Menú principal

Mostrando entradas con la etiqueta delitos. Mostrar todas las entradas
Mostrando entradas con la etiqueta delitos. Mostrar todas las entradas

sábado, 10 de diciembre de 2016

El gobierno solicita más datos a Apple sobre sus clientes

No es la primera vez que hablamos de esto en el blog. Anteriormente, hemos visto como el gobierno le solicitó a Apple información de más de 5000 cuentas. La noticia de hoy es que estos datos han aumentado. Los nuevos datos indica que la empresa de Cupertino cumplió más de tres cuartas partes de todas las solicitudes del gobierno de los Estados Unidos. Apple ha visto un fuerte aumento en el número de demandas del gobierno de los Estados Unidos por los datos de sus clientes. Apple comentó que en el primer semestre revisó 4822 demandas de datos de dispositivos, afectando a 10.260 dispositivos, un aumento del 26 por ciento sobre el mismo período del año anterior. 

La compañía se vio obligada a entregar datos en más de las tres cuartas partes de todos los casos. Adicionalmente, la compañía recibió 13663 demandas de las autoridades estadounidenses, afectando a 9090 cuentas. Apple entregó datos en el 84 por ciento de dichos casos. Las solicitudes de los Estados Unidos fueron eclipsadas por el número de solicitantes hechas por Alemania, dónde la propiedad del dispositivo es especialmente alta. La empresa concluyó que la república federal tuvo 12633 solicitudes de Apple, las cuales afectaron a 52095 dispositivos, casi tres veces más que los Estados Unidos. Apple sólo entregó datos en el 53 por ciento de los casos.

Figura 1: Reporte del gobiero a peticiones de información

Desde la introducción de la Ley de Libertad el año pasado, el Departamento de Justicia ha facilitado la manera en que las empresas pueden reportar las órdenes clasificadas recibidas de la Corte de Vigilancia de Inteligencia Extranjera o FISA, permitiendo a las compañías de tecnología reportar el número de demandas secretas. Apple recibió entre 2750 y 2999 órdennes de seguridad nacional, las cuales afectaban entre 2000 y 2249 cuentas. Es una fuerte subida respecto al año pasado, en el que estuvieron entre 750 y 999 órdenes de seguridad nacional, que afectaban entre 250 y 499.

lunes, 3 de octubre de 2016

Detienen a un hombre en Tokio por vender terminales iPhone con Jailbreak

La noticia puede ser impactante por el titular, pero un hombre ha sido arrestado en la ciudad de Tokio por llevar a cabo la práctica de vender dispositivos iPhone con Jailbreak. Además, y supuestamente, los dispositivos venían ya cargados con una aplicación maliciosa. A los 24 años de edad, este hombre ha sido arrestado bajo la sospecha de violación de marca registrada por la presunta venta de cinco dispositivos iPhone con Jailbreak, según indican medios locales.

El hombre se llama Daisuke Ikeda y, presuntamente, vendió dispositivos por un total de 1556 dólares, entre el 26 de marzo y el 23 de mayo. Además, el hombre ha sido acusado por vender hasta 200 dispositivos iPhone en el transcurso de un año antes a su detención, lo cual le llevó a tener ganancias de más de 60.000 dólares. Este tipo de detención, según se ha informado, es la primera que se lleva a cabo de este tipo en todo el país asiático. En otras palabras, este hecho genera un precedente que hará que otras personas se piensen en utilizar este tipo de técnicas para generar dinero.

Figura 1: Material del arrestado

Ikeda fue acusado de haber vendido los dispositivos iPhone con el Jailbreak realizado con una versión pirata del popular juego Monster Strike, uno de los juegos más populares en Japón, el cual permitía el acceso a los personajes del juego sin restricciones. El juego es muy popular y hace que la gente en Japón quisiera un iPhone con el juego ya instalado, y puede que con otras cosas maliciosas instaladas. Sin duda, la noticia es impactante, ya que es el primer caso en Japón de detención por este tipo de prácticas.

lunes, 22 de agosto de 2016

Malware en OS X: Adwind RAT regresa como JBifrost

El grupo de delincuentes que se encuentra detrás de Adwind RAT, uno de los troyanos de acceso remoto desplegados con más actividad, incluso en OSX, ha rebautizado su proyecto con el objetivo de volver al mercado del software malicioso. El nombre elegido para esta vuelta es el de JBifrost. Este malware apareció en Enero de 2012 bajo el nombre de Frutas RAT, y al año siguiente se renombró como Adwind RAT. Como las campañas de malware y la actividad de éste eran expuestos, los delincuentes cambiaban el nombre del malware una y otra vez.

Adwind fue rebautizada como Unrecom en febrero de 2014, como AlienSpy en octubre de 2014 y como JSocket RAT en junio de 2015. JSocket desaparece y JBifrost aparece tres meses más tarde. Después del informe de Kaspersky publicado en febrero de 2016, la ultima encarnación de la RAT conocida como JSocket cerró poco después. Los investigadores de Fortinet han comentado que Adwind fue rebautizada con una nueva interfaz gráfica de usuario, y sólo un pequeño conjunto de nuevas características en comparación a JSocket.

Figura 1: JBifrost y los métodos de pago

El nuevo JBifrost es ahora una comunidad cerrada. La página web JBifrost no está disponible para nadie más, a diferencia de los casos anteriores en los que cualquiera podría comprar la RAT, los usuarios necesitan un código de invitación para registrarse en el sitio web de JBifrost y comprar la RAT. Los delincuentes están vendiendo JBifrost como una suscripción mensual de 45 dólares el primer mes y 40 dólares para una renovación de la suscripción. Otro gran cambio en el funcionamiento está en cómo los delincuentes recogen el dinero. Anteriormente, se aceptaba pagos a través de PerfectMoney, CoinPayments, Advcash, EntroMoney y Bitcoin. Ahora, solo se pueden llevar a cabo los pagos a través de Bitcoin, probablemente debido a que los otros métodos de pago no son anónimos y puede dar lugar a la aplicación de la ley.
Como se ha mencionado anteriormente, JBifrost viene con cambios mínimos en comparación con Adwind. Fortinet indicó que detectó solo cambios menores que incluyen una nueva columna que muestra el estado del teclado de una víctima infectada y una nueva columna que muestra el título de la ventana actual de la víctima. En el momento del análisis, la gente de Fortinet indicó que JBifrost había sido descargada desde el sitio web 1566 veces, y que ha sido detectado en las campañas de distribución de malware actuales

lunes, 29 de octubre de 2012

La DMCA en USA recoge otra vez que hacer jailbreak a un smartphone es legal y no a tablets ni a consolas de juegos

La USA Copyright Office recoge en la última actualización de Digital Millennium Copyright Act (DMCA) las excepciones legales en las que un usuario puede hacer jailbreak a un dispositivo. En esta lista de excepciones estaba, y así ha continuado siendo aceptado por el Congreso de los EEUU, los smartphones, dejando claro que no es ilegal hacer jailbreak a un smartphone.

Figura 1: Campaña de la EFF Jailbreaking is not a crime

Sin embargo, fuera de esa lista de excepciones se han quedado otros populares dispositivos como Tablets o consolas de juegos, lo que se ha tomado como una victoria a media por parte de la Electronic Freedom Foundation (EFF) que estaba llevando la campaña de "Jailbreaking is not a crime". En dicha web se puede leer la carta de Bunnie Huang, autor del libro Hacking XBOX, en el que se quería incluir a otros dispositivos como tablets o consolas de juegos, pero no va a poder ser así. Hemos seleccionado algunos párrafos de ella que nos parecen los más interesantes:
Three years ago, the Copyright Office agreed to create an exemption to the Digital Millennium Copyright Act so that folks could jailbreak their smartphones. But that exemption is about to expire. We need you to renew that exemption and expand it to cover jailbreaking gadgets with similar computation potential. [...] 
We need these exemptions to conduct security research on devices to help safeguard everyday users from security threats. Furthermore, users of these products benefit from the flexibility to choose their own operating systems and run independently developed software. We need the law to catch up with how people are using technology. [...] 
Jailbreaking is helping to make technology better, more secure, and more flexible.  [...] 
Hace tres años, la Agencia del Copyright estuvo de acuerdo en crear una excepción en el Acta del Copyright en el Milenio Digital para que las personas pudieran hacer jailbreak a sus smartphones. Pero esa excepción esta a punto de expirar. Necesitamos renovar esa excepción y ampliarla para cubrir el jailbreak de otros dispositivos con similar potencia de computo. [...] 
Necesitamos esas excepciones para realizar investigaciones de seguridad en los dispositivos y ayudar a proteger a los usuarios de amenazas de seguridad. Más aún, los usuarios de esos productos se benefician de la flexibilidad de poder elegir su propio sistema operativo y ejecutar software desarrollado de manera independiente. [...] 
Hacer jailbreak está ayudando a hacer mejor tecnología, más segura y más flexible. [...]
Ahora, hay que esperar tres años más hasta que se pueda modificar la DMCA otra vez, porque todo sigue igual que estaba, al menos en USA, que aunque la ley de allí al final nos acaba afectando por aplicarse a las empresas de USA - como Apple - en cada país hay normas diferentes a este respecto.

miércoles, 25 de abril de 2012

Fortificación de AppleID con preguntas y correo alternativo

Desde hace muy poco tiempo se está solicitando a algunos usuarios poseedores de un AppleID, algunos datos de seguridad adicionales para mejorar la seguridad de la cuenta. Así que si tu iPhone o iPad te solicita que selecciones y respondas a tres preguntas de seguridad, no es un engaño, es una petición que hace la propia Apple para reforzar la seguridad en los accesos que se realizan utilizando las cuentas AppleID de cada usuario. En la siguiente captura se pueden ver dichas preguntas de seguridad:

Figura 1: Preguntas de seguridad en Apple ID

Este mismo mensaje de seguridad aparece en la versión de iTunes de escritorio, y parece que se está aplicando a todas las transacciones (descargas, actualizaciones, etcétera) que se realizan con un AppleID. Aunque en Informática64 se han hecho varias pruebas y no se solicita en todos los casos, por lo que queda comprobado que esta nueva medida para proteger los accesos a las cuentas de usuario, se está realizando progresivamente y de manera selectiva.

Según algunos usuarios algunas de estas preguntas pueden solicitar información confidencial, bueno más que confidencial, un poco íntima (ciudad de tu primer beso, tu peor profe, …). Tales preguntas, según alega Apple, no son con el fin de obtener información confidencial del usuario, ya que además según la compañía de la manzana, los datos están protegidos lejos de ojos curiosos, ya que se transmiten y se almacenan de manera segura. Es más bien, por el hecho de aumentar la protección de la cuenta AppleID de cada usuario, afirma la compañía.

Otro hecho en el que se fundamenta Apple para sustentar estas preguntas, es que, como bien conocido es por todos, varias cuentas de famosos han sido hackeadas, y es que es muy fácil encontrar datos personales de famosos en la red, y responder a preguntas confidenciales, con tan sólo un ratito de búsqueda en Internet.

Además de las preguntas se solicita una cuenta de correo, distinta de la de la cuenta AppleID, y que según Apple, se utilizará solamente para ayudar a resolver los conflictos de recuperación de contraseña, así que configura una cuenta segura y de confianza.

Para aquellos curiosos que deseen forzar al dispositivo a que realice las preguntas de seguridad, y así poder verlas con sus propios ojos, hay que decir que no es posible. Pero al realizar una descarga o compra te puede ocurrir a ti.

Apple no da muchas más explicaciones, pero sin duda alguna tiene que estar muy relacionado con el turbio asunto de desapariciones de crédito en iTunes y las mafias que roban dinero por iTunes - aunque algunos sean meros amateurs y acaben en la cárcel.-. 

Si te sale esta opción de fortificación, recuerda:
a) No pongas preguntas con respuestas que se puedan adivinar por Internet
b) No pongas preguntas con respuestas que conozcan tus familiares o "amigos".
c) No asocies una cuenta de correo electrónico que uses desde equipos "inseguros".
d) Fortifica la cuenta de correo electrónico que asocies.
e) No te olvides de las respuestas a tus preguntas, o puede que nunca recuperes la cuenta.

martes, 24 de abril de 2012

Traficantes camuflan iPhone 4S en botellas de cerveza

Han sido muchos los intentos por traficar con los productos Apple. De estas historias nos quedamos con la de la mujer que llevaba 44 terminales iPhone en las medias y con la manera en que cableaban los iPad por encima de la Gran Muralla China. En esta ocasión se ha presentado una nueva modalidad de camuflaje en China, donde una mujer de avanzada edad ha sido detenida al intentar introducir 200 nuevos terminales móviles iPhone 4S dentro de botellas de cerveza vacías. Este hecho ha sucedido en la ciudad de Hong Kong, una de las ciudades con mayor poder económico del país, donde se concentra gran parte el tráfico comercial de China.

Figura 1: Los policías extrayendo los terminales de las botellas

La anciana ha sido detenida en la frontera entre Sha Tau Kok de Hong Kong y Shenzen, cuando fue descubierta por los empleados de aduanas, los cuáles se dieron cuenta de la situación mientras realizaban la comprobación rutinaria de las botellas vacías que iban a pasar por sus dependencias. Estas botellas supuestamente estaban siendo trasladadas para ser recladas en su destino, pero notaron que algunas botellas pesaban más de lo normal.


También observaron que tenían la marca de un corte perfecto a la mitad de la botella, es decir, la botella de 750 ml había sido cortada cuidadosa y precisamente para poder ser cargada, cada una de ellas, con 3 dispositivos iPhone 4S. Por último pegaba las 2 mitades de la cerveza perfectamente volviendo así a su estado natural pero con los móviles dentro.

La gran demanda de estos teléfonos, nos deja historias como ésta o hechos como el acontecido en una fábrica de producción de Shanghai, en la que se reparaban móviles con piezas falsificadas y el jefe de la operación fue condenado a tres años de cárcel mientras que cada uno de los trabajadores fue condenado a una pena de 18 meses.

sábado, 28 de enero de 2012

Jailbreak News: Un millón de copias de Absinthe, versión para Linux y la lucha de la EFF para que siga siendo legal

Desde que se anunciara la salida de Ansinthe para poder hacer untethered jailbreak a dispositivos iPhone 4S e iPad 2 con microprocesadores A5 e iOS 5.0.1 instalado, el número de descargas que había tenido la la herramienta en tres días era superior al millón. Con tanto movimiento, no es de extrañar que rápidamente aparecieran las versiones de Absinthe para Windows y de Absinthe para Linux [tar.gz 12 Mb] debido a tanta demanda.

Sin embargo, los movimientos alrededor de la comunidad del jailbreak no han parado ahí, ya que la Electronic Frontier Foundation EFF está luchando en los tribunales por conseguir que el realizar un proceso de jailbreak a un dispositivo siga siendo legal, algo que ya se consiguió hace tiempo pero que aún está coleando en las instancias de la justicia.


Para ello, continúa con la campaña Jailbreaking is not a crime, y está solicitando la colaboración y la firma de todos los interesados en que se declare que hacer jailbreak no viola la Digital Millenium Copyright Act DMCA, que está siendo utilizada para intentar legislar en contra de realizar el jailbreak en los Estados Unidos.

jueves, 16 de junio de 2011

Encarcelados tres chinos por vender información de IPad2

A la cárcel. Esa es la sentencia que un tribunal en China ha impuesto a tres ciudadanos por haber vendido información confidencial de Apple iPad 2 con el objetivo de tener una ventaja competitiva en el negocio de la venta de accesorios, preparando fundas y cajas protectoras para el dispositivo antes de que se hiciera el anuncio público de iPad 2.

Xiao Chengsong, director de general de la empresa Shenzhen MacTop Electronics Co., ha sido sentenciado a 18 meses de prisión y a pagar un multa de 150.000 Yuanes por ser el inductor de la trama, ya que él fue quién pagó a dos empleados de la empresa Foxconn para conseguir la información confidencial de iPad 2.

Por otro lado, los dos trabajadores de Foxconn que aceptaron realizar el robo de información también se llevarán lo suyo. Uno de los empleados, la señorita Hou Penga, ha sido encontrada culpable de vender información. Recibió 3.000 $ USD además de descuentos en productos de la empresa Shenzhen MacTop Electronics Co., por vender información de iPad 2. Como sentencia le corresponde 1 año en prisión y una multa de 30.000 Yuanes

Ms. Hou Pengapagar se encargó de pagar a otro empleado, a Lin Kecheng, para que hiciera fotos a la cubierta posterior de iPad 2 seis meses antes de que esta fuera puesta a la venta. Lin Kecheng tiene una sentencia de 100.000 Yuanes y 14 meses en la cárcel.

Con esta información privilegiada, la empresa Shenzhen MacTop Electronics Co. vendió a través de Internet las fundas y carcasas en la web Alibaba.com consiguiendo una ventaja competitiva, hasta que una petición, supuestamente desde Apple, hizo que se retiraran de la venta.

Dura sentencia para los tres ciudadanos chinos que tendrán que pagar con un paso por la cárcel su aventura comercial en el mundo de la venta de información, como publica el Wall Street Journal.

jueves, 28 de abril de 2011

El lío de las patentes de móviles: Apple, Samsung, LG, Microsoft, Google, Nokia, Sony, LG, RIM, ¿Oracle?, wtf?

Seguro que has leído como nosotros cientos de noticias y artículos entre la guerra de patentes entre los distintos fabricantes de dispositivos móviles. Aquí hablamos hace tiempo sobre como Apple estaba intentado proteger sus diseños, y hace poco ha saltado a la palestra la guerra con Samsung. En fin, que esto es un auténtico lío que nos ha hecho mucha gracia ver en Cyberhades, plasmado en un gráfico que recoge quién demanda a quién. 


Hemos traducido los textos a Español y actualizado la relación entre Apple y Samsung, ya que, como seguramente sabréis, Samsung ha demandado a Apple también. Tras ver este gráfico la respuesta a la pregunta de ¿cuántos ingenieros hacen falta para construir un dispositivo móvil? es sencilla: Bastantes menos que abogados.  I-m-p-r-e-s-i-o-n-a-n-t-e.

miércoles, 9 de marzo de 2011

Detenido pederasta por configurar de forma insegura iTunes

Curiosa la noticia que llega vía The Register en la que se narra como un pederasta ha sido capturado, juzgado y sentenciado a 4 meses de cárcel por posesión de contenido pedófilo.

El pederasta, un belga que se encontraba de viaje por Manchester, había descargado 532 películas y 31 fotografías de contenido pedófilo que tenía en una carpeta de su computadora compartida por iTunes para todo el mundo. Navegando por la red del Hotel Britannia Airport, lugar donde se encontraba el pederasta de viaje, otro huesped se econtró con la carpeta abierta y entró a ver lo que contenía, para quedar, según él, completamente horrorizado.

Tan indignado se quedó el huesped del hotel que descubrió la carpeta compartida por iTunes con tal contenido, que él mismo avisó a los cuerpos de seguridad que al final detuvieron al pederasta, para que acabara la historia con la condena del individuo.

Desde Seguridad Apple os alentamos a todos a que denunciéis este tipo de contenido publicado en sitios webs, redes P2P o cualquier red social a los cuerpos de seguridad del estado para evitar que este tipo de tristes actividades delictivas continúen haciéndose.

El Grupo de Delitos Telemáticos de la Guardia Civil y la Brigada de Investigación Tecnológiga de la Policía de España tienen presencia hoy en día en casi todas las redes sociales, siendo mucho más sencillo poder contactar con ellos. El resto de los cuerpos de seguridad de todos los países, tienen también establecidos mecanismos de comunicación ciudadana para reportar este tipo de actividades delictivas, por lo que infórmate y denuncia.

viernes, 4 de febrero de 2011

Mujer detenida con 44 teléfonos iPhone en las medias

No, no, os hagáis ilusiones, la protagonista de esta historia no tiene nada que ver con la elegante y juvenil chica que muestra las piernas que decoran esta noticia con la fotografía de la izquierda, pero sí con las medias ya que es ahí, en las mismas medias, donde una mujer Israelí, de 60 años de edad, intentó camuflar 44 teléfonos iPhone, sí 44 nada menos, para pasarlos de contrabando.

La mujer fue detenida el día 20 de Enero en el aeropuerto de Ben-Gurion cuando venía desde Inglaterra. La mujer no pensaba declarar los 44 deseados teléfonos de Apple, así que decidió meterlos debajo de sus ropas, sujetos entre las medias, debajo del vestido que llevaba puesto, que, para más detalles, no era un traje normal.

La historia es de traca, ya que la mujer iba vestida con ropas tradicionales Georgianas [no tenemos imágenes de la mujer pero estos señores van vestidos en ropa tradicional Georgiana, para que os hagáis una idea] y andando con dificultad.

Como no andaba bien, los guardias se acercaron a ella y le ofrecieron ayuda. Ella dijo que se encontraba mal y no pasaba nada, pero los guardias insistieron en ayudarla. Por el camino tenía que pasar por el detector de metales... y ahí se acabó el viaje de esta contrabandista, ya que, por supuesto, la cazaron con las manos en la masa, o mejor dicho, con los iPhone en las patas, exactamente a 22 teléfonos por pierna.

¿Qué tendrán esos cacharros de Apple que hacen que los contrabandistas busquen modos tan singulares como una mujer de 60 años con ropas tradicionales georgianas para meter 44 iPhones en las medias? Mundo singular este donde vivimos. 

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares