Menú principal

Mostrando entradas con la etiqueta Wikileaks. Mostrar todas las entradas
Mostrando entradas con la etiqueta Wikileaks. Mostrar todas las entradas

jueves, 30 de marzo de 2017

Apple responde sobre su situación respecto a Vault 7

Apple cree que ninguna de las vulnerabilidades publicadas por WikiLeaks en los documentos de la CIA siguen activas.  El pasado jueves WikiLeaks publicó su segundo archivo de documentos de la CIA sobre técnicas de hackeo para productos de Apple. Este es solo el segundo de una serie de documentos, presuntamente, extraídos de una red segura de la CIA que irán siendo publicados durante los próximos meses. La Agencia Central de Inteligencia no parece estar preocupada por la información que ha sido revelada por el momento. WikiLeaks ha llamado a esta serie de publicaciones “Vault 7”.

Apple ha afirmado que las vulnerabilidades fueron resueltas hace tiempo, esta ha sido su declaración:

“Hemos realizado un análisis preliminar sobre los documentos de WikiLeaks publicados esta mañana. Basándonos en nuestro análisis inicial la presunta vulnerabilidad que afectaba al iPhone 3G fue resuelta en 2009 con el lanzamiento del iPhone 3GS. Además nuestra evaluación preliminar también confirma que las vulnerabilidades en sistemas Mac fueron solucionadas en todos los Mac lanzados a partir de 2013”

Figura 1: Vault 7

WikiLeaks se ha ofrecido a ayudar a varias compañías a arreglar fugas en sus productos compartiendo las tácticas usadas por la CIA antes de que estas sean publicadas. El sitio ha insistido en que los fabricantes arreglen sus fallos en un periodo limitado de tiempo, lo que ha disuadido a muchos de ellos a aceptar la oferta. Este tipo de límites de tiempo se imponen con el fin de asegurarse de que los fabricantes realmente se dedican a arreglar los errores y que aprovechan la información recibida para hacerlo. Por otro lado algunos fabricantes, como Apple, han rechazado la oferta porque están preocupados de romper contratos con el gobierno al recibir información clasificada.

“No hemos negociado con WikiLeaks para ninguna información, de hecho le hemos dado instrucciones de publicar cualquier información que desee sobre nuestros procesos estándar. No hemos recibido ninguna información suya que no haya sido de dominio público”.

domingo, 26 de marzo de 2017

Fue noticia en Seguridad Apple: del 13 al 26 de marzo

Llega la primavera y con ella un nuevo Fue Noticia a Seguridad Apple, la sección en la que hacemos una breve recapitulación de las noticias más relevantes del mundo de la seguridad informática ocurridas durante las últimas dos semanas. A continuación os ofrecemos un resumen de estas noticias aderezadas con los mejores contenidos publicados en otros sitios de referencia.

Comenzamos el lunes 13 informándoos de la publicación de una nueva herramienta que ha presentado Intel para detectar Dark Matter en tu Macbook, como respuesta a una de las vulnerabilidades mencionadas en el último informe de WikiLeaks

El martes, os contamos como comprobar Activation Lock en vuestros dispositivos iOS ya que Apple decidió deshabilitar la herramienta hace unos meses.


El miércoles 15 os explicamos cómo recuperar imágenes borradas en iOS, siempre y cuando las imágenes no fuesen borradas hace más de 30 días.

El día 16 os presentamos al hacker Jonathan Zdziarski, el nuevo fichaje de Apple para su equipo de seguridad.

El viernes 17 os hablamos de las intenciones que tiene Apple de afianzar el reconocimiento facial en su iPhone 8.

El sábado 18 os contamos que Apple responderá sobre la fuga de Vault 7 y tratará de parchear todas las vulnerabilidades detalladas en el documento publicado por WikiLeaks.

El domingo 19 os presentamos la nueva apuesta de Samsung, el reconocimiento facial que junto al escáner de iris acelerará el desbloqueo de sus futuros terminales.

El lunes 20 os explicamos cómo proteger vuestras cuentas de iCloud frente a posibles ataques Phishing y os damos 5 pequeños consejos para fortificar la seguridad de vuestra cuenta.

El martes os contamos las intenciones de Luca Todesco de acabar con la limitación de los 7 días para el jailbreak por medio de un JailbreakMe.

El miércoles 22 os contamos como la Touch Bar de un Macbook Pro de 2016 ha sido hackeada durante la décima edición de Pwn2Own.

El jueves os recordamos que ya está aquí la tercera temporada de Eleven Paths Talks y os invitamos a que os registréis para el webcast y podáis seguir de cerca esta temporada la cual aborda muchos temas interesantes y de actualidad.

El viernes 10 os informamos de que 600 millones de cuentas de Apple ID se encuentran potencialmente comprometidas.

Por último, ayer sábado hablamos sobre el Pwn2Own y el protagonismo que tuvieron los gigantes tecnológicos. En este evento se encontraron diversas vulnerabilidades y los equipos obtuvo diversos beneficios económicos.


Como siempre, ya trabajamos en estas nuevas dos semanas, por lo que estaremos atentos a todo lo que sucede. Nos vemos en dos semanas con una nueva entrega de nuestro Fue noticia en Seguridad Apple.

sábado, 18 de marzo de 2017

Apple vuelve a indicar que responderá ante Vault7

Apple ha prometido “solucionar rápidamente” cualquier vulnerabilidad usada por la CIA para hackear iPhones. La fuga sobre Vault 7 publicada por WikiLeaks está conformada por una colección de aproximadamente 10.000 documentos individuales creados entre 2014 y 2016. Un portavoz de la CIA ha dicho que no se hablará sobre el “contenido y autenticidad de los documentos”, comentario al que Sean Spicer ha declinado. Apple publicó el pasado martes un informe en el que se explicaba que la mayoría de vulnerabilidades encontradas por a CIA habían sido arregladas en la última versión de iOS para iPhone y que seguían trabajando para parchear las restantes.

Mientras nuestro análisis inicial indica que la mayoría de estas vulnerabilidades han sido parcheadas en la última versión de iOS, continuaremos trabajando en subsanar rápidamente los problemas identificados, siempre recomendamos a nuestros clientes tener la última versión de iOS instalada para asegurarse de tener las últimas actualizaciones de seguridad

Una página de la publicación la cual se centra en exploits de iOS, muestra como versión más reciente de iOS la versión 9.2, la cual fue lanzada en 2015 lo que nos indica que el documento se redactó entre el 8 de diciembre y el 15 de enero de 2016 cuando se lanzó la versión 9.2.1. La página muestra varios exploits, incluidos algunos 0days.

Figura 1: Tweets de Edward Snowden


Son necesarias varias vulnerabilidades para desarrollar un kit de malware capaz de tomar el control de un Smartphone remotamente, el documento de WikiLeaks lista 6 vulnerabilidades que trabajando conjuntamente pueden controlar un iPhone corriendo en iOS 9.2.1. La cantidad de exploits referidos a la fuga de Vault 7 han generado críticas de la CIA y otras agencias de inteligencia las cuales adquieren dispositivos populares entre los usuarios con la finalidad de descubrir sus fallos y vulnerabilidades. Edward Snowden twitteó:

"Primera evidencia publica de que el gobierno estadounidense paga para mantener el software estadounidense inseguro, los informes de la CIA muestran que los agujeros de seguridad se mantienen abiertos a propósito”.

Públicamente, el gobierno estadounidense ha insistido en que no se reservan para ellos las vulnerabilidades encontradas, a pesar de tener el derecho de hacerlo en caso de que tengan un claro caso en el que se comprometa la seguridad nacional.

viernes, 10 de marzo de 2017

Apple parchea la mayoría de las vulnerabilidades que utilizaba la CIA

Apple ha arreglado la mayoría de las vulnerabilidades de iOS que utilizaba o ha utilizado la CIA. La empresa de Cupertino respondió a la información publicada por WikiLeaks de documentos de la CIA, en los cuales se afirma que la agencia tiene formas de hackear dispositivos iPhone que Apple no conocía. WikiLeaks publicó más de 8700 documentos filtrados, aparentemente, desde la CIA. Según dichos documentos, la CIA tenía conocimiento de explotaciones, las cuales no tenían parche, para hackear dispositivos iPhone

Apple ha comentado que con la última versión de iOS, la 10.2.1, muchos de estas vulnerabilidades estaban solucionadas. Los documentos de WikiLeaks no incluían detalles de los bugs o si la CIA los había utilizado realmente, así no que está claro si Apple sabe si las vulnerabilidades fueron aprovechadas. Apple emitió un comunicado para salir al paso de todo el revuelo montado con los documentos de Vault7. El comunicado dice: "Apple está profundamente comprometida con la protección de la privacidad y seguridad de nuestros clientes. La tecnología incorporada en el iPhone representa la mejor seguridad de datos disponible para los consumidores, y estamos trabajando constantemente para mantenerlo así. Nuestros productos y software están diseñados para obtener rápidamente actualizaciones de seguridad en manos de nuestros clientes, con casi el 80 por ciento de los usuarios ejecutando la última versión de nuestro sistema operativo."

Figura 1: iOS en los documentos

Es sorprendente el dato de que el 80% de los usuarios ya están ejecutando la última versión del sistema operativo, lo cual ayuda, y mucho, a que la mayoría de las vulnerabildiades mostradas no afecten a los usuarios. Apple no es la única empresa cuyos dispositivos aparecen en los documentos de la CIA. También Android con 24 vulnerabilidades sin solución en el año 2016 o televisores Samsung estaban en el foco de la CIA.

martes, 31 de diciembre de 2013

Proteger e Infectar por Jacob Applebaum: NSA & iPhones

Jacob Applebaum
Durante los últimos días del año tiene lugar en Hamburgo el congreso de seguridad informática y hacking más importante de Europa, y uno de los más importantes del mundo. El Chaos Communications Congress recoge un conjunto de charlas que siempre son absolutamente rompedoras en cuanto a contenido y ponentes, y este año no está defraudando.

Entre ellas, queremos destacar la charla de Jacob Applebaum, conocido hacker con un historial más que destacable en el mundo del hacking y el hacktivismo, por sus trabajos con Julian Assange en Wikileaks, su empleo en GreenPeace y sus trabajos con herramientas de seguridad como vilefault - para descifrar FileVault de Apple - o su participación en la creación del proyecto TOR.

Este año, la charla de Jacob Applebaum ha estado centrada en las revelaciones de un documento de 2008 filtrado por Edward Snowden en las que se explica cómo la NSA tenía un software de espionaje creado para terminales iPhone llamado DROPOUTJEEP y que cuenta con capacidades para interceptar SMS, activar el micrófono, calcular la posición de las personas por triangulación de antenas GSM y tener controlada a la persona en todo momento.

Figura 1: Documento Top Secret de la NSA sobre DROPOUTJEEP

La charla de Jacob Applebaum esta disponible para ver online, y en ella se puede ver cómo explica que su creencia es que ese tipo de spyware no puede instalarse sin la complicidad de Apple, pero por supuesto afirma que no tiene pruebas de ello.

Figura 2: Charla de Jacob Applebaum sobre el spyware en iPhone de la NSA

Puedes ver ya todas las conferencias que se han impartido en el CCC de este año en la siguiente lista de Youtube, donde hay charlas sobre cómo funcionan los lásers en el espacio, nuevas técnicas de fraude online y el robo bancario, o un montón de nuevos pensamientos que seguro que estimulan tu cerebro. Selecciona alguna, y asiste virtualmente al congreso.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares