Menú principal

Mostrando entradas con la etiqueta find my Device. Mostrar todas las entradas
Mostrando entradas con la etiqueta find my Device. Mostrar todas las entradas

domingo, 12 de julio de 2015

Antitheft+: Tweek de antirobo para iPhone Cydia #jailbreak

Cuando se pierde un terminal iPhone, los usuarios tenemos la posibilidad de utilizar las funciones de Find My iPhone para intentar localizar el dispositivos, pero estas opciones tienen ciertas limitaciones que podrían ser mejoradas. En primer lugar, si ha habido un ladrón, este podría activar el modo avión para evitar que el terminal emita ningún tipo de señal a Internet que permita su localización o la activación de Activation Lock cuando se marque como extraviado o robado.

En segundo lugar, las opciones de interacción con el entorno siempre son de los servidores de iCloud hacia el dispositivo (enviando mensajes, sonidos o comandos de cierre de sesión), pero no para capturar información del terminal, como una foto, una grabación de audio del entorno o un correo electrónico con datos. Estas son las cosas que se añaden on este tweek de Cydia, llamado Antitheft+ que puedes obtener de los servidores en la categoría de seguridad. Por supuesto, solo vale para dispositivos con Jailbreak, así que si eres uno de esos usuarios, tal vez puedes dotar a tus servicios antirobo de más capacidades.

Figura 1: Antitheft+ para iPhone con Jailbreak

El quitar la posibilidad de eliminar el modo avión obligaría a los ladrones a trabajar con fundas de Faraday o a apagar el terminal, para evitar el seguimiento. En este último caso, si el terminal se apaga, acceder a la información que hay en el dispositivo será mucho más difícil. Recuerdan estas ideas a las patentes que Apple publicó de cómo veía en el futuro sus servicios antirobo.

jueves, 2 de abril de 2015

Lookout: Seguridad para iOS más allá de Find my iPhone

Como anuncian en su sitio web,  Lookout proporciona una nueva visión de seguridad post-pc. En un mundo en el que todo está interconectado es importante estar protegido y seguro con los datos que tratamos y procesamos con nuestros dispositivos. Lookout es una solución de protección que proporciona al usuario un backup de los datos y la posibilidad de almacenarlo en la nube, mediante el registro en Lookout. Por otro lado, permite verificar dónde se encuentra el dispositivo, y dónde se encontraba en la última posición conocida, por si se ha extraviado.

Además de todo eso, tiene funcionalidades de seguridad Antitheft (antirobo) muy interesantes para hacer mucho más dura la vida a los ladrones, como por ejemplo la posibilidad de realizar un bloqueo de SIM, para que en caso de insertar una nueva SIM en el terminal, éste no funcione.

Figura 1: Panel central de Lookout en iPhone

La aplicación se divide por categorías, dónde podemos encontrar 4 grandes grupos:
  • Missing Device. Esta categoría proporciona al usuario la funcionalidad para poder geolocalizar el dispositivo en cualquier instante, poder realizar una llamada pérdida al teléfono para poder escucharlo en cualquier parte, enviar un mensaje perdido o hacer sonar el dispositivo.
  • Security. Esta categoría permite localizar servicios y monitoriza los procesos que hay en el dispositivo.
  • Backup. Realización de un backup y subirlo a la cuenta de Lookout en la nube. Con esto se consigue que ante casos de pérdida o de robo la información se pueda recuperar.
  • Theft Alerts. Emails automatizados desde la aplicación para poder obtener información en diversas circunstancias.
La idea es interesante y muy potente, se disponen funcionalidades que permiten ayudar a la localización del dispositivo ante robos, e incluso permiten bloquear partes fundamentales del terminal como es el uso de la SIM. De esta manera se está impidiendo el disfrute del terminal, o al menos poner trabas, ya que ante un Jailbreak, o sencillamente la desinstalación de la aplicación, la funcionaildad no nos serviría.

Figura 2: Theft Alerts

La parte cloud de Lookout la hace tener un control sobre el terminal importante, sobretodo al tener duplicada cierta información de seguridad que se encuentra en el terminal, como es el caso de las últimas ubicaciones. Este hecho sería polémico en otros ámbitos, pero es el usuario el que da consentimiento para almacenar toda esta información en lo servidores de Lookout. Te recomendamos que pruebes la herramienta y fortifiques, tanto al dispositivo como el uso de éste.

lunes, 16 de febrero de 2015

Prey Anti Theft: Anti-robo para dispositivos iOS & OS X

Prey es una herramienta anti robo disponible para dispositivos OS X, iOS y Android. Permite rastrear y localizar tus dispositivos iOS, ya sea ante una pérdida o un robo. La aplicación es gratuita y permite proteger hasta 3 dispositivos con una sola cuenta de usuario creada. No es la primera vez que hablamos de Prey, pero ahora tenemos posibilidad de utilizarla en los dispositivos iOS. Las versiones disponibles son la business y la education. Además, en el blog de Prey Project podemos encontrar historias que cuentan como se recuperó el dispositivo perdido o robado. Incluso en el blog podemos encontrar una entrada que cuentan el parcheo de los servicios de la aplicación a Heartbleed.

En el blog hay un apartado de recuperaciones, dónde los usuarios han publicado los hechos y como han recuperado sus dispositivos más preciados. Esto ayuda a entender mejor el proyecto de Prey, y permite leer casos en los que la herramienta ha sido fundamental. Una de las historias que ha llamado nuestra atención es la de la recuperación de un MacBook en México. Un usuario de Apple tenía instalado Prey en su MacBook, y ante un robo de su ordenador el usuario utilizó la herramienta para recoger información de la ubicación del equipo. El usuario entregó a la policía mexicana esta información para que pudiera actuar ante la demanda. 


Figura 1: Equipo recuperado con Prey Project en Mexico

Generalmente en Mexico, según indicó el propio usuario, la policía no tiene muchos recursos para poder dar soporte a todos los robos de dispositivos que se producen. Gracias a este usuario de Prey, la policía pudo utilizar la información para recuperar el equipo de esta persona. Uno más que podría pasar a la lista de casos de ladrones en modo EPIC FAIL.

viernes, 15 de agosto de 2014

Detenida una banda formada por empleados de Apple Store y Best Buy que hacían negocio con iPhone & iPad robados

Según cuentan en The Register, una banda de siete empleados de la tienda de Apple Store de Fort Lauderdale han sido detenidos por la policía por estafar a la compañía Apple usando un modelo de fraude basado en terminales iPhone & iPad robados. Estos empleados de Apple Store trabajan en conjunción con otro empleado de Best Buy, que necesitaban para hacer la estafa completa, tal y como se detalla en la orden policial que ha sido publicada en Internet.

Figura 1: Miembros de la banda detenidos

La estafa funciona de la siguiente manera. Los ladrones de los terminales llevaban a la tienda Apple Store de Fort Lauderdale los teléfonos robados para solicitar un cambio. Por supuesto, estos teléfonos estaban bloqueados por sus dueños que usando iCloud y Find My iDevice habían bloqueado su uso. Los empleados de la tienda, para poder hacer el cambio necesitaban un número de serie limpio, para lo que llamaban al empleado de Best Buy que se lo facilitaba.

Figura 2: Esquema de la estafa que hacían

Con cada transacción los empleados se quedaban con entre 45$ y 75$, y podrían haber generado unos 500.000$ con este negocio. Al final, el equipo de investigación interna de Apple detectó la estafa y puso en manos de la justicia el caso para que acabaran todos detenidos.

martes, 10 de junio de 2014

Los responsables de la estafa de Oleg Pliss arrestados

Hace un par de semanas contábamos el increible caso del ransomware de Oleg Pliss. Resumiendo, varios delincuentes secuestraban los terminales iPhone o iPad de los usuarios de forma remota a través del servicio de Apple iCloud exigiendo un rescate del propietario para volver a disponer de su dispositivo iOS desbloqueado. Un buen número de usuarios fueron afectados en las zonas de Australia, Nueva Zelanda y, posteriormente, Rusia.

A los usuarios se les pedía entre 50 y 100 dólares, por lo que se puede ver que era un chantaje en toda regla, o mejor dicho un secuestro del dispositivo. Al principio del entramado se pensó que Apple iCloud había sido hackeado, pero Apple confirmó poco después que las cuentas del servido no estaban comprometidas, y que los delincuentes habían tenido algún tipo de acceso a los Apple ID y la contraseña de los usuarios.

Detrás de todo esto se encontraban dos delincuentes que han sido detenidos por las autoridades rusas, según informa Sydney Morning Herald. Los delincuentes de 17 y 23 años fueron detenidos gracias a una operación llevada a cabo por el Ministerio del Interior de Rusia. Ambos eran residentes en el Distrito sur de Moscú.

Figura 1: Uno de los delincuentes detrás del caso Oleg Pliss

Según el sitio ruso MKRU, los dos delincuentes fueron capturados después de aparecer en varios cajeros automáticos para retirar el dinero del rescate. El sitio web también confirmó que los delincuentes obtuvieron los Apple ID y contraseñas a través de sitios web de phishing y técnicas de ingeniería social.

Posteriormente utilizaron estas credenciales para bloquear los dispositivos. Los usuarios de Rusia también se vieron afectados, aunque en un principio parecía que el foco se encontraba principalmente en Australia. Apple recomienda el uso de un código de acceso a los dispositivos iOS, denominado passcode, y la autenticación en dos pasos que puede ayudar a frustrar ataques como éste.

miércoles, 28 de mayo de 2014

El "ransomware" de Oleg Pliss bloquea iPhone & iPad con Find My iPhone, pero solo en Australia y Nueva Zelanda

Recientemente usuarios de iPad y iPhone de Australia y Nueva Zelanda despertaron con un extraño mensaje que decía: "Dispositivo Hackeado por Oleg Pliss. Para desbloquear el dispositivo...". Al parecer esta persona está pidiendo entre 50 y 100 dólares mediante un pago por PayPal para desbloquear el dispositivo. ¿Es un nuevo tipo de Ransomware? Pues todo hace indicar que al menos no es como lo conocíamos. Por lo que se sabe sobre el asunto, los dispositivos no están infectados con malware, pero parece que el atacante ha conseguido apoderarse de las credenciales de acceso de Apple iCloud de las víctimas y ha bloqueado los dispositivos de forma remota. 

Hay que recordar la noticia de la semana pasada sobre el bug de iCloud que permite bloquear o desbloquear los dispositivos, pero en este caso parece que no ha sido a través de dicho bug, si no por un robo de credenciales, que parece que tiene que ver más con un servicio que sea popular en Australia y Nueva Zelanda que con la propia Apple

Como se ha dicho las denuncias han aparecido principalmente en Australia, y los menos en Nueva Zelanda. ¿Qué ha ocurrido? El problema de los ataques basado en el cloud son dificilmente rastreables e identificar y enjuiciar es altamente complejo. En Australia se está debatiendo qué es lo que ocurre y cómo ha ocurrido.  En el blog de Naked Security dan buenas preguntas y respuestas al asunto.

¿Podría ser un efecto del reciente incidente de seguridad de eBay?

Después del hack de 2013 de Adobe, muchas contraseñas fueron recuperadas de la base de datos. Esto fue, en parte, debido a que los usuarios utilizaron contraseñas no complejas ni con un mínimo de seguridad. Servicios com Facebook tomaron la precaución de poner a prueba las contraseñas reveladas por incumplimiento de Adobe contra los propios usuarios de la plataforma. Los resultados fueron los esperados, es decir, muchos usuarios utilizaban la misma contraseña, con la característica de que era fácil de adivinar.

Figura 1: Mensaje de Hacked by OIeg Pliss enviado por Find My iPhone

Pero este vector parece que no ha sido el utilizado, ya que algunos usuarios que han informado del ransomware no tenían cuentas de eBay, por lo que no sería posible que a partir de esta contraseña se accediese a la cuenta de iCloud.

¿Podría ser un ataque MiTM?

Algunos foreros sugieren que una posibilidad es que debido a fallos de seguridad en iTunes o iCloud, los cuales permiten a usuarios maliciosos engañar a los dispositivos para que visiten un sitio de inicio de sesión falsa, ya que nos encontramos en medio de la comunicación. Entonces los nombres de usuario y contraseña de Apple podrían haber sido capturados.

Pero siendo realistas, los agujeros de seguridad referentes a Apple iTunes fueron descubiertos hace más de un año, por lo que todos los dispositivos afectados estarían ejecutando una versión antigua de iOS, hecho muy poco probable.

¿Podría haber un MiTM contra un proveedor de Internet en Australia? 

Como el rescate del ransomware se encuentra muy localizado, entre Australia y Nueva Zelanda, se puede entender que un ataque MiTM contra el proveedor de Internet haya causado el incidente. Esto explicaría por qué los inicios de sesión de iCloud han podido ser secuestrados en una sola parte del mundo, y por qué los usuarios no darse cuenta de que estaban visitando servidores no legítimos. 

Pero, lamentablemente, tampoco parece haber ningún patrón que confirme esta suposición. Además, al menos una persona que reportó el incidente era un usuario australiano que actualmente se encuentra en Londres, y el cual se conecta a través de un proveedor de Internet en el Reino Unido

¿Podría ser Jailbreaking?

Australia fue el primer país en el que se encontró malware para iPhone. El famoso Ikee que se limitaba a los dispositivos con Jailbreak. Por desgracia, no todos los usuarios que han formado parte de este incidente tienen jailbreak realizado a su dispositivo.

Todas las preguntas que van surgiendo en torno a este incidente no parecen ser viables del todo, por lo que el misterio continua. ¿Qué pueden hacer? La verdad que al no saber como sucedió el incidente no es fácil tomar decisiones, pero si que hay ciertas cosas claras:
  • Parece que las credenciales fueron robadas. 
  • El uso de verificación en dos pasos hubiera ayudado a evitar este incidente. 
  • En 2012 hubo un incidente similar, pero el cual acabó con la eliminación remota de los dispositivos.
  • En el peor de los casos las víctimas deberán realizar un reset y "modo de recuperación" del dispositivo, eliminando todas las aplicaciones y datos.
  • Si la víctima tiene una copia de seguridad en iTunes se puede recuperar utilizando dicha copia de seguridad.

viernes, 4 de abril de 2014

Nuevo Bug en iOS 7.1 permite deshabilitar Find My iPhone

Esta semana ha vuelto ha salir a la luz un nuevo bug en iOS 7.1 que permite a una persona con acceso al terminal deshabilitar el servicio de Find My iPhone sin necesidad de tener la contraseña de Apple iCloud. Hay que recordad que en iOS 7 se añadió como forma de fortificar la seguridad anti-robo de los dispositivos que no se pudiera deshabilitar Find My iPhone sin tener la contraseña de la cuenta de Apple iCloud que se usa para hacer tracking del dispositivo, pero en iOS 7.4 se encontró una forma de borrar la cuenta y ahora en iOS 7.1 ha aparecido otra forma, tal y como se puede ver en el siguiente vídeo .

No es un método fácil de reproducir, ya que hay que sincronizar la petición de "borrar cuenta" junto con el botón de Deshabilitar Find My iPhone al mismo tiempo. Una vez que se pida la contraseña, es necesario apagar y volver a encender el dispositivo. Una vez hecho esto, se podrá borra la cuenta de Apple iCloud sin contraseña.

Figura 1: Vídeo demostración del PoC de borrar cuenta en iOS 7.1

El problema es que, una vez eliminada la cuenta de Apple iCloud, otra de las medidas de seguridad que añadió iOS 7, el conocido Activation Lock, dejará de funcionar y no será necesario introducir la contraseña en un proceso de restauración del terminal iPhone. Esperemos que Apple solucione cuanto antes este bug para no alertar a posible ladrones.

jueves, 19 de septiembre de 2013

Primer Bug en iOS 7: Siri puede desactivar Find My iPhone

Todavía está todo el mundo intentando instalarse iOS 7 o aprendiendo dónde se encuentran las nuevas funciones en iOS 7, y ya ha salido el primer bug para una de las nuevas funciones de seguridad del nuevo sistema: La fortificación de Find My Device, que en la nueva versión exige tener la contraseña para desactivarlo.

Figura 1: Find my Device en iOS 7 pide la password del Apple ID

El problema radica en que Siri, sin tener tan siquiera el passcode, puede ser utilizado para activar el Modo Avión, lo que a la postre deja desactivado Find My Device sin necesidad de saber ni el passcode, ni la contraseña de Apple ID. Es decir, que anula totalmente esa funcionalidad de seguridad.

Figura 2: Siri en iOS 7 puede activar el modo avión sin passcode

Por supuesto, para los ladrones seguiría siendo necesario saltarse el Activation Lock para poder tener un sistema operativo funcional. Ya tiene algo que actualizar en iOS 7.0.1.

Apple publica iOS 7 con problemas de descarga, solución para 80 CVEs, novedades de seguridad y un nuevo GUI

Ayer era el día marcado en el calendario para que pudieramos tener la versión final de iOS 7 instalada en los terminales y así sucedió. Las primeras horas descargarlo fue totalmente imposible desde España, así que hemos tenido que esperar a esta mañana para poder acceder a él. Los problemas se repitieron a muchos usuarios que se lamentaban por la incidencia en Internet.

Figura 1: Errores de descarga de iOS 7 ayer por la noche

Apple, a diferencia de otras veces, cumplió con su obligación hacia la comunidad de responsables de seguridad e informar de los CVE que además eran arreglados en esta versión, con respecto a iOS 6.1.4, publicando el Security Advisory con el detalle de los 80 CVEs - más el "issue" de CoreText que crashea las apps - en las listas de seguridad habituales, entre los que se encuentra por supuesto también el bug que permitía saltar el passcode en la versión beta de iOS 7 y el que permitía al fabricante chino saltarse la validación de cables originales.

Figura 2: Security Advisory de iOS 7


Esta nueva versión está ya disponible para descarga para los terminales iPhone 4 o superiores, iPad 2 o superiores, iPod Touch 5th o superiores y también para iPad mini, y en ella se podrá acceder a muchas nuevas funciones de usabilidad y seguridad.

Figura 3: Detección de accesorios originales en iOS 7

Por supuesto, nuestro punto de vista apuntado siempre hacia seguridad nos hacen recordaros algunas de las que ya os hemos ido hablando, como el Activation Lock, el servicio de Touch ID con sensor biométrico, la detección de accesorios originales, las novedades de fortificación en  Find My Device, o el reconocimiento de equipos conectados para evitar ataques de Juice Jacking como el publicado con MacTans, pero como ya os hemos dicho, tendrá que esperar iCloud Keychain.

Figura 4: Find my Device pide password para desactivarlo

Esperemos que lo probéis cuanto antes, y podamos conocer todos lo más rápidamente posible todas las novedades que acompañan a esta nueva revisión de iOS, que por ahora es más que prometedora en funcionalidades y apariencia. Como ya sabéis, la comunidad está trabajando también ya en el Jailbreak para iOS 7. La próxima parada es conseguir un iPhone 5S, un iPhone 5 y esperar a OS X Mavericks.

viernes, 28 de junio de 2013

Find my Device más seguro en iOS 7

Dentro del conjunto de medidas de seguridad que Apple ha introducido en iOS 7 para disuadir a los posibles ladrones, como el famoso Kill Switch o la detección de cables no oficiales, también se hecho que la opción de Find My Device no pueda desactivarse si no se tiene la contraseña de la cuenta de Apple ID.

Figura 1: Para desactivar Find My Device se necesita password de Apple iD

Esta opción permite que los ladrones que puedan hacerse con un terminal iOS 7 no bloqueado por passcode no puedan desactivar fácilmente la localización del dispositivo y disfrutar de él para siempre como podía hacer antes, por lo que el auténtico dueño siempre podrá localizar el terminal si tiene la contraseña de Apple ID y usa el servicio de localización de dispositivos. Interesante opción.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares