Menú principal

Mostrando entradas con la etiqueta iOS 12. Mostrar todas las entradas
Mostrando entradas con la etiqueta iOS 12. Mostrar todas las entradas

jueves, 31 de octubre de 2019

Surgen nuevos problemas de batería y cobertura en iOS 13.1.3

El año pasado con el lanzamiento de iOS 12 muchos usuarios reportaron un problema en la duración de la batería de sus dispositivos, algo que Apple acabó solucionando a través de una serie de actualizaciones de software. Apenas un año después y con la llegada de iOS 13 la historia parece estar repitiéndose. Hace unos días se publicó la versión 13.1.3 de iOS y desde ese momento son numerosos los usuarios que no han dudado en contactar con el soporte de Apple vía Twitter para reportar problemas en la duración de su batería.

Al parecer con la llegada de iOS 13.1.3 la batería de los iPhone puede llegar a agotarse en tan solo 3 horas, algo preocupante si tenemos en cuenta que realizando un uso normal del dispositivo antes de la actualización la duración de la batería podía alcanzar sin problema las 18 horas. Este fallo podría deberse a la realización de tareas en segundo plano, de hecho se ha podido comprobar que algunos módulos relativos a la localización se activan cuando no son necesarios y sin el consentimiento del usuario. Otro de los problemas que han surgido con la llegada de esta actualización es la pérdida de cobertura, al parecer algunos dispositivos son incapaces de detectar las redes 4G impidiendo la realización de llamadas. Al reiniciar los dispositivos la conexión parece haberse reestablecido pero tras unos 15 o 20 segundos el problema surge de nuevo.

Figura 1: Aviso de batería baja en iPhone.

Desde la página de soporte de Apple se admite que es posible que el problema se trate de un fallo de software y se proponen una serie de posibles soluciones en caso de que no fuese así. La primera de ellas es el reinicio del dispositivo, en caso de que esto no funcione Apple explica cómo hacer un reinicio forzado en todos aquellos dispositivos que soportan iOS 13. Si el segundo método tampoco funciona Apple recomienda realizar una restauración del sistema a través de iTunes utilizando un ordenador. Por último se explica que a partir de un determinado número de ciclos de recarga la batería del dispositivo se verá mermada y se facilita una serie de consejos con los que alargar la duración de tu batería. Evidentemente las soluciones propuestas por la compañía no han sido muy bien recibidas por la comunidad ya que el problema está afectando también al nuevo iPhone 11 y sus diferentes versiones lo que deja claro que se trata de un problema de software que tendrá que solucionarse a través de una actualización.

martes, 29 de octubre de 2019

iOS 13.1.2 sigue causando problemas a los usuarios de iPhone

Desde el lanzamiento de iOS 13 Apple no ha parado de enfrentarse a numerosos problemas que ha tratado de abordar por medio de actualizaciones de software. A pesar de llevar tres actualizaciones relámpago los problemas con el nuevo sistema operativo persisten haciendo que muchos usuarios hayan decidido permanecer en la última versión de iOS 12 hasta que Apple logre solucionarlos definitivamente. A lo largo de la última semana se han dado a conocer nuevos problemas en iOS 13, algunos de ellos bastante graves.

El mayor problema conocido hasta la fecha afecta a las llamadas telefónicas. Al parecer son varios los usuarios de iPhone que están experimentando caídas del servicio durante los primeros minutos de sus llamadas. A parte de ser un problema para los usuarios comunes de iPhone esto también puede afectar directamente a numerosas empresas que utilizan dispositivos de Apple. A parte de las molestias causadas por una llamada interrumpida un problema así podría afectar a la imagen de la compañía. El problema no tardó en darse a conocer a través de la red social Twitter, donde varios usuarios con el mismo problema no dudaron en pedir explicaciones y cargar contra la cuenta de soporte de Apple.

Figura 1: Llamada en iOS 13.

Con este tipo de acciones los usuarios ya han forzado a Apple a lanzar actualizaciones fantasma (de urgencia) en otras ocasiones, estas actualizaciones en la mayoría de los casos resultan ser un arma de doble filo ya que aunque se utilicen para solucionar una vulnerabilidad o un fallo grave tienden a incluir otros fallos. Actualmente se sabe que la beta de iOS 13.2 también se encuentra afectada por este problema, lo que sugiere que Apple puede estar trabajando en solucionar problemas mayores. Un iPhone que no puede funcionar como teléfono es sin duda un problema bastante grave, por eso mismo Apple ha habilitado una página de soporte en la que ofrece posibles soluciones al problema por lo menos hasta que este pueda resolverse definitivamente.

viernes, 21 de junio de 2019

Cellebrite asegura que puede desbloquear cualquier iPhone que corra iOS 12.3 o versiones anteriores

El año pasado la firma forense digital Cellebrite aseguró que disponía de herramientas que la hacían capaz de desbloquear cualquier dispositivos con sistema operativo iOS que corriese iOS 11, la que era la versión más actual del sistema operativo en ese momento. Ahora, un año después Cellebrite lo ha vuelto a hacer, la firma asegura que es capaz de desbloquear cualquier dispositivo iOS lanzado hasta la fecha utilizando su conocido Dispositivo de Extracción Forense Universal (UFED). Con estas declaraciones la firma Israelí pretende llamar la atención de las empresas y agencias de seguridad de varios países ya que son sus principales clientes.

En su página web Cellebrite recuerda que su dispositivo es capaz de evadir los passcodes y desbloquear todos los dispositivos cuyos sistemas operativos se encuentren comprendidos entre iOS 7 e iOS 12. También menciona su capacidad para acceder a toda la información delicada almacenada en el dispositivo, entre la que se encuentran e-mails, mensajes e incluso datos borrados en el caso de que se haya activado Find My iPhone. Cellebrite está vendiendo su dispositivo llamado UFED (Universal Forensic Extraction Device) como una solución para las agencias de seguridad ante la negativa de algunas empresas como Apple a facilitar acceso a sus dispositivos utilizando un backdoor en su sistema operativo. La principal finalidad del UFED es ayudar a las autoridades en la investigación de crímenes como en el polémico caso San Bernardino.

Figura 1: Universal Forensic Extraction Device (UFED) desarrollado por Cellebrite

Mientras diversas compañías como Cellebrite trabajan para desarrollar herramientas capaces de romper la seguridad de los dispositivos de Apple, la empresa californiana sigue trabajando en la elaboración de parches de seguridad y en la creación de sistemas operativos cada vez más seguros. En la actualidad el dispositivo desarrollado por Cellebrite es utilizado por el gobierno y agencias de seguridad de más de 100 países y es capaz de acceder a más de 20.000 modelos distintos de dispositivos. Aunque la compañía haya anunciado que su dispositivo ya es capaz de desbloquear dispositivos con iOS 12.3 Apple está a punto de lanzar su nuevo sistema operativo iOS 13, en el que se espera solucionar cualquier vulnerabilidad que haya permitido a Cellebrite acceder a los dispositivos con iOS 12.3.

martes, 16 de abril de 2019

Succession: La alternativa a Cydia Eraser en camino

Si eres de los usuarios que hacen jailbreak a su iOS, seguramente estés familiarizado con la herramienta Cydia Eraser, desarrollada por Saurik (el creador de Cydia), la cual permite eliminar el jailbreak que hemos hecho sin la necesidad de restaurar nuestro dispositivo. Se trata de una herramienta esencial en cualquier iOS jailbrekeado. Pero que, actualmente no es compatible con el jailbreak para iOS 12, ya que Cydia Eraser no ha sido actualizada, esperemos que se produzca pronto, mientras tanto os contamos un proyecto que está más cerca de ver la luz, y seguro que es de vuestro interrés.

Sam Gardner está trabajando en una herramienta llamada Succession, y que va a ser una alternativa a Cydia Eraser. Según comenta el desarrollador, lleva un año trabajando en este proyecto, y cuando la lancé al mercado será válida para dispositivos iOS 10 o posteriores. A continuación se puede ver a Succession trabajando.


El funcionamiento de la herramienta, según su creador, es el siguiente:
  • Descarga el archivo IPSW en el dispositivo. 
  • Extrae el sistema de archivos raíz DMG
  • Usa rsync para reemplazar cualquier archivo que haya sido modificado durante el jailbreak, y elimina cualquier archivo adicional, eliminando así cualquier rastro del dispositivo. 
El proyecto aún no ha terminado, pero el desarrollador ha hecho saber, que la idea es lanzarlo en las próximas semanas. Si quieres saber más, o ver el código, puedes visitar su repositorio de GitHub. 

martes, 12 de marzo de 2019

Cómo reactivar o instalar Unc0ver Jailbreak

Hace unos días os hablamos de la llegada de unc0ver jailbreak, el primer jailbreak para iOS 12 el cual que ofrece una completa funcionalidad y que implementa Cydia, por desgracia para sus usuarios no es un jailbreak “permanente”. Esto significa que debe ser reactivado desde la app de unc0ver cada vez que reiniciemos el dispositivo además de ser necesaria una reactivación desde Cydia Impactor cada 7 días. Si estas experimentando algún problema, tienes dudas a la hora de realizar cualquiera de estos dos procesos o simplemente todavía no te has lanzado a hacer jailbreak a tu dispositivo estás en el sitio indicado.

Al ser un jailbreak instalado desde Cydia Impactor, los certificados de la aplicación de unc0ver expiran a los 7 días. Cuando pase este periodo de tiempo tanto la app de unc0ver como todos los tweaks que tengas instalados dejaran de funcionar devolviendo tu dispositivo a su estado “de serie”. Este es un problema que tiene fácil solución, solo tendrás que reactivar el jailbreak siguiendo los pasos que os detallamos a continuación (es necesario tener descargado Cydia Impactor y la IPA v3.0.0 de unc0ver). 
  1. Conecta tu iPhone o iPad a tu ordenador vía USB y lanza Cydia Impactor.                                       
  2. Cuando Cydia Impactor detecte tu dispositivo, arrastra la IPA v3.0.0 de unc0ver sobre la herramienta.                                                                                                                                           
  3. Figura 1: App de unc0ver
     
  4. Durante el proceso Cydia Impactor solicitará tu usuario y contraseña de Apple ID, si tienes activada la autenticación en dos pasos este proceso será un poco más largo.                                                                                                                 
  5. Una vez que se haya completado el proceso de instalación desbloquea tu iPhone y busca una app con el icono de unc0ver.                                                                                                                 
  6. Lanza la aplicación, es común que en esta parte del proceso se muestre un error de confianza, para resolverlo accede a Ajustes>General>Perfiles y Administración del dispositivo> Tu Apple ID y pulsa en “Confiar”.                                                                             
  7. Solucionado el problema, vuelve a lanzar la aplicación de unc0ver y pulsa el botón “Jailbreak”.  
Durante el proceso de jailbreak es normal que tu dispositivo se reinicie unas cuantas veces. También es posible que se produzca algún error durante el proceso, si esto sucede vuelve a intentarlo hasta que funcione y aparezca el icono de Cydia en tu pantalla de inicio, además te saltará un pop-up avisándote de que el jailbreak se ha completad correctamente y que el dispositivo se reiniciará automáticamente. Una vez terminado este proceso todos los tweaks que tuvieses instalados en tu dispositivo volverán a funcionar correctamente.

jueves, 21 de febrero de 2019

Descubren Jailbreak para iOS 12 y lo activan con Siri

A día de hoy no existe un Jailbreak oficial para iOS 12, solo gente que dice tener uno y no lo va a publicar como es el caso de Luca Todesco, que ya hablamos en su día. Es cierto que a finales de Enero se público en GitHub un Jailbreak incompleto bajo el nombre de OsirisJailbreak12. Pero ahora parece que el Jailbreak para iOS 12 está muy cerca, ya que un equipo de desarrolladores ha descubierto como llevarlo acabo y tienen la intención de hacerlo público. Actualmente este descubrimiento de Jailbreak aún está privado y en fase de pruebas, pero ya se ha dejado ver en acción.

En la red de Reddit uno de los testers, el usuario Samg_is_a_Ninja, nos deja un vídeo del Jailbreak corriendo. De este vídeo en cuestión cabe la pena destacar la manera de ejecutarlo, y es que lo activan haciendo uso de un atajo a través de Siri, para ello el tester usa la siguiente frase: “Hey Siri, Install Cydia”. A continuación se puede ver el vídeo, en un tweet de Pwn20wnd.


Durante el vídeo podemos apreciar que el proceso del Jailbreak no es largo, tarda alrededor de un minuto. Además, el tester al terminar el proceso de instalación nos muestra cómo usa la tienda de Cydia para instalar una aplicación. Ahora solo queda esperar a que la beta se publique.

Origen del vídeo: Reddit


miércoles, 30 de enero de 2019

El bug de Facetime que permite escuchar y ver a la persona que llamas ... antes de que conteste

La aparición de un fallo en FaceTime se ha expandido rápidamente por las redes desde el día de ayer. En este momento, FaceTime está offline mientras intentan repararlo desde Apple. Como se ha indicado en el título de este artículo, el error permitía escuchar al destinatario de una llamada incluso antes de descolgar, exponiendo gravemente la privacidad de las personas que reciben la llamada. Y  además afecta a todos los usuarios de iPhone con versión iOS 12 o superior.

Vamos a ver la operativa para sacar partido a este bug:
  • Se inicia una llamada de video por FaceTime a cualquier contacto del iPhone.
  • Mientras escuchamos el sonido de marcado, añadimos a otra persona a la conversación.
  • Pero esta vez añadimos nuestro propio número de teléfono (desde el cual se está realizando la llamada).
  • Esto iniciará una llamada FaceTime donde podremos escuchar el audio de la otra persona aunque no haya descolgado todavía.

Figura 1. Proceso de llamada FaceTime con la opción de añadir otra persona para llamada en grupo. Fuente.

Por otro lado, sí además la persona que está recibiendo la llamada pulsa el botón de volumen, ya sea para subirlo o bajarlo (reacción bastante habitual), también mostrará el vídeo del receptor de la misma antes de descolgar. Y lo peor es que en ningún momento sabemos que estamos enviando tanto el audio como el vídeo, por lo que todo el tiempo que durase la llamada la persona que la ha realizado estaría viendo y oyendo todo lo que pasa en el teléfono receptor.

Pero además, desde 95toMac han replicado también el bug llamando desde un iPhone a un Mac con la última versión de Mojave. En este caso el Mac retiene más tiempo la llamada por lo que se prolonga la duración de escucha o de vídeo (en iPad es bastante probable que también funcione este mismo bug). En el siguiente vídeo se muestra una demo:




La pregunta ahora es ¿desde cuándo ha estado este fallo de seguridad activo? por lo visto está asociado a las videollamdas en grupo que Apple lanzó en iOS 12, hace ya unos meses (desde esa versión para atrás no existía esta opción de llamadas en grupo). De momento Apple ha deshabilitado FaceTime y es posible que salga en breve un parche para solucionar este problema. De todas formas, es recomendable desactivarlo hasta que esté solucionado del todo oficialmente.

lunes, 28 de enero de 2019

El jailbreak para iOS 12 podría no estar muy lejos

Tras el lanzamiento de iOS 12.1.3 el hacker de iOS @S0rryMyBad ha lanzado su exploit para iOS 12.1.2. El hacker en cuestión descubrió este exploit hace unas semanas y en ese momento anunció que lo haría público cuando fuese parcheado por Apple en el lanzamiento de su próxima actualización. Con la llegada de iOS 12.1.3 @S0rryMyBad ha cumplido su palabra y ha hecho público su exploit a través de twitter con una interesante demo.

En un tweet publicado desde su cuenta el hacker ha compartido la prueba de concepto realizada con el bug que descubrió y que hizo posible el jailbreak en los dispositivos con chips anteriores al A12. En el mismo tweet S0rryMyBad también mencionó que compartirá más detalles sobre los dispositivos A12 en un artículo que publicará durante los próximos días. Lo que hace especial el exploit de @S0rryMyBad es el hecho de que sea capaz de lograr acceso tfp0, que es esencialmente acceder a un puerto del kernel que permite leer y reescribir sus terminales de memoria. Este tipo de acceso puede ser fundamental a la hora de elaborar un jailbreak para iOS 12.

Figura 1: Tweet de @S0rryMyBad

Tras conocer este bug, aunque se haya parcheado muy recientemente se abre la posibilidad del lanzamiento de un jailbreak durante los próximos meses, no obstante hace falta mucho trabajo antes de que un jailbreak esté listo para su lanzamiento al público. Mientras que esta es una buena noticia para aquellos que ya actualizaron su dispositivo a iOS 12, para todos aquellos que acaben de hacer jailbreak a sus iPhone con iOS 11 esto supone un pequeño dilema ya que no pueden estar seguros del temprano lanzamiento de un jailbreak para iOS 12.

lunes, 21 de enero de 2019

Como asegurarte de que las contraseñas almacenadas en tu iPhone son seguras

Si eres propietario de un iPhone o iPad a continuación te daremos una serie de tips o consejos con los que podrás comprobar si tu dispositivo es tan seguro como crees. Utilizar la misma contraseña para todas las cuentas es una práctica muy común entre los usuarios, no hace falta decir que esto aunque sea cómodo no es una buena idea. Por esta misma razón Apple ha decidido ayudar a sus usuarios a generar contraseñas únicas y más seguras para cada una de sus servicios. Con iOS 12 esas claves se guardarán de forma segura y no será necesario que las introduzcas cada vez que quieras acceder a tu cuenta, solo tendrás que identificarte a través de Touch o Face ID.

Con iOS 12 también podrás comprobar cuáles de tus contraseñas no son seguras, o están repetidas, además te ofrece la posibilidad de generar una contraseña más segura automáticamente cuando te registres en un nuevo servicio. A continuación os explicamos como comprobar vuestras contraseñas:

  1. Lanza la aplicación de Ajustes y ve a la pestaña de "Cuentas y contraseñas".                                   
  2. En el menú selecciona "Aplicación y contraseñas del sitio web".                                                       
  3. A continuación veras una lista de tus cuentas, si a su lado aparece un símbolo de alerta significa que la contraseña no es segura o esta repetida.                                                                       
  4. Puedes pulsar en el símbolo y seleccionar "Cambiar contraseña en el sitio web" para ser redirigido a la página y cambiar la contraseña utilizando la sugerencia de contraseñas seguras de Apple.                                                                                                                                                 
  5. Si realizas el cambio de contraseña esta quedará guardada en el keychain de iCloud y se sincronizara con todos tus dispositivos. 
Figura 1: Apple sugiere una contraseña segura

Para generar contraseñas seguras automáticamente:

  1. Accede a la aplicación o página web en la que pretendas registrarte.                                             
  2. Introduce los datos que te solicite la aplicación en lo que a información del perfil se refiera.              
  3. Pulsa en el campo de la contraseña y Apple te sugerirá automáticamente una contraseña segura.                                                                                                                                               
  4. Pulsa en “Utilizar contraseña propuesta” para aceptarla y que se guarde en el keychain de iCloud
Sin duda este nuevo método implementado por Apple es la manera más rápida de obtener una contraseña segura y almacenarla de tal manera que sea accesible cada vez que la necesitemos sin tener que recordarla o apuntarla. Si este método no acaba de convencerte también podrás utilizar un cualquier otro gestor de contraseñas, solo tendrás que activar la función de auto-rellenado en los ajustes de Safari.

domingo, 30 de diciembre de 2018

Herramientas de gestión de contraseñas en iOS 12

Uno de los grandes problemas que concierne a la seguridad de nuestras identidades online año tras año es la pésima política de contraseñas que los usuarios solemos tener en nuestras diferentes cuentas. Repetir contraseñas en múltiples servicios, usar contraseñas genéricas, no tener activado un segundo factor de autenticación o simplemente tener nuestras credenciales apuntadas en texto plano son algunos de los ejemplos que ponen cada día en riesgo la seguridad de nuestros servicios.

A lo largo de los años han sido ya muchas empresas las que han propuesto soluciones a estos problemas: gestores de contraseñas, diferentes métodos de autenticación con segundo factor o fortificación de contraseña en base a unas reglas predeterminadas. Medidas que grandes empresas como Google, Microsoft y Apple han sabido implementar en sus productos.

Así, como comentamos anteriormente en este blog Apple ha ampliado las herramientas de gestión de contraseñas en iOS 12, añadiendo funcionalidades como la generación de contraseñas automáticas, la identificación de contraseñas ya usadas y el relleno automático de códigos TOTP mediante Siri. Esto se suma a características ya existentes como la integración de iCloud Keychain en apps nativas o la gestión de contraseñas en todo el ecosistema de dispositivos Apple. Además de todo esto, iOS 12 ha habilitado el soporte de gestores de contraseñas de terceros, como 1Password o Lastpass.

Figura 1: iCloud Keychain, Autofill Password y Sugerencias de Contraseñas en iOS 12
Todas estas novedades se han puesto a disposición de los desarrolladores, para hacer que nuestras aplicaciones sean lo más seguras posibles. Algunas de las características son soportadas nativamente por el sistema, como el relleno automático del sistema o la sugerencia de códigos TOTP, que infieren en los cuadros de texto, detectando si pertenecen a una inserción de contraseña o de código TOTP para aplicar las sugerencias. Aún así desde Apple recomiendan añadir las líneas de código precisas para hacer que estas funcionalidades sean soportadas al 100% de forma nativa, así que pasamos a describir como adaptar tu app para que soporte las nuevas medidas de seguridad en iOS 12.

Para poder implementar todo lo que vamos a explicar en la siguiente parte del artículo, es necesario pertenecer al Programa de desarrolladores de Apple. En este ejemplo nos basaremos en el código descrito en los artículos de Lyndsey Scott y Vineet Choudhary, donde explican en profundidad como montar un servicio web para sincronizar la autenticación de la aplicación móvil mediante el apple-app-site-association. Nosotros nos centraremos en la parte que concierne a iOS.

Lo primero sería acceder al portal de desarrolladores de Apple. Allí, nos dirigiremos a la sección de Certificates, Identifiers & Profiles, para crear un nuevo App ID pinchando en en el botón de Add. Allí añadiremos nuestro Bundle ID, que se corresponderá con el de la aplicación, para posteriormente dentro de Application Services añadir las opciones de Associated Domains y AutoFill Credential Provider, que como sus nombres indican, permiten asociar un dominio existente a nuestra aplicación y permiten rellenar las credenciales de nuestra app a través de iCloud Keychain. Una vez registrada la app, habría que añadir el Team ID y App ID al fichero apple-app-site-association de nuestro servicio.

Figura 2: App ID de la aplicación

Ya en Xcode, iremos al fondo de la pestaña General. Allí, deberemos añadir AuthenticationServices.framework dentro de la sección Linked Frameworks and Libraries para habilitar el framework de gestión de autenticación en nuestra aplicación. Posteriormente en Capabilities habilitaremos Associated Domains, añadiendo el dominio de nuestro servidor y AutoFill Credential Provider para dejar habilitadas las funciones en nuestra app.

Una vez hecho eso, solo tendremos que implementar el mecanismo de autenticación contra nuestro servidor y editar el tipo de Text Field que queremos en cada parte del registro. Para el nombre de usuario pondremos Username en el tipo de contenido. Dentro de la pantalla de acceso pondremos Password en el tipo de Text Field, mientras que en la pantalla de registro pondremos New Password, para habilitar la función de sugerencia de contraseña. Por último pondremos el  tipo .oneTimeCode al textfield que se encargará de introducir el TOTP enviado por SMS.

Por último, solo tendremos que implementar las reglas de validación de contraseñas que queramos implementar en nuestro servicio. Para ello, Apple tiene habilitada una página donde probar las reglas y generar los patrones para nuestra app. Una vez tengamos las reglas que nos interesen, las introduciremos en la casilla Password Rule  del Text Field del tipo New Password para que dentro de la sugerencia de nueva contraseña se adapte a nuestros requisitos.


Así, dejamos un video de un prototipo funcional de una aplicación que hemos creado siguiendo los pasos anteriores siguiendo el código fuente del artículo de Lyndsey Scott, allí podréis descargar el código fuente de la aplicación con todo lo necesario para implementarlo en vuestras apps.

miércoles, 26 de diciembre de 2018

Mejora la seguridad de tu iPhone deshabilitando Siri con la pantalla bloqueada

En la batalla por dominar el campo de los asistentes inteligentes, los gigantes tecnológicos luchan por ser el elegido para ayudarte en tu vida cotidiana. Esto se traduce en colocar su producto en el mayor número de dispositivos y situaciones posibles. Por su parte Apple ha logrado implementar Siri en la pantalla de bloqueo del iPhone permitiéndote realizar acciones como consultar el tiempo o hacer llamadas sin desbloquear el teléfono. A pesar de que Siri y el resto de asistentes cuenten con un alto nivel de seguridad todas estas integraciones abren la posibilidad de encontrar nuevos bugs que comprometen la seguridad de nuestros dispositivos.

El problema reside en que Siri puede controlar varios aspectos de tu dispositivo, este “control” es necesario para poder navegar por tu dispositivo a través de comandos de voz pero puede suponer un gran riesgo si alguien tiene acceso a tu teléfono ya que podría manipular a Siri para obtener información importante acerca de ti o incluso desbloquear tu teléfono sin conocer tu passcode o utilizar la biometría. Un claro ejemplo de ello es el reciente bug descubierto por Jose Rodriguez, un investigador que ha logrado bypasear la pantalla de bloqueo de iPhone accediendo a la lista de contactos. Cuando se utiliza Siri para realizar una llamada múltiple, iOS solicita autorización para acceder a los contactos y añadir gente a la llamada, pero cuando Apple añadió la función de Facetime grupal en iOS 12.1.1 se olvidó limitar el acceso a los contactos.

Figura 1: Puedes desactivar Siri desde los ajustes.

Apple todavía no se ha manifestado acerca de este incidente, pero por lo general la empresa californiana no tarda en solucionar este tipo de vulnerabilidades a través de actualizaciones una vez que salen a la luz. Por lo general el bypass a la pantalla de bloqueo de los iPhone no es una de las principales fuentes de preocupación para los usuarios de iOS, en parte porque requieren acceso físico al dispositivo, sin embargo estas prácticas son muy fáciles de llevar a cabo y no requieren de ningún tipo de formación, así que pudiendo desactivar Siri en la pantalla bloqueo, por qué correr un riesgo innecesario?

viernes, 30 de noviembre de 2018

Un nuevo misterio: Recuperación de datos con DriveSavers en iPhone

Esta es de esas noticias que a muchos les gusta leer por las posibilidades que se abren en sus trabajos, pero que no estamos seguros que sea 100% cierta. Cuando hablamos de desbloquear un dispositivo iPhone nos viene a la cabeza el método de la empresa Cellebrite o el caso de GrayKey, del cual hemos hablado ya en Seguridad Apple, y es el último ejemplo de desbloqueo de iPhone. En esta ocasión una empresa llamada DriveSavers indica entre sus funciones la posibilidad de recuperar de datos. Además, se indica que no importa si la contraseña es simple o compleja. 

El coste de la funcionalidad de recuperación de datos está en 3900 dólares, según publica DriveSavers. La empresa asegura que no está orientado solo a la polícia o empresas, si no que cualquier usuario puede hacer uso de sus servicios. También se indica que el método funciona al 100% a día de hoy. Es decir, por ahora no han arreglado el fallo, aunque Apple si ha arreglado otros fallos, como los mencionados anteriormente. La empresa ha hecho mucho hincapié en el 100% de éxito en el uso de la herramienta y el servicio. De momento, no hay pruebas, pero todo hace indicar que la empresa tiene un nuevo método y que Apple trabajará en el futuro en solventarlo, mediante la aplicación de actualizaciones en el sistema operativo.

Figura 1: Passcode en iOS

No se han dado detalles del funcionamiento del proceso ni del método en sí. También se ha comentado que no se desbloqueará ningún iPhone que no pertenezca al usuario. Desde Apple no se ha hecho ningún comentario, ni lanzado ningún comentario sobre el asunto. Lo que si es seguro es que Apple está mirando con lupa este asunto para ver como solventarlo, en el caso de que el método sea tal y como indica la empresa. Estaremos atentos a los siguientes movimientos de la empresa de Cupertino.

jueves, 22 de noviembre de 2018

Algunos coches ya pueden integrar Siri

Según Volkswagen América, ya está disponible la integración del famoso asistente de Apple en VW Car-Net. Si todavía no conoces el servicio Car-Net, este es un servicio que permite a los conductores ejecutar aplicaciones de su móvil a través de CarPlay y Android Auto. Por suerte para aquellos conductores que posean un vehículo con servicio Car-Net y un dispositivo que corra iOS 12 podrán usar algunos comandos de voz para realizar comprobaciones en su vehículo o para controlar su dispositivo móvil mientras conduzcan.

Con esta integración podremos encender los intermitentes, bloquear las puertas, calcular la autonomía o la carga de la batería y muchas cosas más. También será posible personalizar las interacciones a tu gusto como el control de la climatización o cual es la ubicación del vehículo. Otra de las integraciones utilizadas por la marca es Verizon Connect, este servicio se utiliza para realizar llamadas de emergencia, detección automática de fallos, asistencia en carretera y la localización de vehículos robados. Sin embargo es un servicio de pago que dispone de un periodo de prueba de seis meses al adquirir un coche de la marca.

Figura 1: Siri integrado en Car-Net

A parte de la comodidad, esta integración está enfocada a la seguridad al volante, la posibilidad de realizar o coger llamadas mientras conduces sin preocuparte de darle a un botón o poder controlar el climatizador de tu coche solo con la voz puede reducir el número de distracciones al volante y  con ello el número de accidentes de tráfico.

“Constantemente buscamos formas innovadoras a la hora de hacer que Car-Net sea más útil y relevante. La integración de Siri ayudará a nuestros conductores a mantener la vista en la carretera y las manos en el volante” ha dicho Abdallah Shanti, Vicepresidente y jefe de información de la marca alemana en América.

jueves, 15 de noviembre de 2018

Grayshift, la empresa que podía "crackear" los iPhone, supuestamente no puede con iOS 12

Ya hemos hablado de Grayshift y su "mágica" herramienta llamada Graykey, capaz de desbloquear iPhones o iPad con iOS bloqueados con código de bloqueo. Utilizando un misterioso dispositivo encapsulado en una caja negra y utilizando fuerza bruta, este era capaz de conseguir averiguar los códigos de acceso y desbloquear estos dispositivos con iOS ... hasta ahora. Pero ya no es posible con iOS 12.

Graykey se hizo muy popular, y la vez levantó mucha polémica, cuando las fuerzas de seguridad de EEUU comenzaron a utilizarlo para desbloquear los iPhones o iPads intervenidos a presuntos delincuentes. Recordemos que Apple ya se negó en su día a desbloquear varios de ellos relacionados con diferentes incidentes. Fue entonces cuando apareció Grayshift con su máquina para ofrecer una solución alternativa. A partir de ese momento, durante un periodo de tiempo, las fuerzas de seguridad tenían una opción para poder desbloquear dichos dispositivos y avanzar en sus investigaciones. Con una nueva actualización de iOS 12, esto ya no es posible.

Figura 1. Posible aspecto de Graykey. Fuente.

Nadie en la comunidad mundial de seguridad informática sabe cómo ha podido Apple solucionarlo. Algunos especulan a que se han realizado cambios relacionados con el kernel, con los perfiles de usuario pero otros apuntas al que posiblemente sea el método más claro además del mas sencillo de todos. Este sería simplemente añadir o forzar una variante a bajo nivel relacionada con el modo USB restrictivo (que ya añadió Apple en su día) , el cual desconectaría cualquier dispositivo USB conectado al dispositivo iOS después de un periodo de tiempo conectado. Por lo tanto, el proceso de fuerza bruta sería interrumpido cuando se aplicara esta restricción de desconectar los dispositivos conectados al USB.

Figura 2. Opciones del modo USB restringido iOS. Fuente.

De todas formas, este no será el final de la historia ni mucho menos. Estamos convencidos que tarde o temprano, Grayshift (o cualquier otro) encontrará otro método de utilizar sus técnicas de desbloqueo. Esperaremos nuevas noticias de este juego del gato y el ratón, os tendremos informados.

lunes, 12 de noviembre de 2018

Actualiza tu Apple Watch a la versión 5.1.1

Apple ha tenido unos días convulsos con los fallos del Apple Watch. En concreto, en la Serie 4, los usuarios se fueron quejando de que el dispositivo no funcionaba correctamente con la actualización que se hizo a watchOS 5.1. Además, la nueva versión corrigue algunos fallos y proporciona algunas mejoras que iremos hablando en este artículo. Sin duda, no dejes para mañana la actualización del sistema operativo del reloj de Apple

¿Qué trae la nueva versión de watchOS? En primer lugar, y orientado al Series 4, el dispositivo contactará con los servicios de emergencia si permaneces inmóvil durante 1 minuto tras haber detectado una caída. Esto está orientado a reaccionar ante accidentes en los que el usuario se pueda ver involucrado. El reloj enviará un mensaje a la persona de contacto indicando una posibe caída. Se han arreglado algunos problemas de usabilidad en la herramienta Walkie-Talkie. Además, se ha corregido problemas en la app de Actividad. 

Figura 1: watchOS 5.1.1

La instalación de watchOS 5.1.1 se puede hacer desde un iPhone con iOS 12. Ten en cuenta que el reloj deberá estar enchufado a su cargador y tener al menos un 50% de la batería, si no es así tendrás que esperar un tiempo. No dudes en la actualización del sistema operativo y llévala a cabo lo antes posible.

lunes, 5 de noviembre de 2018

Ya están aquí las betas de iOS 12.1.1 y tvOS 12.1.1 para desarrolladores

Tras el lanzamiento de la actualización de software de iOS 12.1 para todos los usuarios, Apple ha lanzado la primera beta para desarrolladores de iOS 12, la versión 12.1.1. Si estas registrado en el programa de desarrolladores de Apple ya puedes descargar el perfil de configuración para tu dispositivo de prueba y descargar la nueva versión en todos tus dispositivos. Por otra parte, Apple también ha lanzado la versión 12.1.1 de tvOS, una nueva actualización que corrige fallos menores y que mejorará el funcionamiento de los Apple Tv de quinta generación.

Al contrario de lo sucedido con iOS 12.1 esta actualización incorpora las funciones de FaceTime grupales y Dual-SIM para los nuevos iPhone. iOS 12.1.1 será una actualización menor que se centrará en el rendimiento y en la corrección de pequeños bugs y fallos de funcionamiento. El único gran cambio que se ha descubierto en la actualización es la posibilidad de sacar fotos en vivo desde FaceTime, una función que Apple eliminó con la llegada de iOS 12.0 pero que iOS 12.1.1 nos trae de vuelta. Además la nueva versión de FaceTime también incorporará las opciones de cambio de cámara y de silenciar la llamada desde el menú principal.

Figura 1: Actualización de iOS 12.1.1

La compañía también lanzó la versión 10.14.2 de macOS Mojave, sin embargo echó atrás la actualización casi de inmediato por razones aún desconocidas. Hace unos días Apple lanzó su versión 10.14.1 en la que se corregían al menos 70 vulnerabilidades y en la que se incorporaban algunas nuevas funciones como la posibilidad de crear grupos de FaceTime de hasta 32 personas. Todavía no estamos seguros de cuando Apple decidirá relanzar la actualización de macOS Mojave 10.14.2, mientras tanto podremos disfrutar de la versión 12.1.1 de iOS y tvOS.

viernes, 12 de octubre de 2018

Apple lanza su Security Update para iOS 12 e iCloud 7.7

Apple ha lanzado una nueva ronda de actualizaciones de seguridad para iOS 12 e iCloud con la intención de resolver numerosas vulnerabilidades. Para iOS, esta actualización de seguridad resuelve dos bypasses de la contraseña y para iCloud también se han arreglado numerosas vulnerabilidades, algunas de ellas críticas. Otros problemas solventados con esta actualización son los relativos a la carga de los dispositivos y algunos bugs que han estado experimentando los usuarios del nuevo iPhone XS con su configuración wifi.

Con el lanzamiento de iOS 12.0.1 Apple ha arreglado dos bypasses, el primero de ellos se llama QuickLook y el segundo VoiceOver, con estos bypasses se podía acceder a contactos, fotos, emails y números de teléfono. Ambas vulnerabilidades han sido descubiertas por el investigador Jose Rodriguez, quien ha demostrado cómo funcionan en un par de videos que ha subido a YouTube. Aunque para explotar estas vulnerabilidades solo se requiera seguir numerosos pasos y tener acceso al dispositivo no son nada sencillas de realizar, sin embargo siguen suponiendo un gran riesgo para los usuarios de iOS. Se ha denominado a las vulnerabilidades CVE-2018-4380 y CVE-2018-4379 respectivamente. 


Tras la actualización de iCloud 7.7 para Windows también se han parcheado numerosas vulnerabilidades, 19 concretamente. De estas vulnerabilidades 13 de ellas permitían la ejecución de código arbitrario. Este tipo de vulnerabilidades son las más peligrosas ya que permiten a los atacantes ejecutar comandos en nuestro equipo remotamente. A estas vulnerabilidades también se les ha asignado su correspondiente código CVE.

miércoles, 10 de octubre de 2018

Como añadir un segundo rostro a tu Face ID

Muchas personas no tienen problema en compartir su contraseña para acceder al teléfono ya sea con familiares, amigos o su pareja, esto es una práctica habitual y que en algunas ocasiones puede resultar muy útil. Con los patrones, contraseñas o el Touch ID era sencillo dar acceso a tu dispositivo a aquellas personas en las que confías, en el caso de Touch ID era tan simple como utilizar uno de los espacios de almacenamiento de huellas para almacenar la de tu amigo o pareja. Con la llegada del iPhone X y de Face ID se limitó el uso de la biometría a una sola persona obligando a las personas que no sean propietarias del dispositivo a introducir la contraseña.

Ya ha llegado iOS 12 y con la actualización de su sistema operativo Apple ha incluido la opción de añadir a una segunda persona en el Face ID, esta función se ha llamada “Apariencia Alternativa” y hará que los usuarios de los iPhone X o de los nuevos dispositivos presentados este año puedan autenticarse utilizando dos rostros diferentes. Para activar esta nueva función solo tendrás que seguir los siguientes pasos:

Figura 1: Configurar Apariencia Alternativa.


  1. En tu iPhone ve a Ajustes > Face ID y Contraseña.                                                                          
  2. Introduce tu contraseña para acceder a los ajustes de Face ID.                                                              
  3. Pulsa en Configurar Apariencia Alternativa.                                                                                         
  4. Añade el nuevo rostro siguiendo los pasos mostrados en pantalla. 

Una vez finalizado el proceso la persona que se haya añadido a la función podrá desbloquear tu iPhone X, iPhone XS o iPhone XR tan solo con una mirada.

martes, 9 de octubre de 2018

ARKit: Realidad Aumentada en tu iPhone

La Realidad Aumentada es una tecnología que poco a poco se va haciendo hueco dentro del mercado de consumo general y tiene un gran potencial para convertirse en una de las claves del desarrollo y de las nuevas tecnologías en los próximos años. Esta afirmación se puede basar en los esfuerzos que están poniendo los gigantes tecnológicos como Microsoft, Apple o Google en el desarrollo de hardware que dé soporte a esta tecnología y frameworks para exprimir todo el potencial que puede ofrecer. Pero, ¿qué es exactamente la realidad aumentada?. El término Realidad Aumentada cada vez suena con más fuerza.

El objetivo de la Realidad Aumentada es insertar elementos virtuales en un entorno real de la manera más convincente posible. Para ello, se basa en una serie de técnicas que hace que la experiencia sea satisfactoria y de un realismo asombroso en ocasiones. Volviendo a Apple, la compañía presentó su propio framework llamado ARKit, en la WWDC de 2017 junto a iOS 11. Comenzó con características limitadas que se han ido ampliando en el tiempo para llegar a ARKit 2.0. Aunque todavía su funcionamiento no pasa de algo anecdótico, es verdad que gracias a la inclusión de este framework Apple dio soporte de realidad aumentada a millones de dispositivos de la noche a la mañana.

Figura 1: Características ARKit
ARKit es un buen ejemplo de framework de realidad aumentada ya que aúna la mayoría de técnicas que poseen las demás alternativas. Estas características se pueden dividir en siete secciones:
  • Tracking: Aquí entra el seguimiento a través de la posición y orientación, que se recogen mediante la cámara y lo sensores del teléfono y con los que genera los fotogramas dinámicamente. La técnica para generar estos fotogramas mediante AVFoundation (video) y CMMotionManager (movimiento) se llama Odometría Inercial Visual. 
  • Comprensión de entorno: Se caracterizaría por la detección de planos (horizontales y verticales), el hit-testing de los planos existentes y la estimación de luz. 
  • Renderización: Para crear una experiencia realista, es importante tener en cuenta determinadas características del objeto, como su posición y orientación, la escala métrica respecto al mundo real, la iluminación, la emisión de sombras y el reflejo de texturas. 
  • Seguimiento de imágenes: ARKit no necesita que la imagen sea estática para realizar su seguimiento. Al entrenar con un modelo previo, el framework es capaz de sacar su posición, distancia y orientación en cada framework. Además, es capaz de realizar el seguimiento a múltiples imágenes al mismo tiempo. Para seleccionar una buena imagen para el seguimiento, ésta tiene que tener una buena distribución de colores y tener una buena resolución. 
  • Detección de objetos: La detección de objetos se realiza con el escaneo previo de la figura que querramos analizar. Al apuntar con una sesión al objeto, ARKit nos dará información acerca de la posición con respecto al origen de coordenadas, las transformadas y extensiones del objeto. 
  • Gestión de mapas: A partir de ARKit 2.0 tenemos la capcidad de gestionar los mapas escaneados con el framework. Así podremos guardar una sesión con varios objetos, y poder recuperarla la siguiente vez que abramos la aplicación. También podremos compartir la sesión con otro dispositivo y así transferir los objetivos de escena a otra persona. 
  • Detección facial: Presentada junto al iPhone X, es capaz de dar la posición y orientación de la malla facial generada en cada fotograma, pudiendo crear anclas para colocar elementos visuales en la cara. 

Figura 2: Tecnologías Adyacentes
Para la parte del modelado de objetos, ARKit hace uso de las siguientes tecnologías:
  • SceneKit: Framework de Apple para la renderizaición y modelado de objetos 3D 
  • SpriteKit: Framework usado dentro de la creación de interfaces y juegos 2D 
  • Metal: API de bajo nivel que controla los gráficos 3D y el sombreado. Además da soporte a motores gráficos externos como Unreal Engine y Unity 


Figura 3: Sesión de ARKit

Una sesión de ARKit se divide en tres partes importantes, la primera, ARConfiguration, controla la configuración de la experiencia de realidad aumentada que se desea en la sesión, actualmente hay 5 configuraciones disponibles:
  • ARWorldTrackingConfiguration: Experiencia AR que permite usar la cámara trasera para el seguimiento mediante la posición y orientación del dispositivo, permitiendo así la detección de planos, hit testing, estimación de luz y detección de imágenes y objetos. 
  • AROrientationTrackingConfiguration: Proporciona una experiencia AR básica que usa la cámara trasera y solo realiza el seguimiento del movimiento del dispositvo. 
  • ARImageTrackingConfiguration: Permite a la sesión realizar el seguimiento de imágenes. 
  • ARFaceTrackingConfiguration: Proporciona una sesión AR que, mediante la cámara fontal, hace el seguimiento del movimiento y expresiones de la cara del usuario. 
  • ARObjectScanningConfiguration: Recoge datos de alta calidad, creando la referencia de un objeto para la detección en otras experiencias AR. 
Por otro lado tenemos ARSession, un objeto que gestiona la cámara y los sensores de movimiento del dispositivo y realiza el procesamiento necesario para la sesión de realidad aumentada.
Por último tenemos ARFrame, que es el fotograma resultante del procesamiento de los datas. Este fotograma contiene información relevante de la imagen capturada, del seguimiento del dispositivo e información del entorno.



En este video podemos observar una pequeña aplicación que mediante una sesión de ARImageTrackingConfiguration entrenada para que detecte la foto de Aura y, al mostrarla en la pantalla del Apple Watch, incluya unos nodos con información extendida de Aura. La aplicación está dividida en tres partes:
  • El modelo 3D de Aura creado mediante SceneKit. Este objeto está construido mediante la unión de varios cilindros de distintos tamaños, que junto a un foco de luz directa y dos de luz ambiente dan el suficiente realismo a la escena. 
  • La “interfaz” de Aura creada mediante SpriteKit. Los paneles vectoriales se colocan en un plano de 1700x500 para dar una sensación de interfaz horizontal que envuelve por los dos lados al reloj. 
  • La sesión de reconocimiento de imágenes. Creada en Swift, y junto a un ARSceneView, tenemos la sesión principal, que carga los elementos anteriores y la ARConfiguration configurada para detectar la imagen de Aura. 

Así, si ejecutamos la aplicación en nuestro dispositivo y apuntamos a la imagen aparecerá la interfaz mostrada en el video.

Espero que haya gustado esta pequeña introducción a ARKit. Si queréis ampliar la información podéis ver los videos de Apple sobre el tema, seguir la documentación oficial y como no, descargar el proyecto que acabamos de crear.

lunes, 8 de octubre de 2018

Jailbreak para iOS 12: Luca Todesco lo tiene para iPhone XS Max

Uno de los investigadores más relevantes en lo que a Jailbreak se refiere en los últimos años, Luca Todesco, ha vuelto a la actualidad. El investigador que saltó a la fama por su Yalu Jailbreak para iOS 10, anunció que ha sido capaz de hacer un Jailbreak a iOS 12 ejecutándose sobre un iPhone XS Max. Antes de pensar en que existe un Jailbreak para iOS 12 hay que recordar que Todesco no tiene la intención de lanzar este Jailbreak públicamente, tal y como ocurrió en el pasado. Este no es el primer Jailbreak de iOS 12 que ha aparecido, de hecho, se une a una lista cada vez mayor que presumen de tener de un Jailbreak para iOS 12

Ninguno de los investigadores que presumen de este hito, tienen la inteción de lanzar el Jailbreak públicamente. Anteriormente, el equipo de Ali Security de Alibaba y el equipo PanGu demostraron tener un Jailbreak para iOS 12, incluso un untethered. Lo que hace diferente al Jailbreak de iOS 12 de Luca Todesco es el hecho de que se está ejecutando en un iPhone XS Max. Lo visto hasta ahora era en un iPhone X e iPhone XS

Figura 1: Mensajes de Luca Todesco

Si bien Todesco no tiene planes de lanzar el Jailbreak para iOS 12, se puede ver que iOS 12 en el chip A12 es compatible con el Jailbreak tanto para el iPhone XS como en el XS Max. Ahora falta por ver si algún investigador liberará su investigación o colaborarán directamente con Apple con el objetivo de solventar los fallos de seguridad que dan pie al Jailbreak.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares