Menú principal

Mostrando entradas con la etiqueta backup. Mostrar todas las entradas
Mostrando entradas con la etiqueta backup. Mostrar todas las entradas

miércoles, 25 de julio de 2018

No se podrán recuperar los datos de aquellos MacBook Pro que presenten un fallo de la placa base

Si te has decidido a adquirir uno de los nuevos MacBook Pro de Apple, todo parece indicar que no resultará posible recuperar los datos almacenados en el SSD en el caso de que la placa base presente un fallo. Este descubrimiento se suma al problema con el calentamiento excesivo que sufren los MacBook Pro con Intel Core i9, cuyo rendimiento se ve penalizado al alcanzar altas temperaturas.

Después de que Apple presentara en 2016 los primeros modelos de MacBook Pro con Touch Bar, se descubrió que los equipos tenían discos SSD no extraíbles integrados en la placa base. Afortunadamente, esto no comprometía la recuperación de datos en el caso de producirse un error en la placa, pues Apple contaba con una herramienta que permite a los Genius Bar y Apple Authorized Service Providers recuperar los datos del usuario si la unidad SSD sigue intacta.

Figura 1: Puerto de diagnóstico presente en MacBook Pro de 13” de 2016

Esta herramienta es esencialmente un pequeño dispositivo que puede transferir datos de una conectándose desde la placa base defectuosa a un MacBook Pro nuevo. Este dispositivo se conecta a un puerto de recuperación de datos en la placa base. Una vez que la placa base se conectaba al dispositivo de recuperación y se seguían los pasos de transferencia de datos, se completaba la migración de la información al nuevo MacBook Pro. Este era un último recurso válido para evitar perder información en un caso extremo como este.

La semana pasada, iFixit reveló en su desmontaje del MacBook Pro 2018 que Apple había eliminado el conector de recuperación de datos de la placa base en los modelos de 13 y 15 pulgadas con la Touch Bar, lo que sugiere que la herramienta de migración de datos ya no estaría disponible en los nuevos dispositivos.

La razón por la cual Apple ha decidido eliminar este puerto no está confirmada, pero todo parece indicar a que esta decisión se tomó porque los modelos de MacBook Pro de 2018 cuentan con el chip T2 personalizado de Apple, que proporciona cifrado de hardware para el almacenamiento SSD, al igual que ocurre en el iMac Pro. De nada serviría, tras los cambios incorporados a esta gama de dispositivos, recuperar datos que nos encontraríamos cifrados.

El giro dado por la compañía de Cupertino dirigido a aumentar la seguridad en sus dispositivos tiene un cierto coste para el usuario, que verá restringida su capacidad de recuperar datos en el raro caso de fallo. Por ello, si ya de por sí resulta aconsejable programar copias frecuentes de seguridad o utilizar la carpeta de iCloud Drive para tener todos los datos seguros en la nube, aquellas personas que opten por adquirir los nuevos MacBook Pro deberán ser más estrictas si cabe y adoptar una política de backup lo más conservadora posible.

domingo, 10 de diciembre de 2017

Debate sobre la seguridad en iOS en twitter

Tras haber parcheado una vulnerabilidad en macOS High Sierra que permitía a cualquiera obtener permisos root, Apple tiene más trabajo por delante para hacer sus softwares más seguros. En este caso os hablaremos de iOS 11. Recientemente Oleg Afonin, un investigador forense de Elcomsoft ha publicado un artículo en su blog en el que cuenta porque algunas de las actualizaciones introducidas en iOS 11 suponen la eliminación de algunas capas de seguridad del sistema operativo. Según el investigador, las contraseñas no garantizan únicamente acceso a los dispositivos, sino que también a muchos de los servicios vinculados a la nube y otros hardwares asociados.

En iOS 10 y versiones anteriores, los usuarios podían establecer una única contraseña para proteger un backup encriptado de la información almacenada en el iPhone. Esta contraseña viajaba con el hardware y si intentabas conectar el iPhone a otro dispositivo para hacer otro backup vía iTunes deberías introducir la misma contraseña. En iOS 11 todo ha cambiado, si dispones de iOS 11 o una versión superior podrás hacer un backup encriptado de tu dispositivo reseteando la contraseña. Esto es un problema de seguridad porque los backups realizados a través de iTunes contienen mucha más información de la que se podría obtener simplemente desbloqueando el teléfono. Y esa información podría ser analizada con herramientas que muchas empresas como Elcomsoft venden.

“Una vez que un intruso gana acceso al iPhone de un usuario y sabe su contraseña, no existe ninguna otra capa de protección. Todo está completamente expuesto, desde backups de la nube hasta fotografías o historiales de navegación, incluso la contraseña original del Apple ID del usuario”.

Figura 1: Mensaje en twitter

Por lo tanto el riesgo va más allá de un teléfono comprometido y de los dispositivos asociados a él ya que la Keychain de iCloud puede incluir información relativa a contraseñas de Google o Microsoft. Según Alfonin el mejor método por el que podría optar Apple para arreglar este problema sería hacer que las cosas volviesen a ser como antes.

“No creo que a nadie le moleste, La habilidad de resetear la contraseña un Backup de iTunes no es necesaria. Si revirtiesen esto a como era con iOS 10 sería perfecto”. 

Por supuesto, esto es solo la opinión de Alfonin y Elcomsoft. Otros investigadores no comparten la misma opinión, como es el caso de Dino Dai Zovi, cofundador de Cloud security biz Capsulate8, el cual ha dado su opinión sobre el asunto en Twitter.

domingo, 27 de agosto de 2017

Fue Noticia en Seguridad Apple: del 14 al 26 de Agosto

Continuamos trabajando este mes de agosto para traeros las mejores noticias en el ámbito de la seguridad informática relacionadas con Apple. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 14 último ataque de phishing contra Apple aprovechando la imagen de la cantante Rihanna para captar la atención de los usuarios de iTunes. También se ha utilizado la imagen de Madonna para realzar este mismo ataque.

El martes día 15 hablamos de un nuevo Jailbreak para iOS 9.3.5. Utiliza una herramienta llamada Phoenix y hace posible que los usuarios con esta versión de iOS puedan realizarle Jailbreak a su dispositivo. 

El miercoles 16 nos hicimos eco de un nuevo leak obtenido a través del HomePod donde se deduce que habrá un Apple TV a 4K. Con el 4K convirtiéndose casi en un estándar era cuestión de tiempo que Apple apostase por él y gracias a este leak en el código del HomePod sabemos que estará en la próxima release del producto.

El jueves 17 comentamos la noticia que anuncia el fin de vuelos de drones sobre el nuevo Apple Park. La construcción de la que será la nueva sede de Apple no causado indiferencia, varios pilotos de drones han decidido sobrevolar las instalaciones y tomar las primeras imágenes del Apple Park desde el aire, hasta hoy. 

El viernes 18 hablamos de una aplicación llamada Cloak it que nos ayudará a añadir una nueva capa de seguridad a la hora de utilizar el sistema de mensajería iMessage de Apple.

El sábado 19 contamos que cifrar nuestras copias de seguridad añade riesgos adicionales, hasta el punto de que alguien podría llegar a cuestionarse si realmente merece la pena almacenarlas cifradas en nuestro ordenador.

El domingo 20 comenzamos una serie de 4 artículos en los cuales iremos contando trucos y consejos para tener protegido tu Mac durante las vacaciones de verano. Cada artículo ofrecerá 5 consejos que mostrarán cómo mejorar la seguridad de tu macOS Sierra.

El lunes 21 dimos algunos consejos a la hora de escoger la mejor VPN para tu iPad. Recuerda que tener una VPN activa te añade una capa extra de seguridad además de otros beneficios. En este artículo mostramos una selección de las mejores VPN de 2017.

El martes 22 publicamos el segundo artículo con trucos y consejos para tener protegido tu Mac durante las vacaciones de verano. Esta vez hablaremos del cortafuegos, cifrado de la información del disco o cómo desactivar la geolocalización cuando no sea necesaria.

El miercoles 23 ofrecimos el avance la charla de ElevenTalks sobre conceptos de Inteligencia Artificial y Machine Learning aplicados a la ciberseguridad. No te pierdas esta charla donde se habla de dos temas de máxima actualidad.

El jueves 24 publicamos la tercera parte de nuestros consejos de seguridad Mac para este verano. Esta vez nos centramos en comprobar que estamos compartiendo información en la red o alguna opción de acceso remoto activada.

El viernes 25 finalizamos nuestra serie de consejos de seguridad para este verano con la publicación de la cuarta y última parte. Antivirus, https y VPN son algunos de los temas que se han tratado en este artículo.

Finalmente, el sábado 26 recordamos que también tienes que proteger tu smartphone. En él os contamos las diferencias entre Android y iOS en temas de seguridad así como una visión global de el estado de la seguridad de dichos dispositivos.

Hasta aquí la información del mundo Apple que como cada dos semanas os traemos a través de nuestro "Fue noticia". Desearos unas felices vacaciones a aquellos que las comenzáis ahora y una feliz vuelta de las mismas a los que os incorporáis a la vida laboral.

sábado, 19 de agosto de 2017

Descifrar backup de iPhone

Hace unas semanas veíamos como era posible extraer de manera sencilla algunos datos relevantes de un backup de iPhone sin cifrar. Hoy vamos a ver que cifrar nuestras copias de seguridad añade riesgos adicionales, hasta el punto de que alguien podría llegar a cuestionarse si realmente merece la pena almacenarlas cifradas en nuestro ordenador.  Lo primero que vamos a hacer, es estudiar la diferencia entre almacenar un backup cifrado y uno sin cifrar.

Además de lo obvio (el primero no se encuentra en un formato legible ya que se le ha aplicado un algoritmo de cifrado y se requiere una contraseña para descifrarlo), si miramos la documentación de Apple, podemos ver que hay otras diferencias relevantes. “Encrypted iTunes backups can include information that unencrypted iTunes backups don´t":
  • Your saved password. 
  • Health data.
  • WiFi Settings.
  • Website History.
Esto quiere decir que si de alguna forma se tiene acceso a la información que contiene un backup cifrado, se puede acceder a datos como tus contraseñas almacenadas, como por ejemplo, las de tus redes sociales, tu banco o tu red wifi, o a datos de salud, catalogados como datos especialmente protegidos por la agencia de protección de datos. 

En resumen, si conseguimos de alguna forma de acceder a los contenidos de un backup cifrado, tendremos en nuestras manos muchísima más cantidad de información de la que encontraríamos en uno sin cifrar, por lo tanto, la pregunta en este punto es, ¿Cómo de difícil es acceder a los contenidos de un backup cifrado? 

Para responder a esta pregunta, vamos a realizar una prueba de concepto. Para descifrar backups de iPhone, hay varias herramientas públicas, pero son de pago y además van a tratar con nuestros datos personales de manera poco transparente, por lo tanto, para evitar todo esto, vamos a construir nuestra propia herramienta de descifrado. Vamos a comenzar por analizar la forma en la que Apple cifra las copias de seguridad. Si nos remontamos a 2011, podemos ver algunos trabajos de investigación que hablan de la manera en la que este proceso se lleva a cabo:

Figura 1: iPhone Data Protection

También encontramos algunas herramientas que te permitían acceder fácilmente a tus copias de seguridad cifradas a través de tu contraseña de cifrado, y devolviéndote el backup descifrado. Esto es muy interesante, y hasta iOS 10, funcionaba realizándole unas pocas modificaciones al código del proyecto anterior. Cuando entra iOS 10, y en concreto, la versión 10.2, Apple introduce algunos cálculos adicionales en la forma en la que se cifraba la copia de seguridad. A través de ingeniería inversa, algunos investigadores consiguieron obtener los algoritmos y parámetros que se estaban añadiendo:

Figura 2: Código

Con toda esta información, vamos a utilizar algunos de los ficheros del proyecto citado anteriormente como base para el desarrollo de nuestro Script. Debido a que este proyecto es de hace algunos años, muchos de los paquetes utilizados ya no funcionan, o son poco eficientes, y la nueva característica de cifrado de los sistemas operativos iOS 10.2 o superiores tampoco está implementada. Actualizando todos estos campos, añadiendo los que faltan y eliminando las partes que no son necesarias, podemos construir un script sencillito que nos realice el proceso de descifrado.

El script es muy fácil de utilizar, simplemente indicamos si nuestra copia de seguridad se hizo en un dispositivo con una versión de iOS inferior a 10.2 e indicamos la ruta donde se encuentra nuestro fichero Manifest.plist, que viene indicado en la documentación de Apple.

La ejecución del Script nos devolverá un resultado similar al siguiente:

Figura 3: Tiempo de descifrado del backup de iOS

Tal y como se ha explicado anteriormente, la introducción de cálculos adicionales a partir de iOS 10.2 a la hora de cifrar el backup, introduce un retraso considerable en la realización de fuerza bruta para extraer la clave. A pesar de esto, según las pruebas realizadas, a un dispositivo con iOS 10.2 o superior, se le puede descifrar una clave numérica de 6 dígitos en menos de dos días, mientras que en versiones inferiores a la 10.2, esto se puede realizar en cuestión de minutos, todo esto sin aplicar técnicas de optimización que probablemente agilizaran considerablemente el proceso. Por lo tanto, los tiempos siguen siendo bastante pequeños y el proceso de descifrar la clave es totalmente factible si la contraseña no cumple con ciertas características de seguridad que la hagan robusta.

Viendo esto, podemos concluir, que el backup cifrado de un dispositivo iOS contiene información mucho más sensible que el backup sin cifrar, y que la utilización de una contraseña débil, provocará que realmente estemos exponiendo más información sensible que si almacenamos la copia de seguridad sin ningún tipo de cifrado.

domingo, 16 de julio de 2017

Fue Noticia en Seguridad Apple: del 3 al 16 de julio

Es verano y en Seguridad Apple seguimos trabajando para traeros las mejores noticias en el ámbito de la seguridad informática. Ya ha llegado nuestro nuevo Fue Noticia, la sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 3 hablándoos de como los Ransomware afectan a los Mac, aprovechando la gran popularidad que han obtenido este tipo de ataques durante los últimos dos años.

El martes 4 os contamos los planes que tiene Apple de sustituir el Touch ID de sus dispositivos por un sensor de reconocimiento facial, el cual sería incluso más rápido.

El miércoles os presentamos iPhoneRestrictionsPasscodeBF, una herramienta para aplicar fuerza bruta al Restriction Passcode en un Backup.

El jueves 6 os hablamos de la nueva alianza surgida entre Apple y Cisco con el fin de rebajar el precio de los ciberseguros.

El viernes os contamos las razones por las cuales el Bug Bounty de Apple no motiva a los Hackers y el problema que esto podría suponer para la compañía.

El sábado 8 os mostramos parte de la documentación original de Apple sobre sus sistemas de protección anti-copia de 1979 y 1980, además de contaros el importante papel que tenía Wozniak en Apple durante esos años.

Para cerrar la semana os contamos como podéis mantener vuestro iPhone fuera de la Drop Zone y como configurar los distintos perfiles de vuestra aplicación de Airdrop.

El lunes 10 os Advertimos de que más de 700.000 dispositivos Mac están afectados por Malware según un informe publicado por la firma de seguridad McAfee.

El martes 11 os avisamos de la llegada de las nuevas betas 3 de macOS, iOS y tvOS, quedándonos a la espera de una nueva beta para watchOS.

El miércoles 12 os hablamos de los problemas que está teniendo Apple con su sistema de carga inalámbrica a escasos meses de la presentación del iPhone 8 .

El jueves 13 os presentamos Device Paired Tool, una herramienta con la que podréis eliminar los dispositivos iOS que hayan generado confianza con vuestro Mac.

El viernes os contamos como podría afectar la liberación del chip NFC de los iPhones al futuro de la IoT.

Por último, ayer sábado hablamos de que Apple también compró un sistema operativo de disco (DOS), al igual que hizo en su día Microsoft.

Si estás ya en tus vacaciones disfrútalas, nosotros seguiremos, como cada 14 días aportandoos el resumen de las noticias del mundo de Apple.



miércoles, 5 de julio de 2017

iPhoneRestrictionsPasscodeBF: Tool para aplicar fuerza bruta al Restrictions Passcode en un backup

Hace unas semanas hablábamos cómo se puede realizar fuerza bruta al fichero que almacena el Restrictions Passcode en un backup de iPhone. En el artículo explicábamos el proceso manual y cómo generar un script para llevar a cabo el proceso de forma automática. En el departamento de 'Ideas Locas' hemos trabajado en una nueva herramienta que simplifique lo que se contó en dicho artículo. La herramienta escrita en C# se llama iPhoneRestrictionsPasscodeBF y busca un backup de iOS dentro de la máquina Windows, de momento solo tenemos la herramienta preparada para versiones Windows, y si existe dicho backup la herramienta busca el fichero del Restriction Passcode.

El Restriction Passcode es un código de 4 dígitos que es utilizado por los dispositivos iPhone para proteger o restringir el acceso a ciertas características del sistema operativo o aplicaciones. Si esta característica está habilitada, el passcode es almacenado cifrado dentro del propio backup del teléfono. La herramienta proporciona la posiblidad de localizar y realizar la fuerza bruta contra el passcode, obteniéndolo en pocos segundos.

Figura 1: iPhoneRestrictionsPasscodeBF en Github

La herramienta tiene una interfaz sencilla en la que aparece la posibilidad de buscar backups en el equipo. Una vez se encuentra el backup se notifica en la pantalla de la aplicación y se puede presionar un botón denominado "Break Passcode". Este botón ejecuta la función que permite hacer fuerza bruta a los 4 dígitos del Restrictions Passcode. Cuando el passcode se obtiene se muestra al lado de la etiqueta "PassCode".

Figura 2: iPhoneRestrictionsPasscodeBF

Si quieres probar con tu backup y tu fichero de Restrictions Passcode tienes disponible la herramienta en el Github de Eleven Paths. Si quieres hacerle mejoras, no dudes en comentarlas en el propio Github o sube tus modificaciones a nuestro repositorio.

jueves, 8 de junio de 2017

Fuerza bruta al Restrictions Passcode en un backup de iPhone

Hace un tiempo hablábamos de lo importante que era tener un passcode de más de 4 dígitos para protegerlo contra ataques de fuerza bruta basados en hardware específico. Hoy vamos a desarrollar esta idea desde el punto de vista lógico, y vamos a responder dos preguntas principales, ¿Por qué 4 dígitos no son suficientes? ¿Por qué debemos mantener distintas contraseñas para las distintas funcionalidades de nuestro dispositivo? Para ello, nos vamos a centrar en el restrictions passcode, una característica de iPhone que permite restringir determinadas aplicaciones o limitar algunas características del dispositivo protegiéndolas mediante una contraseña de 4 dígitos.

Para lograr nuestro objetivo, dividiremos el artículo en un conjunto de pasos. Primero, investigaremos la opción de extraer el restriction passcode, a partir de ahora passcode, de una copia de seguridad de nuestro iPhone que tengamos almacenada en nuestro PC. Segundo, comprobaremos el algoritmo de cifrado del passcode y la posibilidad de descifrarlo mediante fuerza bruta. Por último, mediremos los tiempos de descifrado en el peor caso.

Lo primero, es descubrir donde se almacena el backup de nuestro terminal en nuestro PC y donde se encuentra el passcode dentro del mismo. Apple nos proporciona esta información y nos dice que se encuentra en la ruta: \Users\(username)\AppData\Roaming\Apple Computer\MobileSync\Backup\. Si nos vamos a esa ruta en el sistema de archivos de nuestro PC, podemos ver como hay una carpeta backup, y un conjunto de subcarpetas y archivos con nombre largos y aparentemente aleatorios. 

Figura 1: Directorio con el fichero en el backup

Estos no son los nombres reales que Apple utiliza para identificar los directorios dentro de la copia de seguridad, sino que se les ha pasado un algoritmo de hash denominado SHA1. Por lo tanto, debemos buscar el nombre real de la ruta donde se almacena el fichero con el passcode y aplicarle la función hash para obtener su nombre en la copia de seguridad. Buscando en los foros de Apple, podemos encontrar que el nombre real de la ruta es el siguiente:

HomeDomain-library/Preferences/com.apple.restrictionspassword.plist, aplicándole la función hash a esta ruta, obtenemos el nombre del fichero en el backup:

Figura 2: nombre del fichero en plano

Buscamos el fichero 398bc9c2aeeab4cb0c12ada0f52eea12cf14f40b en la carpeta backup y observamos su contenido:

Figura 3: Contenido del fichero con la clave en base64 y hasheada

Aquí tenemos tanto la contraseña cifrada como el salt utilizado, y todo ello codificado en base64. El segundo paso, es descifrar esta contraseña para obtener el passcode en texto claro. Apple utiliza el algoritmo de cifrado PBKDF2, que aplica una función hash, en este caso sha1, y un salt a una contraseña y repite el proceso un número de veces determinado, en este caso, 1000 veces.

Puesto que disponemos del salt, que se encuentra en el fichero anterior, y del número de veces que se aplica el algoritmo sobre la contraseña 1000, el único valor que nos faltaría por adivinar es la propia contraseña, que sabemos que tiene que estar entre 0000-9999, debido a que es un passcode de 4 digitos, y que el valor de la misma después de aplicar el algoritmo de cifrado es el que tenemos en el fichero anterior.

Con todo esto en cuenta, vamos a aplicar un enfoque de fuerza bruta para calcular el passcode original. Aplicaremos el algoritmo de cifrado a cada uno de los posibles valores que podría tener el passcode, 0000-9999, y compararemos el resultado con la contraseña cifrada que nos hemos encontrado en el fichero, si en algún momento los valores coinciden, sabremos cual es el passcode original. Además, mediremos los tiempos de descifrado.

Para realizar este proceso utilizaremos una sencillo script de Python que hemos programado, y que irá comparando cada uno de los resultados de aplicar la función de cifrado a cada una de los posibles passcode con la contraseña cifrada que hemos encontrado en el fichero:

Figura 4: Trozo de código del script

Tras un breve periodo de espera, el script nos devuelve el passcode original en un tiempo de 0.9 segundos:

Figura 5: Salida del script

Como puede observarse, el crackeo de una contraseña de 4 dígitos es algo trivial, que requiere un tiempo, en el peor de los casos de 7 segundos. Por lo tanto, debemos configurar siempre que sea posible una contraseña de longitud mayor o igual a 8, mezclando números, letras y caracteres especiales. Otra de las reflexiones que podemos extraer, es la importancia de mantener contraseñas distintas para las distintas funcionalidades de nuestro terminal, si nuestro passcode de desbloqueo del terminal es el mismo que el que utilizamos para la restricción de aplicaciones y características, solo bastaría comprometer uno para tener acceso completo al teléfono.

martes, 23 de mayo de 2017

Primo iPhone Data Recovery for Mac & Windows: Recupera tus datos de manera sencilla

La pérdida de datos personales puede suponer un quebradero de cabeza, por lo que se recomienda utilizar un dispositivo o un disco duro dónde poder tener un backup de nuestras cosas. También la recuperación de los datos puede suponer un quebradero de cabeza. Hoy hablaremos de la herramienta Primo iPhone Data Recovery for Mac & Windows, la cual facilita al usuario recuperar 25 tipos diferentes de datos desde el dispositivo iOS. Se puede utilizar esta herramienta para extraer contenido del dispositivo iOS, la copia de seguridad de iTunes y la copia de seguridad de iCloud, por lo que esta herramienta es interesante.

Aparte de las fotos, contactos, recuperar mensajes, notas, historial de llamadas, calendario, etcétera, se puede, también, recuperar mensajes y archivos adjuntos relacionados con aplicaciones de terceros, incluyendo WhatsApp y Line. Lo mejor de esta herramienta es que te permite ver el contenido antes de pulsar sobre el botón de recuperación. Además, la herramienta se puede utilizar para reparar el sistema del iPhone y arreglar una serie de fallos y problemas del sistema iOS

Figura 1: Primo iPhone Data Recovery

El uso de la herramienta es muy sencillo. Vale con conectar el dispositivo al equipo, ya sea un Mac o un Windows, y esperar a que éste detecte el dispositivo. Una vez que aparece conectado, se puede seguir adelante con el proceso que necesitemos, ya sea restauración, recuperación o realización de backup. Interesante herramienta a tener en cuenta.

jueves, 27 de octubre de 2016

Hacking de dispositivos iOS: iPhone & iPad 2ª Edición

La editorial 0xWord ha publicado la segunda edición de Hacking de dispositivos iOS. Con más de 9 años entre nosotros iOS se ha convertido en uno de los sistemas operativos más utilizados, más observados y  más investigados del mundo. Además, iOS ha alcanzado un estado de robustez y madurez interesante para los sistemas operativos, pero siguen saliendo errores que pueden provocar grandes pérdidas al usuario o afectar de manera importante a su privacidad. 

No es un sistema 100% seguro, ya que esto no existe, y en el libro se puede encontrar ataques en distintos ámbitos contra el sistema operativo a lo largo de su evolución. ¿Qué podrás ver en este libro? Desde ataques locales con acceso al dispositivo, pasando por diferentes vías de realizar Jailbreak, guiado por las diferentes versiones del sistema operativo, conocer debilidades de los backup realizados con iTunes o iCloud, estudio de la arquitectura de seguridad interna de iOS, parte que es muy interesante conocer el Data Protection, forense, malware, ingeniería social, ataques en el lugar del cliente, ataques en redes móviles y wireless. Son solo unos ejemplos de la gran temática que compone este libro.

Figura 1: Hacking de dispositivos iOS - 2ª Edición (Ampliada y Revisada)

El libro hace una revisón por las primeras versiones de iOS hasta llegar al flamante iOS 10. ¿Cómo atacarías un sistema iOS? Conoce, descubre y profundiza en el mundo de iOS de la mano de nuestros compañeros Chema Alonso, Pablo González, Ioseba Palop y Alejandro Ramos, y del resto de grandes profesionales que han participado en el libro David Barroso, Juan Garrido, Igor Lukic, José Selvi, David Pérez, José Picó y Juan M. Aguayo. Prepárate para un viaje por las entrañas de uno de los sistemas operativos estrella en el ámbito de los dispositivos móviles. Conoce sus fortalezas y sus debilidades. La nueva pareja de iOS 10 e iPhone 7 se encuentra contenido en el libro. ¿Estás preparado?

martes, 4 de octubre de 2016

Syncios: Herramienta para recuperar datos desde iPhone, iTunes e iCloud

Syncios es una herramienta que permite recuperar datos del iPhone y copias de seguridad de iTunes e iCloud. Perder información de toda una vida puede ser algo irremplazable, por ello este tipo de herramientas pueden ayudarnos a recuperar aquellos momentos únicos. Syncios está disponible para sistemas operativos Windows y Mac. La herramienta cuenta con 3 modos de recuperación útiles que hacen posible que los usuarios recuperen sus datos perdidos. Esto incluye los métodos de recuperar desde el dispositivo o a través de una copia de seguridad de iCloud o iTunes. ¿Qué se puede recuperar con Syncios?

El listado de cosas a recuperar es largo y va desde fotografías, vídeos, mensajes, contactos, notas, favoritos del navegador, historial de llamadas, recordatorios, calendario, etcétera. También podremos recuperar información de aplicaciones de terceros, como puede ser WhatsApp o Instagram. Una de las características fuertes de la herramienta es que proporciona una vista previa de los datos antes de realizar una recuperación completa. De esta forma se puede encontrar rápidamente si lo que se busca está en el origen de datos o no. 

Figura 1: Vista previa en Syncios

Con el modo de recuperacion del dispositivo iOS se puede escanear directamente un dispsotivo iOS y visualizar mediante vista previa los datos permidos almacenados para recuperarlos. De forma similar ocurre con iTunes e iCloud. La mayoría de los dispositivos iOS son compatibles con la herramienta de recuperación de datos, incluso el nuevo iPhone 7. Toos los modelos de iPad, así como el iPod Touch de 4ª generación o posterior son compatibles. En cuanto a las versiones de iOS, incluso se soporta iOS 10. La herramienta tiene un coste no muy elevado para el resultado que proporciona.

martes, 27 de septiembre de 2016

Crackear contraseñas de backup de iOS 10 es mucho más rápido que antes

El sistema operativo iOS 10 utiliza un nuevo mecanismo de verificación de las contraseñas para las copias de seguridad realizadas con iTunes. Lo curioso es que este nuevo mecanismo es más fácil de romper, de acuerdo con las pruebas llevadas a cabo por la empresa Elcomsoft. Esta empresa está especializada en software diseñado para acceder a los datos del iPhone. Las copias de seguridad de iTunes están cifradas por una contraseña que, potencialmente, puede ser obtenida por fuerza bruta. El método de copia de seguridad de iTunes en iOS 10 salta ciertos controles de seguridad, lo cual permite al software de Elcomsoft tratar las contraseñas de copias de seguridad, aproximadamente, 2500 veces más rápido que en iOS 9

La obtención de la contraseña de una copia de seguridad de iTunes proporciona acceso a todos los datos del backup, incluyendo la almacenada en el llavero, el cual posee todas las contraseñas de un usuario y otra información sensible. En las pruebas realizadas por Elcomsoft se ve que las contraseñas son 2.500 veces más débil en comparación con iOS 9. En iOS 10 se puede obtener 6 millones de contraseñas por segundo, mientras que en iOS 9, en las mismas condiciones se obtenían 2400 contraseñas. 

Figura 1: Comparación entre iOS 10 e iOS 9

En términos específicos, Apple ha cambiado el uso de un algoritmo de hashing denominado PBKDF2 con 10.000 iteraciones por el uso de SHA256 con una sola iteración, lo cual permite un aumento muy significativo de la velocidad cuando, mediante el uso de la fuerza bruta, se generan hashes. Muchos ven una teoría "conspiranoica" detrás de este cambio. En un comunicado de Apple se confirmó que la empresa es consciente del problema y está trabajando en una solución.

Apple indicó que están abordando el problema y que son conscientes de este hecho. Además, se recomienda utilizar FileVault para cifrar el disco de forma completa, por lo que el backup de iTunes estaría protegido de ataques offline al disco. Por último, cabe destacar que hay que proteger el backup con una clave compleja y fuerte.

miércoles, 27 de abril de 2016

Eliminar las copias de seguridad de WhatsApp en iCloud

Si eres un usuario de WhatsApp quizá quieras eliminar de forma permanente las copias de seguridad que se realizan desde iCloud sobre tus chats. La privacidad de tus conversaciones pueden quedar expuestas en tu cuenta de iCloud, si no utilizas un 2FA y te roban la contraseña. Además, el backup de WhatsApp está sin cifrar, por lo que aumentaría el peligro ante un robo de identidad que proporcionase acceso a tu cuenta de iCloud.  Esta es una de las formas conocidas que se usan para espiar WhatsApp y es una de las medidas que debes tomar para Proteger WhatsApp a prueba de balas.

Muchos usuarios quien eliminar sus copias de seguridad de WhatsApp y tienen algunos problemas. Vamos a ver cómo llevar a cabo este proceso que es fácil. Desactivar la copia de seguridad automática que se crea se puede quitar fácilmente, sin embargo quitar las que se han creado no es tan sencillo. En primer lugar hay que quitar las copias de seguridad automáticas de la cuenta de WhatsApp, tal y como puede verse en la imagen. Este es el paso más sencillo y más intuitivo para un usuario. Al iniciar la aplicación de WhatsApp se debe pulsar sobre el botón "Configuración" de la barra de botones. A continuación, pulse sobre la opción "Copia de seguridad de los chats" y seleccione, tal y como se puede ver en la imagen, la opción "Off".

Figura 1: Deshabilitar copia automática de WhatsApp

Ahora WhatsApp no creará nuevas copias de seguridad de los chats, sin embargo, todavía es necesario eliminar los que ya se crearon. Para ello, se debe ir a "Ajustes" e ir a la opción de iCloud. Encontraremos una opción denominada Almacenamiento en el menú. En este instante el iPhone solicitará que se introduzca la contraseña del Apple ID. A continuación, pulse sobre "Gestión de Almacenamiento", aparecerá el icono de WhatsApp si tiene información en iCloud.

Figura 2: Quitando información de WhatsApp de la cuenta de iCloud

Finalmente, pulsando sobre el botón de edición en la esquina superior derecha de la pantalla se pued encontrar la opción "Eliminar todo". Si le pulsamos se eliminarán todos los documentos e información de WhatsApp como puede ser fotografías, vídeos, audios y los famosos chats. Nuestra cuenta de iCloud quedará limpia.

jueves, 10 de marzo de 2016

Apple puede descifrar datos de tu backup de iCloud pero no en iTunes. Eso lo tienes que hacer tú (o el FBI)

Viendo las últimas noticias sobre el tema del cifrado en Apple y el FBI, esta noticia será del interés de muchos usuarios de iPhone o iPad. Se sabe que Apple puede descifrar algunos datos de una copia de seguridad de iCloud, y sabiendo esto los usuarios que más se preocupan por su privacidad pueden optar por copias de seguridad cifradas y almacenadas localmente. Hay dos formas de hacer copias de seguridad de iPhone e iPad, una a través de iCloud y la otra es localmente a través de iTunes.

Apple ha admitido que puede descifrar las copias de seguridad de iPhone e iPad almacenadas en sus servidores. Esta es una distinción importante, ya que Apple no puede descifrar un passcode para un iPhone 5S o posterior, gracias al cifrado hardware que tienen estos dispositivos. La única manera que Apple, o las autoridades, tienen para potencialmente acceder a los datos de un usuario es si optan por la copia de seguridad de forma remota, a través de su iCloud

Figura 1: Resumen del dispositivo

Si un usuario quiere enfocar la máxima seguridad y a la vez la máxima privacidad en sus backup debe optar por copias de seguridad locales a través de iTunes, mediante la opción de seguridad cifrada de Apple. Este proceso es sencillo:
  1. Conectamos el dispositivo iOS al ordenador y abrimos iTunes.
  2. Abrimos el menú de Resumen.
  3. En el apartado copias de seguridad marcamos la casilla que indica cifrar copia de seguridad del iPhone, y por supuesto indicamos una contraseña robusta. 
Figura 2: Preferencias del dispositivo
Atacar un backup de iTunes es un proceso lento y costoso en tiempo que puede llevar años si la contraseña es compleja. En el libro de hacking iOS se explican algunos mecanismos para romper estas claves como por ejemplo IGPRS o la popular herramienta comercial ElcomSoft Phone Password Breaker.

Figura 3: ElcomSoft Phone Password Breaker

Además, las copias de seguridad cifradas en iTunes también almacenan los datos que las copias de seguridad tradicionales no hacen, es decir, se incluyen contraseñas guardadas, ajustes WiFi, historial web o datos de salud. El principal problema de las copias de seguridad de iTunes es la comodidad, mientras que las copias de seguridad de iCloud se pueden automatizar todas las noches durante la carga del dispositivo, por ejemplo, las copias locales cifradas requieren que el dispositivo se encuentre físicamente conectado al ordenador.

miércoles, 16 de septiembre de 2015

Guía de Seguridad y Privacidad para OS X Yosemite

Día a día podemos ver muchas noticias de intrusiones y brechas de seguridad en empresas, o como van apareciendo vulnerabilidades que permiten tomar el control de máquinas o permiten realizar escaladas de privilegio. Esto último en el ámbito OS X ha ocurrido bastante en los últimos meses, por ejemplo el caso del exploit que cabía en un tweet, o el exploit de Rootpipe y su módulo en Metasploit, o por último, el caso de Tpwn.  Hoy traemos una guía de seguridad y privacidad para sistemas OS X Yosemite. Esta guía pretende ayudar al usuario, tanto medio como avanzado a fortificar sus entornos con equipos OS X.

La colección de recomendaciones proporciona una moderna securización del entorno y ayuda a mejorar la privacidad. En la parte basics podemos encontrar unos mínimos relacionados con la seguridad, que cualquier máquina OS X debe enfocar. Los puntos básicos son la creación de un modelo de amenazas, mantener el sistrma actualizado, cifrar datos sensibles o la realización de backups de forma frecuente. Después la guía profundiza en todas estas temáticas.

Figura 1:Parte del índice de la guía en Github

¿Qué podemos ver en la guía? Se tocan diferentes puntos como la configuración de cifrado en disco, configuración de servicios de manera segura, contraseña en el firmware, cifrado en las conexiones, anonimato, configuraciones Wireless, acceso físico, y un largo etcétera. Guía recomendada para echarla un ojo a fondo para los usuarios de OS X Yosemite.

viernes, 21 de agosto de 2015

Apple iCloud: Nuevas opciones de recuperación de datos

Apple poco a poco va añadiendo nuevas funcionalidades a iCloud y recientemente ha puesto algunas características para la restauración de datos desde el backup que pueden ser muy útiles para mucha gente. Se trata de la restauración de contactos, calendarios y ficheros desde un backup de forma individual. Es decir, no hay que hacer una restauración completa del backup y basta con seleccionar el elemento concreto a restaurar y desde qué backup se quiere recuperar.

Figura 1: Ajustes de iCloud para restaurar ficheros, contactos, citas y recordatorios

Estas opciones están disponibles en la zona de Ajustes de iCloud, concretamente en la esquina inferior izquierda, tal y como puede verse en la Figura 1 superior. Desde ahí se accede a los menús de restauración de cada elemento que se ve en la Figura 2 siguiente.

Figura 2: Opciones de restauración

Si haces backup en Apple iCloud, es una opción que probablemente te venga muy bien en alguna ocasión. No obstante, aprovechamos para recuperarte que si tienes tus datos en Apple iCloud, es más que importante que actives la Verificación en 2 Pasos para evitar que alguien acceda a tu backup sin tu aprobación como pasó en el Celebgate.

miércoles, 19 de agosto de 2015

Apple patenta "Guárdame estos datos secretos" en iPhone

En una petición de patente recientemente publicada Apple ha descrito algo que bien podría ser utilizado en muchas películas. Consiste en cifrar un archivo o backup de archivos y dejarlo cifrado temporalmente guardado en el terminal iPhone de un amigo en la red. Es decir, se utiliza el terminal iPhone de alguien en la red para guardar unos archivos en él, por ejemplo, fotos, documentos o datos de aplicaciones. Lógicamente, para que la persona en la que se deposita temporalmente el backup no pueda acceder a ellos se utiliza un sistema de cifrado que impida - al menos inicialmente - al depositario ver el contenido.

Figura 1: Patente Secure Ad Hoc Data Backup to Nearby Friend Devices

La patente, titulada "Secure Ad-Hoc Data Backup to Nearby Friend Devices", describe el sistema completo, con una frase descubrimiento de estos servicios, una fase de cifrado fuerte de los datos que se realiza en el terminal de origen y una transferencia del backup ya cifrado al dispositivo receptor.

Figura 2: Descripción de la arquitectura del servicio

Después, ese backup solo podrá ser descifrado cuando regrese de nuevo al mismo dispositivo y se introduzcan las claves. Vamos, una tecnología que bien podríamos haber visto en The Transporter o Mission:Impossible.....oh! wait!.

miércoles, 10 de junio de 2015

OS X Forensics: Cómo llevar a cabo un análisis forense

El investigador español Joaquín Moreno Garijo ha publicado un documento de investigación académica, a través de la Royal Holloway University of London, en el que se puede encontrar el procedimeinto para llevar a cabo un análisis forense en OS X. En el documento se detalla la recuperación de datos internos en OS X utilizando técnicas de análisis forense.  ¿Qué datos recupera? Cómo puede verse en el documento publicado por Joaquín, el estudio se basa en la recuperación de datos persistentes que han sido generados por el sistema operativo.

En otras palabras, los datos que el sistema operativo OS X genera y almacena en el sistema de ficheros, y que no se encuentra a día de hoy públicamente documentado. En el documento académico se pueden encontrar los detalles sobre dónde OS X almacena los datos, qué tipos de datos guarda y, por supuesto, cómo extraerlos. 

Figura 1: Categorías de datos con marca de tiempo y no

Joaquín ha utilizado Plaso como framework orientado al análisis forense y lo ha extendido para llevar a cabo la interacción con las evidencias no documentadas del sistema operativo de Apple. El autor ha clasificado las evidencias en dos categorías, las que almacena el momento de un evento, con su fecha y hora o marca de tiempo, y las que no.

En la primera se explica el formado del sistema de logs de Apple, el módulo de seguridad, la lista de propiedades más relevantes o los ficheros de control. En la segunda la que agrupa los datos que no contienen marcas de tiempo, por ejemplo cuentas de sistema, atributo de marcador de ficheros recientes, etcétera. Para obtener más información sobre los scripts utilizados podemos visitar el github dónde se han colgado.

jueves, 2 de abril de 2015

Lookout: Seguridad para iOS más allá de Find my iPhone

Como anuncian en su sitio web,  Lookout proporciona una nueva visión de seguridad post-pc. En un mundo en el que todo está interconectado es importante estar protegido y seguro con los datos que tratamos y procesamos con nuestros dispositivos. Lookout es una solución de protección que proporciona al usuario un backup de los datos y la posibilidad de almacenarlo en la nube, mediante el registro en Lookout. Por otro lado, permite verificar dónde se encuentra el dispositivo, y dónde se encontraba en la última posición conocida, por si se ha extraviado.

Además de todo eso, tiene funcionalidades de seguridad Antitheft (antirobo) muy interesantes para hacer mucho más dura la vida a los ladrones, como por ejemplo la posibilidad de realizar un bloqueo de SIM, para que en caso de insertar una nueva SIM en el terminal, éste no funcione.

Figura 1: Panel central de Lookout en iPhone

La aplicación se divide por categorías, dónde podemos encontrar 4 grandes grupos:
  • Missing Device. Esta categoría proporciona al usuario la funcionalidad para poder geolocalizar el dispositivo en cualquier instante, poder realizar una llamada pérdida al teléfono para poder escucharlo en cualquier parte, enviar un mensaje perdido o hacer sonar el dispositivo.
  • Security. Esta categoría permite localizar servicios y monitoriza los procesos que hay en el dispositivo.
  • Backup. Realización de un backup y subirlo a la cuenta de Lookout en la nube. Con esto se consigue que ante casos de pérdida o de robo la información se pueda recuperar.
  • Theft Alerts. Emails automatizados desde la aplicación para poder obtener información en diversas circunstancias.
La idea es interesante y muy potente, se disponen funcionalidades que permiten ayudar a la localización del dispositivo ante robos, e incluso permiten bloquear partes fundamentales del terminal como es el uso de la SIM. De esta manera se está impidiendo el disfrute del terminal, o al menos poner trabas, ya que ante un Jailbreak, o sencillamente la desinstalación de la aplicación, la funcionaildad no nos serviría.

Figura 2: Theft Alerts

La parte cloud de Lookout la hace tener un control sobre el terminal importante, sobretodo al tener duplicada cierta información de seguridad que se encuentra en el terminal, como es el caso de las últimas ubicaciones. Este hecho sería polémico en otros ámbitos, pero es el usuario el que da consentimiento para almacenar toda esta información en lo servidores de Lookout. Te recomendamos que pruebes la herramienta y fortifiques, tanto al dispositivo como el uso de éste.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares