Menú principal

Mostrando entradas con la etiqueta iOS 8. Mostrar todas las entradas
Mostrando entradas con la etiqueta iOS 8. Mostrar todas las entradas

viernes, 1 de junio de 2018

Installer 5: La alternativa a Cydia ha llegado

Installer 5 es un moderno administrador y gestor de herramientas para dispositivos con jailbreak, es una nueva alternativa al uso de Cydia y recientemente se ha revelado que la herramienta no tardará mucho en ser lanzada. Este nuevo gestor de paquetes funcionará en todos aquellos dispositivos que corran entre las versiones 8 y 11 de iOS (incluyendo la versión 11.2). Su desarrollador, AppTapp ya ha anunciado una fecha de lanzamiento para su versión beta. Desde la aparición del jailbreak, Cydia ha sido la herramienta que ha mantenido el monopolio para la descarga e instalación de tweaks, con Installer 5 se pretende acabar con este monopolio y ofrecer una segunda alternativa.

Los usuarios que descarguen este gestor podrán utilizarlo conjuntamente con Cydia, de hecho las aplicaciones descargadas con Cydia también aparecerán en el listado de aplicaciones instaladas de Installer 5. Esta herramienta es sencilla de utilizar, de hecho todos aquellos que ya hayan utilizado Cydia podrán comprobar que es muy similar, sin embargo Installer 5 también ofrece la posibilidad de añadir algunos recursos y repositorios, haciendo que los usuarios tengan un mayor control sobre sus descargas. Su diseño es muy intuitivo se asimila al de la App Store, además podremos encontrar opiniones, iconos, capturas de pantalla y una breve descripción de cada uno de los tweaks que podemos descargar.

Figura 1: Aspecto de la beta de Installer 5

Otra de las ventajas de Installer 5 frente a Cydia es la posibilidad de seguir utilizando la aplicación mientras descarga contenido, ya que lo hace en segundo plano. También podrás buscar contenido utilizando a sus desarrolladores como criterio de búsqueda, con este gestor de paquetes a la hora de instalar un tweak solo se matarán los procesos relativos a su aplicación, evitando así tener que reiniciar el teléfono para ver los cambios realizados en ella. Installer 5 dispone de una página en la que muestra aplicaciones destacadas e incorpora nuevos métodos de pago y ofrece la posibilidad de realizar un backup de las repos y paquetes obtenidos, además su conexión está protegida con https y otros protocolos de seguridad, lo que lo convierte en una alternativa perfecta. Como sabéis si queréis mantener una seguridad robusta, lo recomendable es no abrir la puerta del Jailbreak.

miércoles, 29 de marzo de 2017

Warning: Scammers se aprovechan de los que visualizan porno en iOS

Es una de las noticias de la semaan en el mundo Apple, junto a la salida de las actualizaciones de los productos más importantes de la marca. Un grupo de estafadores explotaban un error de Safari con el objetivo de extorsionar a los usuarios de iOS que ven pornografía. ¿Cómo funcionaba esto? Los estafadores se han aprovechado de un fallo en el navegador de Safari para iOS para mostrar ventanas emergentes con Javascript.

En estas ventanas se hacía creer al usuario que estaban viendo porno que debían pagar una multa. El defecto consistía en la forma en la que Safari muestra las ventanas emergentes. Investigadores del proveedor de seguridad móvil Lookout describieron el código de explotación, el cual se encontraba implantado en diversos sitios web, y el cual causó que un bucle de interminables ventanas se mostrara de una manera que impedía que se usara el navegador. Las ventanas que emergían se presentaban como acciones de aplicación de la Ley y, de forma fraudulenta, se afirmaba que la única manera que tenían los usuarios para recuperar el uso del navegador era pagar una multa en forma de tarjeta de regalo de iTunes.

Figura 1: Ventanas emergentes y estafa

Para recuperarse del bucle de ventanas emergentes el usuario solo debía entrar en la configuración del dispositivo y borrar la caché del navegador. Esta solución es muy simple, pero, seguramente, muchos usuarios ante la vergüenza que pudieran sentir ante la situción no solicitarían ayuda externa. Los investigadores Andrew Blaich y Jeremy Richards comentaron: "Los atacantes utilizaron el miedo del usuario como un factor para obtener lo que querían antes de que la víctima se diera cuenta de que había poco riesgo real".

Apple ha corregido la vulnerabilidad en la nueva versión de iOS, la 10.3. El Javascript utilizado en el ataque muestra signos de ser utilizado para explotar el mismo defecto de Safari presente en iOS 8. Los atacantes compraron un gran número de dominios en un intento de atrapar a los usuarios que buscan contenidos pornográficos en Internet. Los usuarios de iOS que hayan sido víctimas o intento de víctimas solo tienen que entrar en los ajustes y borrar la caché de navegación.

sábado, 17 de diciembre de 2016

Bypass para la detección de Jailbreak para el juego Super Mario en iOS

Recientemente Super Mario ha llegado al mundo iOS. Si has instalado el juego de Super Mario Run en un dispositivo con Jailbreak, verás como el juego se bloquea justo después de la ejecución de éste. Eso es debido a que Nintendo ha implantado una protección que detecta cuando un dispositivo iOS tiene Jailbreak, por lo que se impide que el juego se ejecute en el iPhone, iPad o iPod Touch. La empresa lo ha hecho con el objetivo de evitar que los usuarios puedan llevar a cabo la realización de trampas, así como la mitigación o disminuición de la piratería. 

Si el dispositivo está con Jailbreak y quieres jugar, los compañeros de iOS hacker proporcionan algunos consejos. La solución parece simple para evitar la detección del Jailbreak. A continuación, se enumeran los diferentes pasos que se deben llevar a cabo:
  1. Abrir cydia y buscar el paquete tsProtector.
  2. Una vez se encuentra tsProtector 8+ (iOS 8 y 9) se debe instalar el paquete.
  3. Una vez que el tweak se ha instalado, puedes comenzar los pasos de bypass del Jailbreak en Super Mario Run. Abrir la configuración y acceder a la página de preferencias de tsProtector.
  4. Ahora se debe seleccionar la opción Black List Apps.
  5. En la página siguiente buscar Super Mario Run y activar el interruptor.

Figura 1: Super Mario Run

Ahora ya deberías poder ejecutar el juego de Super Mario Run y jugarlo sin problemas. Este tweak permite el bypass de la detección del Jailbreak. Hay que tener en cuenta que el juego requiere una conexión a Internet activa y se comunica con los servidores a través de la jugabilidad del usuario. Hay posibilidades de que Nintendo detecte que estás utilizando algún tipo de hack para evitar la detección y prohibir o banear la cuenta.

jueves, 3 de noviembre de 2016

Call Relay: Apple podría abrir la puerta al ciberespionaje

En la pasada EkoParty, el investigador Martín Vigo, presentó una charla sobre cómo convertir un iPhone y un Mac en un verdadero equipo de ciberespionaje. Su charla denominada Do it Yourself Spy Program: Abusing Apple's Call Relay Protocol. Con iOS 8 y OS X Yosemite, Apple introdujo su protocolo de gestión de llamadas llamado Call Relay. El protocolo P2P basado en UDP permite a los usuarios coger las llamadas desde otros dispositivos Apple que no sean su iPhone, siempre que estén conectados a la misma red LAN.

Lo que llamó  la atención del investigador fue que el protocolo utiliza entradas no confiables para la toma de decisiones de seguridad. Este es un error que está enumerado dentro de las peores prácticas según OWASP. El protocolo utiliza APNS, Apple Push Notification Service, cuando Apple es quien recomienda que estas notificaciones no deben ser utilizadas en acciones sensibles. El investigador profundizó en este hecho durante su charla.

Figura 1: Demo de Call Realy

Martín realizó la ingeniería inversa con Netzob, y descubrió que era posible espiar una llamada de teléfono a través de algunas vulnerabilidades sencillas de aprovechar. Simplemente, con un ARP Spoofing se puede comprometer a la víctima en un escenario clásico de MiTM. Después, se debe llamar al teléfono de la víctima, y una vez iniciada la comunicación, se debe enviar un paquete especialmente creado para bloquear el tráfico. Esto se interpretará como el final de la llamda, y el sistema mostrará al usuario la opción de colgar, pero la conexión, realmente, sigue abierta. El teléfono seguirá enviando datos.

Esto podría pemirtir al atacante suplantar la identidad de un tercer individuo. No solo se podría realizar ataque de DoS, sino también espiar conversaciones que está teniendo la víctima. Apple liberó recientemente un parche de seguridad que fue incluido en iOS 10.1, solucionando esta vulnerabilidad, la cual se encontraba presente desde iOS 8. Se recomienda actualizar lo antes posible su iPhone, antes de contestar llamadas desde sus equipos Mac, ya que podemos ser blanco de este tipo de ataques.

martes, 19 de julio de 2016

Apple pondrá botón SOS en Apple Watch para salvar vidas #Apple #AppleWatch #Watch #iOS

La próxima actualización de WatchOS, la cual será la versión 3 del sistema operativo, traerá una nueva funcionalidad dedicada a la seguridad personal de cada usuario. Además, el usuario o cualquier persona que se encuentre a la persona propietaria del Apple Watch en apuros podrá consultar la información médica de éste. La nueva función SOS permitirá llamar al 112 y notificar la situación a sus seres queridos.Si se mantiene pulsado el botón lateral del Apple Watch con WatchOS 3, se podrá apagar el reloj, tal y como sucede ahora, pero además, se podrá acceder a las nuevas funciones. Los datos de identificación médica de un usuario se introducen a través de la aplicación Salud que viene instalada en el iPhone. Automáticamente, dicha información es sincronizada y compartida con el reloj.

La información almacenada es el nombre de usuario, fecha de nacimiento, peso, altura, tipo de sangra y si es o no donante de órganos. Apple también ha ofrecido el acceso a la información médica en el iPhone desde iOS 8. La función de SOS se activa presionando el botón lateral del dispositivo durante 6 segundos. El uso de esta funcionalidad hace que el reloj de Apple trate de llamar a los servicios de emergencia, ya sea a través del iPhone o a través de la red WiFi

Figura 1: Modo emergencia en WatchOS 3

Los usuarios pueden personalizar esta funcionalidad y añadir qué contactos son los que deben estar configurados cuando se ejecute esta acción. Cualquier persona adicional será notificada con un mensaje que indica que el usuario realiza una llamada de emergencia. Además, los mensajes de SOS se proporcionan con la ubicación actual del dispositivo. Si el usuario cambia de ubicación, sus contactos de emergencia también serán notificados. Interesante y vital funcionalidad en WatchOS 3.

sábado, 25 de junio de 2016

Simject: Probar tweaks de Cydia en el simulador de iOS

Simject es una nueva herramienta que permite a los desarrolladores testear los Cydia tweaks en un simulador de iOS. Si eres un desarrollador del mundo de Cydia y estás trabajando en tu próximo tweak te gustará poder utilizar Simject para poder testear tu proyecto en el simulador de iOS. Esta herramienta permite a los desarrolladores de tweaks probarlos fácilmente en el simulador. Esto es ideal para los desarrolladores que no tienen acceso a un dispositivo iOS con Jailbreak, ya que ahora serán capaces de construir y ajustar sus pruebas con mayor comodidad. 

Esta herramienta también permitirá a los desarrolladores realizar sus pruebas en una versión particular de iOS que no se tiene. En el post publicado en Reddit por el autor, se hace ver que mientras los ajustes funcionan o son válidos en el simulador, éstos también lo serán en el dispositivo real. La herramienta Simject funciona con todas las versiones recientes de iOS, incluyendo iOS 7, 8, 9 y hasta la nueva versión iOS 10.

Figura 1: Simject

Simject está disponible con licencia BSD y se puede descargar de forma gratuita desde el repositorio de Github del desarrollador. Si eres un desarrollador de Cydia al que le gustaría tener sus test antes de pasarlo a un dispositivo real, y posiblemente ahorrar u optimizar el tiempo, no dudes en probar Simject.

lunes, 13 de junio de 2016

¿Cómo Apple puede hacer tu iPhone más seguro?

Cada versión nueva de hardware y software tiene sus mejoras de seguridad, ya que la empresa de Cupertino siempre indica que la seguridad de los datos es fundamental. Esto fue lo que Bruce Sewell testificó en el Congreso el pasado mes de Abril, en el archiconocido tema con el FBI. Con una nueva versión de software que se presupone vendrá en la WWDC que comienza hoy, es el momento de recopilar cosas que en un futuro cercano se puede mejorar en cuanto a la seguridad de los dispositivos y el sistema operativo.

El sistema operativo cuenta con un gran cantidad de prácticas robustas en seguridad. Se añadió cifrado extremo a extremo en iOS allá por el año 2011, años antes de que otras aplicaciones de mensajería populares lo hicieran.

Se ofrecen varios niveles de cifrado en iOS desde hace años, pero fue con iOS 8 cuando todo el dispositivo se cifraba por defecto, por lo que es mucho más difícil para la policía extraer datos. "Por el lado de iOS se ha hecho un trabajo increíble, y ahora es la plataforma informática más segura disponible" indica el CEO de la firma Securosis. Añade: "Todavía hay vulnerabilidades que aparecen, pero en el fondo iOS es sólido como una roca"

Figura 1: WWDC comienza hoy

Con todas estas palabras buenas que se dicen de iOS, ni el propio Apple puede decir que todo el trabajo está hecho. "Trabajamos duro para mejorar la seguridad con cada versión de software debido a que las amenazas son cada vez más frecuentes y más sofisticadas", indicó el CEO Tim Cook a finales de Febrero. ¿Qué mejoras puede haber en iOS 10? A continuación se enumeran algunos puntos de partida, los cuales pueden ser vistos en el WWDC de esta semana:
  • Cifrado iCloud más duro. Uno de los detalles de la confrontación de Apple con el FBI ha sido el del cifrado. Por esta razón, podremos encontrar un cifrado de iCloud más robusto. 
  • Cifrado de copias de seguridad en iCloud es bastante fácil de utilizar. Apple tiene las llaves, pero la idea sería que Apple no tuviera dichas llaves. Es un problema difícil, dado que los usuarios no eligen las contraseñas fuertes y tienen a olvidarse de ellas. Además, tampoco se puede fiar uno de su dispositivo para almacenarlas.
  • iMessage actualizado. iMessage fue el primer sistema de mensajería cifrada extremo a extremo disponible en su escala. Muchos hablan de que esta herramienta necesita una actualización, ya que se han mostrado recientemente algunas vulnerabilidades sobre ésta.
Sin duda, la WWDC ha causado expectación y no solo a los desarolladores, si no también a las personas que se dedican al mundo de la seguridad. ¿Qué novedades se harán realidad esta misma semana? Estaremos atentos para contarlo.

martes, 9 de febrero de 2016

Bug permite evadir la pantalla de bloqueo en iPhone e iPad

Unos investigadores han descubierto un fallo de seguridad que permite saltarse la pantalla de bloqueo de los dispositivos iOS, tanto en su versión 8 como en la 9. Se ha publicado un video de la vulnerabilidad en el que se puede ver como un atacante puede saltarse la protección de la pantalla en iOS 8 y 9. La vulnerabilidad afecta exactamente a las versiones 8.x, 9.0, 9.1 y 9.2. Este tipo de vulnerbailidades son ya míticas, ya que hay una larga lista de problemas y parches a los que Apple se ha enfrentado, como por ejemplo, el bug de Sim Lock Screen Display.

Este tipo de vulnerabilidades pueden no suponer importantes para un usuario, pero en el momento que deje de tener bajo su control el dispositivo puede afectarle de manera crítica, ya que sus datos pueden quedar comprometidos. El video que se muestra a continuación explica y detalla cómo funciona la vulnerabilidad. 

Figura 1: Vídeo de demostración de Bypass ScreenLock en iOS 8 / 9

Estaremos atentos a posibles novedades sobre este bypass, ya que en muchas ocasiones cuando se ha tapado una vía se ha derivado en otra. Seguiremos atentos y daremos mas noticias sobre el parche final de la vulnerabilidad.

viernes, 4 de diciembre de 2015

El 70% de los usuarios de iOS ya está en iOS 9

Apple ha publicado un estudio en el que se revela que la gran mayoría de usuarios que utilizan sus dispositivos ya utilizan el nuevo sistema operativo iOS 9. Esto es importante para la empresa, ya que pueden ir viendo como sus usuarios se van actualizando, y protegiendo frente a las vulnerabilidades que se van descubriendo en el día a día. Hace 2 meses que iOS 9 llegó a los usuarios y ha logrado en poco tiempo estar en más del 70% de los dispositivos. Al parecer Apple lo está midiendo por los dispositivos que acceder a la App Store y pueden ver qué versión del sistema lo realiza.

Apple indica que el 22% de los dispositivos utiliza alguna versión de iOS 8, mientras que solamente el 8% tiene iOS 7 o inferior. Evaluando las 2 últimas versiones del software se obtiene el 70 más el 22 por ciento de todos los dispositivos, por lo que se puede inferir una desaparición casi completa del soporte de iOS 7. La empresa de Cupertino ya comentó en el pasado que haría una limpieza sobre la AppStore en busca de eliminar malware y casos que tuvieran no localizados.

Figura 1: Gráfica con resultados de sistemas iOS instalados

Si se realiza una comparación al año pasado, dónde un 60% de usuarios habían instalado el sistema operativo iOS 8 parece que algo se ha concienciado y mejorado en esto. Muchas veces tenemos que mirar a la plataforma de al lado, en este caso Android, para ver que sólo el 26% de los usuarios con Android tienen instalado Lollipop o Marshmallow. Esto es debido a los problemas que tienen todos los fabricantes con el tema actualizaciones de Android. Apple lo tiene mucho más sencillo y se demuestra con estos resultados.

sábado, 1 de agosto de 2015

Apple podría ser acusado de terrorismo por su cifrado de alta seguridad en los EEUU

El cifrado de iPhone a debate en USA
La noticia de hoy es impactante, ya que acusen a una compañía tecnológica por terrorismo debido a su alta seguridad puede, al menos, llamar la atención. Algunos expertos teorizan sobre esto e indican que Apple, junto a otras empresas tecnológicas y de servicios de comunicaciones que tienen implementados métodos de cifrado fuerte, podrían ser consideradas responsables de proporcionar apoyo material a un posible terrorismo.

Benjamin Wittes y Zoe Bedell hablan de una situación en la que se llama a Apple a proporcionar las comunicaciones de datos descifrados como parte de un proceso de aplicación de la ley jurídica. De esto ya hablamos hace poco con los 74 casos judiciales sin resolver por el cifrado de iPhone. Desde que Apple no lo hace y la polémica de la fortaleza de iOS 8 en este punto, un terrorista podría aprovechar estos productos para ocultar su agenda a las agencias de seguridad del gobierno. Esto es el debate de siempre en los Estados Unidos, privacidad contra seguridad nacional.

Wittes y Bedell trazan un escenario, en el peor de los casos, en el que un agente estadounidense es reclutado por ISIS a través de Twitter, y a continuación, cambia los métodos de comunicación a la plataforma de cifrado de Apple. La persona puede ya ser objeto de un constante seguimiento del FBI, por ejemplo, y la utilización del cifrado de Apple no permitiría a éstos conocer los pasos del agente, por lo que muchas vidas estarían en riesgo. Es cierto que el escenario es en el peor de los casos, pero el revuelo armado por el cifrado de Apple es grande en los Estados Unidos.

Figura 1: Ley Antiterrorismo

No hay que olvidar que bajo la Ley Antiterrorismo, las víctimas del terrorismo internacional pueden demandar estas acciones. Los tribunales han encontrado crímenes de apoyo materiales que satisfacen el criterio de la ley, por lo que Apple podría ser acusado de apoyo al terrorismo. Previamente Apple puede advertido de ser una amenaza a la seguridad nacional. Seguiremos atentos a esta interesante noticia.

lunes, 15 de junio de 2015

Edward Snowden opina sobre iOS 8 y su seguridad

El ex-empleado de la CIA y la NSA, Edward Snowden, ha aplaudido la seguridad que Apple implementa en iOS 8. Esto es una noticia que choca con las declaraciones que él mismo protagonizó hace un tiempo, dónde indicaba que no usaría un iPhone por miedo a ser espiado. Snowden, el cual desveló documentos de alto secreto en los que se mostraban planes de vigilancia masiva con PRISM, ha declarado que los mecanismos de seguridad con los que la gente de Cupertino ha dotado a iOS 8 han mejorado en lo que accesibilidad a datos de usuario se refiere. 

Según el propio Snowden, Apple fue el primer fabricante de terminales que se tomó más en serio la seguridad de los datos de sus usuarios. Gracias a ellos, los cifrados completos de terminales es algo que se ha convertido en normal gracias a la gente de la manzana. El gobierno de los Estados Unidos ha sido muy crítico con el sistema operativo, alegando que no es algo bueno para la sociedad disponer de un dispositivo que no puede ser roto por el gobierno, lo cual es perjudicial para la seguridad nacional.

Apple no solo cifra sus dispositivos de forma predeterminada, si no que tampoco tienen acceso a las mismas claves de cifrado, por lo que incluso si el gobierno quisiera entrar en un iPhone de un usuario a través de una backdoor proporcionada por Apple, la compañía tiene una excusa por la cual no podrían cumplir la solicitud del gobierno. Por supuesto, esto es algo que ha sido tomado negativamente por el gobierno norteamericano y para lo que existen workarounds si el dispositivo está encendido y al menos una vez desbloqueado por el passcode.

Figura 1: Edward Snowden en Wired

Snowden, el cual es un enemigo público para el gobierno norteamericano, parece dar un voto positivo a los mecanismos de seguridad que Apple utiliza en su sistema operativo iOS, con el fin de que el acceso a datos sea imposible por parte del gobierno. Las empresas como Apple, Google, Microsoft, etcétera, saben que se juegan mucho en términos de imagen con las publicaciones de Snowden, por lo que está claro que los movimientos van a favor de distanciarse de ayudas al gobierno en temas de privacidad.

jueves, 23 de abril de 2015

El hacker i0n1c muestra PoC de Jailbreak para iOS 8.4

La noticia es de las importantes en el mundo Apple, ya que a pocos días de que llegue el lanzamiento de la versión beta 1 de iOS 8.4 todo hace indicar que ya tenemos Jailbreak para esta versión, según ha mostrado el famoso hacker Stefan Esser, también conocido como i0n1c. Stefan Esser ha compartido un video de la prueba de concepto mostrando un iPhone 6 Plus con el Jailbreak y Cydia instalado. Además, él comenta que ha estado trabajando duro para lograr este Jailbreak y que presentaba su trabajo realizado en los últimos 4 días.

La noticia ayuda a pensar que Apple no podrá parchear esta vulnerabilidad antes de que salga la versión de iOS 8.4 final, por lo que tendremos Jailbreak disponible para dicha versión. De momento i0n1c no ha publicado la herramienta, y ha comentado que este no es un nuevo fallo de iOS y que el código podria ser utilizado prácticamente para siempre. Estas declaraciones pueden sorprendernos a muchos. Aunque este hacker no haya liberado la herramienta, se espera que o PanGu o TaiG liberen una herramienta que permita realizar el Jailbreak, ya que no hace mucho la gente de PanGu ha liberado un Jailbreak parcial de iOS 8.3.

Figura 1: PoC de Jailbreak en iOS 8.4

La nota que publicó el hacker fue: "Hoy estoy encantado de compartir este video de una prueba de concepto para iOS 8.4 bea 1 con Jailbreak, en el cual he estado trabajando en los últimos 4 días. No estoy mostrando un Jailbreak persistente o untethered a día de hoy, porque algo crashea cuando lo intento, pero bueno esto es sólo una primera prueba de concepto". Seguramente pronto, tengamos novedades acerca de esto, para Apple empezó la cuenta atrás, ya que trabajarán a ciegas para tapar un agujero que parece proporcionar un Jailbreak a los usuarios del dispositivo.

jueves, 5 de febrero de 2015

Pawn Storm Operation: XAgent & MadCap spyware en iOS

La gente de Trend Micro han investigado una campaña de malware conocida en la industria de la Seguridad como Operación Pawn Storm, la cual apunta a dispositivos iOS. La aplicación maliciosa o malware puede robar fotos, mensajes de texto, contactos y otros datos de iPhone sin necesidad de que estén jailbrekeados. Por lo que se sabe hasta el momento el target ha sido el sector gubernamental, de defensa y de los medios de comunicación.

Trend Micro lo ha denominado XAgent. Este software espía utiliza el sistema de aprovisionamiento, provisioning profile, de Apple como vector de infección. Esta funcionalidad está destinada a empresas y desarrolladores que deseen distribuir aplicaciones a un pequeño grupo de personas, y la cual permite a los desarrolladores evadir el proceso de la App Store.

Figura 1: WhitePaper de Trend Micro sobre Pwn Storm Operation

Es un proceso costoso, ya que presenta múltiples notificaciones al usuario que va a instalar la aplicación. La elección de este vector de infección hace pensar que la Operación Pawn Storm apunta a individuos específicos, usuarios cercanos a los que han comenzado la campaña de malware

Figura 2: Estructuras de código de XAgent aportadas por Trend Micro

Trend Micro ha comentado que, dentro de lo malo, lo bueno el malware no puede ejecutarse de forma automática, es decir, se deben seguir unos pasos que tienen que hacer el usuario para instalarlo. Una vez instalado en el dispositivo iOS 7, XAgent se ejecuta sin un icono de aplicación y es capaz de automáticamente rearrancar. Este no es el caso de iOS 8, ya que aquí los usuarios se verían obligados a abrir manualmente la aplicación en caso de que se cerrara o el dispositivo se reiniciese. Debido a este hecho, Trend Micro piensa que el malware fue diseñado antes de que iOS 8 fuera lanzado.

Como se ha mencionado anteriormente, XAgent está diseñado para recoger los mensajes de texto, lista de contactos, imágenes, datos de geolocalización, información sobre las apps instaladas y los procesos en ejecución y comprueba el estado de la WiFi. También se puede configurar para iniciar la grabación de audio usando el micrófono del dispositivo y transferir dichas grabaciones a un servidor remoto, de lo que se ocupa otra pieza de malware que se ha llamado MadCap.

Figura 3: Estructuras de código de MadCap aportadas por Trend Micro

Se deben tener en cuenta una serie de buenas prácticas en el uso de los dispositivos móviles, y sobretodo en las fuentes de instalación de software. Los usuarios pueden mitigar el riesgo no haciendo clic en enlaces sospechosos, aunque parezca que la fuente es fiable.

martes, 11 de noviembre de 2014

Jailbreak de Pangu para iOS 8.x está disponible en OSX

El equipo de desarrollo de Pangu ha actualizado su Jailbreak para iOS 8.1 y 8. Tal y como se esperaba con el soporte total para OSX. Esta actualización se ha producido una semana después de que el programa tuviera una actualización para el sistema operativo Microsoft Windows, la cual trajo una instalación automática de Cydia y el idioma inglés como apoyo. Pangu 8 es la primera herramienta que realiza el Jailbreak que es compatible con cualquier dispositivo iOS 8 e iOS 8.1, incluyendo los nuevos dispositivos de Apple como son el iPhone 6, iPhone 6 plus, iPad Air 2 y iPad Mini 3.

El Jailbreak permite a los usuarios instalar cualquier tipo de contenido en su dispositivo, con todos los riesgos que ello conlleva desde el punto de vista de la seguridad informática, ya que se pueden instalar apps de otras fuentes distintas a la App Store, el riesgo aumenta. 

Figura 1: Pangu Jailbreak for iOS 8

El equipo de desarrollo de Pangu recomienda que los usuarios realicen una copia de seguridad de sus dispositivos iOS antes de utilizar la herramienta. El administrador de Cydia Jay Freeman señaló en su Twitter que el Jailbreak de Pangu es lo suficientemente estable y dijo que los desarrolladores de Cydia ahora pueden marcar sus apps como compatibles con iOS 8. Existe un listado de aplicaciones de Cydia que son compatibles con iOS 8 y el Jailbreak de Pangu. Pangu se puede descargar para OS X y Windows para realizar un Jailbreak untethered, lo cual significa que los usuarios tienen que aplicar este método una sola vez, y aunque el dispositivo se apague se mantiene el estado.

miércoles, 29 de octubre de 2014

Password managers más Touch ID en tu iPhone con iOS 8

Entre las novedades que incorpora iOS 8, hay una relacionada con la seguridad que llama especialmente la atención. En versiones anteriores del sistema operativo, el usuario tenía que decidir entre las características de seguridad nativas de iOS, como TouchID, y la comodidad y utilidad de los gestores de contraseñas de terceros. Disfrutar de ambos era incompatible.Ahora, tal y como se explica en Gigaom, gracias a la decisión de Apple de abrir TouchID a desarrolladores ajenos a la compañía para que integren esta tecnología en sus propias apps, ya es posible combinar las ventajas de ambos, ya que la utilidad de un gestor de contraseñas va más allá de recordar unas credenciales.

En iOS 7 Apple intentó implementar su propio gestor, iCloud Keychain, una característica que trataba de sincronizar usuarios y contraseñas, información de tarjetas de crédito, e información de redes WiFi entre todos los dispositivos del usuario. iCloud Keychain era seguro, pero tenía varias limitaciones. Para empezar, el proceso de añadir un nuevo dispositivo a la lista de dispositivos sincronizados requería de una especie de handshake en el que un dispositivo ya sincronizado se utilizaba para aprobar nuevos dispositivos. Por otra parte, no permitía gestionar la información de seguridad, solo consultarla. Para cambiar unas credenciales, había que acceder a un sitio seguro con otro usuario y contraseña. Además, no permitía introducir información adicional para, por ejemplo, recuperar una contraseña (preguntas de seguridad, etc...).


Figura 1: 1Password con Touch ID

Otros gestores de contraseñas, como 1Password - que añadiría rápido soporte para Touch ID -y LastPass, sí que cubren estas carencias, no limitándose al mero almacenamiento de información. Es posible organizar credenciales en diferentes categorías y carpetas, añadir información extra (incluso no relacionada con páginas web), etc... Con iPhone 5s llegó TouchID, que permitía utilizar la huella dactilar para autenticarse en el dispositivo, eliminando de esta forma la necesidad de recordar una password o un passcode complejo, lo cual supuso un gran paso hacia la usabilidad.

Figura 2: Touch ID habilitado para Latch.

En versiones previas de iOS no era posible utilizar TouchID con ningún gestor de contraseñas, lo que obligaba a los usuarios a memorizar una clave larga y complicada para acceder a sus credenciales. Sin embargo, con iOS 8 ya es posible, lo cual agiliza notablemente el acceso a la información. Basta con habilitar TouchID desde las settings de la propia aplicación. La última versión de Latch, la aplicación que proporciona un segundo factor de autenticación para las identidades digitales del usuario, también incorpora soporte para TouchID.

Además, en iOS 8 los gestores de contraseñas ya se pueden utilizar desde Safari, cosa que antes tampoco era posible. Para habilitarlo, hay que escoger el gestor de contraseñas desde la lista de extensiones del navegador que aparece al presionar el botón Share. Sin duda esta decisión de Apple es muy positiva y redunda en beneficio de los usuarios, que ahora pueden gestionar todas sus credenciales de forma cómoda y segura.

lunes, 27 de octubre de 2014

Jailbreak para iOS 8: La sospecha y la instalación de Cydia

El Jailbreak a la versión de iOS 8, pero la noticia es que no se fía mucho la gente de este Jailbreak. El mismo equipo chino que liberó el Jailbreak para iOS 7 con tanta polémica en esa primera versión, como en la siguiente, ha publicado para iOS 8.1 una nueva versión. Actualmente, sólo las versiones Windows disponen de la posibilidad de utilizar la app con la que jailbrekear el terminal. Hay algunas cosas que tenemos que tener en cuenta como que Cydia no es instalado por defecto.

La recomendación es que si realizas este proceso hazlo con mucho cuidado hasta que no se sepa algo más sobre ello. Existían rumores inicialmente que hablan de que el Jailbreak para iOS 8 pudiera tener algún tipo de malware, aunque estos son riesgos que el usuario corre cuando realiza el proceso. Los usuarios han informado de que el uso de Cydia y algunos ajustes más no funcionan. Cydia ha sido actualizado y requiere una instalación manual a través de SSH. La instalación de Cydia de forma manual en iOS 8 se puede visualizar en el siguiente video: 

Figura 1: Vídeo de instalación de Cydia en iOS 8

Desde el sitio web de Pangu se puede descargar la herramienta para realizar el Jailbreak al sistema operativo, pero debemos tener en cuenta que está bajo sospecha. Seguiremos de cerca la noticia.

sábado, 25 de octubre de 2014

El FBI critica las medidas de seguridad de Apple y Google

Apple y Google han mejorado las medidas en lo que respecta a proteger la privacidad de sus usuarios desde que hace poco más de un año Edward Snowden, ex-agente de la NSA, desveló cómo esta agencia espiaba las comunicaciones de cientos de millones de personas en el mundo y accedía a datos de usuarios con impunidad, con o sin consentimiento de los proveedores. Recientemente Apple y Google han anunciado que implantarán en sus dispositivos un sistema de cifrado mucho más fuerte, a fin de salvaguardar la información de los usuarios – fotografías, SMS, e-mails, etc...-. Ambas compañías insisten en que ni siquiera ellas tendrán acceso a la clave de cifrado usada.

Según Apple, será totalmente imposible incluso para sus técnicos extraer datos de equipos con iOS 8, aun habiendo una orden judicial de por medio. De esta manera, la compañía se evita estar en una posición incómoda entre autoridades y usuarios. Toda información almacenada en el dispositivo del usuario estará fuera del alcance de los organismos legales. Sin embargo, esta medida no se aplica a la información alojada en los servidores de Apple, principalmente backups almacenados en iCloud, los cuales si podrán ser proporcionados bajo autorización legal a los organismos que así lo requieran.

Esta medida no ha sentado nada bien en el seno del FBI, que la considera desmesurada y contraria a sus intereses. En palabras de James Comey, director del FBI, esta forma de actuar sitúa a los usuarios por encima de la propia ley, lo cual puede derivar en una amenaza para la seguridad nacional, dejando sin poder de actuación a las autoridades. Por ahora, nada parece indicar que Apple y Google vayan a cambiar de opinión, así que se puede asegurar que en iOS 8 y Android la información de los usuarios estará más protegida que nunca, y a salvo de miradas indiscretas.

miércoles, 15 de octubre de 2014

Disponible Latch for iOS 1.5 con soporte de Touch ID

Esta semana, como parte de los preparativos del Security Innovation Day 2014 que podréis seguir por streaming o por Twitter mediante el hashtag #SID2014 se ha publicado la nueva versión de Latch for iOS en su versión 1.5.0. En esta nueva release se han implementado nuevas funcionalidades que aumentan las posibilidades de la herramienta tanto para los usuarios como para los desarrolladores que la implementen en sus sistemas. Las novedades de Latch abarcan todos los aspectos de la herramienta a nivel usuario y a nivel empresa.A continuación se enumera un resumen de las mejoras que la nueva versión de la app proporciona al usuario.

  • Posibilidad de reordenar y renombrar los servicios y operaciones que tengamos dados de alta en la aplicación.
  • Autobloqueo por uso.
  • El proveedor del servicio puede deshabilitar la utilización de contraseñas de un solo uso
  • Touch ID disponible para autenticarnos en la cuenta de Latch y poder gestionar tanto cuentas de servicios como operaciones.
Reordenar y Renombrar Servicios en la app de Latch

La posibilidad de reordenar y renombrar servicios ayudará a que el usuario tenga un control de gestión en Latch. Esta funcionalidad permite que el usuario pueda identificar y configurar sus servicios más críticos por orden dentro de la aplicación. Como se puede ver en la imagen, simplemente con pulsar sobre el título de la app o de la operación se puede renombrar.

Figura 1: Personalización de un servicio
Autobloqueo por Uso

El autobloqueo por uso permite al usuario activar Latch, una vez que se ha entrado a la sesión. En otras palabras, si indicamos que una cuenta u operación tenga autobloqueo por uso, cuando entremos con nuestro usuario y contraseña, automáticamente la cuenta se bloqueará, para que cuando salgamos de la sesión, nuestra identidad digital quede protegida.

Figura 2: Autobloqueo por uso

El Touch ID en Latch para iOS 8

En esta nueva versión se ha añadido la posibilidad de acceder a las cuentas de Latch a través del Touch ID de iOS 8. Esto lo podemos utilizar como segundo factor, ante la ausencia de un passcode en el terminal iOS. Para habilitar esta funcionalidad dentro de la cuenta de Latch accedemos a las opciones en la parte derecha superior. En la parte de configuración podemos visualizar diferentes opciones, entre ellas  la posibilidad de habilitar el Touch ID.

Figura 3: Configuración del Touch ID
Cuando el usuario cierra la aplicación y vuelve a entrar puede introducir usuario y contraseña, o utilizar Touch ID. Esto lo podrá realizar cuando se le indique al usuario que puede llevar a cabo esta acción con el mensaje que se puede ver en la siguiente imagen.

Figura 4: Touch ID solicitado en Latch para iOS

Para obtener la nueva versión de Latch para iOS se puede realizar a través de la App Store. Más novedades en el evento del día 16 de Octubre que Eleven Paths llevará a cabo denominado Security Innovation Day.  Nota, también está disponible la nueva versión de Latch para BlackBerry.

viernes, 3 de octubre de 2014

Teclados predictivos en iOS 8 revelan tus passwords

Keyboards en iOS 8
La noticia es clara, el nuevo teclado predictivo de Apple puede proporcionar información de más, como pueden ser contraseñas. Esto es llevado a cabo cuando se sugieren palabras. Como decimos la noticia es llamativa y una fuga de privacidad en lo que al entorno del usuario se refiere. Un miembro del foro de Apple menciona este fallo, dónde indica que cuando introduce un nombre de usuario, se le sugiere una palabra que forma parte de su contraseña

En otras palabras, en el foro podemos ver una imagen de la situación, cuando el usuario introduce un nombre de usuario, el teclado sugiere ciertas palabras. Este comportamiento de por sí es extraño, ya que en un campo de contraseña esto no debería ocurrir. Lo más interesante es que lo que sugiere puede ser la contraseña o parte de ella. Esto realmente parece un fallo épico.

Figura 1: Usuario y contraseña sugerida en el teclado

Es cierto que este auto-complete ocurre, supuestamente, en Safari y en la aplicación de notas. Hubo otro usuario que intento replicar el problema accediendo a Facebook desde Safari y no lo consiguió. Este error en iOS 8 fue descubierto por el investigador de seguridad Stefan Esser. La solución por ahora es deshabilitar la posibilidad de utilizar QuickType. Para ello el usuario puede ir a Ajustes -> General -> Teclado -> Predictivo y desactivarlo. También es recomendable utilizar un Passcode con el que evitar que una persona puede acceder a ciertos recursos del dispositivo sin antes desbloquear el propio dispositivo.

lunes, 29 de septiembre de 2014

Apple Touch ID "still hacked": La vida sigue igual

Hoy nos hacemos eco de una noticia publicada por los compañeros de Una al día, y es que el lector de huellas del iPhone 6 sigue siendo vulnerable. Como indican nuestros compañeros la historia parece repetirse y es que después del lanzamiento de un nuevo iPhone un investigador en materia de seguridad ha demostrado que el sensor de Touch ID puede ser saltado. El investigador ha mencionado que tenía pocas esperanzas en que este sensor hubiera sido mejorado y por lo que él mismo pudo comprobar quedo claro que no. 

El investigador relata en un artículo como hizo para llevar a cabo el hack siguiendo los pasos del hackeo anterior de Touch ID. Además, explica sus intenciones y su pensamiento sobre qué pensaba encontrar. El investigador creó algunas huellas dactilares falsas utilizando la misma técnica que se utilizó para hackear Touch ID en el iPhone 5S. Una vez que esas huellas estaban preparadas las evaluó con los dos dispositivos el 5S y el 6


Figura 1: Hackeo de Touch ID en iPhone 5S

¿Resultados?

Pues su pensamiento se hizo realidad al ver que existen pocos cambios en el sensor, ya que algunas huellas dactilares falsas creadas utilizando la técnica anterior fueron capaces de engañar fácilmente ambos dispositivos. Por otro lado no hay un ajuste adicional para ayudar a los usuarios a mejorar la seguridad, como la capacidad de establecer un tiempo de espera para el Touch ID después de que un código de acceso se debe introducir.

Figura 2: Creación de huellas dáctilares para la prueba

Parece que el cambio más grande en el sensor es que parece ser más sensible, lo que hace que un escaneo pueda tener más resolución. ¿Cómo sabe el investigador esto? Durante las pruebas que llevó a cabo, se dio cuenta de que tenía muchos menos falsos negativos con el iPhone 6. Un falso negativo, en este caso, es que el dispositivo rechaza su huella digital legítima. Sin embargo, es probable que también sea por el hecho de que el iPhone 6 puede escanear un área más amplia de la huella. El requisito necesario para engañar al iPhone 6 es que la huella digital debe ser clara y correctamente posicionada.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares