Menú principal

Mostrando entradas con la etiqueta Secure Enclave. Mostrar todas las entradas
Mostrando entradas con la etiqueta Secure Enclave. Mostrar todas las entradas

lunes, 16 de diciembre de 2019

Fue Noticia en seguridad Apple: del 24 de noviembre al 15 de diciembre

Damos comienzo al mes de diciembre y con las navidades a la vuelta de la esquina en Seguridad Apple continuamos trabajando para traeros algunas de las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el miércoles 27 alertándoos del descubrimiento de al menos 142 aplicaciones maliciosas en el App Store gracias al uso de una técnica de análisis llamada Screening.

El viernes 29 os anunciamos que Apple ha llegado a un acuerdo amistoso con la OFAC tras incumplir las sanciones impuestas por el gobierno de EEUU.

El sábado 30 indagamos un poco más en la historia de Apple en este caso para hablaros de la tecnología precursora del Apple TV, el Apple Interactive Televisión Box que fue cancelado antes de su lanzamiento.

El martes 3 os contamos cómo es posible evadir el passcode del iPhone gracias a la herramienta Joyoshare iPasscode Unlocker.

El miércoles 4 os explicamos por qué Apple asegura que el negocio de la reparación de dispositivos no sale rentable para la empresa. Es más, asegura estar perdiendo dinero.

El jueves 5 os hablamos de una interesante patente de Apple que podría indicar que la próxima generación de Airpods contaría con un sensor de presión para saber cuándo deben activarse.

El viernes 6 os avisamos de que algunas aplicaciones del App Store fueron infectadas por el troyano Clicker según una investigación publicada por Wandera.

El domingo 8 os contamos como será el nuevo Mac Pro, el nuevo buque insignia de Apple que se espera que llegue al mercado antes de este 22 de diciembre.

El lunes 9 comenzamos la semana explicándoos como un  Apple Watch realizó una llamada de emergencia tras detectar la caída de su propietario, además de avisar a sus contactos para emergencias.

El miércoles 11 os avisamos de que la demanda contra Apple por la durabilidad de sus teclados de mariposa se mantiene después de que un juez federal rechazase su desestimación la semana pasada.

El jueves 12 os contamos que la última actualización de Apple ha solucionado al menos 50 vulnerabilidades para algunos de sus productos.

El sábado 14 de diciembre contamos la rocambolesca historia detrás de la clave Secure Enclave publicada en twitter y el impacto que la noticia, en caso de ser real, tendría en la seguridad de los dipsositivos de Apple.

sábado, 14 de diciembre de 2019

La rocambolesca historia detrás de la clave Secure Enclave publicada Twitter y su impacto en la seguridad

Un tweet publicado hace unos días (como luego veremos) ha provocado un auténtico terremoto en la comunidad Apple y también la comunidad jailbreak. Esta clave parece ser que podría ser utilizada para realizar ingeniería inversa al procesador Secure Enclave (SEP). Recordemos que este dispositivo se encarga de gestionar todo lo relacionado con el almacenamiento  y cifrado de datos sensibles. Pero detrás de este hecho también hay una curiosa historia sobre la retirada de dicho tweet.

Todo comenzó el domingo pasado cuando el usuario de Twitter con nombre "Siguza" publicó un tweet que contenía dicha clave de cifrado y que podéis ver en la figura 1. Dos días después de esta publicación, una firma de abogados que trabaja para Apple lanzó la llamada DMCA (Digital Millenium Copyright Act), una acción legal para retirar publicaciones online, en concreto contra el tweet. Esto ha provocado varias quejas de abuso de esta ley ya que no sólo se limitó a Twitter, también se eliminaron algunos posts de Reddit (en concreto r/jailbreak donde se hablaba sobre la seguridad del iPhone.

Figura 1. Tweet con la clave de Secure Enclave. Fuente.

La solicitud de borrado del tweet está confirmado por Apple, en cambio la eliminación de los artículos de Reddit no está corroborado aún que haya sido la compañía de la manzana. Lo más curioso de todo es que la gran mayoría ellos, tanto en Twitter como en Reddit se han vuelto a publicar otra vez. Es decir, parece ser que Apple se ha retractado de la orden DMCA emitida y por lo tanto los mensajes se han restaurado. Algunos investigadores de seguridad piensan que fue una acción de Apple contra la comunidad jailbreak, ya que no está claro que esta información como la clave o las herramientas jailbreak, estén afectadas de alguna manera por el copyright.

Figura 2. Workflow de SEP. Fuente.

Recordemos que la mayoría de dispositivos Apple de hoy día utilizan este procesador Secure Enclave, el cual se utiliza para gestionar todo lo relacionado con los datos sensibles del usuario, como por ejemplo, los datos biométricos entre otros. Este dispositivo tiene su propio microkernel el cual no es accesible directamente desde el sistema operativo o cualquier otro programa en ejecución dentro el mismo. Hay que aclarar que la clave publicada serviría únicamente para poder descifrar el firmware del procesador SEP, en ningún caso daría acceso a los datos del usuario. Eso sí, esta información es muy valiosa para analizar en profundidad el código que mueve SEP y de esta forma encontrar alguna vulnerabilidad que permita acceder a los datos personales en el futuro.

De todas formas, que Apple retirara la aplicación de la ley DMCA demuestra que dicha clave ya no es una amenaza para la empresa y por lo tanto para los usuarios. Seguiremos de cerca este incidente que seguro dará mucho más que hablar.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares