Menú principal

Mostrando entradas con la etiqueta Windows Mobile. Mostrar todas las entradas
Mostrando entradas con la etiqueta Windows Mobile. Mostrar todas las entradas

jueves, 5 de diciembre de 2013

Barack Obama no usa iPhone por motivos de seguridad

En una conversación informal con jóvenes norteamericanos en la Casa Blanca a los que el presidente Barack Obama estaba hablando de su nueva ley de sanidad, él fue preguntado por qué no usaba un iPhone, a lo que contestó que no le estaba permitido por motivos de seguridad.

Figura 1: El presidente Barack Obama con el teléfono del Despacho Oval de la Casa Blanca

El presidente Barack Obama siempre fue usuario de BlackBerry - que para muchos expertos de seguridad sigue siendo el dispositivo más seguro - y se defendió cuando al llegar al gobierno se le quiso cambiar por un Windows Mobile. La seguridad de los presidentes siempre fue un caso serio en USA y a muchos de ellos no se les permitió tan siquiera usar el e-mail.

Figura 2: Es fácil encontrar fotos de Obama con su BlackBerry en Internet

Ahora, tras los escándalos del espionaje mundial destapados, es normal que la NSA se preocupe de la seguridad de iPhone. Recordemos que en una presentación interna se comparaba a Steve Jobs con el gran hermano de la novela de George Orwell 1984 y Apple estaba en la lista de compañías colaboradoras de PRISM. Por otro lado, es conveniente recordar que a pesar de estas declaraciones, el gobierno de los EEUU ha aprobado el uso de terminales iPhone en su política de abrazar el BYOD, por lo que aunque el presidente diga que a él en concreto no se le permite, al resto de miembros sí.

sábado, 16 de marzo de 2013

Malware en dispositivos móviles en el año 2012

La compañía de seguridad F-Secure ha publicado un informe con el malware encontrado en sistemas operativos móviles durante el año 2012, donde indudablemente Android se lleva la palma en cuanto a número de muestras encontradas. Centrándonos en los dispositivos móviles de Apple, es decir, iPhone, iPad e iPod Touch, el número de muestras localizadas para terminales sin jailbreak se reduce a dos: Find and Call, que fue encontrado en el App Store, y FinSpy, que utiliza distribución basada en ataques dirigidos con provisioning profiles.

Figura 1: Calendario de acontecimientos en malware durante 2012

Sin embargo, la empresa Lacoon Mobile Security presentaba esta semana en Black Hat Europe una charla titulada Practical Attacks against Mobile Device Management (MDM) en la que ofrecía los resultados de dos estudios realizados durante Marzo de 2012 y Octubre de 2012 localizando el porcentaje de equipos infectados usando análisis de tráfico en un operador de comunicaciones. Según su estudio, 1 de cada 3.000 equipos en el mes de Marzo y 1 de cada 1.000 en el mes de Octubre, estaban infectados con algún malware.

Figura 2: Datos ofrecidos por Lacoon Mobile Security en Black Hat Europe 2013

Lo sorprendente es que según sus datos, los dispositivos iOS, tenían más malware que los de Android en cuanto a troyanos de espionaje instalados - con jailbreak realizado - tipo iKeyGuard o FlexiSpy. Sea como fuere, está claro que hay que tener cuidado con tu dispositivo iPhone y que hay que evitar perderlo de vista en manos peligrosas.

jueves, 23 de agosto de 2012

OSX/Crisis NO infecta máquinas virtuales en OSX...aún

Los investigadores de Symantec han continuado con el análisis del malware Crisis - también llamado Morkut -, que infectaba sistemas Windows y Mac OS X. Este Caballo de Troya saltó a la fama el mes pasado, y se hizo muy famoso por convertir el sistema en un auténtico dispositivo de espionaje, debido a que grababa conversaciones de aplicaciones de mensajería típicas, como Messenger, Adium o Skype. Tras un poco más de trabajo en él, han descubierto tres métodos que utiliza para infectarse en sistemas, a partir de un equipo vulnerado, y hay que reconocer que algunos son muy novedosos.

En primer lugar, el sistema busca ficheros de máquinas virtuales de VMWare en el sistema de ficheros, para montarlos y copiar el malware en el sistema virtual. Esto significa una infección desde la máquina física a la virtual, lo que hará que todos aquellos que usen alguna máquina virtual solo para cosas importantes, como transferencias bancarias, también queden infectados. La única forma de evitar esto, sería tener cifrado el sistema de ficheros de las máquinas virtuales, algo que deberá empezar a tomarse más en serio desde ya.

Figura 1: Esquema de autodistribución de Crisis, creado por Symantec

En segundo lugar, este sistema también busca infectar unidades de almacenamiento que se conecten, colocando ficheros autorun.inf en los discos y pendrives conectados a la máquina infectada. La ultima, es una infección que va desde la máquina física al teléfono, de momento solo a Windows Mobile, debido a que si está conectado los mecanismos de seguridad son inferiores a los que tienen hoy en día Android, iPhone o Windows Phone.

Hay que dejar claro que, por el momento, estos tres métodos de infección son sólo para sistemas Microsoft Windows, pero es probable que en el futuro mute estas funciones a Mac OS X o a otros tipos de máquinas virtuales, como Virtual BOX o Hyper-V, ya que no parece que sea muy difícil de migrar esa funcionalidad. En cualquier caso, hay que reconocer que este malware representa una novedad, y que hay que extremar las precauciones, cada día más, con las nuevas amenazas.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares