Menú principal

Mostrando entradas con la etiqueta aslr. Mostrar todas las entradas
Mostrando entradas con la etiqueta aslr. Mostrar todas las entradas

viernes, 30 de diciembre de 2016

idb: Herramienta para reversing de aplicaciones iOS

Hoy hablaremos de idb una herramienta para los sistemas macOS que puede simplificar algunas tareas comunes para llevar a cabo evaluaciones de seguridad de aplicaciones iOS, en el ámbito del reversing, y de la pura investigación. En el sitio web de la herramienta se puede encontrar documentación y prácticas basadas en el análisis de iGoat o de la aplicación Damn Vulnerable iOS o DVIA, que son recursos utilizados para familiarizarse con las vulnerabilidades de las aplicaciones iOS.

La herramienta proporciona al usuario una gran cantidad de features, desde el análisis de código como el análisis del binario, como son las que se enumeran a continuación: 
  • Información de la aplicación. Información de dónde se almacenan los datos, versiones de SDK, información de las dependencias, etcétera.
  • Almacenamiento de datos y cómo estos se almacenan. Listado de clases y de permisos plist, sqlite y cache.db. Dump del fichero Keychain
  • Análisis de binarios. Se chequea el cifrado de la app, las protecciones como DEP, ASLR o ARC. Extracción de strings del binario y dump de clases y métodos. 
  • Otras pruebas. Se analizan otras partes de la aplicación como los certificados instalados o la utilización de fuzzers para provocar fallos en la aplicación, a través de los datos de entrada. 
Figura 1: idb para macOS

En líneas generales, interesante herramienta que puede ser obtenida desde su sitio web y que está disponible para los usuarios de macOS. Estas navidades, aprovecha y comienza con el análisis de aplicaciones iOS con este tipo de herramientas. Por otro lado, no olvides también la herramienta iRET, la cual permite realizar ingeniería inversa sobre aplicaciones iOS.

viernes, 5 de junio de 2015

Rootless y la declaración de guerra de Apple al Jailbreak

Se comienza a hablar y mucho sobre el nuevo iOS 9 y el futuro OS X 10.11. Las especulaciones nos llevan a pensar en que Apple pondrá más difícil que nunca el Jailbreak, según aparecen noticias y rumores en Internet. Parece que Apple ha puesto el ojo sobre ello, pero tampoco nos extrañaría que aún tomando más medidas sigan apareciendo agujeros que provocasen la posibilidad de hacer Jailbreak

Algunos medios se hacen eco de esta noticia y califican que el Jailbreak en iOS 9 será prácticamente imposible. Por el contrario existe otra corriente que dice que puede ser más difícil o tener más medidas de seguridad, pero que siempre aparecerá un agujero. Uno de los principales cambios que traerá iOS 9, y sobre el que se sustenta esa ola de noticias sobre el Jailbreak es Rootless, el cual podría prevenir la ejecución de exploits de root en iOS. Según definen Rootless es una característica a nivel de kernel que Apple proporcionará tanto para iOS como para OS X, la cual está diseñada para preservar la seguridad y proteger el acceso a archivos necesarios para, por ejemplo, realizar jailbreak.

Figura 1: Descripción de Rootless en 9to5Mac

Lo que se ha dicho sobre Rootless es que se podrá deshabilitar en un Mac, aunque no es conocido si se podrá deshabilitar de un sistema operativo iOS. Las fuentes no confirmadas hablan de que será un golpe importante a la comunidad Jailbreak, ya que hará el desafío del Jailbreak más grande para los hackersApple ha ido dotando de más y más capas de seguridad a su sistema, por ejemplo recordemos la introducción de ASLR en iOS 4.3 o las Stack Canaries a partir de iOS 5. En definitiva, Rootless es un nuevo reto para los hackers y jailbreakers.

miércoles, 11 de marzo de 2015

Apple parchea Freak en iOS, OS X y Apple TV entre otros bugs

Apple ha sacado un paquete de actualización para varios productos, entre los que se encuentran iOS, OS X y el Apple TV. El Security Update corresponde con el 2015-002 y, además de parchear la vulnerabilidad de Freak que ya vimos que le afectaba, trae diversas actualizaciones de seguridad que son importante corregir cuanto antes, así que no dejes pasar más tiempo e instala esta nueva actualización en tu sistema operativo lo antes posible para dejarlo seguro.

¿Qué es lo que se ha parcheado exactamente en cada sistema?
  • iCloud Keychain. Para OS X Yosemite 10.10.2 existían múltiples buffer overflow que podían ser utilizados por un atacante, con privilegios en la red, para ejecutar código arbitrario. CVE-2015-1065.
  • IOAcceleratorFamily. Se parchea en las versiones OS X Mountain Lion 10.8.5, OS X Mavericks 10.9.5 y OS X Yosemite 10.10.2. Un atacante podría ejecutar código arbitrario con el máximo privilegio. CVE-2015-1066.
  • IOSurface. Se parchea en las versiones OS X Mountain Lion 10.8.5, OS X Mavericks 10.9.5 y OS X Yosemite 10.10.2. Un atacante puede ejecutar código con el máximo privilegio. CVE-2015-1061.
  • Kernel. Se parchea en OS X Yosemite 10.10.2. A través de lo que se indica en el CVE-2014-4496 se puede lekear direcciones del kernel y del heap, pudiendo ser utilizadas para realizar un bypass de la protección ASLR.

Figura 1: Descripción de parche de Freak en el Security Update 2015-002

Por último, el Security Update 2015-002 parchea Freak, CVE-2015-1067, el cual podría permtir a un atacante degradar la seguridad utilizando claves criptográficas inseguras y de este modo poder espiar comunicaciones. La actualización está disponible para iOS 8.2, Apple TV 7.1, OS X Mountain Lion 10.8.5, OS X Mavericks 10.9.5 y OS X Yosemite 10.10.2.

viernes, 3 de junio de 2011

Comparación de Antid0te 2.0 y ASLR en iOS

En la pasada Hack in The Box, además de la presentación de iPhone Data Protection en la que se explicó cómo romper el sistema de cifrado utilizado en los terminales con la última versión de iOS, Stefan Esser, creador de Antid0te, una solución para añadir ASLR (Address Space Layout Randomizzation) a las versiones de iOS que no vienen con él, impartió una charla digna de resaltar entre las demás que se dieron relativas a las tecnologías Apple.

En ella explica las diferencias entre la implementación de ASLR que realiza su solución, Antid0te 2.0, y la implementación que hace la última versión de iOS 4.3.X. Además, para terminar de completar la presentación, explicó como era posible saltarse ambas soluciones de protección con ejemplos en iPhone. Para tener claro que ninguna tecnología es perfecta.

Para que sea más fácil de disfrutar esta presentación, y las de Stefan Esser siempre son muy cuidadas, como ya pudimos comprobar en la que impartió sobre Cómo atacar el kernel de iOS, la hemos subido a SlideShare y la hemos puesto disponible para su visionado online.

Antid0te 2.0 – ASLR in iOS
Ver más presentaciones de Seguridad Apple

jueves, 7 de abril de 2011

Entrevista a Stefan Esser (i0n1c)

Stefan Esser
En un medio italiano han publicado una entrevista que le han hecho recientemente a Stefan Esser, conocido como i0n1c en twitter, descubridor del último bug y creador del exploit que ha llevado a la existencia de herramientas, como RedSn0w 0.9.6RC9, que hacen untethered jailbreak en iOS 4.3.1. Además es el creador de Antid0te y va a dar una charla en la próxima Hack in The Box sobre cómo funciona ASLR en iOS 4.3 (.1)  y en Antid0te y cómo se pueden hacer exploits para saltárselos. La entrevista ha sido publicada traducida al inglés y nosotros la hemos traducido al español para que la puedas disfrutar.

1) ¿Cómo fue su primer encuentro con Apple?

¿Te refieres en sentido literal? Digo esto porque en el año 2008 fui a comer como algunos miembros del equipo de seguridad de Apple en el sorprendente campus de Cupertino, ¡y la pizza que comimos fue deliciosa! En otro caso, no puedo acordarme cuando compré mi IBook. Comencé a trabajar con Productos Apple en 2007, cuando mi compañía me dio un MacBook.

2) ¿Cuándo te convertiste en un hacker? ¿Cuál fue el primer exploit que descubriste?

Fue entre 1998 y 1998. No recuerdo cuál fue la primera vulnerabilidad que encontré, sin embargo, una de las primeras vulnerabilidades que descubrí que me enganchó fue la de ejecución remota de código en media, y que afectaba a todas las instalaciones por defecto en PHP.

3) Hoy en día, para ser un hacker famoso ¿es tan simple como compartir su conocimiento?

“Convertirse en famoso” es una excusa para entender mal el hacking. Si quieres ser famoso deberías grabar un vídeo cantando o rapeando y ponerlo en Youtube (aunque pensando lo bien no es tan mala idea…)
Yo me inicié en el hacking/investigación en seguridad porque adoro resolver puzles. Es cierto que es confuso que ser un tipo un IT Pro de Seguridad se ha ido haciendo más difícil a lo largo de los últimos 10 años, pero al mismo tiempo se ha ido haciendo más divertido.

Sin embargo, como los puzles en la vida real, el escaneo de vulnerabilidades a veces puede ser aburrido, necesitamos un montón de paciencia y al final del día, si sientes que te has saltado una pieza del puzle al principio, no debes abandonar, y tampoco si has resuelto mal el puzle.

Debemos darnos cuenta de que tienes que practicar tus habilidades con puzles pequeños y luego trabajar en ello hasta que seas capaz de resolver los puzles más difíciles. En ese punto, tú serás reconocido por otros hackers y empezarás a ser conocido.

Obviamente, centrarse en temas que otros no investigan, ayuda, pero no asegura una victoria fácil.

4) Con iOS 4.3, Apple introdujo ASLR, que ha hecho más difícil encontrar bugs y hacer exploits para construir un sistema que haga untethered jailbreak. ¿Cómo te apañaste para romperlo?

Use un truco que aglutina una característica poco conocida de los ficheros binarios de OSX para salta la protección de ASLR. Una vez dicho esto, puedo decir que ASLR no ha sido un reto para conseguir hacer el untethered jaiblreak. El mayor reto fue el hecho de que Apple ha eliminado las variantes del sistema en iOS 4.3.

En jailbreaks anteriores, el uso de Return-Oriented Programming (ROP) era utilizado para deshabilitar ciertas funciones de seguridad mediante esas variaciones, con el objetivo de permitir la ejecución de otro código binario que explotara el kernel. Principalmente eso significa que se usar ROP para secuestrar (hijack) la ejecución de un proceso a través de la redirección de segmentos de código que están en memoria.

Jugar para combinar las piezas de código apropiadas puede hacer cualquier cosa. Así, en el anterior jailbreka solo servía para crear el conocimiento de las bases del payload ROP pero ahora todo el exploit del kernel debe ser montado este snippet de código: mucho más duro que antes.

5) ¿Por qué piensas que alguien debería hacer jailbreak al dispositivo?

Yo intento hacer el jaiblreak porque es necesario hacer un estudio real de la seguridad de iPhone. Raramente utilizo algo de Cydia, excepto las herramientas del sistema y algunas veces compro aplicaciones de la Apple Store, pero estoy seguro que esto lo sabe Apple. Sin embargo, para algunas personas hacer el jailbreak es la única forma de hacer con iPhone lo que quieran.

6) Recientemente hizo un exploit para iOS 4.3.1: ¿Fue dificil?

Realmente no, porque en este caso estaba simplemente buscando una configuración específica. La mayor parte del trabajo fue hecha hace meses cuando empecé a indagar en la seguridad de iPhone.

7) En un tweet reciente hablabas sobre algunos problemas con la Wifi. ¿Podrías explicarlos?

Creo que no hay necesidad de preocuparse con esto. Parece ser que iOS 4.3(.1) ha cambiado algo en el driver de la WiFi que causa problemas con algunos routers WiFi. Algunas veces esos problemas desaparecen simplemente reiniciando el router, pero los tests han mostrado que este problema no está relacionado con el jailbreak.

domingo, 3 de abril de 2011

Hack in The Box 2011 Amsterdam: Atacando iPhone e iOS

Del día 17 al 20 de Mayo, en Amsterdam, se celebrará el ciclo de charlas y laboratorios de Hack In the Box 2011. En esta conferencia se mezcla lo mejor en seguridad de Europa, profesionales, investigadores, policías, cuerpos de seguridad y grupos hacking por todos conocidos.

En esta edición, los dispositivos de Apple serán parte importante de las charlas ya que la conferencia tiene una agenda repleta de temas relacionados con iPhone y/o el sistema operativo iOS, debido a que al ser uno de los teléfonos más comercializados, es por tanto uno de los más investigados en materia de seguridad, como no podía ser de otra manera.

El análisis Forense y el robo de datos

Una de las charlas que se verá allí es la titulada: iPhone Data Protection in-Depth. En ella, los investigadores Jean-Baptiste Bédrune y Jean Sigwald harán un recorrido sobre las tecnologías de protección de datos que acompañan a los teléfonos iPhone 4, desde los datos almacenados sin un cifrado especial hasta las contraseñas cifradas con la master key que viene cifrada con AES. Los investigadores prometen demostrar como es posible, en menos de 20 minutos, realizar un ataque de fuerza bruta para extraer todos los datos y contraseñas almacenados en el dispositivo. Es decir, algo similar al estudio que vimos con el iPad que sacaba en 6 minutos todos los datos y contraseñas no protegidas de aplicaciones de terceros.

Para ello, primero mostrarán como funcionan los ataques de elevación de privilegios y jailbreak, saltandose la protección que tiene el equipo haciendo uso del exploit limera1n de GeoHot que permite que, arrancando en modo DFU, se tome control como root del dispositivo. Acto seguido extraeran todos los datos del disco y realizarán un ataque de fuerza bruta a los datos cifrados. Interesante cuanto menos.

ALSR en iOS 4.3, Antid0te y el exploiting de ambos

Stefan Esser, i0n1c dará también una sesión sobre iPhone e iOS. En este caso será sobre cómo funciona el ASLR introducido de serie en el sistema iOS 4.3 y cómo funciona el ASLR que introduce Antid0te en los teléfonos con jailbreak. En esta prometedora sesión, además, Stefan Esser mostrará que hay determinadas vulnerabilidades que pueden ser explotadas a pesar de la existencia de las protecciones ASLR en el sistema operativo, y hará alguna demostración sobre ello. Hay que recordad que i0n1c fue el primero en mostrar un iPad con iOS 4.3 con un untethered jailbreak realizado.

Y mucho más, por supuesto

Por supuesto, la conferencia Hack in The Box es mucho más que Apple o iPhone y en ella participarán speakers de talla mundial, como Dani Mende y Enno Rey de ENRW, que hablarán también de amenazas en las redes de datos de telefonía, Mariano Nuñez Di Croce que hablará de ataques a SAP, Claudio Criscione que hablará de como usar metaXSSploit para realizar ataques XSS desde el framework o Didier Stevens, que hablará de seguridad en PDF, por citar alguno de ellos. Esperaremos más noticias cuando acabe la conferencia.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares