Menú principal

Mostrando entradas con la etiqueta bloqueo. Mostrar todas las entradas
Mostrando entradas con la etiqueta bloqueo. Mostrar todas las entradas

martes, 3 de diciembre de 2019

Cómo evadir el passcode de iPhone con Joyoshare iPascode Unlocker

Si alguna vez se te ha olvidado el código de desbloqueo de tu iPhone sabrás que es una situación bastante incomoda, sin la contraseña perderás el acceso a tu dispositivo y a todo el contenido almacenado en él. Hace 6 o 7 años esta situación no era tan común como hoy en día ya que el único método de autenticación en los dispositivos de Apple era el uso del passcode. Con la llegada de los sensores de huellas y el reconocimiento facial el juego ha cambiado, en algunas ocasiones estos métodos de desbloqueo pueden activarse por error generando fallo de autenticación. En estos casos la única forma de desbloquear el dispositivo será introducir la contraseña.

Si por cualquier circunstancia llegas a esta situación, no te alarmes, podrás desbloquear tu iPhone a través de iTunes (pero perderás datos si no cuentas con un backup reciente) o también puedes recurrir a Joyoshare iPasscode Unlocker, la herramienta de la que os hablaremos a continuación. Joyoshare iPasscode Unlocker ofrece soporte para todos los modelos de iPhone lanzados hasta la fecha (incluyendo el iPhone 11) y para cualquier versión de iOS. También es capaz de bypassear cualquier tipo de contraseña, independientemente de si es de 4 o 6 dígitos o alfanumérica. A continuación os contamos paso a paso como utilizar esta interesante herramienta:


Figura 1: Menú de Joyoshare iPasscode Unlocker.

  1.  Descárgate Joyoshare iPasscode Unlocker e instálala en tu equipo.                                                  
  2. Ejecuta la aplicación y conecta el dispositivo que quieras desbloquear a través de un cable de alimentación.                                                                                                                                    
  3. Una vez iniciada la herramienta pulsa en “Start”.                                                                           
  4. Sigue las instrucciones mostradas en la pantalla (activa el modo DFU).                                              
  5. A continuación se mostrará en pantalla el modelo y la versión de iOS (si no es correcta puedes cambiarla), pulsa el botón “Download”.                                                                                                
  6. Cuando la descarga haya finalizado pulsa el botón “Unlock” y espera a que se desbloquee el dispositivo. 

Figura 2: Pasos a seguir para el desbloqueo.

Por el momento esta herramienta solo se encuentra disponible para Windows, cuenta con dos tipos de licencia, la licencia para un solo dispositivo vale 39,95 dólares mientras que la versión familiar con la posibilidad de instalarla en varios equipos cuesta 59,95 dólares. Ambas licencias ofrecen soporte vitalicio y actualizaciones de software para garantizar el correcto funcionamiento de la herramienta en futuros modelos de iPhone y sus respectivas versiones de iOS. Este software también ofrece una prueba gratuita que puede resultarte muy útil para desbloquear tu iPhone en una situación puntual.

viernes, 6 de septiembre de 2019

El Apple Watch Series 6 podría desbloquearse gracias a los patrones de la piel de tu muñeca

Apenas unos días antes de que Apple lance su Apple Watch Series 5 se han filtrado una serie de patentes que revelan que la compañia californiana ya está pensando en sus futuras versiones del reloj inteligente. Según una de las patentes es posible que en un futuro el Apple Watch se pueda desbloquear utilizando un sistema parecido al Touch ID situado en la parte baja de la correa del reloj y que sería capaz de identificar al usuario utilizando un reconocimiento de piel. Puede sonar a ciencia ficción pero Apple ya nos ha sorprendido en otras ocasiones, como con la llegada de Face ID.

El método de reconocimiento en cuestión consistiría en la utilización de un sensor capaz de reconocer los patrones en la textura de la piel junto al patrón de la estructura capilar de la muñeca del sujeto y así identificarlo. Si Apple logra que este interesante método de autenticación funcione correctamente supondría un gran aumento en la seguridad del dispositivo ya que actualmente solo es posible desbloquearlo introduciendo el código PIN en su pequeña pantalla haciendo que cualquier usuario cercano pueda verlo. Todavía es pronto para saber si esta tecnología llegará a utilizarse o si será completamente viable.

Figura 1: Patente de escaner cutáneo de Apple.

La segunda de las patentes descubiertas revela la posibilidad del uso de indicadores luminosos en la correa del reloj capaces de mostrar distintos iconos dependiendo de la actividad que se esté realizando (correr, nadar…) y un marcador de progreso de la misma.

La última de las patentes estaría enfocada a la creación de una correa de Apple Watch dinámica y autoajustable. Para hacer esto posible la correa contaría con una serie de sensores y tensores que detectarían cuando se está realizando una actividad física en la que la correa deba apretarse para evitar que el reloj se mueva en la muñeca y cuando debería aflojarse para favorecer a la circulación del usuario. Además estos sensores también serían capaces de mandar información al reloj para que este avise al usuario cuando deba apretar o aflojar la correa manualmente.

miércoles, 17 de abril de 2019

¿No puedes abrir tu coche? a lo mejor el culpable es el Apple Pencil ...

Apple sacó al mercado hace unos meses, junto a su nuevo iPad Pro, una segunda generación del Apple Pencil con mucha más precisión y también con un peculiar método de carga. Este sistema inalámbrico de carga se activa al unirlo, de forma magnética, a uno de los laterales del iPad Pro. Es una práctica y sobre todo original forma de cargar el lápiz, pero parece ser que este proceso  tiene un inconveniente adicional: es posible que bloquee la apertura de puertas del coche.

La semana pasada, Apple actualizó las condiciones legales del Apple Pencil e incluyó una enigmática cláusula la cual dice literalmente: "Si estás cargando el Apple Pencil (2.ª generación) con tu iPad Pro y el mando de apertura sin llave de tu coche está cerca, puede que se produzcan interferencias de la señal y que no puedas abrir el coche con el mando. Si esto sucede, aleja el iPad Pro del mando o quita el Apple Pencil del iPad Pro y guárdalo por separado. Cuando el Apple Pencil termine de cargarse, dejarán de producirse las posibles interferencias de la señal."

Figura 1. Detalle del funcionamiento de carga y fijación magnética del Apple Pencil segunda generación. Fuente.

Este problema sólo ocurre con esta segunda generación de lápices y parece ser que está directamente relacionado con la carga inductiva del mismo al conectarlo al iPad Pro. Este tipo de carga ya se utiliza con el Apple Watch pero también está presente en otros sistemas de cargas inalámbrica, como por ejemplo el estándar Qi. Parece ser que esta tecnología inductiva puede interferir, en algunos casos, con señales débiles de radiofrecuencia (como las de un llavero de coche. Eso sí, sólo durante el proceso de carga, una vez cargado aunque esté conectado, no habrá problema de interferencias.

Figura 2. Patente de Apple y detalle de funcionamiento del Apple Pencil. Fuente.

El sistema de carga inductiva funciona creando un campo electromagnético el cual puede transferir energía a través de inducción electromagnética. Dicho campo electromagnético, al ser mas potente que el generado por las llaves inalámbricas (las cuales operan normalmente en frecuencias entre los 315 mHz y 434 mHz) pueden crear interferencias sobre ellas llegándolas a bloquear. No hay muchos casos documentados sobre este problema pero por si acaso, la próxima vez que el coche no se abra, es probable que la culpa la tenga el Apple Pencil ;) 

lunes, 22 de octubre de 2018

Un nuevo bypass del bloqueo del iPhone permite acceder a las fotos del dispositivo

Un nuevo bypass publicado por José Rodríguez, el cual ya publicó otros dos hace unas semanas, permite acceder a las fotos del dispositivo e incluso, enviarlas a otro. El bypass es un proceso totalmente manual el cual no requiere ninguna instalación de algún tipo de programa o técnica de seguridad compleja adicional. Y además afecta a los nuevos X y XS con la versión iOS 12.0.1

Son necesarios exactamente 13 pasos y llevar un buen ritmo durante todo el proceso para poder llegar a extraer fotos del iPhone. La raíz de este problema es el mismo que en los otros bypasses publicados por Rodríguez, el uso de Siri para activar VoiceOver para de esta forma, llegar a poder realizar ciertas tareas sin ser necesario desbloquear el teléfono. Aquí tenéis el vídeo donde se muestra todo el proceso de bypass:




VoiceOver es una característica de iOS centrada en ofrecer un servicio a personas con discapacidad visual, el cual va describiendo todo lo que ocurre en la pantalla del iPhone (o el Mac también). Utilizando esta función es posible ejecutar comandos a través de Siri incluso teniendo el iPhone bloqueado (siempre que esté activada la opción de Siri en la pantalla de bloqueo, como veremos más adelante), algo que debería de ser incompatible por seguridad. Es muy probable que Apple solucione este problema en la próxima actualización iOS 12.1 la cual está prevista que se publique a finales de este mes.

De momento y mientras esperamos esta nueva actualización que resuelva este problema, podemos mitigarlo desactivando el acceso de Siri cuando el dispositivo está bloqueado. Para ello tendremos que ir a Ajustes -> Siri y Buscar -> Siri con pantalla bloqueada (desactivar esta opción). 

sábado, 12 de mayo de 2018

"Black Dot", un nuevo bug Unicode que bloquea tu dispositivo Apple

Hace unos meses ya comentamos en este blog la aparición Telugu, un único carácter que era capaz de bloquear un dispositivo Apple. La raiz del problema se encontraba en cómo el sistema operativo realiza la gestión de la memoria cuando intenta interpretar un carácter Unicode. Simplemente con pulsarlo el dispositivo se bloqueaba. Pues ha vuelto a ocurrir algo parecido y su nombre es "black dot of death".

Los dispositivos afectados por este bug son el iPhone y iPad que ejecuten las versiones iOS 11.3 y 11.4 (beta). Aunque parece que también están afectados el Apple Watch y el Apple TV. El medio por el cual se ha propagado han sido principalmente los programas de mensajería iMessage (no funciona con mensajes SMS) y también en WhatsApp. Si se llega a ejecutar en el dispositivo, es bastante molesto de eliminar ya que aunque se cierre la aplicación, al abrirla de nuevo volverá a fallar ya que el programa intentará leer el mensaje otra vez.


Figura 1. Mensaje con el "black dot of death". Fuente.

Su funcionamiento es parecido a Telugu, básicamente lo que hace es llenar de caracteres Unicode no visibles un mensaje. Esto provoca que cuando la aplicación de mensajería intenta leerlo, el teléfono se bloquea debido a la gran cantidad de memoria que tiene que utilizar así como el consumo de la CPU. En el siguiente vídeo se puede comprobar los efectos de ejecutarlo en un iPhoneX:




El símbolo que aparece es el siguiente: <⚫️>👈🏻 con un aviso a su lado donde se advierte de no tocar el agujero negro. En el momento que se pulsa en él, todo el código Unicode se expande provocando el problema en el dispositivo que hemos mencionado antes. En caso de recibir este mensaje con el "black dot of death" y que este llegue a bloquear el programa de mensajería, recuperar la aplicación requiere realizar algunas tareas adicionales.

Una de ellas sería utilizar Siri diciéndole que queremos mandar un mensaje a la persona que nos envió el bug. Entonces enviamos varios mensajes o uno muy largo y de esa forma el mensaje pasará a archivados y no se leerá por la aplicación cuando se vuelva a abrir. La segunda, es utilizando el 3D Touch. El usuario puede forzar el cierre de la aplicación y entonces utilizar 3D Touch desde la pantalla principal para crear un nuevo mensaje. Después se cancela la operación y finalmente se borra el mensaje desde la lista de recientes. De momento, no hay ningún parche ni solución para evitar este bug.

sábado, 3 de marzo de 2018

¿Cómo es posible que un único carácter sea capaz de bloquear tu iPad, iPhone, Apple Watch o Mac?

Hace un par de días hablamos de la noticia de cómo un sólo carácter era capaz de bloquear un iPhone, iPad o Mac. La repercusión mediática ha sido bastante amplia y por lo tanto, Apple se ha dado prisa en solucionarlo en la versión 11.2.6. Todos sabemos las consecuencias de este fallo, al cual se le ha asignado el CVE-2018-4124, pero ¿sabes por qué ocurre?. Vamos a intentar explicarlo brevemente.

Este bug bloqueaba (o colgaba como se suele decir en el argot informático) el dispositivo Apple simplemente al mostrar algunos caracteres Telugu. Cualquier aplicación que lo intente, directamente se cuelga y no se puede restaurar hasta que no sea eliminado. El dispositivo se reinicia si el fallo activa un componente en el sistema operativo, como por ejemplo Springboard, la aplicación que controla la pantalla principal de iOS. Incluso puede acabar en un bucle de reinicios que sólo puede ser solucionado con un DFU (Device Firmware Update), con lo que perderíamos la información almacenada. El vídeo a continuación muestra el bug en acción:




Para entender la raíz del problema primero tenemos que hablar de Unicode, un estándar que consiste en asignar un único número a cada carácter, para evitar las limitaciones del código ASCII. Los códigos Unicode se escriben con una "U+" seguido por el código numérico en hexadecimal que corresponde al caracter, por ejemplo la letra "A" sería U+0041. Unicode también incluye caracteres especiales, como por ejemplo U+0020 que corresponde a un espacio. Por defecto, la lectura Unicode se realiza de izquierda a derecha, aunque se puede configurar para idiomas como por ejemplo el árabe para que sean de derecha a izquierda añadiendo algunos marcadores especiales.

El lenguaje Telugu se representa con algunos caracteres agrupados horizontalmente. En concreto, el símbolo que era capaz de bloquear dispositivos Apple estaba compuesto por cinco distintos formado por los códigos siguientes: U+0C1C, U+0C4D, U+0C1E, U+200C y U+0C3E. La representación gráfica de este carácter es:

Figura 1. Carácter Telugu, la cual es la raíz de la palabra "conocimiento" que provoca el error. Fuente.

A nosotros nos interesa el U+200C también llamado ZWNJ o "Zero Width Non-Joiner" el cual es un separador invisible que sirve para unir algunos de los caracteres que forma el símbolo final. Parece ser que la causa de este bug es este separador combinado con ciertos caracteres Telugu. El buffer que corresponde al símbolo en memoria devuelve un puntero nulo a la aplicación, en vez de uno que indique la posición correcta en memoria. Por lo tanto, cuando el programa intenta acceder a dicha ubicación, esta no existe y el sistema operativo revoca los permisos de escritura y lectura para evitar una corrupción de memoria mayor. Este es el error que aparece:

Figura 2. Captura del volcado del error provocado por el carácter Telugu. Fuente.

Como hemos comentado al principio, Apple ya ha solucionado este error en la versión 11.2.6 para iPhone y iPads. Como otros dispositivos como el Apple Watch comparten parte del mismo núcleo, como el motor gráfico, estos son también vulnerables a este incómodo bug. La verdad es que Apple está teniendo un comienzo de año movido en el tema de la seguridad de sus dispositivos.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares