muchas empresas.

Estos nombres de usuario generalmente son bastante sencillos de conocer, ya que o bien recolectando las direcciones de correo de los miembros de la empresa - que generalmente coinciden con los nombres de los usuarios - con herramientas como The Harvester que buscan las direcciones de correo de una organización indexadas en Google o usando un e-mail crawler que haga spidering en la web de la empresa, o bien usando símplemente los metadatos de los documentos ofimáticos con herramientas como FOCA o Metagoogil, es posible obtener buenas listas de posibles usuarios de una empresa.

Según reporta H-Online, Apple ha sido capaz de reproducir el fallo, y no está claro cuando va a sacar una solución, especialmente cuando ha publicado hace tan poco tiempo la actualización a Mac OS X Lion 10.7.1. Por el momento el único remedio posible es desactivar la autenticación con OpenLDAP para usuarios con Mac OS X Lion dentro de la empresa en entornos críticos y esperar que Apple saque un Security Update fuera de su ciclo de actualizaciones para solucionar este problema.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares