Menú principal

Mostrando entradas con la etiqueta iCloud. Mostrar todas las entradas
Mostrando entradas con la etiqueta iCloud. Mostrar todas las entradas

viernes, 27 de diciembre de 2019

El responsable del intento de blackmail contra Apple en 2017 evita la prisión

Uno de los responsables involucrados en un intento de blackmail contra Apple, acusado por amenazar a la compañía con eliminar hasta 319 millones de cuentas de iCloud y devolver millones de iPhone e iPad a sus valores de fábrica en 2017 ha logrado evadir la prisión después de que un jurado londinense dictase una sentencia de dos años que ha sido suspendida. El sujeto en cuestión es Kerem Albayrak, un joven londinense de tan solo 22 años que ha sido declarado culpable de un cargo de chantaje contra la Corte de la Corona de Southwark. Durante el juicio también admitió dos cargos relacionados con "actos no autorizados con la intención entorpecer el funcionamiento o impedir el acceso a un ordenador."

En la sentencia dictada el pasado día 2 se le condenó a dos años de cárcel que no cumplirá a cambio de realizar 300 horas de trabajos para la comunidad y 6 meses con un toque de queda electrónico. El intento de blackmail tuvo lugar hace 2 años y fue realizado por un grupo conocido como “La familia turca del crimen” del que Albayrak era el portavoz. El grupo amenazó a Apple con resetear hasta 319 millones de cuentas de iCloud a sus valores de fábrica, también amenazaron con la destrucción de varias de sus bases de datos online si no cumplían con sus demandas. Tras ponerse en contacto con el departamento de seguridad de Apple y no recibir respuesta a sus amenazas en más de una semana duplicó la cantidad demandada solicitando 75.000 dólares en criptodivisas o 1000 tarjetas de regalo de 100 euros para iTunes. A su vez el joven subió a YouTube un video mostrando como acedia a dos cuentas de iCloud aleatoriamente para demostrar que la amenaza era real. El video fue enviado a Apple y a algunos medios de comunicación. También proporcionó una pequeña muestra con cuentas de iCloud con sede en Reino Unido.

Figura 1: Kerem Albayrak saliendo de los juzgados

Albayrak fue arrestado y el registro de los dispositivos incautados confirmó su participación en el grupo. En una de las conversaciones, el hacker se jactó ante el resto de sus compañeros de que el ataque tendría lugar con un 99,9% de seguridad y que en el caso de no hacerlo seguiría obteniendo una gran atención en los medios de comunicación. Durante la investigación el joven admitió que los principales móviles del crimen eran la búsqueda de fama y fortuna. Tras el intento de chantaje Apple aseguró que sus sistemas no se encontraban comprometidos, algo que confirmó una investigación de la NCA en la que también se reveló que los datos utilizados por el hacker en el ataque fueron recopilados de brechas en servicios de terceros y que la mayoría de las cuentas se encontraban inactivas.

jueves, 29 de agosto de 2019

Apple amplia la gama de productos compatibles con Homekit

El sistema Smart Home de Apple, HomeKit, está añadiendo soporte para varios nuevos dispositivos. Desde el lanzamiento de HomeKit en 2014 Apple ha ido añadiendo soporte para un gran número de dispositivos compatibles con su plataforma. A medida que pasa el tiempo, cada vez son más los fabricantes de hardware que solicitan a la empresa californiana la integración de sus productos con HomeKit con la idea de crear un hogar inteligente. Este año se ha añadido soporte para la integración de dos nuevas gamas de productos que supondrán un importante cambio para el sector de la seguridad doméstica.

En esta actualización se amplía el soporte para cámaras de vigilancia domestica entre las que se encuentran las de fabricantes como Logitech, Arlo y muchos más. Gracias a este cambio los propietarios de casas inteligentes podrán disfrutar de una gran variedad de alternativas a la hora de configurar su sistema de vigilancia doméstica. La nueva API de video HomeKit permitirá a estas cámaras enviar los videos e imágenes grabadas a un HomePod para analizarlas localmente antes de enviarlas a la nube. Una vez analizadas, las imágenes o videos capturados serán encriptados y subidos a la nube de iCloud, donde será posible almacenar hasta 10 días seguidos de grabación sin ningún coste.

Figura 1: Uno de los nuevos modelos de cámara de vigilancia Logitech integrable con HomeKit.

El nuevo soporte para rúters de HomeKit permitirá usar un firewall con el que proteger tu red de los dispositivos inteligentes conectados. Algunos de los rúters para los que s e ha añadido soporte son los de los fabricantes Linksys, Eero y Spectrum. HomeKit sigue siendo uno de los sistemas de hogar inteligente más sencillos de utilizar gracias a su profunda integración con os dispositivos de Apple. Cualquier persona que se encuentre en la casa y disponga de un iPhone podrá controlar todos los dispositivos inteligentes de la casa, además tendrá acceso a varias aplicaciones como Siri o la aplicación Home hub desarrollada por Apple para unificar todos los dispositivos inteligentes de la casa.

lunes, 26 de agosto de 2019

Una vulnerabilidad en la beta de iOS 13 permite acceder a los usuarios y contraseñas almacenadas en la App de Ajustes

iOS 13 sigue en fase beta por lo tanto es comprensible que existan algunos fallos en esta versión del sistema operativo, recientemente se ha descubierto una importante vulnerabilidad que facilita el acceso a los datos almacenados en la configuración relativos a los usuarios y contraseñas de aplicaciones y servicios web. Esto significa que esta versión beta bypassear la autenticación biométrica resulta bastante sencillo para acceder a los datos almacenados en el Keychain de iCloud (usuarios y contraseñas). La vulnerabilidad descubierta se dio a conocer a través de la red social Reddit.

Como ha detallado el usuario iDeviceHelp en su canal de YouTube, puedes acceder a todos los usuarios y contraseñas almacenados en los ajustes pulsando repetidamente el menú de “website y app passwords” saltándote así la autenticación con biometría. Tras unos cuantos intentos, iOS 13 te mostrará todas tus contraseñas y logins incluso aunque no llegases a autenticarte con Face o Touch ID. Según el blog 9to5mac se ha confirmado que esta vulnerabilidad se encuentra presente en la última versión de la beta de iOS 13 para desarrolladores. Apple ya ha sido informado de este incidente a través de la nueva app de feedback de iOS 13. El fallo también se ha encontrado en la beta de iPadOS 13.

Figura 1: Acceso a contraseñas del Keichain desde la App de Ajustes.

Por suerte para poder llevar a cabo este robo de contraseñas es necesario tener el dispositivo desbloqueado, algo que no es posible en caso de no conocer la contraseña o no habernos autenticado antes con Face iD o Touch ID. Al convertirte en Betatester aceptas un cierto nivel de riesgo y esta vulnerabilidad no puede ser mejor ejemplo del mismo, hay que recordar que al probar una nueva versión de un sistema operativo es normal encontrar fallos o brechas de seguridad, no se puede esperar que na beta sea completamente segura y estable, especialmente cuando solo lleva en proceso de prueba unas 6 semanas aproximadamente. La beta 3 de iOS 13 salió el día 2 de julio, lo que quiere decir que Apple pronto lanzara su beta 4, una actualización en la que podrían resolverse este y otros pequeños problemas del sistema operativo aun en desarrollo.

lunes, 19 de agosto de 2019

Fue Noticia en Seguridad Apple: del del 5 al 18 de agosto


Ya pasada la mitad del mes de agosto, de nuevo toca adentrarnos en la sección ‘Fue Noticia’, resumiendo las noticias que se han ido publicando durante los últimos 15 días, donde la actividad se ha visto algo mermada por las fechas en las que nos encontramos, se notan las vacaciones y el bajón de movimiento en este mes, pero aún así seguimos trabajando en actualizar lo más relevante en el mundo de la seguridad informática y que afecta a la compañía con sede en California.

Las primeras noticias que os dejamos en el blog traían un listado de Malware o fallos relacionados con la seguridad y que afectan a Mac, dividido en 2 partes, donde podemos comprobar que el listado no es pequeño:

El miércoles 7 de agosto se puso la primera parte , donde se pudo hablar entre otros de OSX/Linker o OSX/Shlayer. Para terminar el listado el viernes 9 de agosto se publico la segunda parte, hablando del troyano OSX/Dok, del virus de Office y de otros muchos.

Entre medias del listado comentado en el párrafo anterior, el jueves 8 de agosto se hablo de la posibilidad de que AppleiPhones ‘especiales’ a los investigadores de seguridad, para así facilitar su labor en la búsqueda de vulnerabilidades.

El sábado 10 de agosto se hablo sobre LaserWriter, la primera impresora de red de la historia, donde se puede descubrir su importancia.

El domingo 11 de agosto se comento que Apple permitirá acceder a iCloud a través de Face ID y Touch ID.

El lunes 12 de agosto se comenzó la semana hablando de una vulnerabilidad en la beta de iOS 13, que permite acceder a los usuarios y contraseñas almacenadas en la App de Ajustes.

Continuamos el martes 13 de agosto hablando sobre Malware, en concreto sobre CrescentCore, que es capaz de engañar a Gatekeeper y a los antivirus.

El miércoles 14 de agosto se publico la primera parte del artículo sobre 10 aplicaciones gratuitas para este verano, que se completo el viernes 16 de agosto con la segunda parte.

El jueves 15 de agosto pudimos ver cómo los ciberdelincuentes llegan a obtener las credenciales bancarias

El viernes estuvimos viendo 10 aplicaciones gratuitas para iOS para este verano en un artículo que era la segunda parte de éste, ya que se habló de ello el miércoles 14. 

Por último, el sábado comenzamos una nueva serie sobre anécdotas y curiosidades de la historia de Apple.

Pues hasta aquí llega el Fue noticia de la primera quincena de agosto, vamos a por la última quincena de agosto, ánimo para los que regresan de vacaciones, y para los que aún les quedan a disfrutar. Hasta la próxima.

domingo, 11 de agosto de 2019

Apple permitirá acceder a iCloud.com utilizando Face ID y Touch ID

Con la llegada de iOS 13 Apple no solo está intentando innovar en sus nuevos sistemas operativos, sino que también está pensando en actualizar algunos aspectos de sus servicios y páginas web. Una de estas novedades es que Apple permitirá a sus usuarios acceder a sus cuentas de iCloud utilizando el Touch ID y Face ID de sus iPhones, iPads o Macs. Esta nueva alternativa de autenticación ya está disponible en una de las páginas de Apple, concretamente en beta.icloud.com para los dispositivos que ya corren iOS 13macOS Catalina (en sus versiones beta).

Si actualmente tu dispositivo está corriendo iOS 13, iPadOS 13 o macOS Catalina ya puedes utilizar Safari para acceder a la página mencionada anteriormente. Cuando accedas a ella tu dispositivo mostrará automáticamente un pop-up en el que te preguntará si quieres autenticarte con Face ID o Touch ID en función de cual sea tu dispositivo y de si cuenta con los sensores necesarios para hacerlo. Con este nuevo método Apple ha buscado mantener la seguridad de sus cuentas a la vez que se ahorra bastante tiempo al no tener que introducir nuestro usuario , contraseña y el código de un segundo factor de autenticación en caso de tener esta función activada.

Figura 1: Solicitud de Touch ID en beta.icloud.com

Touch ID está soportado en Mac, por lo tanto todos aquellos con un MacBook Pro con Touch Bar, MacBook Pro y MacBook Air podrán aprovecharse de esta novedad, al igual que cualquier iPhone o iPad que cuente con lector de huellas o el sensor de Face ID (siempre y cuando sea compatible y capaz de correr iOS 13). Esta nueva e interesante función pronto estará disponible para que los desarrolladores la puedan incorporarla en sus aplicaciones haciendo posible su implementación al igual que ya han hecho algunos servicios como Facebook, Google u otras aplicaciones e incluso a algunas páginas web. Sin duda una interesante apuesta por parte de Apple.

jueves, 4 de abril de 2019

51 problemas de seguridad arreglados en las últimas actualizaciones de Apple

La última semana de marzo fue movida para Apple, ya que lanzo varias actualizaciones de seguridad para diferentes productos (entre ellos se incluye iOS y macOS). El número total de problemas de seguridad arreglados en estas actualizaciones asciende a 51. Es importante recordar lo fundamental que es tener los dispositivos y sistemas operativos de Apple actualizados para prevenir ataques contra los datos del usuario y su confidencialidad y privacidad.

Recientemente se ha proporcionado un timeline con las publicaciones y parches de seguridad que se han publicado. Podemos ver que Apple ha tenido días intensos, publicando desde el 25 de marzo hasta el 29 de marzo diferentes actualizaciones que han ido solventando los 51 problemas de seguridad de los que hablábamos anteriormente. Muchos de estos bugs eran de ejecución de código arbitraria, por lo que la criticidad es alta. A continuación, se enumeran las actualizaciones junto al enlace para que puedas ver toda la información.

25 de marzo. Le tocó a los principales elementos software de la casa. iOS, XCode, el navegador Safari, macOS o tvOS, entre otros, son los protagonistas. Sus últimas versiones al servicio del usuario. 

27 de marzo. Le tocó el turno al Apple Watch. Nueva versión del sistema operativo que más pegado al cuerpo llevamos, watchOS 5.2.

29 de marzo. Por último, las actualizaciones de Sierra y High Sierra. Parece que fue el momento de parar, aunque pronto tendremos nuevas actualizaciones, la rueda de la seguridad no para.
 

Figura 1: Apple Updates

Nuestra recomendación es que mantengas al día las actualizaciones que ofrecen desde Apple, ya que en ellas se van corrigiendo los fallos que atacantes pueden utilizar para causarte daño. A parte de ello, usa tus dispositivos y navega de manera cautelosa, no te fíes de todo lo que veas.

Para aplicar las actualizaciones (si tienes inglés como idioma, para otros la "traducción"):
  • En iOS: SettingsGeneralSoftware Update
  • En macOs: Apple menúAbout This MacSoftware Update 
No dudes y actualiza lo antes posible, si no lo hiciste ya. Serán días de actualizaciones para los equpos de IT de las empresas que utilizan dispositivos Apple para sus empleados, directivos, ejecutivos, etcétera. Si no has actualizado, actualiza y mejora tu seguridad.

lunes, 1 de abril de 2019

Fue Noticia en seguridad Apple: del 17 al 31 de marzo

Llegamos al final del mes de marzo y en Seguridad Apple no descansamos para traeros algunas de las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el martes 19 alertándoos de una nueva campaña de phishing con autenticación en Facebook dirigida a los usuarios de iOS

El miércoles 20 os contamos cómo Apple ha dejado de lado el chip T2 en su actualización del software de la serie iMac.

El jueves 21 os avisamos de que Spotify ha llevado a Apple ante la Comisión Europea por competencia desleal.

El viernes 22 os alertamos de la llegada de la temporada de las declaraciones de hacienda, una de las épocas en las que se realizan más estafas phishing.

El sábado 23 indagamos en la historia de Apple para contaros como fue el desarrollo de la placa base del prototipo M68 (iPhone).

El lunes 25 os contamos cómo es posible que Apple haya dejado una brecha de seguridad abierta durante más de 90 días.

El martes 26 os presentamos una de las últimas apuestas de Apple, en este caso la empresa californiana se embarca en el mundo de la seguridad doméstica con Apple Home Security.

El miércoles 27 os avisamos de la llegada de iOS 12.2 y os contamos cuales han sido las principales novedades de esta actualización.

El jueves 28 os hablamos de los 51 problemas de seguridad solucionados con la actualización de iOS 12.2.

El viernes 29 hablamos sobre cómo liberar espacio en iCloud, algo que muchas veces echamos de menos tener a mano. No dudes en leerlo.

Finalmente, el sábado hablamos de MacCharlie un extraño periferico que intentó unir el mundo del PC con el mundo de Mac. El resultado lo puedes leer en esta joya de artículo.

viernes, 29 de marzo de 2019

Como liberar espacio en tu iCloud eliminando información innecesaria

Desde hace unos años Apple ofrece su servicio de almacenamiento en la nube, para disfrutar de él dispones de dos opciones, ser usuario gratuito con un límite de 5 GB de almacenamiento o pagar $0.99 al mes por un mayor volumen de almacenamiento. Cuando un usuario no Premium se acerca al  limite de 5 GB recibe una notificación que dice “el almacenamiento de iCloud está lleno”. Esto no tendría por qué ser un problema, sin embargo la notificación salta constantemente haciendo que sea difícil utilizar los servicios de iCloud.

Para todos aquellos usuarios que aún no han decidido en ampliar su almacenamiento en iCloud y se acercan al límite de 5 GB os contamos como liberar espacio eliminando algunos de los backups antiguos de iCloud y algunos otros archivos que no volverás a utilizar:
  1. Abre los ajustes de tu iPhone o iPad y pulsa en la opción “Apple ID”.                                                
  2. En la sección de Apple ID busca la opción “iCloud” .                                                                       
  3. Selecciona la opción “Gestionar Almacenamiento” y espera a que cargue la página.                         
  4. Ahora que ves cómo se está utilizando el almacenamiento de tu cuenta identifica las áreas en las que almacenas datos innecesarios.                                                                                                     
    Figura 1:Acceder al almacenamiento de iCloud.

  5. En el apartado “Backups” podrás encontrar backups antiguos o de otros dispositivos vinculados a tu cuenta que no volverás a utilizar. Para eliminarlos mantén pulsado sobre ellos y selecciona “Borrar Backup” .                                                                                                                  
  6. En la página principal puedes comprobar que aplicaciones están utilizando demasiado almacenamiento y borrar sus datos de la misma forma que hiciste con los backups antiguos.                
Ahora que ya conoces este pequeño truco serás capaz de liberar cientos de megas y así evitar la insistente notificación que te avisa de que te has quedado sin espacio, tan solo tendrás que eliminar los datos de aplicaciones o backups que no van a serte útiles en el futuro.

martes, 5 de marzo de 2019

EFF pide a Apple que permita a los usuarios cifrar las copias de seguridad de iCloud

Desde la Electronic Frontier Foundation (EFF) se ha creado una nueva campaña bajo el nombre "Fix It Already"  y cuyo objetivo es hacer que las compañías tecnológicas mejoren y agreguen nuevas medidas de seguridad donde flojean en temas de privacidad. Se tratan de soluciones reales y no imposibles que las empresas pueden llegar a implementar. Entre las compañías o productos a los que dirigen se pueden encontrar los siguientes: Android, Apple, Facebook, Whatsapp, Verizon o Windows 10.

Si echamos un vistazo a lo que afecta a Apple, le piden que se puedan cifrar las copias de seguridad de iCloud por parte del usuario, para evitar que sean accesibles por la empresa, organismos gubernamentales o terceras partes.

Figura 1. EFF - Fix It Already - Apple  (Fuente)

Parece que el CEO de Apple, Tim Cook, tiene en mente que tienen que cambiar la práctica de cifrado en iCloud, y evitar tener que almacenar ellos una clave para recuperaciones, no da fechas y lo deja como a hacer en el futuro, las palabras que dijo al periódico alemán Der Spiegel al ser preguntado sobre si los datos de sus servicios online están protegidos como los del teléfono, son las siguientes (traducido):

Allí nuestros usuarios tienen una llave y nosotros tenemos otra. Hacemos esto porque algunos usuarios pierden u olvidan su clave y luego esperan nuestra ayuda para recuperar sus datos. Es difícil estimar cuándo cambiaremos esta práctica. Pero creo que eso se regulará en el futuro como con los dispositivos. Así que no tendremos una llave en el futuro.

Desde la campaña se le lanza el mensaje de que el futuro es ya y que la utilidad que comenta Tim puede ser cierta para algunos usuarios, pero no para todos.

domingo, 3 de marzo de 2019

Fue Noticia en seguridad Apple: del 18 de febrero al 3 de marzo

Damos la bienvenida al mes de marzo y en Seguridad Apple no descansamos para traeros algunas de las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 18 explicándoos como el Bug Bounty de Apple está suponiendo un problema para a compañía debido a la dificultas para acceder a él.

El martes 19 os hablamos de que los usuarios de iPhone se han visto amenazados por algunas aplicaciones pornográficas y de juego.

El miércoles 20 os contamos a fondo cómo funciona el chip T2 de Apple y os hablamos de su estructura.

El jueves 21 os enseñamos como un tester de Reddit ha descubierto un curioso jailbreak que se ejecuta con “Hey Siri”.

El viernes 22 os explicamos algunas de las técnicas que utilizan los estafadores para obtener acceso a los iPhones bloqueados con iCloud.


El sábado 23 indagamos en la historia de Apple para contaros como Wozniak borró los discos para la presentación de la unidad de discos del Apple II.

El lunes 25 os avisamos de la llegada de Unc0ver Jailbreak a iOS 12, el primer jailbreak público de este año y que incorpora Cydia.

El martes 26 os alertamos de la llegada de una nueva campaña de Phishing enfocada en la obtención de información importante relacionada con el departamento de Seguridad Nacional.

El miércoles 27 os hablamos del descubrimiento de algunas app populares para iOS que comparten información y datos sensibles con Facebook

El jueves 28 os contamos el plan de Apple para la unificación en el desarrollo de aplicaciones para iOS y macOS.

El viernes 1 os enseñamos cómo resetear el módulo Bluetooth de vuestro Mac para solucionar posibles problemas de conectividad.

Finalmente, ayer sábado contamos como Jeff Raskin, padre del proyecto Macintosh, envió una carta quejándose de Steve Jobs durante el desarrollo del ordenador.

Buen inicio de semana :)

viernes, 22 de febrero de 2019

Como hacen los estafadores para acceder a los iPhone bloqueados por iCloud

Durante los últimos años la seguridad de los iPhone ha ido aumentando obligando a los ladrones a utilizar distintas técnicas para luego poder revender los dispositivos sin que sean rastreados, en primavera de 2017 comenzó una oleada de robos en la que los ladrones acorralaban a sus víctimas y les pedían que borrasen su cuenta de iCloud antes de darles el dispositivo. Algo parecido ha sucedido el pasado mes en Philadelfia, se han perpetrado una serie de robos a mano armada en el que los asaltantes daban instrucciones muy concretas a las víctimas para que deshabilitasen iCloud.

En 2013 Apple introdujo la función de seguridad de solo poder vincular una cuenta de Apple ID a cada dispositivo, haciendo que si este cambiaba de dueño fuese necesario borrar la anterior cuenta, esta medida de seguridad pretendía conseguir que los dispositivos de Apple dejasen de ser un objetivo para los criminales. Aunque también se pueda borrar la cuenta de iCloud por razones legítimas como la sustitución del terminal por otro más nuevo en una empresa o para revenderlo, cada vez son más las “empresas de reparación” o asociaciones criminales que tratan con dispositivos bloqueados. Para desbloquear los dispositivos, estas asociaciones recurren a cibercriminales o a distintas estafas de ingeniería social con los trabajadores de las Apple Store.

Figura 1: Cómo eliminar cuenta de iCloud en iPhone.

En la red también se pueden encontrar y adquirir distintos kits de phishing diseñados para obtener credenciales de iCloud. Actualmente existen tres métodos para desvincular una cuenta de iCloud de un dispositivo, el primero de ellos y el más sencillo es a través de la contraseña de la cuenta, en este caso los atacantes suelen obtenerla vía ataques de Phishing (es común el uso de correos que suplantan a Apple y redirigen a falsas páginas de Find My iPhone). El segundo método consiste en que el encargado de una Apple Store borre la cuenta en el dispositivo, para hacer esto en muchas ocasiones es necesario recurrir a un ataque basado en ingeniería social. Para terminar, el último método y el que resulta más complicado, consiste en extraer el procesador de la placa base y reprogramarlo convirtiéndolo así en un dispositivo nuevo, aparte de las complicaciones técnicas que conlleva este proceso es necesaria la obtención de un nuevo código IMEI. Aunque no siempre que se elimine una cuenta de iCloud de un dispositivo sea por motivos ilegítimos cualquiera de las practicas anteriormente mencionadas es ilegal y puede conllevar penas de cárcel. 

martes, 12 de febrero de 2019

Mini vMac para iOS, un emulador de Mac II

En el dia de hoy os presentamos Mini vMac, este emulador para iOS 9 te permitirá disfrutar de la experiencia que ofrecían los sistemas operativos Mac Plus, Mac II y Mac keys desde tu iPhone o iPad. Este pequeño emulador es capaz de reproducir todos los sonidos de cada uno de los sistemas operativos anteriormente mencionados, además permite el uso de teclado y ratón periféricos. Otra de las características que convierten a Mini vMac en uno de los mejores emuladores para iOS es la facilidad que ofrece a la hora de importar y exportar ROMs o imágenes de disco.

En cuanto a requerimientos es necesario disponer de iOS 7 o versiones posteriores y Xcode 7 u 8. También deberás obtener las ROMS ya sea descargándolas o a través de GitHub en formato vMac.ROM, .dsk o .img. Para importarlas podrás hacerlo a través del almacenamiento de iCloud, Dropbox o el almacenamiento interno del dispositivo. Para añadir las imágenes de disco:


  1. Desliza dos dedos hacia la izquierda para que se muestre la lista de discos disponibles.                                   
  2. Si quieres compartir, renombrar o borrar uno de los archivos solo tendrás que mantener pulsado sobre él.                                                                                                                                                  
  3. Pulsa en “editar” para que se muestren todos los archivos y selecciona la opción “crear imagen de disco” (esta opción solo ésta disponible a partir de iOS 8).

En cuanto al teclado podrás deslizar los dedos hacia arriba para que se muestre en pantalla, además podrás modificar su aspecto desde los ajustes del emulador. En el caso del ratón podrás utilizar tu dedo con un toque para hacer click derecho o un doble toque para que se muestren las opciones, en el caso de los dispositivos con 3d Touch también podrás hacer esto ejerciendo un poco de presión. Mini vMac es un interesante emulador con el que podréis disfrutar de la experiencia Mac en vuestros dispositivos de bolsillo.

jueves, 7 de febrero de 2019

Estos son algunos de los problemas que ha tenido Apple relacionados con la seguridad de los usuarios

Cuando hablamos de Apple sabemos que una de sus principales características es la seguridad, sin embargo con el incremento del malware con Apple como objetivo se ha  demostrado que en muchas ocasiones los productos de Apple no son tan seguros como aparentan. Un hábito común que demuestra nuestra "ignorancia" en este aspecto es cuando tapamos la webcam de nuestro ordenador portátil y no lo hacemos con la cara frontal de nuestro iPhone, si lo pensamos bien, nuestro teléfono móvil nos acompaña durante más horas a lo largo del día y a sitios en los que nuestra intimidad se puede ver mucho más comprometida. Aquí teneis algunos ejemplos de ello.
  1. Brecha en el centro de desarrolladores: En este caso los afectados no fueron los usuarios de dispositivos Apple, sino su propia comunidad de desarrolladores. Durante 2013 un grupo de hackers atacaron el centro de desarrolladores de Apple comprometiendo el nombre, direcciones y correo electrónico de miles de desarrolladores. Mientras solucionaba el problema Apple decidio desactivar temporalmente su página de desarrolladores. Pocos meses después se supo la compañía fue avisada por el investigador Ibrahim Balic de su brecha de seguridad, sin embargo este fue ignorado con terribles consecuencial para Apple.                                                      
  2. Figura 1: Apple deshabilita su página de desarrolladores temporalmente
                                                                                                                                                   
  3. Hack de iCloud con filtraciones de las celebrities: Apenas un mes antes del lanzamiento del iPhone 6 se filtraron fotografías intimas de al menos 500 celebrities, este leak recibió el nombre de The Fappening y fue posible debido a una mala configuración. Los ajustes por defecto en los iPhone hacían que al sacar una fotografía automáticamente se almacenase una copia en el servidor de iCloud. La duda entre la fuerza bruta y la no restricción de intentos y el engaño a las víctimas mediante ingeniería social produjo, seguramente, este incidente. Ya hemos hablado mucho sobre este tema en el blog. Nuestra opinión, es que el engaño a la víctima fue claro y la fuerza bruta no tuvo que ver.                                                                                                                                         
    Figura 2: Vulnerabilidad crítica de High Sierra
     
  4.  La vulnerabilidad crítica de High Sierra en 2017:  Con el lanzamiento de MacOS High Sierra se descubrió un fallo de seguridad crítico que permitía acceder a cualquier equipo bloqueado sin necesidad de introducir una contraseña. El co-fundador de CraftBase, Lemi Orhan Ergin descubrió que introduciendo el texto “root” en el campo de usuario y dejando el campo de la contraseña en blanco era posible acceder al equipo, sin duda un fallo crítico y que dio mucho de lo que hablar.

lunes, 21 de enero de 2019

Como asegurarte de que las contraseñas almacenadas en tu iPhone son seguras

Si eres propietario de un iPhone o iPad a continuación te daremos una serie de tips o consejos con los que podrás comprobar si tu dispositivo es tan seguro como crees. Utilizar la misma contraseña para todas las cuentas es una práctica muy común entre los usuarios, no hace falta decir que esto aunque sea cómodo no es una buena idea. Por esta misma razón Apple ha decidido ayudar a sus usuarios a generar contraseñas únicas y más seguras para cada una de sus servicios. Con iOS 12 esas claves se guardarán de forma segura y no será necesario que las introduzcas cada vez que quieras acceder a tu cuenta, solo tendrás que identificarte a través de Touch o Face ID.

Con iOS 12 también podrás comprobar cuáles de tus contraseñas no son seguras, o están repetidas, además te ofrece la posibilidad de generar una contraseña más segura automáticamente cuando te registres en un nuevo servicio. A continuación os explicamos como comprobar vuestras contraseñas:

  1. Lanza la aplicación de Ajustes y ve a la pestaña de "Cuentas y contraseñas".                                   
  2. En el menú selecciona "Aplicación y contraseñas del sitio web".                                                       
  3. A continuación veras una lista de tus cuentas, si a su lado aparece un símbolo de alerta significa que la contraseña no es segura o esta repetida.                                                                       
  4. Puedes pulsar en el símbolo y seleccionar "Cambiar contraseña en el sitio web" para ser redirigido a la página y cambiar la contraseña utilizando la sugerencia de contraseñas seguras de Apple.                                                                                                                                                 
  5. Si realizas el cambio de contraseña esta quedará guardada en el keychain de iCloud y se sincronizara con todos tus dispositivos. 
Figura 1: Apple sugiere una contraseña segura

Para generar contraseñas seguras automáticamente:

  1. Accede a la aplicación o página web en la que pretendas registrarte.                                             
  2. Introduce los datos que te solicite la aplicación en lo que a información del perfil se refiera.              
  3. Pulsa en el campo de la contraseña y Apple te sugerirá automáticamente una contraseña segura.                                                                                                                                               
  4. Pulsa en “Utilizar contraseña propuesta” para aceptarla y que se guarde en el keychain de iCloud
Sin duda este nuevo método implementado por Apple es la manera más rápida de obtener una contraseña segura y almacenarla de tal manera que sea accesible cada vez que la necesitemos sin tener que recordarla o apuntarla. Si este método no acaba de convencerte también podrás utilizar un cualquier otro gestor de contraseñas, solo tendrás que activar la función de auto-rellenado en los ajustes de Safari.

miércoles, 19 de diciembre de 2018

El Security Update de diciembre acaba con 13 vulnerabilidades críticas para macOS e iOS

Como es habitual, Apple ha lanzado una serie de actualizaciones de seguridad para el software de Mac e iOS. Los parches de diciembre también solucionan fallos en tvOS, Safari y en la versión de iTunes e iCloud para Windows. Todas estas actualizaciones deberían de instalarse lo antes posible. Para los Mac, las actualizaciones vendrás de la mano de Mojave 10.14.2, High Sierra Security Update 2018-003 o Sierra Security Update 2-18-006, dependiendo de la versión de macOS instalada en el equipo. Cada actualización incluye la solución de un total de 13 vulnerabilidades, incluyendo 7 que permitirían a una aplicación o usuario malicioso escalar privilegios y obtener el control de los dispositivos.

Estas brechas incluyen dos fallos en Windows Server, tres en el Kernel, uno en el Carbon Core, uno en las imágenes de disco y otro en IOHIDFamily. La actualización también soluciona problemas de exposición en la memoria de del Kernel por parte del driver de gráficos de Intel. Los usuarios de Mac quieren obtener la versión 12.0.2 de Safari con la intención de solventar nueve vulnerabilidades en el navegador y en el funcionamiento de WebKit. Todos los bugs de WebKit permitirían la ejecución de código arbitrario en remoto a través de una página web maliciosa, mientras que las brechas en Safari permitirían la realización de un interface o address bar spooffing además de provocar algunos problemas a la hora de hacer limpieza en el historial.

Figura 1: Actualización de macOS 10.14.2

Para los propietarios de iPhone e iPad, la actualización vendrá con el nombre de iOS 12.1.1, en ella se incluirán parches para las anteriormente mencionadas vulnerabilidades de Safari y Webkit, además de los fallos en las imágenes de disco y en el Kernel. Los fallos que son únicamente relativos a iOS corresponden al bug que permitía acceder a los contactos a través de Facetime y a otros 3 bugs que revelan información comprometida. Para Apple TV el lanzamiento de tvOS 12.1.1 supondrá la solución de todos los bugs derivados de los anteriormente mencionados para macOS e iOS. En cuanto a los usuarios de softwares de Apple en sistemas operativos Windows se encuentran a la espera de la llegada de las actualizaciones de iTunes 12.9.2 e iCloud 7.9 for Windows. Cómo estas dos aplicaciones se basan en componentes de WebKit y Safari, la instalación de los parches también será necesaria en las aplicaciones para Windows.

lunes, 26 de noviembre de 2018

Sospechoso de un tiroteo borra remotamente el contenido de su iPhone X tomado como prueba

Las autoridades y agencias de inteligencia habitualmente tienen bastantes dificultades a la hora de extraer información y pruebas de los dispositivos de los sospechosos. Al parecer desbloquear los dispositivos no parece ser el mayor de sus problemas, recientemente la sospechosa de realizar un tiroteo ha sido capaz de formatear su iPhone X remotamente cuando estaba custodiado por la policía. Según las autoridades una mujer llamada Juelle L. Grant, sospechosa de cometer un tiroteo desde un vehículo el pasado 23 de octubre ha formateado su iPhone X después de que este fuese confiscado por la policía al ser considerado una prueba.

Para borrar el contenido de su dispositivo, la acusada utilizó Find My iPhone. Basándose en el funcionamiento de Find My iPhone, un usuario no necesita acceso físico al dispositivo para borrar todo su contenido. Es tan sencillo como iniciar sesión en la página de iCloud utilizando el Apple ID asociado a la cuenta, localizar el dispositivo y pulsar un botón para borrar todo su contenido. Cuando se utiliza esta función de Find My iPhone todos los datos almacenados se borran, incluyendo fotos, videos, mensajes, notas y otros archivos. Una función muy útil cuando perdemos o nos roban el móvil pero que deja abierta la posibilidad de realizar juego sucio en las investigaciones criminales.

Figura 1: Bolsas de Faraday utilizadas para evitar el acceso remoto a los dispositivos

El formateo del dispositivo fue posible en parte debido a una negligencia de la policía. Para poder utilizar Find My iPhone es necesario que el dispositivo esté conectado a una red wifi o a redes móviles, el terminal solo se formateará tras conectarse a internet, ya que es a través de este canal por el que recibirá las instrucciones de iCloud. La policía podría haber prevenido este tipo de comportamiento guardando el dispositivo en un contenedor especial o “bolsa de Faraday“ que son capaces de bloquear las conexiones de red y por lo tanto el acceso remoto a los dispositivos. En cuanto a las consecuencias de su acción, la señorita Grant ha sido arrestada y acusada de tres cargos entre los que se incluyen la manipulación de una prueba física y el entorpecimiento de una investigación policial.

viernes, 23 de noviembre de 2018

El robo de iPhone continúa y aumenta el número de robos amateur

El robo de iPhone está a la orden del día y es que últimamente el robo de estos dispositivos ha aumentado exponencialmente, desde robos con fuerza en las Apple Stores hasta hurtos o robos en grandes almacenes. La semana pasada tuvo lugar el juicio entre Apple y CNA Financial Corp por el robo de un almacén en Florida en 2015 donde Apple almacenaba sus dispositivos antes de distribuirlos a las tiendas. El juicio concluyó a favor de la compañía aseguradora de la empresa que alquiló el almacén a Apple ya que en su cláusula de seguro no se contemplaba un robo con semejantes características. Por suerte o por desgracia no todos los robos son llevados a cabo por profesionales y a continuación os presentaremos algunos casos que son la prueba de ello.

Cuidado con los repartidores: El robo de iPhone es algo tan frecuente que incluso los trabajadores de empresas de paquetería se ven tentados a robarlos, como en el caso de un repartidor de Amazon Prime en Florida, que fue grabado robando un iPhone X olvidado en el porche de una casa en la que realizó una entrega. Tras recibir el video del robo el propietario denuncio al repartidor y recuperó su dispositivo.

Nueva sesión de fotos: Tras sufrir el robo de su coche con su iPhone dentro un hombre de Virginia se dio cuenta de que se habían añadido nuevas fotos (además muy buenas) a su cuenta de iCloud. La víctima avisó a las autoridades y esas fotos serán utilizadas para identificar al sospechoso.
 
Figura 1: Fotos aparecidas en la cuenta de iCloud de la víctima.

Un robo silencioso: Una mujer muda de Indiana ha sido acusada de robar hasta 1000 iPads del departamento de IT de su ciudad. Durante el juicio un experto verificó que la mujer estaba fingiendo tener una enfermedad que no le permitía hablar. También se descubrió que la acusada estaba cobrando la pensión de un antiguo compañero de habitación difunto.

Entradas para el parido: Un fan del equipo de baloncesto de la universidad de Memphis sufrió el robo de su iPad en el que guardaba su entrada valorada en 3.500 dólares, por suerte para la víctima la policía arrestó a los ladrones en un coche robado y pudo recuperar sus entradas y asistir al partido. 

Figura 2: Hombre en silla de ruedas roba un iPhone en Kroger

Robo con movilidad reducida:  En Illinois, un hombre que utilizaba una silla de ruedas motorizada fue cazado por las cámaras de seguridad robando el iPhone olvidado por un cliente en una tienda de la cadena Kroger y marchándose por las cajas de autoservicio sin llamar la atención. Tras revisar los videos de seguridad se ha emitido una orden de búsqueda para este sujeto.

domingo, 11 de noviembre de 2018

Fue Noticia en seguridad Apple: del 22 de octubre al 11 de noviembre

Entramos en el mes de noviembre y en Seguridad Apple no dejamos de trabajar para traeros algunas de las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas tres semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 22 hablándoos de un nuevo bypass para el bloqueo del iPhone con el que se puede acceder directamente a las fotos de la galería.

El martes 23 os contamos cómo funciona el nuevo método de puntuación por veracidad introducido por Apple para proteger tus cuentas.

El miércoles 24 os avisamos de que según Apple y el director de inteligencia de EEUU asegura la inexistencia de chips espías en iCloud.

El jueves 25 os explicamos cómo es posible rastrear apps incluso después de ser desinstaladas.

El viernes 26 os avisamos de que Apple ha lanzado un nuevo software para instar los desarrolladores a hacer aplicaciones sin malware.

El sábado 27 indagamos en la historia de Apple para hablaros de como Steve Wozniak consiguió introducir los colores en el Apple II.

El domingo 28 os contamos las razones por las que gigantes de la industria como Apple o Microsoft planean acabar con TLS 1.0 y 1.1.

El lunes 29 os explicamos las razones por las que Apple y Samsung han sido sancionados por la AGCM con multas de 10 y 5 millones de euros. 

El miércoles 31 os avisamos de la llegada de macOS Mojave 10.14.1, una actualización con la que se han eliminado mas de 70 vulnerabilidades.

El viernes 2 os contamos cuales son algunas de las últimas estafas con las que debéis tener cuidado durante este mes de noviembre y os damos algunos consejos para no caer en ellas.

El sábado 3 indagamos un poco más en la historia de Apple para hablaros de los primeros ordenadores Apple vintage. El Macintosh SE y el Macintosh Performa.

El lunes 5 os avisamos de la llegada de las betas de iOS 12.1.1 y de tvOS 12.1.1 para desarrolladores.

El miércoles 7 os recordamos la celebración de la sexta edición del Security Innovation Day, un evento en el que podréis ver las nuevas estrategias y líneas de investigación en las que se ha trabajado durante el último año.

El jueves 8 hablamos de un bypass en iOS 12.1, el cual debes conocer, que permite sacar contactos sin desbloquear el dispositivo. Esto es el juego del gato y el ratón.

Finalmente, ayer sábado hablamos de nuestra historia, como siempre, de Apple. En esta ocasión, la historia en la que Steve Jobs dijo que destruiría a Android y que provocaría una guerra con Google. No te lo pierdas.

Hasta aquí nuestro resumen, esperemos que hayáis disfrutado la actualidad del mundo Apple de estas dos semanas.

miércoles, 24 de octubre de 2018

Según el director de inteligencia de EEUU no hay evidencia de chips espías chinos en los servidores de iCloud

A comienzos de mes un reportaje de Bloomberg basado en una extensa investigación aseguraba que grandes empresas como Apple, Amazon y al menos otras 30 compañías habrían sido víctimas de una campaña de espionaje en la que unos chips modificados se habrían introducido en las placas bases de los servidores de Supermicro. Tras realizar la entrega, las placas base generarían un backdoor en infraestructuras como iCloud. Según el reportaje los responsables de este escándalo serian el Ejército Popular de Liberación Chino, el cual habría sobornado a los directores de al menos 7 fábricas para que les dejasen implantar los chips en sus placas base.

Durante el año 2014 Apple adquirió al menos 6.000 servidores de Supermicro con la idea de instalarlos en los centros de datos de distintas ciudades del mundo, en 2015 se suponía que Apple adquiriría otros 20.000 servidores más para ampliar su infraestructura, sin embargo eso no fue lo que sucedió. En 2015 Amazon se planteó la compra de Elemental Technologies para convertirla en su proveedora de servicio para Prime Video. Antes de adquirirla contrató a una empresa independiente para realizar un análisis previo de sus servidores, es entonces cuando se encontraron los chips implantados en las placas de Supermicro.

Figura 1: Director de la Agencia Nacional de Inteligencia estadounidense.

Al descubrirse la trama Amazon vendió varios de sus servidores (adquiridos a Supermicro) a Beijing Sinnet y Apple optó por reemplazar al menos 7000 servidores que podrían verse afectados. Tras deshacerse de los servidores afectados tanto Apple como Amazon cortaron por completo su relación comercial con Supermicro. Apenas unos días después de la publicación del reportaje de Bloomberg los dos gigantes tecnológicos aseguran haber realizado una exhaustiva investigación y afirman que no se han visto afectados por el escándalo.

Para respaldar a ambas empresas el director de la Agencia Nacional de Inteligencia de estados unidos ha asegurado que no ha encontrado ninguna evidencia de que los chips espía se implantasen en las placas base de los servidores adquiridos por Apple y Amazon durante la trama de espionaje.

“No hemos visto ninguna evidencia, pero no podemos dar nada por supuesto. Aunque no hayamos visto nada, seguimos investigando”.

domingo, 21 de octubre de 2018

Fue noticia en seguridad Apple: del 8 al 20 de octubre

Ya entrado el otoño y con el comienzo del frio en Seguridad Apple seguimos trabajando para traeros algunas de las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 8 contándoos que Luca Todesco ha desarrollado un jailbreak para iOS 12 que funciona en el nuevo iPhone XS Max. A pesar de ello, el jailbreak no saldrá públicamente.

El martes 9 os presentamos ARKit un framework de Apple diseñado para realizar trabajos con realidad aumentada.

El miércoles 10 os contamos como gracias a iOS 12 podéis añadir un segundo rostro al registro de Face ID.

El jueves 11 os explicamos que medidas ha tomado Apple para evitar que los nuevos Mac con chip T2 sean arreglados por terceros.

El viernes 12 os avisamos de que Apple ha lanzado su Security Update para iOS 12 e iCloud 7.7, actualización con la que se han solucionado más de 20 vulnerabilidades.

El sábado 13 indagamos en la historia de Apple para hablaros del manual original y el código fuente del lenguaje de programación Apple Logo II.

El domingo 14 os contamos como optimizar y dar más visibilidad a una aplicación en desarrollo para que aparezca en los primeros puestos de la App Store.

El lunes 15 os explicamos cómo Apple ha sido capaz de reducir el negocio millonario de los fraudes en reparaciones de iPhone en China.

El martes 16 os mostramos que Kanye West utiliza 000000 como contraseña tras fallar el reconocimiento facial de su iPhone X .

El miércoles 17 os contamos por qué 1Password ha eliminado su función de auto envío de contraseñas en sus aplicaciones para macOS.


El jueves 18 os hablamos de un nuevo hack con el que podréis crear esferas propias en vuestro Apple Watch.

El viernes 19 os contamos las razones por las que los policías estadounidenses deben tener cuidado con los iPhone de los detenidos y su Face ID.

Finalmente, ayer sábado día 20 contamos el fracaso que resultó ser un éxito de Steve Jobs y su empresa NeXT.


Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares