Menú principal

Mostrando entradas con la etiqueta iOS 7. Mostrar todas las entradas
Mostrando entradas con la etiqueta iOS 7. Mostrar todas las entradas

viernes, 21 de junio de 2019

Cellebrite asegura que puede desbloquear cualquier iPhone que corra iOS 12.3 o versiones anteriores

El año pasado la firma forense digital Cellebrite aseguró que disponía de herramientas que la hacían capaz de desbloquear cualquier dispositivos con sistema operativo iOS que corriese iOS 11, la que era la versión más actual del sistema operativo en ese momento. Ahora, un año después Cellebrite lo ha vuelto a hacer, la firma asegura que es capaz de desbloquear cualquier dispositivo iOS lanzado hasta la fecha utilizando su conocido Dispositivo de Extracción Forense Universal (UFED). Con estas declaraciones la firma Israelí pretende llamar la atención de las empresas y agencias de seguridad de varios países ya que son sus principales clientes.

En su página web Cellebrite recuerda que su dispositivo es capaz de evadir los passcodes y desbloquear todos los dispositivos cuyos sistemas operativos se encuentren comprendidos entre iOS 7 e iOS 12. También menciona su capacidad para acceder a toda la información delicada almacenada en el dispositivo, entre la que se encuentran e-mails, mensajes e incluso datos borrados en el caso de que se haya activado Find My iPhone. Cellebrite está vendiendo su dispositivo llamado UFED (Universal Forensic Extraction Device) como una solución para las agencias de seguridad ante la negativa de algunas empresas como Apple a facilitar acceso a sus dispositivos utilizando un backdoor en su sistema operativo. La principal finalidad del UFED es ayudar a las autoridades en la investigación de crímenes como en el polémico caso San Bernardino.

Figura 1: Universal Forensic Extraction Device (UFED) desarrollado por Cellebrite

Mientras diversas compañías como Cellebrite trabajan para desarrollar herramientas capaces de romper la seguridad de los dispositivos de Apple, la empresa californiana sigue trabajando en la elaboración de parches de seguridad y en la creación de sistemas operativos cada vez más seguros. En la actualidad el dispositivo desarrollado por Cellebrite es utilizado por el gobierno y agencias de seguridad de más de 100 países y es capaz de acceder a más de 20.000 modelos distintos de dispositivos. Aunque la compañía haya anunciado que su dispositivo ya es capaz de desbloquear dispositivos con iOS 12.3 Apple está a punto de lanzar su nuevo sistema operativo iOS 13, en el que se espera solucionar cualquier vulnerabilidad que haya permitido a Cellebrite acceder a los dispositivos con iOS 12.3.

lunes, 30 de enero de 2017

Apple elimina el sitio web para comprobar el estado de Activation Lock

Apple ha eliminado la herramienta que comprobaba el estado de Activation Lock en iCloud. La herramienta permitía a los usuarios introducir el número de serie o IMEI de un dispositivo como un iPhone, iPad o iPod Touch. Se podía averiguar si el dispositivo estaba protegido con Activation Lock, lo que ayudaba a los compradores evitar comprar un dispositivo bloqueado a otro usuario. Una persona que compra un iPhone usando, por ejemplo, eBay podía solicitar el número de serie del dispositivo y utilizar la herramienta de Apple para verificar que Activation Lock se había desactivado.

Si el dispositivo estuviera bloqueado, o si el vendedor se negara a proporcionar el número de serie, entonces sería un dispositivo perdido o robado. El sitio web de iCloud en el que estaba disponible la herramienta ahora devuelve un error de 404, es decir, recurso no encontrado. Apple también eliminó la siguiente referencia a la herramienta en un documento de soporte de Find My iPhone. La pregunta era, ¿Cómo puedo comprobar la activación antes de comprar un dispositivo usado? Apple no ha explicado el por qué ha eliminado el sitio web.

Figura 1. Aplicación que chequeaba el estado del Activation Lock

El Activation Lock, habilitado automáticamente al habilitar Find My iPhone, está diseñado para impedir que nadie más utilice su iPhone, iPad, iPod Touch o Apple Watch si alguna vez se pierde o lo roban. Un dispositivo con bloqueo de este tipo habilitado requiere el Apple ID y la contraseña del propietario antes de que se pueda volver a utilizar. En algunos momentos existieron formas de bypassear esto, pero por lo general es un mecanismo bastante potente. Esta medida fue introducida con iOS 7, mientras que la herramienta para comprobar el estado de Activation Lock estaba disponible desde octubre de 2014.

viernes, 2 de diciembre de 2016

Cómo saltarse Activation Lock en iPhone & iPad

Un investigador llamado Hemanth Joseph ha documentado una vulnerabilidad que permitiría realizar un bypass del Activation Lock en un iPhone y en un iPad. Esto deja abierto este tipo de ataques a dispositivos de Apple. Joseph descubrió un método para crashear la capa de seguridad del Activation Lock al introducir una cadena de caracteres excesivamente larga en los campos de configuración de texto WiFi del iPad. El Activation Lock fue implementado en iOS 7 con el objetivo de que los ladrones u otros usuarios no autorizados pudieran acceder a un iOS robado o perdido. 

Habilitado automáticamente, cuando se encuentra activado Find My iPhone, el sistema almacena el Apple ID de un propietario en un servidor de activación externo para su verificación posterior. Una vez habilitado, cualquier usuario que quiera tener acceso al dispositivo, desactivar Find My iPhone, borrar el dispositivo o reactivar deberá introducir las credenciales correctas del Apple ID. Dado que el proceso de desactivación comprueba de forma cruzada el Apple ID y la información de la contraseña con los servidores de Apple, primero se debe establecer una conexión a Internet. Es justo aquí dónde el investigador obtuvo un vector de ataque.

Figura 1: Activation Lock Status

Cuando un dispositivo bloqueado se enciente, iOS le pedirá al usuario que se conecte a una red WiFi cercana. Joseph pudo encontrar un error de desbordamiento en el Activation Lock cuando introdujo una cadena de texto muy larga en los campos Name, Username y Password. Un solo error de desbordamiento que congela iOS, el cual no parece suficiente para hacer un bypass al bloqueo. Sin embargo, Joseph fue capaz de bloquear la capa del Activation Lock cerrando y abriendo la Smart Cover del iPad, que a su vez le concedió acceso a la pantalla de inicio del dispositivo. 


Figura 2: Vídeo de cómo saltarse Activation Lock

Apple corrigió esto con la salida de iOS 10.1.1, pero los investigadores de Vulnerability Labs fueron capaces de recrear la vulnerabilidad utilizado la rotación de pantalla de iOS y el modo al cambio de noche. Si Apple es consciente de la derivación, y posterior, del agujero de seguridad, seguramente se parchee en la versión de iOS 10.2.

martes, 30 de agosto de 2016

Sale iOS 10 beta 8 para corregir graves bugs de iOS 9.3.4

Estamos a menos de un mes para que se libere el nuevo sistema operativo de iOS, el flamante iOS 10. Apple solo tiene una cosa en la cabeza y parece que quieren dejarlo lo más pulido posible. Sus desarrolladores registrados ya pueden disfrutar y testear la versión beta 8 de iOS 10. Además, se ha dejado pública la versión beta 7 para todos los usuarios registrados en el programa beta de software de Apple. Estas betas no aportan ninguna novedad con respecto a iOS y se centran en las correcciones de errores y mejorar de rendimiento.

Hace unos días Apple liberó iOS 9.3.5, como una actualización de urgencia, ya que solventaba importantes correcciones de seguridad. Es muy probable que Apple haya aplicado la misma corrección de seguridad para las betas públicas y de desarrolladores en la nueva versión, la beta 8. Esto tendría mucho sentido, ya que es seguro asumir que iOS 10 también sufre los mismos fallos ya que se ha confirmado que las vulnerabilidades existían desde iOS 7.

Figura1: Nueva beta para iOS

Además, Apple ha decidido liberar las betas para tvOS 10 beta 7. No hay nuevas características que se hayan añadido. Esta versión se centra en rendimiento y correcciones de errores. tvOS 10 es un lanzamiento importante para Apple TV, ya que trae una serie de características, como el modo oscuro o noche, el apoyo o soporte a HomeKit, Single Sign-On para aplicaciones, aplicación de actualización para Music o una nueva interfaz para dicha aplicación. Un día menos para que tengamos entre nosotros a iOS 10 y tvOS 10.

sábado, 25 de junio de 2016

Simject: Probar tweaks de Cydia en el simulador de iOS

Simject es una nueva herramienta que permite a los desarrolladores testear los Cydia tweaks en un simulador de iOS. Si eres un desarrollador del mundo de Cydia y estás trabajando en tu próximo tweak te gustará poder utilizar Simject para poder testear tu proyecto en el simulador de iOS. Esta herramienta permite a los desarrolladores de tweaks probarlos fácilmente en el simulador. Esto es ideal para los desarrolladores que no tienen acceso a un dispositivo iOS con Jailbreak, ya que ahora serán capaces de construir y ajustar sus pruebas con mayor comodidad. 

Esta herramienta también permitirá a los desarrolladores realizar sus pruebas en una versión particular de iOS que no se tiene. En el post publicado en Reddit por el autor, se hace ver que mientras los ajustes funcionan o son válidos en el simulador, éstos también lo serán en el dispositivo real. La herramienta Simject funciona con todas las versiones recientes de iOS, incluyendo iOS 7, 8, 9 y hasta la nueva versión iOS 10.

Figura 1: Simject

Simject está disponible con licencia BSD y se puede descargar de forma gratuita desde el repositorio de Github del desarrollador. Si eres un desarrollador de Cydia al que le gustaría tener sus test antes de pasarlo a un dispositivo real, y posiblemente ahorrar u optimizar el tiempo, no dudes en probar Simject.

miércoles, 23 de diciembre de 2015

Apple demandado por el iPhone 5

La empresa de Cupertino se enfrenta a la demanda de un usuario relacionada con el excesivo uso de datos en el iPhone 5. En su demanda, el usuario indica que los de Cupertino conocían este error, por lo que no era un error por parte del usuario. El consumo excesivo de los datos es la fuente del problema que hizo que el usuario demandase a la empresa. En la demanda se indica que el dispositivo es capaz de cambiar de una conexión Wifi a una red de datos en ciertas circunstancias. Esto hace que un usuario consuma más datos de pago, por así decirlo, de lo que se supone en un comienzo.

Este percance fue arreglado en 2012 para algunos usuarios de algunas compañías, pero no se solucionó para los usuarios de AT&T hasta años después. Uno se puede imaginar lo que pensaron más de un usuario respecto al tema, todo el dinero que se ha podido gastar un usuario debido a esto multiplicado por varios años. Según indica la denuncia, Apple conocía este error, pero no lo solucionó para AT&T y tampoco se pronunció sobre dicho defecto. Este problema afectaba a todas las versiones de iOS 6 e iOS 7 que resolvió con el lanzamiento de iOS 8.1 a finales de 2014.

Figura 1: iPhone 5 es el elemento a juicio

Los abogados del denunciante demostraron que el dispositivo iPhone 5 era capaz de autoconfigurarse para que cuando un usuario consimiese un volumen grande de datos, el dispositivo entrase solo en ahorro de energía y cambiase la conexión de Wifi a LTE. No se conoce la cantidad exacta a la que la empresa de Cupertino se enfrenta, pero si se perdiese el juicio podrían surgir otras demandas por otros usuarios con los mismos problemas.

viernes, 4 de diciembre de 2015

El 70% de los usuarios de iOS ya está en iOS 9

Apple ha publicado un estudio en el que se revela que la gran mayoría de usuarios que utilizan sus dispositivos ya utilizan el nuevo sistema operativo iOS 9. Esto es importante para la empresa, ya que pueden ir viendo como sus usuarios se van actualizando, y protegiendo frente a las vulnerabilidades que se van descubriendo en el día a día. Hace 2 meses que iOS 9 llegó a los usuarios y ha logrado en poco tiempo estar en más del 70% de los dispositivos. Al parecer Apple lo está midiendo por los dispositivos que acceder a la App Store y pueden ver qué versión del sistema lo realiza.

Apple indica que el 22% de los dispositivos utiliza alguna versión de iOS 8, mientras que solamente el 8% tiene iOS 7 o inferior. Evaluando las 2 últimas versiones del software se obtiene el 70 más el 22 por ciento de todos los dispositivos, por lo que se puede inferir una desaparición casi completa del soporte de iOS 7. La empresa de Cupertino ya comentó en el pasado que haría una limpieza sobre la AppStore en busca de eliminar malware y casos que tuvieran no localizados.

Figura 1: Gráfica con resultados de sistemas iOS instalados

Si se realiza una comparación al año pasado, dónde un 60% de usuarios habían instalado el sistema operativo iOS 8 parece que algo se ha concienciado y mejorado en esto. Muchas veces tenemos que mirar a la plataforma de al lado, en este caso Android, para ver que sólo el 26% de los usuarios con Android tienen instalado Lollipop o Marshmallow. Esto es debido a los problemas que tienen todos los fabricantes con el tema actualizaciones de Android. Apple lo tiene mucho más sencillo y se demuestra con estos resultados.

jueves, 5 de febrero de 2015

Pawn Storm Operation: XAgent & MadCap spyware en iOS

La gente de Trend Micro han investigado una campaña de malware conocida en la industria de la Seguridad como Operación Pawn Storm, la cual apunta a dispositivos iOS. La aplicación maliciosa o malware puede robar fotos, mensajes de texto, contactos y otros datos de iPhone sin necesidad de que estén jailbrekeados. Por lo que se sabe hasta el momento el target ha sido el sector gubernamental, de defensa y de los medios de comunicación.

Trend Micro lo ha denominado XAgent. Este software espía utiliza el sistema de aprovisionamiento, provisioning profile, de Apple como vector de infección. Esta funcionalidad está destinada a empresas y desarrolladores que deseen distribuir aplicaciones a un pequeño grupo de personas, y la cual permite a los desarrolladores evadir el proceso de la App Store.

Figura 1: WhitePaper de Trend Micro sobre Pwn Storm Operation

Es un proceso costoso, ya que presenta múltiples notificaciones al usuario que va a instalar la aplicación. La elección de este vector de infección hace pensar que la Operación Pawn Storm apunta a individuos específicos, usuarios cercanos a los que han comenzado la campaña de malware

Figura 2: Estructuras de código de XAgent aportadas por Trend Micro

Trend Micro ha comentado que, dentro de lo malo, lo bueno el malware no puede ejecutarse de forma automática, es decir, se deben seguir unos pasos que tienen que hacer el usuario para instalarlo. Una vez instalado en el dispositivo iOS 7, XAgent se ejecuta sin un icono de aplicación y es capaz de automáticamente rearrancar. Este no es el caso de iOS 8, ya que aquí los usuarios se verían obligados a abrir manualmente la aplicación en caso de que se cerrara o el dispositivo se reiniciese. Debido a este hecho, Trend Micro piensa que el malware fue diseñado antes de que iOS 8 fuera lanzado.

Como se ha mencionado anteriormente, XAgent está diseñado para recoger los mensajes de texto, lista de contactos, imágenes, datos de geolocalización, información sobre las apps instaladas y los procesos en ejecución y comprueba el estado de la WiFi. También se puede configurar para iniciar la grabación de audio usando el micrófono del dispositivo y transferir dichas grabaciones a un servidor remoto, de lo que se ocupa otra pieza de malware que se ha llamado MadCap.

Figura 3: Estructuras de código de MadCap aportadas por Trend Micro

Se deben tener en cuenta una serie de buenas prácticas en el uso de los dispositivos móviles, y sobretodo en las fuentes de instalación de software. Los usuarios pueden mitigar el riesgo no haciendo clic en enlaces sospechosos, aunque parezca que la fuente es fiable.

jueves, 4 de septiembre de 2014

Nuevo bug en iOS 7.1.2 permite bypassear el passcode

Se ha descubierto un nuevo bypass sobre el código de acceso del dispositivo, más conocido como passcode. Un atacante que robe el dispositivo o que tenga acceso físico al terminal puede 'fusionar' aplicaciones locales que se encuentren instaladas con servicios delante de la pantalla de código. La política de seguridad del dispositivo no permite fusionar servicios por delante de la pantalla de desbloqueo, la pantalla del passcode

Un atacante que no tenga acceso al terminal puede fusionar aplicaciones con funciones por delante, como si de un clickjacking se tratase. Se realizaron diversas pruebas que se pueden visualizar en el video que está disponible. En estas pruebas se ha comprobado que la explotación sólo es posible cuando se puede editar el 'comando' para Siri, y de esta forma guardar temporalmente el contexto.

La prueba fue llevada a cabo sobre un iPhone 5S con iOS 7.1.2. Si la explotación tiene éxito, un atacante es capaz de preparar llamadas a través de la aplicación, escribir correos electrónicos o tener acceso a las últimas aplicaciones usadas. Como se puede ver el dispositivo queda comprometido. 

Figura 1: Demostración del bug de Passcode Bypass

Según el estándar CVSS, sistema de scoring con el que se puede determinar la criticidad de una vulnerabilidad, es de 5.9. Lo cual lo clasifica como una vulnerabilidad de criticidad media, debido a que se requiere de acceso local al dispositivo. Uno más que añadir a la larga lista de bugs para saltar el passcode en iPhone & iPad que han ido apareciendo

martes, 1 de julio de 2014

Apple iOS 7.1.2: Corrige 44 bugs y no cierra el Jailbreak

Ayer Apple puso en circulación iOS 7.1.2 para todos los dispositivos soportados. En esta nueva actualización la compañía se ha focalizado en solucionar todos los bugs conocidos en Safari y en el sistema operativo durante este último periodo, y de los que hemos ido hablando por aquí. En total el número alcanza 44, y están descritos todos ellos en el Security Advisory APPLE-SA-2014-06-30-3 iOS 7.1.2.

Figura 1: iOS 7.1.2 disponible para actualizar

Además de los bugs se informa de que ha habido un cambio en la lista de certificados raíz de confianza, que ya sabéis que solo Apple controla en los terminales con iOS. Esta es la nueva lista de certificados en los que tus dispositivos iOS confían para emitir certificados..

Figura 2: Security Advisory

Esta vez, la actualización se hace al mismo tiempo que la de OS X Mavericks 10.9.4, de la que hablaremos en otro artículo, ya que hay muchos bugs de Apple Safari compartidos en ambos sistemas operativos y sería malo que se publicaran sin sincronizar. Entre la lista de bugs solucionados se encuentran, entre otros bugs de saltarse el passcode, los siguientes fallos de los que hemos hablado por aquí:
Para los que tengan dudas, no se han cerrado los bugs explotados por el Jailbreak para iOS 7.X de Pangu y sigue siendo posible hacer untethered jailbreak en iOS 7.1.2 para todos los dispositivos.

sábado, 28 de junio de 2014

Ataque a iOS evita que la víctima actualice el sistema

En la pasada RootedCON 5ª Edición que tuvo lugar en Madrid, Raúl Siles, un conocido investigador en seguridad español, publicó una charla en la que hablaba de cómo mediante un fallo es posible convencer a un dispositivo iOS de que no existe una versión más actual. Este bug se explota mediante un ataque de red man in the middle - por ejemplo aprovechando las características de conexión a puntos de acceso WiFi maliciosos - y manipulando las cabeceras HTTP de la petición de actualizaciones.

El resultado es que desde iOS 5.0 a iOS 7.1.1 se puede convencer a un dispositivo de que no hay nuevas versiones disponibles y dejarlo fijado en esa versión, con todos los bugs que se hayan descubierto sin parchear.

Figura 1: Dispositivo iOS sin actualizaciones de sistema operativo

La presentación y el vídeo han sido publicados por RootedCON en su canal Youtube, y puedes verla aquí mismo. También la impartió en Area 41 en inglés y está publicada en este enlace.


Figura 2: Raul Siles - iOS: Back to the future

Como bien dice Raúl Siles, este bug podría ser explotado en un esquema de APT, sobre todo contra aquellos dispositivos iOS que solo se venden con WiFi y sin conexiones 3G, consiguiendo tenerlo controlado en todo momento a través de Rogue AP WiFi. Merece la pena que disfrutéis de la charla.

jueves, 19 de junio de 2014

Activation Lock reduce significativamente el robo de terminales iPhone en Londres, San Francisco y Nueva York

Desde que en iOS 7 Apple introdujera la característica de Activation Lock en sus terminales iPhone, iPad y los iPod Touch, parece que los ladrones de terminales Apple han perdido interés en este producto. Esta característica, cuando el dueño del terminal lo marca como robado, hace que al nuevo poseedor del terminal se le exija que active el dispositivo con la cuenta del dueño, lo que imposibilita su uso hasta que se active. Este es uno de los riesgos de comprar terminales Apple robados - o en tiendas sospechosas en la DeepWeb -, que ya no solo pueden estar bloqueados por las operadoras que marquen el IMEI del dispositivo como no autorizado, sino que además el sistema no deja funcionar.

Muchos son los comentarios que llegan a este blog de gente buscando como saltarse esa protección, pero hasta ahora lo único que se conoce es el supuesto fallo descubierto en Apple iCloud para hacer un man in the middle y activar el terminal. Aún no se ha hecho público. Según los responsables de seguridad ciudadana de Londres, New York y San Francisco, desde que Apple introdujera esta característica se han visto reducidos los robos de iPhone en un 24 % en Londres, un 19 % en New York y un 38 % en San Francisco, tal y como se explica en el New York Times

Figura 1: Activation Lock

Hay que recordar que el robo de iPhone se convirtió en un negocio muy lucrativo para las mafias - aunque muchos de ellos fueran ladrones que la cagan estrepitosamente -, lo que hizo que la policía tomara cartas en el asunto muy en serio, y que Apple se preocupara de verdad. No hay que olvidar que hasta el primer iPad de Steve Jobs fue robado de su casa, aunque por suerte se pudo detener al ladrón.

martes, 15 de abril de 2014

iOS 7 está instalado en el 87% de los dispositivos de Apple

Lanzado en el mes de Septiembre de 2013, considerado por muchos como el cambio estético que necesitaba el producto, la verdad es que ya ha conseguido instalarse en más de 87% de los dispositivos móviles de Apple

En sus estadísticas de uso del sistema operativo móvil Apple informa de estos números de dispositivos iOS activos, mientras que sólo un 11% de usuarios permanecen en iOS 6 y el resto, un 2%, en versiones inferiores. Esto último es altamente probable que sea debido a que sean dispositivos que no puedan ser actualizados, por ejemplo el iPhone 3 o el primer iPad 1.

Según Apple el sistema operativo está teniendo una adopción más rapida que la última versión de Android en este terreno. Comentan que la adopción de iOS 7 ha aumentado en 5 puntos porcentuales desde Febrero y 2 desde Marzo. ¿A qué se debe esto? La mayoría de los usuarios han visto en el cambio de apariencia una razón para dar el salto rápidamente, y otros usuarios más concienciados con la seguridad, debido a las incorporaciones y mejoras en seguridad que el sistema iOS 7 propone.

Como dato de interés, más de la mitad de los usuarios de iOS actualizaron a la nueva versión del sistema operativo la primera semana que éste estuvo disponible. El número de usuarios de iOS 7 aumentó hasta un 72 % debido, en gran parte, a las ventas de dispositivos que ya vienen con el sistema preinstalado durante la campaña de navidad. Como se ha comentado anteriormente, debido a las incorporaciones de nuevas características y mejoras de seguridad, los desarrolladores prefieren desarrollar aplicaciones específicas para iOS 7, ya que siempre será un valor añadido que tu app esté preparada para el último sistema operativo de Apple.

lunes, 24 de marzo de 2014

Configurar una VPN per App en iOS 7 mediante MDM

El mes pasado comentamos que Apple había actualizado su documento de seguridad en la arquitectura iOS. Una de las funcionalidades que más nos llamaron la atención fue su nueva característica empresarial VPN per App.  Las apps pueden conectarse automáticamente a una red VPN simplemente al abrirlas. Este hecho fortifica el entorno en el que el usuario se encuentra, por si se encuentra en redes no seguras, por ejemplo una red wireless de un centro comercial. La filosofía VPN individual por cada app ofrece al departamento IT un control de acceso a la red corporativa, y garantiza que la información que se transmite por parte de las apps se envíen de manera segura.

Esta característica que Apple ha incorporado en iOS 7 hace que la gente de IT pueda elegir que datos deben ir por VPN y cuáles no.  Para implantar esto a nivel empresarial, es la única vía que hay a día de hoy para tener VPN per app, se requiere de un servidor con OS X 10.9 que hará funciones de VPN de backend, y un MDM. Se añadirá un fichero XML hacia los dispositivos iOS desde el MDM, al cual se le denomina payload. Este tipo de payload se designa mediante la especificación com.apple.vpn.managed como valor en el campo PayloadType. Este fichero contiene la información de la conexión VPN, en la que podemos encontrar la clave OnDemandMatchAppEnabled, la cual es la parte relevante para la configuración que queremos lograr. 

Figura 1: Configuración de VPN en iPhone MDM JAMF

La conexión VPN per App se inicia automáticamente cuando las aplicaciones vinculadas a este servicio se arrancan. Además, existe una clave denominada VPNUUID, el cual es un identificador único global para la configuración de la VPN. Este identificador lo utilizamos para configurar aplicaciones para que utilicen el servicio que queremos en todas las conexiones de red. También podemos encontrar una clave SafariDomains. Esta clave es un array de cadenas, las cuales son dominios que deben dar lugar a la conexión VPN en Safari.

En la Figura 1 se muestra la configuración de esta nueva característica a través del MDM JAMF Software. En la imagen se puede visualizar la creación de un perfil de configuración dentro del MDM, en la que se indique la nueva funcionalidad VPN per App.  Una vez creado el perfil de configuración se debe elegir la aplicación o aplicaciones que se configurarán con las características de la VPN configurada anteriormente. Para ello nos vamos a la pestaña Apps que Figura 2 y seleccionamos la o las aplicaciones que tendrán dicha configuración.

Figura 2: Configuración de Apps

Cuando seleccionamos la aplicación tenemos una serie de propiedades que se pueden adaptar a las necesidades, entre ellas la comentada VPN per App, tal y como se puede visualizar en la imagen. Esto ocurre dentro Apps en la pestaña General.

Figura 3: Configuración de una VPN per App

La verdad que la funcionalidad nos parece muy interesante desde el punto de vista de la productividad y la seguridad, ya que nos parece una medida bastante equilibrada entre ambas partes. Para mayor información se puede visitar la dirección URL de la empresa JAMF Software para ver algún video explicativo del proceso.

lunes, 17 de marzo de 2014

iOS 7: Generador de Números Pseudo Aleatorios Inseguro

En la pasada CanSecWest, además de tener lugar el popular Pwn2Own del que ya os hemos hablado por aquí, contó con un nutrido grupo de presentaciones técnicas de las que tenemos que destacar la charla de Tarjei Mandt titulada "Revisiting iOS Kernel (In)Security: Attacking the early random() PRNG" en la que se explica cómo Apple ha introducido en iOS 7 un generador de números pseudo-aleatorios (PRNG) inseguro, al cambiar las funciones que había en iOS 6 por early_random() en iOS 7, una función inspirada en random_r() de glibc y rand() de ANSI C.

Figura 1: Paper que explica la debilidad del algoritmo PRNG utilizado en iOS 7

En iOS 7, para implementar el generador de números pseudo-aleatroios se ha elegido utilizar un LCG (Linear Congruential Generator) que calcula los números pseudo-aletaroios que irá entregando el sistema con una ecuación lineal que se inicializa con parámetros seleccionados al arranque del sistema operativo, lo que permite generar un ataque de fuerza bruta.

Figura 2: Funcionamiento del algoritmo PRNG en iOS 7

En iOS 7.0.3 y superiores se extendió el tamaño de los parámetros de inicialización para conseguir mejorar la seguridad del sistema, pero sigue siendo posible calcular todos los posibles valores en tiempo útil y saltarse cualquier medida de protección basada en ellos.

Un nuevo Goto FAIL pero en la elección de las funciones criptográficas que se suma a los últimos descubrimientos de fallos en el mundo de la criptografía como el de GNU-TLS, las noticias de que la NSA podía haber introducido errores en las implementaciones de sistemas criptográficos o el ya con unos años fallo de Debian en OpenSSL.

lunes, 10 de marzo de 2014

Probabilidad de robo de iPhone es mayor a que se rompa

La empresa ProtectCell ha recopilado información - publicada por Apple Insider - que indican que los propietarios de dispositivos iPhone sufren menos roturas de pantallas y otros problemas de HW que otros dispositivos, pero que son mucho más propensos a ser robados, debido a su alto coste, principalmente. Esta empresa afirma que los usuarios de iPhone tienen un 46% menos de probabilidades de sufrir roturas y necesitar un dispositivo de reemplazo.

Figura 1: Posibilidad de avería en el terminal Apple

Por otro lado existe otra estadística que dice que los usuarios de iPhone tienen un 11% menos de probabilidades de solicitar reparaciones que otros usuarios de dispositivos móviles. Esto hace indicar que, a pesar de una apariencia delicada, los dispositivos móviles de Apple son menos propensos a sufrir daños.

Además de las roturas y posibles reparaciones de partes del dispositivo, la empresa cubre contra el robo o desaparición misteriosa. Lo que se indica desde la empresa y su curioso informe es que los dispositivos iPhone lideran frente al resto de dispositivos inteligentes, con un 65% más de probabilidad, la desaparación del terminal.

Figura 2: Probabilidades de robo

Apple ha apuntado la atracción de sus dispositivos por parte de los ladrones. Por ello han desarrollado medidas para evitar que los ladrones puedan aprovecharse de estos "jugosos" dispositivos. En la versión de iOS 7 se introduce el Activation Lock, con la que se bloquea la activación del dispositivo a un Apple ID. Con esto se garantiza que cualquier dispositivo iOS protegido por una clave de acceso no pueda ser revendido. Los dispostivos Android y Microsoft Windows Phone carecen a día de hoy de algún mecanismo similar ya que los ladrones no los ven como una salida fácil en el mercado negro tan sencilla como a los iPhone.

sábado, 1 de marzo de 2014

Apple actualiza a iOS 7 el whitepaper de iOS Security

Este ya pasado mes de Febrero Apple ha publicado una actualización del documento técnico iOS Security, en el que en poco más de 30 páginas explica el funcionamiento a alto nivel de los principales elementos que influyen en la seguridad del sistema operativo iOS. En él se recogen explicaciones de algunos temas de gran interés ya que son nuevas tecnologías en la versión iOS 7 y no venían recogidos en la anterior versión del documento, como son el funcionamiento de Touch ID o el Secure Enclave.

En se describen en detalle algunos otros temas que han sido actualizados, como el soporte de conexiones VPN por app añadido en iOS 7. o cómo se han quedado en esta versión el sistema de Code Signing, Data Protection o la liberación de claves con el passcode. También hay explicados algunos que han sido muy controvertidos en los últimos tiempos, como el funcionamiento criptográfico del sistema de mensajes iMessage o FaceTime, del que un hacker demostró cómo podría ser interceptado por Apple y que se vieron especialmente afectados por el ya archifamoso para la historia bug de gotofail o la arquitectura del gestor de password en la nube Apple iCloud Keychain.

Figura 1: Descripción del funcionamiento del cifrado de iMessage

El documento está pensado para ser leído por cualquier técnico de una sentada, y va directo al grano, así que si quieres saber cómo funcionan todas y cada una de las protecciones de seguridad que trae iOS 7 debes darle una lectura sí o sí. 

lunes, 23 de diciembre de 2013

evasi0n7: El Jailbreak para iOS 7 a iOS 7.0.4 de evad3rs

Ayer domingo se publicó evasi0n7, la herramienta para hacer Untethered Jailbreak en todos los dispositivos que tengan instalada una versión de iOS 7.0 a iOS 7.0.4, esta vez según anuncian en la web, para todos los terminales iPhone, iPad, iPad mini o iPod Touch, por lo que estará para todo el mundo. 

Figura 1: evasi0n7 de evad3rs

La herramienta está disponible para sistemas operativos Windows y para sistemas operativos Mac OS X, y es tan fácil de manejar como dar al botón jailbreak con el terminal conectado y desbloqueado. Por supuesto, se recomienda hacer una copia de seguridad previamente y viene sin garantías.

Figura 2: evasi0n7

La herramienta para Mac OS X está alojada en Mega, y ocupa 29.1 MB, por lo que si la quieres conseguir, en unos segundos estará en tu sistema operativo.

Figura 3: evasi0n7 para Mac OS X en Mega

Una vez que la tengas allí, recuerda que si tienes GateKeeper activado deberás ir a las opciones se Seguridad de las Preferencias del Sistema y ejecutar desde allí la aplicación evasi0n7.

Figura 4: Ejecución de evasi0n7 con GateKeeper en OS X 10.9.1 Mavericks

Esta versión del jailbreak ha salido 3 meses después de que saliera la nueva versión del sistema operativo y  justo cuando Apple ha pasado la nueva compilación de iOS 7.1 beta a los desarrolladores, donde no sabemos si irá o no incluido algún parche que evite el jailbreak. Hay que recordar que hace poco hablábamos de la polémica que se generó con el supuesto "robo" de uno de los exploits de los evad3rs que podría haber acabado en manos de Apple. Si vas a hacer jailbreak, te conviene saber más sobre los riesgos de seguridad y sus características, por lo que te recomendamos la lectura del libro de hacking iOS: iPhone & iPad.

Actualización: Parece que esta versión del jailbreak, además de Cydia instala Taig, una app para el mercado Chino que da acceso a un montón de apps piratas que es llevada por una compañía China que puede haber pagado 1.000.000 USD, lo que ha generado una gran controversia. Os contaremos más cuando estudiemos el tema.

viernes, 20 de diciembre de 2013

i0n1c "desvela" un robo de exploit en el entorno de evad3rs

Stefan Esser, conocido investigador de seguridad al que se le conoce como i0n1c, alegó publicamente que alguien cercano al conocido miembro de jailbreakers conocido como evad3rs robó un exploit para poder hacer jailbreak y lo vendió a un comprador anónimo. Stefan Esser es el hacker que está detrás del jailbreak untethered para iOS 4.3.2 y también del jailbreak para iPad3 en iOS 5.1. El mensaje que publicó en Twitter con esta información fue el siguiente mensaje: "Así que al parecer alguien cercano a los @evad3rs robó un jailbreak y lo vendió a un comprador privado."

Figura 1: Mensaje de Stefan Esser informando del posible robo y venta del exploit

Cuando fue preguntado por iDesignTimes sobre el tema de la queja y la publicación del tweet, un miembro de @evad3rs llamado pod2g comentó que "esta afirmación es falsa. El jailbreak todavía no esta finalizado, está en proceso pero no hay nada que robar." El propio Stefan Esser respondió comentado:"LOL así que un sitio de noticias sobre jailbreak preguntó a los @evad3rs si alguien les robó el Jailbreak y ellos dijeron que no. ¿Cómo podían saber si alguien lo copió?"

Figura 2: Contestación de Stefan Esser al respecto del tema

La única forma en que los evad3rs podían estar seguros de que nadie robó su Jailbreak es si realmente no hubiera nada que robar. i0n1c también enfatizó en que, según dijo alguien alrededor del equipo, no fue un miembro de ellos mismos. Añadió Stefan Esser que dijo que alguien alrededor de los @evad3rs lo robó, no que fuera un miembro del equipo.

Figura 3: Aclaración del twitt inicial de Stefan Esser

Incluso, si el Jailbreak hubiera sido robado por alguien de los evad3rs y vendido a un comprador anónimo, es muy poco probable que el comprador estuviera buscando compartirlo con Apple o con fuentes mucho menos clarasSi un dispositivo con Jailbreak es encuentra en el mercado, Apple siempre podrá examinarlo para aprender y solventar la vulnerabilidad en futuras versiones de firmware. Si el exploit se ha vendido para ciberespionaje, lo único que sabremos es que se ha encontrado en uso en algún momento... o no.

sábado, 7 de diciembre de 2013

iOS 7 arregla la predicción de passwords en HotSpots WiFi

En los terminales iPhone es posible configurar el dispositivo como un HotSpot WiFi para compartir la conexión a Internet a través de una conexión WiFi. Cuando se selecciona esta opción de compartir Internet, el dispositivo crea una red inalámbrica WiFi con el nombre del terminal en WPA2-PSK con una contraseña que hasta la llegada de iOS 7 era posible predecir. La prueba de concepto se presentó con un paper junto con la herramienta iOS HotSpot Cracker que ejecutada sobre un dispositivo devolvía las passwords más probables que iban a ser generadas.

Figura 1: App iOS HotSpot Cracker para obtener posibles passwords en iOS 6

Parece ser que esto caló en los ingenieros de Apple, y en la versión de iOS 7, cuando se crea una conexión WiFi, las passwords que se generan no tienen nada que ver con el antiguo sistema. En terminales iPhone 5S con iOS 7 configurados desde cero, los resultados a la hora de compartir Internet por red WiFi arrojan passwords con mucha mayor aleatoriedad y complejidad.

Figura 2: Contraseña WiFi creada en un iOS 7

Hemos perdido un poco de usabilidad, sí, pero creo que es de agradecer que los responsables de seguridad de Apple hayan primado en este caso más la seguridad de las conexiones WiFi realizadas a través de iOS 7

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares