Menú principal

Mostrando entradas con la etiqueta iDevice. Mostrar todas las entradas
Mostrando entradas con la etiqueta iDevice. Mostrar todas las entradas

domingo, 22 de octubre de 2017

Fue noticia en seguridad Apple: del 8 al 22 de octubre

Comienza el frio pero en Seguridad Apple seguimos trabajando para traeros las mejores noticias en el ámbito de la seguridad informática relacionadas con Apple. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 9 avisándoos de que Apple ha liberado el código fuente de varias de sus herramientas y de parte de sus sistemas operativos con el fin de obtener un feedback y ayudar a encontrar vulnerabilidades.

El martes día 10 os hablamos de los riesgos que correríamos en el caso de realizar una incorrecta actualización de firmware en nuestro Mac y os contamos los resultados de un estudio realizado por Duo Labs sobre este tema.

El miércoles 11 os recordamos que ya está aquí la última temporada de ElevenPaths Talks, en la que se abordarán algunos de los temas mas actuales referentes al mundo de la seguridad informática.

El jueves 12 os contamos cómo la aplicación de Uber para iOS disponía de permisos sin precedentes y podría incluso acceder a información sensible.

El viernes 13 os avisamos de la liberación de iOS 11.0.3, una actualización que pretende acabar con los problemas de pantalla y rendimiento de algunos iPhones afectados por la actualización a iOS 11.

El sábado 14 echamos la vista atrás para indagar un poco en la historia de Apple y presentaros a Ron Wayne, uno de los co-fundadores de Apple que dejó la compañía a los 12 días de su nacimiento por tan solo 800$.

El domingo cerramos la semana recordándoos el peligro que suponen los ataques Phishing y os contamos por que los mensajes del sistema de iOS son fácilmente suplantables.

El lunes 16 os contamos como ha seguido incrementando el número de solicitudes de información recibidas por Apple por parte de las agencias de inteligencia de Estados Unidos.

El martes 17 os avisamos de la llegada de un nuevo CodeTalks4Devs en el que se enseñará cómo es posible realizar Data Exfiltration utilizando tecnología de Latch.

El miércoles 18 os contamos como KRACK afecta a la confidencialidad e integridad del sistema W2PA utilizado para proteger redes WiFi desde hace unos años.

El jueves 19 os hablamos sobre algunos cambios que serán definitivos para las próximas generaciones de iDevices y de la gran apuesta de Apple por su tecnología Face ID.

El viernes 20 os avisamos de la llegada de una nueva oleada de estafas a los usuarios de Mac y os mostramos algunos de los casos en los que se los estafadores suplantan paginas originales de Apple.

Finalmente, el sábado hablamos en nuestro apartado de historia de Apple sobre el primer ordenador que hizo Wozniak, llamado Cream Soda Computer. Sin duda, un artículo muy interesante que os recomendamos que leáis.

Os esperamos de nuevo en dos semanas con la recopilación de las novedades y noticias del mundo de Apple.

lunes, 31 de agosto de 2015

Apple declara obsoletos algunos iPod, TV, Mac mini y más

En el blog ya hemos hablado de la importancia de mantener los sistemas actualizados y de cómo afecta la no posibilidad de poder actualizar software sobre nuestros dispositivos cuando la empresa que proporciona el hardware y el software decide que tu iDevice está obsoleto. La noticia de hoy precisamente trata de esto, de la nueva lista de productos que Apple ha decidido dejar de dar soporte.  El 8 de Septiembre la empresa de Cupertino dejará obsoletos, o como a ellos les gusta llamarlos vintage, una serie de productos.

En el listado podemos encontrar dispositivos como Mac, AppleTV, iPod Nano, Shuffle o Touch. El listado se puede ver a continuación:
  • Apple Cinema Display de 30 pulgadas, previo a 2007.
  • Apple LED Cinema Display de 24 pulgadas.
  • Apple TV.
  • Mac Mini previo a 2009.
  • iPod Nano 5ª generación, iPod Shuffle 3ª generación, iPod Touch y 3ª generación.
  • iPod Classic.
Hay que destacar que entre los productos de esta lista aparecerán novedades seguro en la próxima Keynote que se celebra a principios de Septiembre. Por ejemplo, se espera el nuevo AppleTV con un iOS mucho más completo, con su propia AppStore, Siri y el nuevo servicio de Netflix
Todos los usuarios que dispongan de dispositivos que se encuentren en esta lista se encontrarán que a partir del 9 de Septiembre no tendrán soporte disponible. Esto deberá ser tenido en cuenta ya que ante posibles bugs no estarán cubiertos por la compañia de Cupertino.

viernes, 17 de julio de 2015

Estafadores usan un falso Crash Report de iOS para robar

Si has tenido algún mensaje inusual que haya aparecido en su dispotivo iPhone o iPad debe tener cuidado, ya que es posible que sea víctima de estafadores que intenten engañarlo y obtener un beneficio haciéndose pasar por técnico de Apple. Los estafadores han conseguido mostrar mensajes de error falsos en los iDevices de Apple haciéndose pasar por un equipo de soporte de la empresa de Cupertino

Los mensajes intentan engañar a los usuarios de iPhone e iPad y solicitan que llamen a un número de teléfono en el que se les pedirá que realicen un pago para arreglar sus dispositivos. Como puede verse en la imagen el mensaje típico indica que el sistema operativo iOS tuvo un crasheo debido a la visita de sitios web no deseados. Además, se indica que existe un error de configuración del sistema operativo y se incita al usuario a llamar a un número de teléfono. 

Figura 1: Mensaje iOS Crash Report de los estafadores

Los estafadores están lanzando la campaña a los usuarios del Reino Unido, aunque también hay usuarios de Estados Unidos que han sido víctima de esta estafa. Todo esto está sucediendo desde el pasado mes de Septiembre. Esta estafa parece ser una evolución de la estafa conocida como Microsoft Tech Support, en la que una persona se hacia pasar por un miembro de soporte de Microsoft y trata de convencerte de que Windows está infectado con malware. Generalmente, las personas más mayuores suelen ser las víctimas más usuales, entregando fácilmente datos de su tarjeta de crédito.

Este falso mensaje de iOS Crash Report es un poco diferente, ya que es el usuario el que llama al estafador, en lugar de ser el estafador el que inicia la comunicación. La alerta fraudulenta está apareciendo en los sistemas mientras se navega por sitios web con Safari y muchos usuarios han informado de estos mensajes. Generalmente, si se desactiva los pop-ups del navegador no se recibiría este mensaje, por lo que la solución es relativamente sencilla.

jueves, 26 de febrero de 2015

Hacker convierte el conector lightning en una vía para hacer Jailbreak a tu iPhone o iPad

El conector lightning es una tecnología propietaria y tiene cierto secreto comercial, por lo que la funcionalidad está ofuscada por los chips que lleva el conector en el interior. Apple ha dedicado mucho esfuerzo para bloquear sus iDevices de manera que no puedan conocerse muchos detalles a no ser que se realice ingeniería inversa o se manipule su tecnología. Ya hemos hablado muchas veces de los pros y contras de realizar un Jailbreak a un dispositivo, al final podemos reducirlo a una mayor exposición y riesgo, contra la posibilidad de ejecutar otro tipo de cosas, e incluso en casos extremos parchear fallos antes que Apple, aunque podemos decir que esta es la idea romántica del Jailbreak.

Un hacker llamado @key2fr ha utilizado el conector lightning para realizar un posible jailbreak, pero para ello este intrépido hacker ha tenido que de-soldar una de los componentes de su propio iPhone, tal y como puede verse en la imagen siguiente.

Figura 1: Pieza del iPhone

El hacker ha conseguido armar una versión especial de lightning, y poder llevar a cabo un posible Jailbreak, pero ha dado un paso adelante para aquellos que quieren saber mucho más sobre las entrañas de iOS. Él ha sido capaz de conseguir mostrar en una consola el proceso de inicio de iOS.

Figura 2: Vídeo demo de como usar lightning com un serial

En un tweet, el hacker ha explicado que "Dado que muchas personas me ha preguntado cómo ellos podían hacer su propio cable, la próxima semana publicaré algo sobre ello". Cómo se puede ver en el vídeo es un primer paso hacia el descubrimiento del funcionamiento que Apple no quiere que se conozca. ¿Cuántos Jailbreaks pueden salir en el futuro gracias al cable modificado por este hacker? Pero también.... cuánto de peligrosos serán en el futuro los ataques de juice jacking? Recordemos que el malware de espionaje ya hacía jailbreak de forma silenciosa.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares