Menú principal

Mostrando entradas con la etiqueta anonimato. Mostrar todas las entradas
Mostrando entradas con la etiqueta anonimato. Mostrar todas las entradas

lunes, 6 de julio de 2015

Yodel sigue dando que hablar con una petición de cierre

Hace unas semanas nos hacíamos eco en Seguridad Apple de los problemas que han surgido en el uso de la red social Yodel. Con esta red social cualquier persona puede publicar mensajes anónimos y contestarlos, pudiendo ver los mensajes que son publicados por usuarios que se encuentran en un radio de 10 km. Esto supuso que haya varios casos de ciberbullying y que haya puestas denuncias. La app, a día de hoy, se encuentra en el AppStore y puede descargarse de forma gratuita.

El revuelo que ha supuesto la aparición de Yodel no ha hecho más que incrementar y hay un movimiento a través de la plataforma Change.org que solicita el cierre inmediato de la red social. En el llamamiento realizado a través de la plataforma se indica que es imposible poner fin al daño que la red social genera en algunos de sus usuarios, debido al anonimato que la red proporciona. No existe un tracking de quién envía los mensajes, por lo que simplemente con descargar la app ya se puede publicar y contestar mensjaes sin necesidad de un registro.

Figura 1: Solicitud de cierre de Yodel

La intranquilidad en los institutos se refleja en este tipo de acciones, y es que es en estos sitios dónde Yodel ha afectado más y ha presentado sus casos más graves. Parece que el caso Yodel va para largo y que las denuncias por ciberacoso seguirán en aumento, ya que la red social salga en tantas noticias puede provocar el efecto llamada contrario al deseado, es decir, un mayor uso de la red puede provocar un mayor número de casos. Estaremos atentos a posibles sucesos a través de la red social.

jueves, 7 de mayo de 2015

Secret: La aplicación para mensajes anónimos cierra

Secret dice adios
La app Secret, de la que ya hemos hablado en Seguridad Apple debido al caso de Brasil y la app, ha echado el cierre. La compañía lanzó la aplicación formalmente el año pasado y se dice que han conseguido entre 33 y 35 millones de dólares en financiación. El CEO David Byttow comentó el pasado miércoles que tras mucho reflexionar y consultas al nuevo consejo de administración ha decidido cerrar la Secret. Secret permite a sus usuarios enviar comentarios a una fuente como si fuera una actualización de estado de Facebook, pero sin nombres adjuntos.

La aplicación llamó la atención a principios del año pasado, ya que fue uno de los primeros en recoger el testigo de un grupo cada vez mayor de aplicaciones similares como Whisper o Yik YakSecret disponía de más de 15 millones de usuarios y la financiación será devuelta a los inversores, ya que no se empleará más en el desarrollo de la app. Hasta el miércoles pasado se podía encontrar la app tanto en Google Play como en la AppStore. En España la aplicación tenía parte de éxito, ya que el "cotilleo" nacional ayuda mucho.

Figura 1: Comentarios en Secret

Durante un período de tiempo, la aplicación había sido un punto caliente entre las populares, ya que estaba llena de detalles íntimos de personas y de sus vidas laborales, pudiéndose utilizar dicha información. En Julio del año pasado, Secret, lanzó una integración única con Facebook, pero sin identificar qué amigo tuyo de Facebook te enviaba los mensajes. En diciembre, Secret recibió un rediseño importante y cambio ciertas funciones. Algunos críticos lo llamaron estafa de aplicación, por su parecido a Yik Yak. Ahora con el cierre de la aplicación, se está buscando salida al personal de la empresa. Byttow dijo que emplearía su tiempo en buscar una salida buena para sus empleados y conseguir que tengan un nuevo puesto de trabajo acorde con las habilidades de cada uno. Comentó que no quería espectáculos sobre empleados que se agolpan en sus oficinas con las cartas de despido en la mano, por lo que lucharía por dar una salida digna a todos.

viernes, 22 de agosto de 2014

Brasil fuerza a Apple a que quite Secret de App Store

El gobierno de Brasil quiere acabar con las apps que permiten sistemas de mensajería anónimos, y ha comenzado la guerra cargando contra Secret, una app de mensajería que ha tenido que ser eliminada de la AppStore de Brasil y de los terminales móviles en que se hubiera instalado en Brasil por orden de un juez, tal y como informa SFGate. La base de esta orden judicial es que estas apps son utilizadas para hacer ciberbullying masivamente, y se quiere acabar con el anonimato de las personas que se encuentran detrás. En otros sistemas como WhatsApp, el registro se hace vía número de teléfono y SMS, por lo que se puede saber quién está detrás de cada cuenta.

Secret ha tenido que ser retirada no sólo de App Store y de los iPhone donde estuviera instalada, sino también de Google Play y Android, por lo que parece que en Brasil van en serio con este tipo de campaña contra las apps que permiten anonimato en el registro de las cuentas.

Figura 1: Secret App para iPhone

Lógicamente, no son las únicas apps que hay con estas características, así que otras apps como Wickr o Signal puede que estén en la lista de aplicaciones que se prohiban en el futuro dentro del país que va a celebrar las próximas Olimpiadas. Veremos qué reacciones genera esta guerra contra el anonimato por parte del gobierno de Brasil

viernes, 21 de marzo de 2014

Tor Browser for iOS un fork de Onion Browser que da tu IP

Hace ya tiempo que hablamos por aquí de Onion Browser, un cliente TOR no oficial que está disponible en la App Store para usar en iPhone o iPad. Esta herarmienta está desarrollada por Mike Tigas y de ella puedes ver el código fuente que está bajo licencia Open Source.

Figura 1: Onion Browser para iPhone

Sobre esta, un desarrollador llamado Ronen decidió utilizar el código de Onion Browser y crear un Tor Browser para iOS basado en él, pero metiendo publicidad en la app, lo que deja por completo invalidado el sistema de anonimato de la red TOR al exponer la dirección IP a los anunciantes.

Figura 2: Tor Browser, la fake app en la App Store

Esto hizo que tras su denuncia pública la herramienta fuera catalogada como fake app y se pidió a Apple en Diciembre que la retirara. Ahora ha acabado siendo retirada del App Store, tres meses después. Si te has instalado esta app en cualquier dispositivo, lo mejor es que te asegures de quitarla o si la uses tengas presente que no da ninguna de las protecciones que ofrece la red TOR.

lunes, 17 de septiembre de 2012

Copias de NCFTA_iOS_devices_intel.csv llevan a malware

Nada más salir la noticia de que Anonymous había publicado un fichero con 1.000.001 registros de dispositivos Apple robados al FBI - que luego una empresa diría que se los robaron a ellos -, nosotros fuimos rápidamente a buscar el fichero. Como en todas las crónicas del suceso se hablaba del nombre de un fichero que llevaba por nombre NCFTA_iOS_devices_intel.csv, decidimos ir a buscar ese fichero por Internet, y aparecían ya muchas referencias, incluidas muchas descargas de los mismos desde Torrent, así que intentamos descargarlo por ahí.

Figura 1: Links en Torrent llevando al supuesto fichero

Tras revisar todos los enlaces que se ofrecían de los Torrent en más detalle, pudimos comprobar que eran ficheros ejecutables, .exe, así que no los descargamos porque supusimos que eran crapware, algo que ha confirmado McAfee tras investigar dichos ficheros que se están distribuyendo.

Figura 2: Descarga un fichero .exe, que por supuesto es malware

Si quieres conseguir el fichero original publicado por Anonymous, no hay más que seguir las instrucciones que se dejaban en la nota que publicaron en Pastebin. Ahí no solo se dan los links de descarga sino que también es posible acceder a los hashes de verificación y las contraseñas de descifrado, que es la forma segura de hacerse con el fichero.

Figura 3: Links e instrucciones para descargar el fichero auténtico

Siguiendo los pasos que daban en la nota es fácil obtener el fichero, para aquellos que quieran analizarlo en más detalle. Hay que tener cuidado con los ficheros que se descargan con búsquedas populares de la actualidad, pues muchos sistemas están automatizados para generar resultados ante cualquier tipo de búsqueda que se realice.

jueves, 13 de septiembre de 2012

Anonymous no robó el fichero con datos de UDIDs al FBI

La semana pasada la noticia saltó con la publicación en Pastebin de una nota de Anonymous en la que se publicaba un fichero con 1.000.001 registros con UDIDs y APNs junto con nombres de dispositivos iPad, iPhone & iPod Touch. Dicho fichero, según decía la nota de Pastebin, había sido robado de la máquina de un agente del FBI, algo que el propio FBI negó, y que llevó a Apple a desmentir cualquier especulación de que ellos entregaran esa información al FBIAnonymous, por supuesto, dijo que el FBI mentía y que ellos decían la verdad, pero al final parece, según confirma una empresa, que tanto Apple como el FBI decían la verdad.

Una pequeña editorial llamada Blue Toad, con base en Orlando (Florida) ha confirmado públicamente que los datos fueron robados de sus sistemas. En un mensaje la compañía ha pedido disculpas por el robo de los datos, y el CEO de la compañía Paul DeHart confirmó que ese fichero coincide con el 98% de su fichero, diciendo que los cambios fueron realizados antes de que se publicase la base de datos: "Con un nivel del 100% de confianza, son nuestros datos", dijo a la NBC americana, donde además confirmó que está co-operando con las fuerzas de seguridad para poder ayudar a resolver el incidente. Además, la empresa ha pedido perdón por la recogida de los datos y ha dicho que dejará de hacerlo.

Figura 1: BlueToad Inc. la empresa que sufrió el robo de datos

Como conclusión, queda claro que no se puede creer todo lo que se publica en Internet, y en este caso Anonymous ha perdido mucha credibilidad ante la opinión pública. Una jugada de Infosec que les ha salido mal.

miércoles, 5 de septiembre de 2012

Anonymous publica un fichero con más de 1.000.000 de datos relativos a UDID supuestamente robados al FBI

1000001 iPhones and some FBI butthurt
En una nota de prensa a través de Pastebin, el grupo Anonymous, dentro de su operación #Antisec, ha puesto a disposición pública un fichero con 1.000.001 de datos relativos a información de clientes de Apple, que contiene el UDID del dispositivo, el APN (Apple Push Notifications Token) y el nombre del dispositivo. Siempre según la nota de prensa de Anonymous, el fichero original contenía más de 12.000.000 de registros, y de él se ha quitado la información personal como el nombre del propietario, su dirección postal, el número de teléfono, etc...

La nota de prensa comienza con una explicación a la motivación de la misma que hace referencia al llamamiento que se produjo este año en Defcon, pidiendo colaboración a la Comunidad Hacker por parte del gobierno americano. Como reacción a esta petición según ellos, el grupo ha publicado este fichero que supuestamente fue robado en Marzo del 2012 de la computadora Dell Vostro utilizada por el Agente Especial Supervisor Christopher K. Stangl miembro del FBI Regional Cyber Action Team y del New York FBI Office Evidence Response Team

Figura 1: ¿Será alguno de estos el iPad de Mariano Rajoy?
Esta máquina, supuestamente fue comprometida utilizando una vulnerabilidad Java, y se consiguió una sesión de shell, durante la cual se descargó un fichero del escritorio llamado 'NCFTA_iOS_devices_intel.csv' que resultó ser una lista de 12,367,232 Apple iOS dispositivos including Unique Device Identifiers (UDID), usuarios, nombre del dispositivo, tipo de dispositivo, Apple Push Notification Service Tokens, códigos postales, números de teléfono, direcciones, etc...

Figura 2: El FBI lo desmiente en Twitter

Las especulaciones son muchas, pero la más preocupante es que el FBI podría tener acceso a todos los dispositivos Apple, con o sin connivencia con Apple. Esto, en países como España donde todos los diputados tienen dispositivos iPad o los jueces hacen gala de ellos en los juzgados, hace que la gente se preocupe. Por su parte, el FBI a través de Twitter, ha dicho que la información es TOTALMENTE FALSA, ya que ellos jamás han tenido esos datos, así que no hay nada que discutir. ¿Lo tendría la persona motu proprio? ¿Será falsa esta afirmación del FBI? ¿Será falsa la nota de prensa de Anonymous?

Figura 3: El buscador de UDIDs leakeados en TNW

Conseguir el fichero es bastante sencillo siguiendo las instrucciones puestas en Pastebin, pero si no quieres hacerlo, basta con que uses el sencillo buscador que ha puesto The Next Web para ver si tus datos están leakeados.... y luego saca tú tus conclusiones.

viernes, 27 de abril de 2012

Onion Browser: Navegación por TOR en iPhone o iPad

Las redes TOR (The Onion Routing) permiten que el cliente origen consiga tener oculta la dirección IP de origen. Esto garantiza cierto anonimato que ayuda a evitar que el servidor al que uno se conecta pueda descubrir información del usuario por medio de la dirección de conexión. Onion Browser es un navegador web para dispositivos con iOS que permite navegar a través de las redes TOR desde un terminal iPhone o iPad, trayendo estas posibilidades de privacidad a los dispositivos de Apple.

El uso de la aplicación no requiere de privilegios especiales, por lo que no es necesario que el dispositivo tenga realizado el jailbreak. De hecho el navegador se puede comprar en la App Store a un precio de 0.99 USD que serán destinados a la fundación que está detrás del proyecto TOR, con el fin de continuar dando soporte a esta tecnología.

Figura 1: Onion Browser en iPhone. Configuración

Si lo deseas, desde hace tiempo tienes disponible un cliente TOR para Mac OS X, por lo que podrías hacer uso de la misma tecnología en tu equipo, pero os queremos recordar que conectarse a través de redes TOR garantiza el anonimato de la dirección IP de conexión, pero que no deja de ser un esquema de "hombre en medio" que podría utilizarse de manera maliciosa.

Figura 2: Probando Onion Browser en iPhone

En la prueba de concepto que realizamos para el estudio de "Owning bag guys {and mafia} with javascript botnets" durante un tiempo realizamos un esquema similar a través de redes TOR, aunque al final uno de los tests nos detectó y decidimos dejarlo. En cualquier caso, evita el envío de información sensible a través de redes TOR, navega con el software actualizado y elimina cualquier contenido Javascript de la caché una vez terminada la navegación.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares