Menú principal

Mostrando entradas con la etiqueta Microsoft. Mostrar todas las entradas
Mostrando entradas con la etiqueta Microsoft. Mostrar todas las entradas

miércoles, 28 de agosto de 2019

La OIDF ha alertado a los usuarios de iOS de que Sing in with Apple no es tan seguro como parece

El pasado mes de junio tuvo lugar la WWDC, evento en el que se presentó iOS 13 y también se aprovechó para presentar una de sus nuevas funcionalidades mas prometedoras, Sing in with Apple. durante su presentación esta nueva funcionalidad recibió una gran aceptación por parte de los usuarios de iOS. Después de todo está bien tener otra alternativa a la hora de autenticarse en las aplicaciones y servicios en lugar de hacerlo a través de Google, Facebook o con el clásico método de usuario y contraseña. La fundación OpenID, cuya propia plataforma OpenID Connect tiene mucho en común con la solución propuesta por Apple lleva bastante tiempo trabajando con empresas como Google, Microsoft o PayPal entre otros.

Recientemente el presidente de esta organización, Nat Sakimura, escribió una carta para Apple en la que se elogia brevemente la iniciativa de Apple justo antes de comenzar un bombardeo de duras críticas. Según la OIDF, OpenID Connect ha sido desarrollada por el trabajo conjunto de varias empresas y está basado en OAuth 2.0 para garantizar la seguridad de los usuarios, con esto la OIDF ha querido decir que Sing In with Apple no es tan seguro y expone a los usuarios a mayores riesgos de seguridad y privacidad. En la carta también se habla de que los trabajadores estarían saturados por trabajar en ambos procesos simultáneamente y en corregir brechas de seguridad, algo que no sería necesario si Apple hubiese optado por trabajar con la organización ya que Apple seria interoperable con el software de OpenID Connect-Relying Party.

Figura 1: Sing in with Apple.

El auténtico problema de este proceso es que Apple tiene que compartir tu e-mail con el desarrollador de la aplicación de terceros mediante la creación de una dirección de correo desechable (creada con ese único propósito) suponiendo que los usuarios deseamos ocultar nuestra dirección de correo real, con este método evitamos que varias plataformas vean que servicios utilizamos habitualmente para elaborar un perfil de marketing muy valioso para las compañías publicitarias. Aunque estas compañías no lo hagan, Apple sí que sabe las aplicaciones que estamos utilizando, pero al no compartirla no debería suponer un mayor problema de privacidad.

A pesar de la opinión que ha compartido la OpenID Foundation acerca de este nuevo método de autenticación muchos expertos en el ámbito de la ciberseguridad apoyan la iniciativa de Apple y opinan que como con cualquier tecnología nueva es posible que haya problemas al principio, pero confían en la empresa californiana para que los solucione y trabaje en perfeccionar su ecosistema cerrado.

lunes, 15 de abril de 2019

Fue Noticia en seguridad Apple: del 2 al 14 de abril

Comenzamos el mes de abril y con la Semana Santa a la vuelta de la esquina en Seguridad Apple no descansamos para traeros algunas de las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el martes 2 presentándoos Apple Card, la nueva tarjeta de crédito de Apple, la cual será de titanio y estará asociada a nuestro Apple ID.

El miércoles 3 os avisamos de que ya han salido los primeros leaks de Apple que hablan sobre el iPhone que se lanzará en 2020.

El jueves 4 os hablamos de 51 problemas de seguridad que ha solucionado Apple con el lanzamiento de sus últimas actualizaciones.

El viernes 5 os contamos que ya es posible realizar electrocardiogramas con el Apple Watch, aunque esta noticia no haya tenido mucha aceptación entre la comunidad médica.

El sábado 6 indagamos en la historia de Apple para contaros que el primer producto de hardware fabricado por Microsoft fue una placa para el Apple II.

El domingo 7 os contamos por que Apple ha decidido cancelar la producción y el lanzamiento de AirPower a pesar de que se publicite el producto en la caja de los nuevos AirPods.

El lunes 8 os hablamos de un exploit que permite escapar de la SandBox de Safari utilizando una sola línea de código.

El martes 9 os alertamos de que una variante del malware Exodus está afectando a algunos dispositivos iOS.

El miércoles 10 os contamos el curioso caso de un niño de 3 años que ha logrado bloquear el iPad de su padre para los próximos 48 años.

El jueves 11 os avisamos de una nueva campaña de espionaje a usuarios de iOS que se está llevando a cabo a través del programa de certificados de empresa de Apple.

El viernes 12 os explicamos la importancia de tener una buena gestión de permisos en vuestros dispositivos para evitar el robo de información.

Finalmente, el sábado hablamos sobre como Steve Jobs siempre pensaba que el blanco, nunca era demasiado blanco. Un nuevo capítulo dedicado a la historia de Apple. Sin duda, un artículo muy interesante sobre todo lo que rodea a Apple.

sábado, 6 de abril de 2019

El primer producto hardware de la historia de Microsoft fue una placa para el Apple II

Microsoft es ampliamente conocida como una empresa de software, aunque hoy día ya tiene muchos productos hardware como por ejemplo la serie Surface o la videoconsola Xbox. Lo que no es tan conocido es que Microsoft empezó en 1980 su andadura como fabricante de hardware. Y además lo hizo a lo grande, no eran ni ratones ni teclados, fabricaron nada más y nada menos que una placa electrónica llamada SoftCard, capaz de ejecutar el sistema operativo CP/M en un Apple II.

Es decir, el 2 de abril de 1980 Microsoft abrió la puerta a que los cientos de miles de usuarios del popular Apple II tuvieran la opción de ejecutar todo tipo de software CP/M (principalmente software orientado a negocios como por ejemplo el famoso WordStar) en sus equipos. Era una idea magnífica ya que mucho de ese software estaba desarrollado directamente por el mismo Microsoft (de hecho venía incluido el flamante Microsoft BASIC que acaba de salir al mercado) abriendo la puerta para que este software de pudiera ejecutar en el ordenador más vendido en aquella época. Debemos recordar que desarrollar este tipo de tarjeta era posible gracias al empeño de Steve Wozniak en incluir todos los puertos de expansión habidos y por haber en el ordenador (ya hablamos en este artículo sobre lo reacio que era Jobs a estos puertos de expansión).

Figura 1.Vista de la placa SoftCard con todos sus componentes, destacando el Z80 arriba a la derecha. Fuente.

La tarjeta SoftCard tenía un microprocesador Z80 de Zilog a 2MHz (todo un clásico, motor de ordenadores tan populares como el ZX Spectrum, Game Boy o Commodore 64 entre otros) y todo el circuito necesario capaz de decodificar las señales que procedían del bus del Apple II (utilizando algunos chips TTL de la serie 74LS00). Esto era todo un logro para la época ya que permitía tener un dos por uno, por un lado un ordenador Apple II con su microprocesador MOS 6502 y por otro lado un Z80. Además tenía un precio bastante asequible (no como el MacCharlie para el Macintosh sobre el cual hablamos la semana pasada) ya que costaba solamente 349$ de la época. De hecho vendieron 5.000 unidades en los primeros tres meses de salir al mercado, toda una hazaña para ese tipo de producto y mucho más en aquellos tiempos donde el ordenador aún no era tan popular.

Figura 2. Publicidad de la tarjeta SoftCard con el eslogan"Mejores herramientas para los microordenadores. MICROSOFT". Fuente.

SoftCard fue una idea del recientemente fallecido Paul Allen, cofundador de Microsoft y fabricada por la empresa SCP (Seattle Computer Products). De hecho, SoftCard fue el detonante de la primera discusión importante entre ambos fundadores. Cuando ambos crearon la empresa, Allen aceptó que Gates tuviera un 60% de las acciones y el resto para él (básicamente porque Gates era quien se dedicaba más a hacer las labores de comercial buscando clientes). Debido al gran éxito de SoftCard, Allen solicitó a Gates un aumento en su participación de acciones, cosa que no aceptó. La verdad es que Allen tenía razón en solicitar dicho aumento, ya que por aquella época, SoftCard se convirtió en la principal fuente de ingresos de Microsoft, por encima incluso de otros productos de software. En el siguiente video podemos ver cómo era el arranque de un Apple II con una tarjeta SoftCard (ojo a las 80 columnas, otra de las características que ofrecía ya que el Apple II sólo tenía 40):


Dejando aparte esta anécdota (algo parecido le pasó también a Jobs con Wozniak que ya contamos aquí en su día), el producto era una auténtica maravilla para la época el cual solucionaba de una manera realmente óptima uno de los mayores problemas de aquellos inicios del ordenador personal: la compatibilidad entre productos. 

viernes, 22 de marzo de 2019

Toca hacer la declaración de hacienda: Temporada de Phishing

Se acerca la época de pagar tasas y de realizar las declaraciones de la renta en EEUU y como es un clásico también las estafas relacionadas con las mismas. Durante el mes de febrero ya se realizaron más de 300.000 intentos de estafas phishing al día y ahora que se aproxima el fin del plazo para realizar los pagos este número va en incremento ya que durante las últimas dos semanas de plazo cerca del 20-25% de los estadounidenses realizan su declaración. Microsoft es consciente de este problema y ha aprovechado para advertir a sus usuarios de los peligros de realizar estos trámites a última hora y ha facilitado una serie consejos con los que evitar incurrir en estafas.

Las contraseñas no son suficiente: No confiéis vuestra seguridad a una simple contraseña, utilizad un doble factor de autenticación siempre que sea posible. Con el doble factor de autenticación será necesario introducir un código temporal o usar biometría aparte de la contraseña, haciendo que sea mucho más difícil acceder vuestra cuenta, Además Microsoft ofrece su app Authenticator (aunque podeis utilizar otras alternativas, como Latch), con la que podréis gestionar el inicio de sesión en vuestros dispositivos, incluyendo productos de Apple.

Se cuidadoso con el e-mail: Microsoft recomienda no fiarse de ningún link sospechoso que recibamos por email, sobre todo cuando sea un correo que no esperamos, también es recomendable analizar el remitente antes de descargar ningún archivo contenido en el email. A la hora de realizar todas las gestiones es de vital importancia asegurarse de hacerlo a través de la página oficial accediendo a ella directamente desde el navegador.

Figura 1: Estafa phishing basada en devolución de renta

Se aún más cuidadoso con los archivos adjuntos:
Los archivos adjuntos son buenos lugares para esconder malwares con los que obtener tu información personal. Este es uno de los métodos más utilizados por los criminales debido a su eficacia, por la red circulan numerosos archivos PDF de aspecto inocuo pero que incorporan malwares con los que se obtienen los credenciales de las personas que los descargan.

Mantén tu Software actualizado: Mantener tu software actualizado es de vital importancia, ya que en las actualizaciones se incluyen varios parches de seguridad y con ellas se arreglan algunas vulnerabilidades que pueden resultar críticas.

sábado, 8 de diciembre de 2018

El proyecto olvidado Star Trek: cuando Apple y Novell se unieron para portar las aplicaciones Mac a Intel ... en 1985

Es habitual pensar que el salto de Apple de PowerPC a Intel ocurrió con el Mac OS X en 2005. Pero la realidad es que ya en 1985, poco después de que Steve Jobs "dejara" la empresa, ya comenzaron algunos movimientos internos para conseguir exportar aplicaciones Mac OS a la arquitectura x86. Pero aún pesaba la sombra de Jobs que era totalmente contrario a esta operación, así que no fue hasta varios años después, en 1992, cuando su sucesor y némesis, John Scully, resucitó el proyecto.

Microsoft Windows 3.1 apareció ese mismo año, en 1992 y se convirtió rápidamente en un producto estrella en el mercado informático. Además de ser una amenaza para Apple, ofreciendo un sistema operativo basado en una interfaz gráfica (igual que el Mac OS, lo que enfadó y mucho a Jobs tal y como ya contamos en su día aquí), también lo era para la empresa Novell. Windows y sobre todo el futuro Windows NT eran una auténtica amenaza para el producto NetWare, el cual tenía el monopolio de las redes de ordenadores.

Figura 1. Consola de administrador para Novell Netware 3 (1998). Fuente

El presidente de Novell, Darrell Miller, hizo una propuesta al CEO de Apple de la época, John Scully, para portar las aplicaciones Mac OS a la arquitectura x86 de Intel. Al principio, Scully no estaba mucho por la labor, él pensaba que el futuro del negocio de Apple no pasaba por el hardware (fabricar ordenadores) y quería centrarse sólo en software. Pero finalmente también llegó a la conclusión que sería una buena forma de llevar ese software fuera de la arquitectura Apple y expandir fronteras. Además también tenían el apoyo del CEO de Intel, Andy Grove, el cual también veía una amenaza en Microsoft y sus productos.

Figura 2. Steve Jobs, John Scully y Steve Wozniak presentando el Apple IIc en 1984 en San Francisco. Fuente.

Así que un día de San Valentín de 1992 nació el proyecto llamado Star Trek con su eslogan "Star Trek: para ir audazmente hacia donde ningún Mac OS ha llegado antes", formado por ingenieros de Apple y Novell. El objetivo era portar aplicaciones (y el Mac OS) al 486 de Intel con una fecha de entrega el día de Halloween de ese mismo año, en octubre. La tarea no fue fácil, prácticamente todo el Mac OS estaba programado directamente en ensamblador 680x0 entre otras cosas para que fuera lo más rápido posible y ocupar el mínimo de espacio. Por lo tanto, todo ese código no se podía exportar directamente a 486 así que habría que reescribirlo desde cero (otras partes fueron mas sencillas de exportar al estar programadas mayoritariamente en Pascal). En el siguiente video, uno de los integrantes del equipo Star Trek, Tom Rolander (de Novell) , nos explica detalles de la demo que estaban creando:


Finalmente cumplieron los plazos de entrega y el 1 de diciembre de 1992 tuvieron la primera demo totalmente funcional del producto. Para los directivos de Apple era realmente alucinante ver como programas como el clásico Finder o incluso programas comerciales como QuickDraw o QuickTime se podían ejecutar perfectamente en un PC con un microprocesador Intel. Lamentablemente, John Scully terminó su carrera en Apple justo en mitad del proyecto y el nuevo CEO, Michael Spindler, no tenía muchas ganas de continuar con él (estaban centrados más en el System 7 para los PowerPC). Así el proyecto fue cancelado y ya no se vería algo como ejecutar aplicaciones Mac en un Intel hasta que Apple compró NeXT en 1996, justo en la llegada de nuevo de Steve Jobs a Apple. Finalmente en junio de 2005, Jobs anunció el cambio de plataforma PowerPC a Intel.

viernes, 16 de noviembre de 2018

El nuevo bootloader de apple no permitirá la instalación de GNU/Linux

Para muchas empresas desarrolladoras de software, como Apple, bloquear los bootloaders de sus dispositivos es un paso importante para garantizar la protección de los usuarios frente a uno de los peores y más devastadores ataques con malware que se pueden sufrir. Si nuestro dispositivo confía en un software malicioso durante su arranque esto puede comprometer su sistema operativo y causar daños a bajo nivel que serán difíciles de arreglar y que afectarán directamente a su funcionamiento. Pero como con cualquier otra medida de seguridad, hay que saber diferenciar entre “seguridad para el usuario” y “seguridad frente al usuario”.

La protección de bootloader no permite al propietario del dispositivo decidir en qué firmas u orígenes confía, esto es seguridad frente al usuario ya que le impide sobrescribir el trabajo del fabricante y permite al fabricante bloquear al usuario si interpreta que está realizando cambios que no debe. La última protección de arranque que Apple ha incorporado es su famoso chip T2. El chip ofrece al usuario muy pocas posibilidades de acceder a los permisos root asegurando así que durante el arranque solo se ejecute software firmado por Apple y Microsoft, haciendo imposible la instalación de GNU/Linux u otras alternativas gratuitas.

Figura 1: Apple no permitirá su arranque con GNU/Linux

No existe ninguna razón por la que esto tenga que ser así: El buque insignia de Google, el Pixel Chromebook viene con alternativas de hardware que pueden ser activadas durante el arranque para que los propietarios escojan las firmas en las que confía su dispositivo. Esto ofrece al usuario lo mejor de ambos mundos, un sistema que por defecto le protege contra el malware y la posibilidad de escoger otras fuentes de confianza que no tengan nada que ver con Google. Para empeorar un poco más la situación, la publicación y difusión de herramientas que permitan la sobre-escritura del bootloader de Apple incumpliría la sección 1201 de la DMCA, lo que podría acarrear sanciones desde 500.000 dólares hasta 5 años de prisión, sin duda un riesgo que no merece la pena correr.

domingo, 28 de octubre de 2018

Apple, Google, Microsoft y Mozilla han anunciado su plan de deshabilitar TLS 1.0 y 1.1 en 2020

Los cuatro titanes de la industria han anunciado recientemente su plan de sustituir el protocolo Transport Layer Security (TLS) 1.0 y 1.1 por otras versiones más seguras y modernas del mismo. En un artículo publicado en el blog de WebKit el ingeniero de software de Apple Christopher Wood presentó la posibilidad de sustituir las versiones 1.0 y 1.1 de TLS por la versión 1.2 y la reciente versión 1.3. Wood, que está especializado en infraestructuras públicas y servicios de encriptación define TLS como un protocolo de seguridad de internet crítico a la hora de proteger el tráfico web que viaja entre los clientes y los servidores.

El protocolo nació con la intención de ofrecer confidencialidad e integridad a la información sensible de los usuarios y eso sigue haciendo, sin embargo las versiones a sustituir se remontan a 1999. Para salvaguardar a los usuarios de una potencial explotación de vulnerabilidades de navegador y frente a posibles ataques man-in-the-middle, Wood sugirió actualizar el protocolo y aseguró que la versión 1.2 de TLS se ajusta más a las necesidades actuales de la red. Además Christopher declaró que Apple sustituirá las versiones del protocolo en futuras actualizaciones programadas con el lanzamiento de una nueva versión de iOS y macOS en marzo de 2020.

Figura 1: Apache también se despide de TLS 1.0 y 1.1.

En la actualidad Apple utiliza TLS 1.2 como versión estándar, haciendo que cerca del 99.6% de las conexiones realizadas con safari utilicen esta versión más moderna del protocolo. Como un esfuerzo por parte de la industria para realizar esta transición de las versiones más anticuadas a las actuales, Google Chrome, Microsoft Edge y Mozilla Firefox dejaran de ofrecer soporte para TLS 1.0 y 1.1 al mismo tiempo que Safari. Actualmente el navegador con mayor índice de uso de estos anticuados protocolos es Firefox con tan solo un 1.2% de las conexiones que realiza, cifras considerablemente bajas.

miércoles, 9 de mayo de 2018

¡Alerta Scam! Un nuevo caso de scams que afecta la Fiscalía General de Mississippi

Una alerta en una ventana emergente de tu ordenador, aparentemente de soporte técnico, podría tratarse de un esfuerzo por sustraer tu información personal ha afirmado Jim Hood, fiscal general del estado de Mississippi. La división de protección al consumidor de la oficina de la fiscalía general ha experimentado un reciente crecimiento en este tipo de estafas que simulan los mensajes de soporte y alertas de seguridad de proveedores de software como Microsoft o Apple. La estafa avisa a los usuarios de que su equipo ha sido infectado por un virus, en algunas ocasiones mostrando una cuenta atrás que amenaza con destruir su disco duro  y ofreciendo un falso número de soporte para que un técnico te ayude a solucionar el problema.

En este tipo de scam, al llamar al teléfono mostrado en la alerta un supuesto equipo de soporte te ofrece su ayuda para arreglar el problema antes de que tu equipo se dañe, sin embargo al seguir los pasos que nos indican en la llamada podríamos estar comprometiendo nuestros datos personales e incluso proporcionando acceso a nuestras cuentas bancarias. En este caso en particular, los atacantes solicitan a las victimas acceso remoto a su equipo para poder solucionar el problema y realizar unos tests que supuestamente sirven para detectar problemas y anomalías que solo pueden solucionar técnicos cualificados de la empresa suplantada.

Figura 1: Jim Hood, Fiscal General del estado de Mississippi

Para evitar caer en este tipo de ataques es importante recordar que todas las compañías y proveedores de software o soporte en ningún caso inician el contacto con los usuarios afectados por cualquier tipo de malware. Otro método para no caer en este tipo de estafas es utilizar softwares que bloqueen los anuncios y pop-ups que aparecen cuando navegamos por la red. También es de vital importancia asegurarse de que los números a los que llamamos pertenecen realmente al servicio de soporte de compañías legítimas, para comprobarlo solo tendremos que acceder a su página oficial. Desde Seguridad Apple os recomendamos la importancia de utilizar dobles factores de autenticación como Latch que pueden ayudarnos a mitigar las consecuencias de un ataque de este tipo.

sábado, 10 de marzo de 2018

Un Apple I original reparado cargando un programa desde un iPad que muestra la cara de Steve Wozniak

Esta curiosa hazaña la ha realizado Jimmy Grewal, un ex-programador de Microsoft que ya trabajó para Apple en la versión para Mac de Internet Explorer. Grewal consiguió un ordenador Apple I original (no catalogado previamente) en una compra privada a la empresa de subastas Christie, por una suma que se desconoce pero que parece podría rondar los 25.000$, bastante barato para el precio habitual de estas placas que llegan hasta cantidades de seis cifras

La empresa actual de la cual Grewal es manager, cuenta con una unidad de reparación de circuitos electrónicos, lo que facilitó "un poco" el trabajo. Lo primero que hicieron fue utilizar una réplica que ya tenían para realizar mediciones y compararla con la original. Después de limpiar a fondo la placa base del Apple I, comenzaron a realizar la medidas y todo parecía estar correcto pero el ordenador no arrancaba correctamente. Después de varios intentos llegaron a la conclusión que el problema no era el Apple I, sino el teclado Apple II que estaba conectado al mismo. Una vez reparado el equipo logró arrancar correctamente pero aún daba algunos problemas con la asignación de memoria. La única solución sería cambiar los chips RAM defectuosos por otros. En el siguiente vídeo se explica todo el proceso y la carga final de la imagen de Steve Wozniak:




Reemplazar un componente de un Apple I de 1976 no es tarea fácil. De hecho, una de las fuentes más fiables de suministro de material electrónico son las placas de máquinas arcade de Atari de los años 1975,1976 y 1977 (además de mantener su coherencia temporal, ya que son componentes fabricados en la misma época).

Figura 1. Detalle del proceso de comparación de mediciones entre la placa original y una réplica. Fuente.

Grewal ya tenía una buena provisión de este material de repuesto adquirido en eBay, aunque finalmente no fue necesario cambiarlos ya que logró limpiar del todo la corrosión las patillas de los chips originales y al insertarlos de nuevo en la placa funcionaron a la perfección. Todo el proceso de restauración se puede seguir en la cuenta de Twitter de Grewal, desde que empezó a limpiarlo hasta la reparación final.

Figura 2. Fotograma final de la carga de la imagen de Wozniak desde el iPad. Fuente.

Las pruebas de funcionamiento realizadas fueron cargar BASIC y luego un programa que mostraba la cara de Steve Wozniak, un final perfecto para toda esta odisea. Parece ser que Grewal no quiere venderlo, ahora que su valor se multiplicado por 100, sino que prefiere donarlo a algún museo cerca de Dubai, lugar donde reside. Sólo se sacaron a la venta 200 unidades del Apple I en 1976, de los cuales se tiene constancia de 70 de ellos, de ahí el gran valor de estos ordenadores en el mercado de las subastas. 

martes, 6 de febrero de 2018

El problema del malware y las vulnerabilidades es real para Apple

Hay una dinámica cambiante en el mundo Mac respecto al tema del malware. Lejos quedan los tiempos en los que la empresa de Cupertino hablaba de la no existencia de malware en Mac, la cual no era algo del todo cierto, aunque sí una cuota de malware ínfima en comparación con sistemas Microsoft. Hoy en día las amenazas con más complejas, más variadas y más numerosas. Mac, ¿Tienes un problema? El sistema operativo de Apple fue criticado por vulnerabilidades triviales como las de acceso con contraseña errónea y por el aumento del malware en el sistema.

 Se dice que los usuarios de macOS tienen una falsa creencia de que el malware es escaso, las noticias recientes indican que durante 13 años existe este tipo de aplicaciones maliciosas. Una de las vías más comunes para infectar equipos Mac es engañar a los usuarios para que instalen aplicaciones que han sido manipuladas y tienen malware. La aplicación Proton reprodujo este vector o vía de ataque y tuvo más de 1 millón de descargas, por lo que tuvo un gran impacto. El malware, generalmente, no es específico de la región, pero parece que los usuarios de Estados Unidos se ven más afectados por el malware dirigido a macOS que cualquier otra peronsa. Más del 25% de las amenazas en Mac apuntan a usuarios de Estados Unidos. Además, ha aumentado considerablemente el número de vulnerabilidades en un 28,83% del año 2017 en comparación con el 2016. Al mismo tiempo, hubo un gran aumento en vulnerabilidades de ejecución de código reportadas, aumentando en un 33,94%. Este tipo de vulnerabilidades pueden ser utilizadas para infectar equipos. 

Figura 1: Malware en Mac. Fuente: Bitdefender

El parorama de amenazas para Mac se ha convertido en algo más avanzado y complejo, además de más variado. Se requiere protecciones para tener el equipo a salvo o mejor preparado para poder responder frente a las amenazas. Además, no hay que olvidar ciertas prácticas básicas como la utilización de Time Machine para poder restaurar el equio ante un incidente de ransomware. Sea como sea, se debe ser más consciente de lo que está llegando y es una dimensión obligatoria en los sistemas, la cual es la seguridad.

jueves, 11 de enero de 2018

Cómo proteger tus dispositivos Apple de Meltdown y Spectre

Tras el reciente descubrimiento de las vulnerabilidades Meltdown y Spectre, las cuales pueden afectar al funcionamiento de casi cualquier procesador tanto en ordenadores como en dispositivos móviles las compañías como Microsoft o Google han lanzado parches para reforzar la seguridad de sus respectivos sistemas operativos y dispositivos. Apple también ha tomado medidas y ha emitido un comunicado sobre cuáles de sus dispositivos han podido verse afectados y qué pasos deben de seguir sus usuarios para actualizarlos correctamente. A continuación os contaremos cómo actualizar los dispositivos que podrían haberse visto afectados.

En el caso de los dispositivos macOS asegúrate de que tu Mac esta al día pulsando sobre la manzana que se encuentra en la parte superior izquierda de tu menú, a continuación pulsa en “Sobre este Mac” y comprueba que la versión utilizada es la 10.13.2 o superior. En caso de no ser así, simplemente tendrás que pulsar el botón de actualización de Software que se encuentra debajo del resumen de la información sobre tu dispositivo

Para actualizar tu iPhone, iPad o iPod Touch solo tendrás que acceder a los ajustes y en el apartado “general” seleccionar “Actualización de Software”. Es importante que antes de hacer esto te asegures de que tu dispositivo dispone al menos del 50% de su carga para que no se quede sin batería durante el proceso de actualización.

Figura 1: Meltdown y Spectre.

Para proteger los Apple TV es necesario actualizarlos a la versión tvOS 11.2 desde el apartado de “ajustes”, en la sección “sistema” seleccionando “Actualizaciones de software”, en caso de no poder utilizar este método podrás actualizar tu Apple TV con el mismo método que se utilizaba con las versiones anteriores.

En el caso de los Apple Watch no hay de qué preocuparse, Apple asegura que los Apple Watch no se han visto afectados por la vulnerabilidad, sin duda una gran noticia. Estas son las medidas que ha propuesto Apple para protegerse de Meltdown y Spectre.

sábado, 6 de enero de 2018

ProtonMail ofrece soporte para Apple Mail y otros servicios de mensajería

Desde hace unos meses ProtonMail se ha convertido en uno de los servicios de mensajería electrónica más utilizados a nivel mundial, en gran parte esto se debe a que es un servicio de mensajería cifrado de extremo a extremo, lo que ofrece un alto nivel de seguridad. Si ya eres usuario de ProtonMail o has estado esperándote a que ofreciese soporte para otros clientes de mensajería como Apple Mail o Microsoft Outlook te alegrará saber que ya ha añadido soporte para email y otras aplicaciones para cifrar tus correos electrónicos.

A parte de haber lanzado una aplicación para Mac, ProtonMail también soporta otros clientes de mensajería como Microsoft Outlook o Mozilla Thunderbird. Recientemente ProtonMail ha lanzado su App tanto para iOS como para Android, esta forma de apoyar a otros servicios de mensajería es una nueva estrategia para llegar a un mayor número de clientes. Este soporte ha sido añadido a través de ProtonMail Bridge, que está disponible para aquellos clientes que pagan por su cuenta de ProtonMail.

Figura 1: ProtonMail para Mac.

Con ProtonMail Bridge puedes acceder a tu cuenta de email con la aplicación de Mac manteniendo el cifrado de extremo a extremo por el que es tan famoso ProtonMail. No es necesario realizar ningún cambio en tu cliente de email ya que Bridge cifrará y descifrará los emails por tí mientras está en segundo plano. Éste actúa como un servidor local de mensajería que interactúa con la aplicación del correo mientras se comunica con los servidores de ProtonMail. Esencialmente “traduce” la información recibida por los servidores de ProtonMail a un lenguaje que los usuarios puedan entender.

jueves, 23 de noviembre de 2017

Apple elimina Skype de la AppStore en China

Apple ha retirado la aplicación de Skype de la tienda de aplicaciones en China, tras una solicitud del Ministerio de Seguridad Pública de dicho país. Apple ha confirmado la acción al NY Times. Según informa el propio Apple, el Ministerio de Seguridad Pública ha notificado que varias aplicaciones de protocolo de voz por Internet no cumplen con las leyes locales, por lo que la empresa de Cupertino ha decidido aceptar la petición del gobierno Chino y ha eliminado la aplicación de la tienda en el país. Esto fue comentado el pasado martes, en un comunicado enviado por Apple

Por el momento, Skype continúa operando en el país, pero el documento indica que no está claro cuanto tiempo seguirá siendo así. El gobierno utiliza el llamado 'Gran Cortafuegos de China' para bloquear el acceso a ambos sitios web y a una serie de servicios de mensajería, incluido Gmail, Facebook, WhatsApp, Telegram o Twitter. Se cree que el gobierno bloquea las aplicaciones que utilizan el cifrado extremo a extremo, así como los servicios que no cumplen con las reglas del gobierno para identificar cuentas con los nombres completos de los usuarios. El gobierno chino también es hostil con las aplicaciones de mensajería extranjeras. 

Figura 1: iTunes muestra que el item no está disponible en China

Microsoft, propietaria de Skype, dijo que la aplicación fue eliminada temporalmente de la tienda de Apple y que la compañía estaba trabajando para restablecer la aplicación lo antes posible. El verano pasado Apple anunció que estaba abriendo un nuevo centro de datos en China para cumplir con las nuevas leyes que requieren las empresas extranjeras, para que los datos queden dentro del país. Para ello Apple se asocio con varias empresas locales, ¿Realizará la misma maniobra Microsoft?

domingo, 5 de noviembre de 2017

Fue noticia en seguridad Apple: del 23 de octubre al 5 de noviembre

Comienza noviembre y en Seguridad Apple seguimos trabajando para traeros las mejores noticias en el ámbito de la seguridad informática relacionadas con Apple. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 23 contándoos que el senador Al Franken escribió una carta a Tim Cook mostrándole la preocupación por la seguridad y la privacidad respecto a la llegada del nuevo Face ID.

El martes día 24 os avisamos de la llegada del Big Data Innovation Day, un evento en el que os mostramos las novedades del último año en el creciente mundo del big data.

El miércoles 25 os alertamos de la aparición de un nuevo troyano para Mac OSX que se propaga a través de la descarga del reproductor multimedia Elmedia player debido a que su base de datos se vio comprometida.

El jueves 26 os avisamos de la llegada de una de nuestras ElevenPaths Talks, en la que se abordará sobre la inevitable evolución de la seguridad gestionada, y os invitamos a seguir de cerca esta tercera temporada.

El viernes 27 os contamos como la EFF ha lanzado una dura crítica contra Apple debido al nuevo control center implementado en iOS 11 y las posibles brechas de seguridad que supone su uso.

El sábado 28 echamos la vista atrás para indagar un poco en la historia de Apple para hablaros del desconocido Apple II, el primer ordenador relacionado con el mundo de la música.

El domingo cerramos la semana contándoos como una vulnerabilidad de Java en ordenadores Mac permitió que una base de datos de Microsoft que guardaba información sensible fuese vulnerada.

El lunes 30 os contamos como unos videos publicados en You Tube en los que se mostraba el nuevo iPhone X han provocado el despido de uno de los ingenieros de Apple.

El martes 31 os avisamos de la llegada de una de nuestras CodeTalks4Devs, en la cual se hablará sobre Dirtytooth y se contará como realizar su instalación en una Raspberry usando un paquete DEB.

El miércoles 1 os presentamos iOS 11.1, una actualización con la que se pretende acabar con los problemas de batería que tenían algunos terminales y que incorpora algunas novedades como un nuevo pack de emojis.

El jueves 2 os hablamos sobre como un fallo descubierto en iOS que permite a algunas aplicaciones acceder a la cámara de tu dispositivo sin solicitar ninguna clase de permiso.

El viernes 3 os contamos como es posible que algunas aplicaciones de iOS puedan acceder a tu ubicación a través de la galería y os explicamos como se puede evitar.

Finalmente, el sábado volvimos a hablaros de un poco de historia del mundo Apple. En esta ocasión hablamos de la historia en la que Apple paso a su navegador Safari por Internet Explorer para mantenerlo en secreto. Gran historia.

Os esperamos de nuevo en dos semanas para mostraros nuestro resumen de todo lo que ocurre en el mundo de la manzana mordida. Sin duda, un mundo apasionante y que semanalmente nos proporciona un gran número de noticias de interés.

domingo, 29 de octubre de 2017

Microsoft, una vulnerabilidad de Java en ordenadores Mac y una base de datos con información sensible

En el año 2013 un grupo de atacantes logró hackear a varias compañías tecnológicas usando una brecha de seguridad en Java para ordenadores Mac. Microsoft fue una de las compañías afectadas, y su reporte de bugs y base de datos fueron accedidos. Un tiempo después los detalles del ataque fueron revelados después de que 5 empleados de seguridad afirmasen que algunos datos sensibles habían sido robados durante el ataque.

La base de datos vulnerada contenía la descripción de algunas vulnerabilidades críticas. Tras el ataque, Microsoft tardó meses en arreglar la brecha. Esto generó especial preocupación ya que los atacantes podrían utilizar la información robada para planear futuros ataques. Tras solucionar los problemas causados por el ataque, Microsoft decidió realizar un estudio comparativo sobre el tiempo que se tarda en aprovechar las brechas para comprometer una base de datos y lo que se tarda en arreglarlas.

Figura 1: Microsoft

El estudio mostró que los bugs en la base de datos habían sido usados en ataques posteriores, pero argumentaba que las personas que estaban detrás de esto podrían haber obtenido la información de cualquier otro modo o fuente y no necesariamente de la base de datos de Microsoft. Como los parches para estas vulnerabilidades ya han sido liberados para los clientes, Microsoft ha decidido no revelar detalles sobre la violación a su sistema. No es la primera vez que se habla de un ataque de estas magnitudes, en 2015 Firefox sufrió un ataque similar, pero en este caso Mozilla proporcionó prácticamente todos los detalles de su vulnerabilidad, facilitando así la toma de medidas por parte de los usuarios para protegerse frente al ataque.

domingo, 16 de julio de 2017

Fue Noticia en Seguridad Apple: del 3 al 16 de julio

Es verano y en Seguridad Apple seguimos trabajando para traeros las mejores noticias en el ámbito de la seguridad informática. Ya ha llegado nuestro nuevo Fue Noticia, la sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 3 hablándoos de como los Ransomware afectan a los Mac, aprovechando la gran popularidad que han obtenido este tipo de ataques durante los últimos dos años.

El martes 4 os contamos los planes que tiene Apple de sustituir el Touch ID de sus dispositivos por un sensor de reconocimiento facial, el cual sería incluso más rápido.

El miércoles os presentamos iPhoneRestrictionsPasscodeBF, una herramienta para aplicar fuerza bruta al Restriction Passcode en un Backup.

El jueves 6 os hablamos de la nueva alianza surgida entre Apple y Cisco con el fin de rebajar el precio de los ciberseguros.

El viernes os contamos las razones por las cuales el Bug Bounty de Apple no motiva a los Hackers y el problema que esto podría suponer para la compañía.

El sábado 8 os mostramos parte de la documentación original de Apple sobre sus sistemas de protección anti-copia de 1979 y 1980, además de contaros el importante papel que tenía Wozniak en Apple durante esos años.

Para cerrar la semana os contamos como podéis mantener vuestro iPhone fuera de la Drop Zone y como configurar los distintos perfiles de vuestra aplicación de Airdrop.

El lunes 10 os Advertimos de que más de 700.000 dispositivos Mac están afectados por Malware según un informe publicado por la firma de seguridad McAfee.

El martes 11 os avisamos de la llegada de las nuevas betas 3 de macOS, iOS y tvOS, quedándonos a la espera de una nueva beta para watchOS.

El miércoles 12 os hablamos de los problemas que está teniendo Apple con su sistema de carga inalámbrica a escasos meses de la presentación del iPhone 8 .

El jueves 13 os presentamos Device Paired Tool, una herramienta con la que podréis eliminar los dispositivos iOS que hayan generado confianza con vuestro Mac.

El viernes os contamos como podría afectar la liberación del chip NFC de los iPhones al futuro de la IoT.

Por último, ayer sábado hablamos de que Apple también compró un sistema operativo de disco (DOS), al igual que hizo en su día Microsoft.

Si estás ya en tus vacaciones disfrútalas, nosotros seguiremos, como cada 14 días aportandoos el resumen de las noticias del mundo de Apple.



sábado, 15 de julio de 2017

Apple también compró un Sistema Operativo de Disco (DOS), igual que Microsoft

Todos conocemos la historia de cómo Microsoft consiguió vender a IBM un sistema operativo de disco (DOS) sin tener absolutamente nada desarrollado. Se limitaron a comprar uno llamado QDOS (que al parecer era una copia del CP/M) y sobre este realizar los cambios que necesitaban. Pues Apple también tiene su caso QDOS, además incluso es anterior al de Microsoft, ya que este se desarrolló durante la puesta en el mercado de la unidad de disco del Apple II en 1978. Tenían el hardware pero no el software.

Los primeros Apple II no tenían unidad de disco, en su lugar venían con una unidad de cinta de cassette. Pero como dijo Lee Felsenstein, creador del Osborne I y uno de los miembros destacados del legendario Homebrew Computer Club, “la diferencia entre sistemas con cassette y sistemas con disquetera es que el primero es un dispositivo para aficionados y el otro un ordenador profesional”. Y esto era algo que Steve Jobs tenía muy claro. Principalmente por este motivo Wozniak creó la magnífica unidad de disco del Apple II (hablaremos algún día de esta maravilla) para poder pasar del entorno de aficionados al comercial. Wozniak no tenía experiencia programando sistemas operativos tipo DOS, pero de todas formas estaba dispuesto a crearlo. Y así se lo hizo saber a Steve Jobs, pero según palabras del propio Wozniak, Steve Jobs  no tenía paciencia para proyectos que llevaran más de una semana de trabajo. El tiempo se les echaba encima y Woz empezaba a estar un poco preocupado.

Figura 1. Unidad de disco Disk II de Apple, firmada por Wozniak. Fuente.

Apple
había contratado anteriormente a una empresa llamada Shepardson Microsystems para el desarrollo de un intérprete de BASIC para la siguiente generación de ordenadores de Apple II con nombre en clave: Apple Annie. Esta empresa a su vez había contratado a Paul Laughton, quien había dejado IBM para unirse a Shepardson Microsystems. Laughton fue contratado inicialmente para trabajar en el intérprete de BASIC para Apple. En una de las reuniones que mantuvo con Steve Wozniak, Laughton  le preguntó que si todo iba bien ya que lo encontró un poco preocupado. Woz le respondió explicándole el problema que tenían con la unidad de disco y el DOS. Wozniak le contó que él había creado la unidad, pero no tenía tiempo de poder programar el sistema operativo dentro de los plazos impuestos por la dirección de Apple. Laughton le respondió que él tenía experiencia con sistemas operativos y que podría echarle una mano. Wozniak, sin pensárselo dos veces, aceptó la propuesta de Laughton y después de consultar con Jobs y Bob Shepardson (dueño de Shepardson Microsystems), Woz y Laughton se pusieron manos a la obra.

Finalmente, el 10 de Abril de 1978, Apple firmaría uno de los contratos más importantes de su historia por una cantidad de 13.000$ (toda una ganga comparado con los beneficios que sacarían posteriormente, caso parecido al de Microsoft), 5200$ se pagarían al inicio y los 7.800$ restantes cuando se entregara el software ya terminado. 

Figura 2. Hoja del contrato entre Apple y Shepardson sobre el DOS. Fuente

En el contrato se detallan claramente los componentes del sistema operativo:
  1. Gestor de Ficheros
  2. Interface para integer BASIC y AppleSoft BASIC
  3. Utilidades para copias de seguridad a disco, recuperación del disco y copia de ficheros
En el contrato también podemos ver la fecha de entrega: 15 de mayo de ese mismo año. ¿Qué tiene de especial esta fecha?, pues que Shepardson Microsystems tenía sólo 35 días para crear lo que sería el primer DOS de Apple.

Laughton también nos cuenta una curiosidad relacionada con la primera versión del Apple DOS. Dicha versión fue la 3.1 y no la 1.0. ya que Laughton cada vez que compilaba, incrementaba el número de versión del dígito detrás del punto: 1.X+1 y cuando éste llegaba a 9, inicializaba el contador a 0 e incrementaba en 1 el primero de los dígitos. Cuando Laughton entregó el DOS a Apple, el contador de versión estaba en 2.8. Apple para redondear, lo renombró a 3.0 con el que hicieron las pruebas de test y cuando terminaron, incrementaron la versión a 3.1 para indicar que el sistema había pasado de versión Beta a producción.

El diseño del Apple DOS es una obra de arte de la época, donde la habilidad de Paul Laughton se mezcla con la genialidad de Wozniak, el señor lobo de Apple. En este enlace se pueden consultar documentos originales donde se puede apreciar la interacción de ambos, uno programando el DOS y el otro suministrándole las rutinas en ensamblador 6502 (ojo, escritas a mano) para gestionar el hardware a bajo nivel. Hay similitudes entre la compra de Microsoft del QDOS y la de Apple con el Apple DOS, aunque QDOS ya estaba desarrollado y Apple DOS había que programarlo desde cero. Esta documentación es otro tesoro que nos muestra un poco más sobre la historia de Apple.

domingo, 2 de julio de 2017

Fue Noticia en Seguridad Apple: del 19 de junio al 2 de julio

Ya estamos en verano y en Seguridad Apple no nos vamos de vacaciones para poder traeros las mejores noticias en el ámbito de la seguridad informática. Ya ha llegado nuestro nuevo Fue Noticia, la sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 19 hablándoos del futuro de iOS con la llegada de iOS 11 y las novedades que el nuevo sistema operativo nos ofrecerá.

El martes 20 os advertimos de que la App Store sufre un gran problema de scamware y de cómo algunas aplicaciones logran estafar más de 80.000 dólares al mes.

El miércoles os presentamos las nuevas actualizaciones de iOS 10.3.3, macOS 10.12.6, watchOS 3.2.3 y tvOS 10.2.2 en versión beta 3. Actualizaciones que traen numerosos parches de seguridad.

El jueves 22 os hablamos de la nueva característica Anti-Tracking que Safari ha incorporado, una herramienta que reduce y previene el intercambio de información entre las páginas que vamos visitando.

El viernes os contamos como algunos ex trabajadores de la NSA enseñan a algunos de los trabajadores de Apple como la información interna de Apple sale al mundo.

El sábado 24 os enseñamos como podéis descargar fotos y videos de Instagram gracias a F.Y.A Hack Instagram, además os recordamos como automatizar este proceso con Workflows.

Para cerrar la semana os contamos como la mala relación entre Steve Jobs y un empleado de Microsoft tuvo como resultado el origen del iPhone.

El lunes 26 os Advertimos de otro nuevo posible ataque de Phishing, en este caso la oficina del Sheriff del condado de Berkeley ha dado la voz de alarma a través de su cuenta de Facebook.

El martes 27 os avisamos de que Apple actualizará de 2SV a 2FA automáticamente con la llegada de iOS 11, una nueva medida de seguridad que no llegará a aquellos usuarios que no hayan activado 2SV en sus cuentas.

El miércoles 28 os hablamos del reto para la privacidad que supone la nueva funcionalidad de guardar los mensajes de iMessage en iCloud que Apple incorporará en iOS 11 y MacOS  High Sierra.

El jueves 29 os contamos que es y en que consiste el jailbreak y cómo éste puede afectar positiva y negativamente a nuestros dispositivos. Todo ello a raíz de un rumor sobre la llegada de un jailbreak para iOS 11 incluso antes del lanzamiento del sistema operativo.

El viernes os presentamos los últimos anuncios que ha sacado Apple para su campaña Move to iOS y os explicamos cual es el mensaje que pretende dar cada anuncio.

Por último, ayer sábado hablamos del primer virus en un ordenador personal, el cual apareció por primera vez en un Apple II. Este es un interesante artículo sobre la historia que rodea a una de las empresas más importantes del mundo. Como cada semana un interesante artículo.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares