Menú principal

Mostrando entradas con la etiqueta iPad. Mostrar todas las entradas
Mostrando entradas con la etiqueta iPad. Mostrar todas las entradas

viernes, 27 de diciembre de 2019

El responsable del intento de blackmail contra Apple en 2017 evita la prisión

Uno de los responsables involucrados en un intento de blackmail contra Apple, acusado por amenazar a la compañía con eliminar hasta 319 millones de cuentas de iCloud y devolver millones de iPhone e iPad a sus valores de fábrica en 2017 ha logrado evadir la prisión después de que un jurado londinense dictase una sentencia de dos años que ha sido suspendida. El sujeto en cuestión es Kerem Albayrak, un joven londinense de tan solo 22 años que ha sido declarado culpable de un cargo de chantaje contra la Corte de la Corona de Southwark. Durante el juicio también admitió dos cargos relacionados con "actos no autorizados con la intención entorpecer el funcionamiento o impedir el acceso a un ordenador."

En la sentencia dictada el pasado día 2 se le condenó a dos años de cárcel que no cumplirá a cambio de realizar 300 horas de trabajos para la comunidad y 6 meses con un toque de queda electrónico. El intento de blackmail tuvo lugar hace 2 años y fue realizado por un grupo conocido como “La familia turca del crimen” del que Albayrak era el portavoz. El grupo amenazó a Apple con resetear hasta 319 millones de cuentas de iCloud a sus valores de fábrica, también amenazaron con la destrucción de varias de sus bases de datos online si no cumplían con sus demandas. Tras ponerse en contacto con el departamento de seguridad de Apple y no recibir respuesta a sus amenazas en más de una semana duplicó la cantidad demandada solicitando 75.000 dólares en criptodivisas o 1000 tarjetas de regalo de 100 euros para iTunes. A su vez el joven subió a YouTube un video mostrando como acedia a dos cuentas de iCloud aleatoriamente para demostrar que la amenaza era real. El video fue enviado a Apple y a algunos medios de comunicación. También proporcionó una pequeña muestra con cuentas de iCloud con sede en Reino Unido.

Figura 1: Kerem Albayrak saliendo de los juzgados

Albayrak fue arrestado y el registro de los dispositivos incautados confirmó su participación en el grupo. En una de las conversaciones, el hacker se jactó ante el resto de sus compañeros de que el ataque tendría lugar con un 99,9% de seguridad y que en el caso de no hacerlo seguiría obteniendo una gran atención en los medios de comunicación. Durante la investigación el joven admitió que los principales móviles del crimen eran la búsqueda de fama y fortuna. Tras el intento de chantaje Apple aseguró que sus sistemas no se encontraban comprometidos, algo que confirmó una investigación de la NCA en la que también se reveló que los datos utilizados por el hacker en el ataque fueron recopilados de brechas en servicios de terceros y que la mayoría de las cuentas se encontraban inactivas.

viernes, 22 de noviembre de 2019

Empleado de un Apple store despedido por enviarse una foto de una clienta al reparar su iPhone

Uno de los trabajadores de una tienda Apple ha sido despedido tras enviarse a si mismo una foto íntima de una clienta después de que esta dejara su iPhone en la tienda para reparar la pantalla. El empleado, cuyo nombre no se ha compartido accedió a la galería de fotos del iPhone de Gloria fuentes mientras el dispositivo se encontraba en la tienda Apple de Bakersfield, California. Fue cuando la señorita Fuentes llego a casa cuando descubrió que se había enviado la fotografía a un número que no le resultaba conocido desde su dispositivo.

“Lo abrí e instantáneamente quise llorar” escribió Gloria en un post de Facebook la semana pasada justo después del incidente “Este chico entró en mi galería y se envió una de mis fotografías extremadamente personales para mi novio. Esta fotografía era de hace un año por lo tanto ha tenido que estar buscando durante un rato… no soy capaz de expresar lo asqueada que me siento” 

Tras darse cuenta del incidente Gloria volvió a la tienda para enfrentarse al trabajador, el cual admitió que era su número pero que no sabía cómo se pudo haber enviado el mensaje. Evidentemente también se lo explico al jefe de la tienda. Tras darse a conocer este incidente Apple no tardó en tomar medidas y avisar de que tras una investigación interna se había determinado que el empleado actuó violando las normas de privacidad impuestas por la empresa para sus empleados. La empresa californiana añadió “Este individuo ya no está asociado a nuestra compañía. Estamos agradecidos al cliente por traer esta situación profundamente preocupante a nuestra atención”.

Figura 1: Parte del post publicado por Gloria Fuentes en su muro de Facebook.

“Le di mi teléfono al empleado y durante un rato estuvo jugando con él, realmente no le presté atención porque pensé que estaba haciendo su trabajo, buscando en la información de mi seguro o lo que sea. Me pidió mi código de acceso dos veces en ese plazo de tiempo.”

Fuentes dijo que le preocupaba que la tienda tuviera acceso a su teléfono antes de asistir a su cita para que le repararan la pantalla por eso mismo eliminó sus aplicaciones de redes sociales e información bancaria almacenada en el dispositivo pero olvidó eliminar las fotografías. La víctima de este incidente, Gloria, no ha dudado en compartir su historia en Facebook porque le preocupa que a otra gente pueda haberle pasado lo mismo. También ha avisado de que presentará cargos contra el ya ex-empleado de la compañía.

viernes, 15 de noviembre de 2019

Ya está aquí iOS 13.2.2. Los problemas de cobertura y datos persisten.

Desde la llegada de iOS 13 ya son 6 las actualizaciones lanzadas por Apple. Con la llegada de esta nueva versión de iOS Apple pretende solucionar algunos problemas introducidos con la llegada de iOS 13.2, sin embargo parece haber ignorado algunos errores graves en este parche además de haber introducido alguno nuevo. A continuación analizamos las novedades y fallos que se han solucionado con esta nueva actualización. IOS 13.2.2 es compatible con todos los dispositivos capaces de correr iOS 13 (dispositivos a partir del iPhone 6s e iPod Touch de séptima generación). Os recordamos que iPad ahora cuenta con su propio sistema operativo.

iOS 13.2.2 se trata de una actualización de emergencia para solucionar algunos problemas surgidos en su versión anterior, sin embargo parece estar generando más problemas de los que ha logrado solucionar. De hecho han surgido nuevos fallos gráficos, problemas con la pantalla de bloqueo y un consumo excesivo de batería. Aunque esta actualización siga estando plagada de errores parece haber tenido una mayor aceptación que la polémica iOS 13.1.3. A continuación os contamos cuales son los cambios contemplados en el ChangeLog de esta actualización:

Figura 1: Changelog de iOS 13.2.2.

  • Se ha arreglado un error que hacía que algunas aplicaciones se detuviesen inesperadamente cuando estaban en segundo plano.                                                                                                       
  • Se ha resuelto un problema que dejaba sin cobertura a los iPhone tras realizar una llamada.                                                                                                                                                                  
  • Se ha solucionado un problema que hacía que la cobertura de datos estuviese temporalmente deshabilitada.                                                                                                                                         
  • Se ha arreglado un problema que causaba que los mensajes de correo cifrados fuesen ilegibles.                                                                                                                                                            
  • Se ha abordado un fallo que hacía que al utilizar Kerberos en Safari apareciese otra pantalla de autenticación.                                                                                                                                          
  • Se ha resuelto un problema en el que la carga puede interrumpirse en los accesorios alimentados por YubiKey.

En su página web Apple ha dicho que no se han realizado correcciones de seguridad y que esta actualización ha sido dedicada exclusivamente a solucionar fallos menores. Con esta nueva actualización Apple no solo ha fallado al intentar arreglar algunos bugs, si no que ha expuesto a aquellos usuarios que no se habían visto afectados en un primer momento. Hace unos días ya se comenzó a hablar de la llegada de iOS 13.3 beta, (cuya versión oficial se espera para finales de año) pero antes de que iOS 13.3 se convierta en una realidad se espera por lo menos otra actualización más entre medias. ¿Logrará Apple solucionar todos estos problemas en la versión de 13.2.3 de iOS? Desde Seguridad Apple os mantendremos al tanto de cualquier novedad al respecto.

lunes, 11 de noviembre de 2019

Fue Noticia en seguridad Apple: del 28 de octubre al 10 de noviembre

Nos adentramos en el mes de noviembre y con la llegada del frio en Seguridad Apple seguimos trabajando para traeros algunas de las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 28 analizando si los métodos de carga inalámbrica para nuestros dispositivos móviles merecen la pena desde el punto de vista de la seguridad.

El martes 29 os contamos que iOS 13.1.2 sigue causando problemas a los usuarios de iPhone y en qué consisten los mismos. 

El miércoles 30 os explicamos cómo es posible que 18 aplicaciones con malware se colaran en el Apple Store.

El jueves 31 os hablamos de los nuevos problemas surgidos en la batería de los iPhone e iPad tras la llegada de iOS 13.1.3.

El viernes 1 os contamos que el phishing ha golpeado duramente a la compañía de la manzana duran te el primer semestre del año.

El sábado 2 indagamos un poco más en la historia de Apple para hablaros del Apple IIe, una actualización inesperada del Apple II que arrasó en el mercado.

El domingo 3 os hablamos de los problemas que están causando un descenso de la velocidad de carga en los cargadores inalámbricos para dispositivos iOS

El martes 5 realizamos un análisis a fondo de iOS 13.2 y os hablamos de sus novedades y de que fallos de seguridad se han resuelto.

El miércoles 6 os alertamos de la importancia de actualizar Xcode a su versión 11.2, especialmente si eres un desrrollador.

El jueves 7 os hablamos del lanzamiento de iOS 13.2.1 una actualización con la que se ha solucionado un fallo que brickeaba el altavoz HomePod.

El viernes 8 os contamos cuales son las novedades incorporadas en MacOS Catalina 10.15.1 y que fallos han sido solucionados respecto a la version anterior.

Finalmente, ayer sábado volvimos a indagar en la historia de Apple para hablaros de la historia detrás de los originales diseños del Macintosh y de cómo surgieron.

jueves, 31 de octubre de 2019

Surgen nuevos problemas de batería y cobertura en iOS 13.1.3

El año pasado con el lanzamiento de iOS 12 muchos usuarios reportaron un problema en la duración de la batería de sus dispositivos, algo que Apple acabó solucionando a través de una serie de actualizaciones de software. Apenas un año después y con la llegada de iOS 13 la historia parece estar repitiéndose. Hace unos días se publicó la versión 13.1.3 de iOS y desde ese momento son numerosos los usuarios que no han dudado en contactar con el soporte de Apple vía Twitter para reportar problemas en la duración de su batería.

Al parecer con la llegada de iOS 13.1.3 la batería de los iPhone puede llegar a agotarse en tan solo 3 horas, algo preocupante si tenemos en cuenta que realizando un uso normal del dispositivo antes de la actualización la duración de la batería podía alcanzar sin problema las 18 horas. Este fallo podría deberse a la realización de tareas en segundo plano, de hecho se ha podido comprobar que algunos módulos relativos a la localización se activan cuando no son necesarios y sin el consentimiento del usuario. Otro de los problemas que han surgido con la llegada de esta actualización es la pérdida de cobertura, al parecer algunos dispositivos son incapaces de detectar las redes 4G impidiendo la realización de llamadas. Al reiniciar los dispositivos la conexión parece haberse reestablecido pero tras unos 15 o 20 segundos el problema surge de nuevo.

Figura 1: Aviso de batería baja en iPhone.

Desde la página de soporte de Apple se admite que es posible que el problema se trate de un fallo de software y se proponen una serie de posibles soluciones en caso de que no fuese así. La primera de ellas es el reinicio del dispositivo, en caso de que esto no funcione Apple explica cómo hacer un reinicio forzado en todos aquellos dispositivos que soportan iOS 13. Si el segundo método tampoco funciona Apple recomienda realizar una restauración del sistema a través de iTunes utilizando un ordenador. Por último se explica que a partir de un determinado número de ciclos de recarga la batería del dispositivo se verá mermada y se facilita una serie de consejos con los que alargar la duración de tu batería. Evidentemente las soluciones propuestas por la compañía no han sido muy bien recibidas por la comunidad ya que el problema está afectando también al nuevo iPhone 11 y sus diferentes versiones lo que deja claro que se trata de un problema de software que tendrá que solucionarse a través de una actualización.

jueves, 3 de octubre de 2019

Se lanza iOS 13.1.2 e iPadOS 13.1.2 para seguir solucionando pequeños fallos en iOS 13

Apple ha lanzado iOS 13.1.2 para todos los modelos compatibles con la actualización, esta nueva actualización de seguridad llega tan solo unos días después del lanzamiento de la primera revisión de seguridad de iOS 13. Con el lanzamiento de iOS 13.1.1 e iPadOS 13.1.1 Apple solucionó un bug que estaba permitiendo a los teclados de terceros ganar acceso completo al dispositivo sin solicitar al usuario ninguna clase de permiso, también se aprovechó la actualización para solucionar fallos menores y añadir mejoras de rendimiento. A pesar de ello un desarrollador ha compartido un exploit que aparentemente persiste tras las actualizaciones y que abriría la posibilidad de realizar un jailbreak en los dispositivos que montan el chip Biónico A11

Según el registro de la actualización iOS 13.1.1 estaba enfocada a solucionar unos fallos que podían afectar a la función de restauración del dispositivo a través de un backup, la actualización también solucionaba un pequeño problema de exceso de consumo de la batería y un problema relativo a las sugerencias de Safari que se volvían a activar tras apagarlas. Por último la actualización solucionó un problema solo presente en los iPhone y que afectaba al reconocimiento de órdenes para Siri y la función de recordatorios que se veía afectada por problemas de sincronización. En cuanto al registro de cambios de iPadOS 13.1.1 se mencionaba la resolución de varios bugs y la realización de mejoras de rendimiento para los nuevos iPad. Pero sin duda el mayor de los cambios es el relativo al problema mencionado anteriormente con los teclados fabricados por terceros.

Figura 1: Actualización de iOS 13.1.2

Con la llegada de iOS 13.1.2 e iPadOS 13.1.2 se ha seguido trabajando en pulir pequeños detalles y solucionar algunos fallos menores, de hecho es sorprendente que Apple haya hecho dos actualizaciones de este tipo con tan poco tiempo de diferencia. Las novedades introducidas en iPadOS 13.1.2 e iOS 12.1.2 han sido la solución de un fallo en la cámara que mostraba la pantalla en negro y hacía necesario su reinicio, un fallo qué impedía que la linterna se encendiese en algunas ocasiones. También se ha solucionado un problema relacionado con la barra de progreso de iCloud Backup, que permanecía en pantalla tras realizar un backup exitoso, problemas asociados a la perdida de los datos de calibración de la pantalla, un fallo que hacía que no funcionasen los Shortcuts en Homepod y problemas a la hora de conectar los dispositivos al bluetooth del ciertos coches.

viernes, 23 de agosto de 2019

Consejos para proteger tu Mac durante este verano. Parte II

En el día de hoy continuamos con nuestra serie de consejos para mantener vuestro ordenador protegido durante estas vacaciones. En el artículo anterior os contamos algunos trucos para proteger vuestro Mac, sobre todo si os conectáis a internet a través de redes Wi-Fi públicas durante vuestras vacaciones. A continuación daremos comienzo a la segunda y última parte de esta serie de artículos con la que pretendemos ayudaros a pasar unas vacaciones mas tranquilas.


Consejo 7: Gestiona correctamente tus contraseñas almacenadas. Si has accedido a algún servicio web utilizando cualquiera de tus contraseñas, ésta se encontrará almacenada en el apartado "Contraseñas". Desde aquí podrás ver los sitios web, el usuario y la contraseña con los que accediste a ellos y eliminarlos o añadir algunos nuevos. .

Consejo 8: No te olvides de activar el doble factor de autenticación en tu Apple ID. De esta forma podrás asegurarte de que eres el único que puede acceder a tu cuenta y recibirás una petición de acceso en tu dispositivo de confianza.

Consejo 9: Utilizar seguridad adicional en nuestro Mac nunca está de más (antivirus o herramientas como Latch ARW), los ordenadores Apple no están exentos de ser afectados por cualquier tipo de malware aunque macOS cuente con buenas herramientas de seguridad.

Figura 1: Cómo encriptar un dispositivo externo.

Consejo 10: En la primera parte de esta serie de artículos os hablamos de la importancia de cifrar vuestro disco duro para prevenir que nadie acceda a vuestra información en caso de extraviar el equipo. Si utilizas algún otro dispositivo de almacenamiento externo como pendrives o discos duros te recomendamos que lo cifres también.

Consejo 11: Si es posible utiliza una VPN cuando estés navegando, esta es la opción más segura para navegar en cualquier tipo de red (ocultas tu ubicación geográfica y cifras la información que envias a través de internet). Actualmente hay una gran variedad de servicios de este tipo, además se suelen pagar mensualmente, por lo que podrás contratarlo sólo durante los meses que estés de vacaciones.

jueves, 22 de agosto de 2019

Consejos para proteger tu Mac durante este verano. Parte I

En Seguridad Apple nos preocupamos para que puedas mantener tu ordenador Apple protegido durante tus vacaciones. Para ello, damos comienzo a una serie de dos artículos en la que os daremos algunos consejos con los que mejorar la seguridad en vuestros equipos durante las vacaciones. Son sencillos y muy fáciles de llevar a cabo y además ofrecen una gran protección para tu información personal en Internet.


Consejo 1: Comenzaremos recomendándoos evitar el uso de redes Wi-Fi públicas ya que pueden comprometer seriamente la seguridad de nuestro equipo ya que son redes a las que puede acceder cualquier persona (a veces con malas intenciones). Si cuentas con una buena tarifa de datos es mas recomendable que utilices el modo router de tu teléfono móvil.

Consejo 2: Es recomendable activar la opción de solicitar contraseña cuando el equipo entre en modo reposo o hibernación. De esta forma, cuando lleves un rato sin utilizar tu equipo solicitará siempre una clave para poder acceder a él.

Consejo 3: Revisa tu configuración de ubicación y localización, es aconsejable desactivar la opción de "servicios de localización" ya que en algunas ocasiones Podrás acceder a esta opción desde el apartado de seguridad en las preferencias del sistema.

Figura 1: Cómo activar el modo encubierto.

Consejo 4: Si planeas utilizar redes Wi-Fi públicas asegúrate de activar el modo encubierto para no ser detectado. Para activarlo en vuestro Mac deberéis pulsar en el candado que aparece en la parte inferior de la pantalla, introducir vuestra contraseña y marcar la opción "Activar modo encubierto"

Consejo 5: Comprueba que la opción de "Advertir al visitar un sitio web fraudulento" esté activada desde los ajustes de Seguridad.

Consejo 6: Utiliza la función de FileVault para cifrar toda la información de tu disco duro, así en caso de pérdida o robo no será posible acceder a la información contenida en él. Podrás activarlo desde las "Preferencias del Sistema" en la configuración de Seguridad y privacidad de Mac.

martes, 20 de agosto de 2019

Jailbreak para iOS 12.4 disponible: Sock_port exploit

Después de que Apple arreglaran para iOS 12.1.3 e iOS 12.3 los fallos que permitían el desarrollo del Jailbreak utilizado en iOS 12.1.2, han vuelto al mismo error en la versión 12.4, utilizando así el mismo sock_port y sock_puppet que se utilizaban en el anterior exploit. Esto supone un gran error por parte de Apple, ya que involuntariamente han abierto la opción de que un Jailbreak existente y que la compañía había resuelto en versiones previas, vuelva a funcionar en esta versión, algo sorprendente.

De este error se percato Ahmed Aldeab, y algunos usuarios tacharon esa información de fake, para después de comprobarlo, recapacitar y pedir disculpas a Ahmed (Siempre suelen salir usuarios con este tipo de fakes en el lanzamiento de una nueva versión de iOS, pero antes de acusar a alguien, mejor es comprobar que no sea verídico). Uno de los tweets con disculpas se puede ver a continuación:
Probablemente sea una de las primeras veces (si no la primera) que Apple comete semejante error, abre la puerta a exploits que ya estaban cerrados, y como era de esperarse el Jailbreak para iOS 12.4 ya está disponible y se puede bajar desde GitHub.

Figura 1: uncOver Jailbreak funcionando en iOS 12.4 (Fuente)


Seguramente muchos usuarios y desarrolladores quieran comprobar este fallo. Quedamos a la espera de ver como reacciona la compañía californiana ante este grave fallo de seguridad que proporciona la posibilidad de un Jailbreak.

jueves, 25 de julio de 2019

El pleito entre Apple y VirnetX concluye con una sanción millonaria para la empresa californiana

VirnetX es una compañía que forma parte del holding (NYSE AMERICAN: VHC), su principal ocupación se centra en los campos del software y de la seguridad en Internet. Hace unos días la compañía anunció que el Tribunal de Apelaciones de los Estados Unidos para el Circuito Federal emitió el resultado para la apelación con número de referencia 2017-1368, 2017-1383 relativa a algunas decisiones emitidas por la Oficina de Patentes de los Estados Unidos en las que se le otorgaba a Apple las patentes de FaceTime e iMessage.

Este enfrentamiento comenzó en el año 2010 cuando Apple perdió en un primer juicio y fue condenado a pagar una sanción de 368 millones de dólares tras la que apeló sin éxito suponiendo una gran derrota y haciendo que la sanción aumentase hasta los 625 millones de dólares. Tras esta gran decepción, la empresa californiana decidió volver a apelar lo que ha alargado este proceso hasta hace unos días. En esta segunda apelación un juez federal del condado de Tyler en Texas ha dictado que Apple deberá pagar una cifra final de 302,4 millones de dólares por infringir una serie de patentes relacionadas con la tecnología utilizada en iMessage y FaceTime.

Figura 1: Aplicación de FaceTime

VirnetX es una sociedad conocida por ir acumulando patentes tecnológicas con el fin de luego demandar a las grandes empresas que las “infrinjan”. Aunque el método de financiación utilizado por VirnetX sea cuanto menos de moralidad cuestionable la empresa californiana tendrá que presentarse a una última audiencia en la que se debatirá acerca de si este “robo” de patentes fue realizado de manera intencionada o fue causado por error. En cualquiera de los dos casos el resultado de esta audiencia podría modificar el importe de la sanción final. Esta es sin duda una mala noticia para Apple ya que tendrá que pagar una gran sanción, sin embargo podrá conservar sus aplicaciones Facetime e iMessage a pesar de que VirnetX  haya solicitado al juez su cierre indefinido. 

lunes, 22 de julio de 2019

Llega el verano y con él las primeras oleadas de robos de productos Apple

Como es habitual en Seguridad Apple cada año os avisamos de que el verano es una de las épocas favoritas de los ladrones para cometer hurtos y robos en tiendas. La gran popularidad de los productos de Apple y el precio que pueden alcanzar en el mercado negro los convierte en uno de los principales objetivos para este tipo de criminales. Por lo general, la mayoría de robos que suceden en las Apple Store suelen ser alunizajes nocturnos o robos rápidos en los que los ladrones entran arrancan los cables de seguridad y corren con los dispositivos sin poner en peligro a la gente que se encuentra dentro de las tiendas.

El pasado 26 de junio tres asaltantes armados irrumpieron en el Apple Store de Valencia, California y se hicieron con varios iPhone y Apple Watche en cuestión de segundos huyendo hacia un vehículo en el que les esperaba en la puerta. Por suerte para las víctimas no todos los ladrones resultan ser tan profesionales como los del primer caso y son detenidos rápidamente. A continuación aprovechamos para contaros algunos de los ultimo casos de robo que han tenido lugar en este comienzo del verano. La policía de Nueva Jersey está buscando a un individuo al que le pareció buena idea publicar un divertido selfie en el Instagram de la víctima a la que había robado el iPhone. Tras saberlo la víctima se lo reportó a la policía y el departamento compartió la imagen en las redes para que la comunidad de Facebook ayudase a reconocer al delincuente. Otro interesante caso es el de un empleado de la universidad de Minnesota el cual hurtó hasta 78 ordenadores portátiles con un valor total de 134.000 dólares para luego revenderlos. El acusado ha logrado evadir la cárcel pero tendrá que pagar una gran multa y pasar un año realizando trabajos para el condado.

Figura 1: Selfie del ladrón de iPhone publicado en el Instagram de la víctima.

Por último os hablaremos de un par de casos en los que la aplicación Find My iPhone ha sido de gran utilidad para atrapar a los criminales en cuestión de horas. Comenzamos con el caso de una mujer de Memphis a la que le robaron el iPhone en una estación de servicio mientras repostaba. La joven de 26 años utilizó Find my iPhone para localizar su móvil, lo que la llevó hasta un bloque de apartamentos donde acompañada de sus amigos vio como los ladrones huían en un camión desde el cual en una ocasión llegaron a apuntarla con un arma, poco después el ladrón fue arrestado y confesó los hechos.

Para terminar os contamos cómo la policía australiana junto con la ayuda de Find my iPhone ha sido capaz de recuperar un BMW robado en tan solo 15 minutos. El propietario del vehículo alertó a las autoridades de que su coche había sido robado y que era posible localizarlo gracias a un iPad que había dejado dentro. Gracias a la ayuda del iPad (que el ladrón no había visto) fue posible localizar el vehículo y detener al ladrón en menos de 15 minutos. Por desgracia para el hombre su coche quedo bastante dañado después del robo (ventanas rotas, capo abollado y elementos electrónicos arrancados de su sitio).

lunes, 8 de julio de 2019

Fue Noticia en seguridad Apple: del 24 de junio al 7 de julio

Damos la bienvenida al mes de julio y aunque haga calor en Seguridad Apple no descansamos para traeros algunas de las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 24 contándoos de que un 0-day en Firefox ha revelado la existencia de un importante backdoor en MacOS.

El martes 25 os avisamos de que Apple introducirá soporte nativo para criptomonedas y blockchain en sus dispositivos con iOS 13.

El miércoles 26 os hablamos de la detección de un nuevo malware para Mac que aprovecha una vulnerabilidad en gatekeeper.

El jueves 27 os presentamos LoudMiner, un minero de criptodivisas que se esconde en imágenes de disco afectando a varios softwares VST como QEMU o VirtualBox.

El viernes 28 os informamos de que será posible localizar los Mac sin conexión a través de cualquier iPhone cercano.

El sábado 29 indagamos en la historia de Apple para hablaros de cómo Steve Jobs acabó con la utilidad de un documento técnico en nombre del arte con el poster del Apple Pascal.

El domingo 30 os hablamos de que iOS añadirá soporte para los mandos de PS4 y Xbox 1 como parte de su expansión en el ámbito del Gaming.

El lunes 1 os enseñamos que aspecto tendría la cámara del Apple Watch según la última patente registrada por Apple.

El martes 2 os avisamos de que ya están disponibles las betas públicas de iOS 13 y macOS Catalina.

El miércoles 3 os contamos de que Apple planea el lanzamiento de un nuevo iPhone más barato que cambia el Face ID por el sensor de huellas con el fin de recuperar ventas en el sector chino.

El sábado 7 recordamos el primer ordenador portatil de Apple y su gran fracaso a pesar de convertirse en el primer ordenador en enviar un e-mail desde el espacio.

Como siempre que tengáis buena semana y disfrutéis del contenido de este blog y de la actualidad que traemos del mundo Apple. Hasta dentro de dos semanas.

domingo, 30 de junio de 2019

La nueva apuesta de Apple en el Gaming: iOS 13 añadirá soporte para los mandos de XBox One S y PS4

Durante la Keynote de Apple en el WWDC de este año la compañía ha revelado nuevos detalles acerca del futuro de sus sistemas operativos y de sus planes en el ámbito de los juegos arcade. A medida que se van conociendo nuevos detalles acerca de iOS 13 la nueva versión del sistema operativo de Apple parece cada vez más prometedora, en el día de hoy os hablaremos de una de las nuevas funcionalidades que incorporará este nuevo sistema operativo para iPhone e iPad. En este caso se trata de una mejora en el ámbito del gaming, y es que iOS 13 añadirá soporte para que podamos conectar nuestros mandos de Xbox One S o PlayStation 4 a nuestro móvil, tablet o incluso Apple TV.

A lo largo de este último año Apple ha estado invirtiendo miles de millones de dólares en su nueva plataforma Apple Arcade. La idea de esta nueva plataforma es ofrecer un servicio similar al de Netflix o Spotify solo que enfocado a los videojuegos. Para llevar a cabo este proceso Apple ha invertido millones de dólares en ayudar a los desarrolladores en la creación de nuevos juegos y está colaborando con grandes gigantes de la industria como lo son SEGA, LEGO o Konami. Otra de las apuestas de esta nueva plataforma será la versatilidad, ya que será posible disfrutar de Apple Arcade desde nuestro dispositivo iOS, desde nuestro ordenador o desde nuestro sofá gracias a Apple TV. Los juegos de Apple Arcade no incorporaran anuncios y no requerirán de compras adicionales.

Figura 1: Tweets de PlayStation y Microsoft confirmando su colaboración con Apple.

Aunque todavía suene raro, los usuarios de iOS 13 podrán disfrutar de sus juegos favoritos utilizando el mando inalámbrico de su consola. Con este cambio Apple pretende impulsar su nueva plataforma y además de facilitar la vida a muchos usuarios que actualmente utilizan mandos MFI compatibles con iOS (los cuales son caros y no suelen funcionar muy bien). Por el momento no se sabe cómo se llevará a cabo esta integración ni si los mandos serán compatibles con todos los juegos ofertados por la plataforma o estos deberán ser actualizados por sus desarrolladores. Una cosa esta clara y es que cada vez más creadores actualizaran sus juegos para que soporten esta nueva función y mejorar así a experiencia de sus usuarios. Del mismo modo, será posible integrar los mandos con tvOS ya sea para moverse por el interfaz de nuestra Apple TV o por el menú aplicaciones como Netflix o HBO.

domingo, 2 de junio de 2019

Como comprobar el estado de la garantía de tu dispositivo iOS

Desde hace varios años los clientes de Apple poseedores de dispositivos como iPhone, iPad o MacBook pueden comprobar el estado de la garantía de su dispositivo desde este apartado en la página web de Apple. Durante este año la compañía de Cupertino ha decidido agilizar este proceso de comprobación implementando una nueva función en su sistema operativo para dispositivos de bolsillo. Con la llegada de iOS 12.2 se añadió un nuevo apartado en la aplicación de Ajustes en el que se puede comprobar el estado de la garantía del dispositivo sin necesidad de comprobar el número de serie del dispositivo. También permite comprobar si tu cobertura de AppleCare está activa.

Esta función es muy interesante si tu dispositivo ha dejado de funcionar correctamente o tiene algún fallo de fábrica y hace un tiempo que lo compraste, aparte de ofrecerte una fecha aproximada de cuando expirará tu garantía, también podrás comprobar si el dispositivo está cubierto por AppleCare. Para comprobar el estado de tu garantía en iOS solo tienes que seguir estos dos pasos:
  1.  Accede a la aplicación de "Ajustes".                                                                                                         
  2. En el apartado "General" busca el apartado “Información”.                                                                      
  3. En el apartado de información busca la opción “Garantía”.
Figura 1:Garantía y coberturas de AppleCare

Justo al lado del apartado de Garantía se muestra una fecha aproximada para la expiración de la misma, si pulsas sobre dicho apartado podrás ver los detalles acerca del estado de la garantía de tu dispositivo. Esta función aparte de ser útil para los usuarios que compran un móvil directamente desde el Apple Store también puede resultarte interesante si tu iPhone o iPad es de segunda mano. Si al comprobar la garantía de tu dispositivo no aparece la fecha al lado del apartado "Garantía", eso significa que la garantía del dispositivo ya ha expirado, de todas formas, si no estás completamente seguro siempre podrás comprobarlo desde el enlace que te facilitamos al principio del artículo.

jueves, 30 de mayo de 2019

Apple ha dejado de firmar iOS 12.2

Como es habitual en los sistemas operativos, tanto en ordenadores como en dispositivos móviles, a medida que se van lanzando nuevas actualizaciones se van abandonando y se deja de ofrecer soporte para aquellas versiones que quedan más obsoletas. Tras lanzar la versión final de iOS 12.3.1 Apple parece haber decidido dejar de firmar iOS 12.2. Esto significa básicamente que a partir de ahora no será posible hacer downgrade si tu iPhone, iPad o iPod Touch ya han sido actualizados a iOS 12.3 o si estas probando la beta de iOS 12.4. Este cambio también significa que si tu dispositivo se encuentra en una versión anterior de iOS no podrás actualizarlo a iOS 12.2 pero si a iOS 12.3.

Si tu dispositivo todavía no se ha actualizado podrás descargar la última actualizaciones desde Ajustes>General>Actualización de Software, también puedes actualizar tu dispositivo a través de iTunes o descargando la IPSW de iOS 12.3. Esta nueva versión trae un gran número de funciones a iOS, entre ellas se incluyen una nueva app de TV, solución de errores y parches y mejoras para varias aplicaciones como Apple News+, Airplay 2, Apple Music, Apple TV Remote, Carplay y muchas más. Si por el contrario eres un apasionado del jailbreak, no tienes de que preocuparte, si tu dispositivo se encuentra en iOS 12.1.2 o cualquier otra versión anterior tu dispositivo seguirá funcionando correctamente.

Figura 1: Ya no es posible realizar el downgrade a iOS 12.2

Desde este blog os recordamos que los jailbreak ofrecen un mayor control sobre el dispositivo pero suponen sacrificar parte de las funciones de seguridad del mismo. Si te compensa correr este riesgo y tu dispositivo está corriendo iOS 12.2 te recomendamos que no lo actualices, aunque por el momento no se hayan lanzado versiones de jailbreak para iOS 12.2 es muy posible que se lancen durante los próximos meses. Si por otro lado te encuentras en iOS 12.1.2 o versiones incluso anteriores en las que estés disfrutando del jailbreak, no tienes de que preocuparte, este seguirá funcionando correctamente y podrás esperar al lanzamiento de un jailbreak para iOS 12.3.

miércoles, 29 de mayo de 2019

Dentro de las instalaciones "top secret" dedicadas a llevar al límite los dispositivos de Apple

Muy cerca del nuevo y flamante Apple Park, sede de Apple, se encuentran otro tipo de instalaciones (sin un cartel que indiquen para qué son) las cuales se utilizan para "machacar" literalmente los componentes de algunos dispositivos Apple como el iPhone. Aquí se calientan, se enfrían, de golpean, se sumergen en agua, se intenta acceder a la información, etc. Son unas instalaciones muy seguras donde no es fácil acceder y su misión principal es sencilla: mantener la privacidad de los datos almacenados.

Dentro de estas instalaciones, los dispositivos se desmontan y los diferentes componentes se insertan dentro de cajas las cuales irán pasando todas las fases de pruebas (ver figura 1). El objetivo final es que estos chips las superen todas para de esta forma, comprobar si es posible o no recuperar la información que almacenan. Son la gran línea de defensa que tiene Apple para que su lema de mantener los datos privados del usuario sea una realidad.

Figura 1. Interior de uno de los laboratorios de pruebas "extremas" a los circuitos de sus productos. Fuente.

Los productos de Apple están construidos desde la base en estos principios para preservar la privacidad del usuario, en una especie de filosofía que llaman "privacy by design" (privacidad por diseño). Esto implica que cada fase tiene un proceso al más estilo SecDevOps centrado en los datos, los cuales tienen que estar seguros (básicamente por cifrado) en cada paso, siempre y cuando sea totalmente necesario obtener o procesar dicha información del usuario. Es decir, Apple aplica el principio de no obtener ni procesas ningún dato privado, a no ser que sea estrictamente necesario.

El "Secure Enclave" (en este enlace hay un PDF de Apple sobre la versión iOS) es el término que utilizan para definir todo su entorno, implementación (hardware), técnicas y procesos para asegurar la información del usuario. Este término se utilizó por primera vez con el iPhone5, donde el "Secure Enclave" empieza a tener una entidad especial, separada del resto del dispositivo totalmente protegido con por ejemplo, datos biométricos, claves, etc. Este concepto se hace realidad en con los chips diseñados por Apple, como por ejemplo el T2. Estos chips pasan mucho tiempo sufriendo este tipo de pruebas hasta que finalmente se instalan en un Apple Watch, un iPhone o un Mac Book.

Figura 2. Publicidad del chip T1 (Secure Enclave). Fuente.

Apple llama a estas instalaciones de pruebas o laboratorios de "health" and "fitness". La parte "health" (se llama así debido a los datos más críticos de un usuario, su datos médicos) simboliza a los datos del usuario y se encarga de poner en práctica toda la protección necesaria para mantener estos datos privados. La parte "fitness" es la que se encarga de la recolección de datos y su protección durante este proceso (data stream). Muchos empleados de Apple se enrolan de forma voluntaria dentro de estros procesos (totalmente anónimo) para probar los métodos con sus datos privados.

Figura 3. Cartel de Apple en el CES de Las Vegas. Fuente.

Más información sobre estos procesos de testeo así como alguna que otra entrevista, se pueden encontrar en el artículo original de Independent. Ya vimos como Apple sacó pecho sobre esta filosofía con la pancarta que colgaron en el CES de Las Vegas este año que decía "Lo que pasa en tu iPhone, se queda en tu iPhone" (figura 3).

martes, 14 de mayo de 2019

Nuevas actualizaciones de Apple corrigen más de 100 vulnerabilidades entre iOS 12.3, macOS mojave 10.14.5 y watchOS 5.2.1

Apple ha lanzado recientemente varias actualizaciones. iOS pasa a la versión 12.3 para iPhone, iPad e iPod touchwatchOS ahora se encuentra en 5.2.1macOS Mojave pasa a la versión 10.14.5tvOS a la 12.3 y se ha lanzado software 7.3 para Apple TV. Todas las actualizaciones ya pueden ser descargadas en nuestros dispositivos. Entre todas las actualizaciones podemos ver que se han corregido más de 100 vulnerabilidades, de las cuales más de 25 permitían la ejecución de código arbitrario.

Dentro de la actualización destaca con fuerza la nueva aplicación de televisión que nos ofrece Apple,  de la que se hablo en el evento con los medios de comunicación que tuvo lugar este año en el mes de marzo (la aplicación está disponible en iOS 12.3, tvOS 12.3 y Apple TV Software 7.3). Además, los dispositivos iOS se vuelven compatibles con los televisores que soportan AirPlay 2.

Figura 1: Actualización iOS 12.3 (fuente)

La nueva aplicación de televisión nace con la intención de simplificar las suscripciones de streaming, ya que ahora los usuarios van a poder gestionarlas desde la aplicación. Algunos de los servicios que incorporan y que se han dado a conocer: CinemaxEpixHBO GoShowTimeStarz Smithsonian.

El listado del total de vulnerabilidades (CVEs) corregidas por producto se muestra a continuación:
  • iOS 12.3 >> 42
  • macOS Mojave 10.14.5 >> 45 
  • watchOS 5.2.1 >> 21
  • tvOS 12.3 >> 35
Si dispones de algún dispositivo compatible con alguna de las actualizaciones, no dejes pasar más tiempo y ponte manos a la obra, visitando el apartado de 'Actualización de software' en tu dispositivo o descargando la actualización desde la página de updates de Apple. Antes de empezar revisa que tengas espacio de almacenamiento en el dispositivo y recomendable estar conectado al Wi-Fi.

martes, 7 de mayo de 2019

Recupera la contraseña de tu Wi-Fi, desbloquea tu pantalla y muchas más con 4UKey

Si alguna vez has tenido que pedir o buscar la contraseña de la red Wi-Fi de un sitio en el que has estado previamente sabrás lo tediosa e incómoda que puede llegar a resultar esta situación. Por suerte para muchos, algunos de los dispositivos que usamos a diario como el iPhone, iPad o Mac disponen de una herramienta que permite compartir la contraseña de la red a la que estás conectado (aunque en ningún momento se muestre al usuario la contraseña), algo que puede ahorrarte tiempo y la molestia de tener que darle la vuelta al router para mirarla. Por eso mismo y por la dificultad que supone recordar varias contraseñas es recomendable utilizar un gestor de las mismas. 

El día de hoy os hablaremos de 4UKey, una herramienta con la que podréis recuperar las contraseñas de redes Wi-Fi almacenadas en tu iPhone, iPad, Mac o Windows. 4UKey es una herramienta de uso muy sencillo, solo tendrás que abrir la herramienta en tu ordenador y conectar tu iPhone a través de un cable. La herramienta también es capaz de recuperar las contraseñas de algunos sitios web que visitamos (como portales de correo electrónico), comprobar tu contraseña de Apple ID y cualquier otra contraseña guardada en tu dispositivo iOS. Pero sin duda el punto fuerte de esta aplicación es la posibilidad de eliminar el código de bloqueo y recuperar dispositivos bloqueados o desactivados temporalmente.

Figura 1: 4UKey para windows

Por si lo que os hemos contado no fuera suficiente, también podréis recuperar información de las tarjetas de crédito que tengáis guardadas. Una vez que hayas extraído las contraseñas que necesites podrás añadirlas a tu gestor favorito para tenerlas siempre a mano. 4UKey soporta un amplio rango de extensiones con las que exportar tus credenciales directamente a tu gestor (1Password, Keeper, LastPassword…), o si lo prefieres también puedes almacenarlas en un archivo .cvs. 4UKey está disponible tanto para Mac como para Windows y soporta todas las versiones de iOS. Puedes probar esta interesante herramienta de forma gratuita durante un mes, o también puedes adquirir la licencia de un año por 29.95 dólares o su versión vitalicia por 39.95.

lunes, 15 de abril de 2019

Fue Noticia en seguridad Apple: del 2 al 14 de abril

Comenzamos el mes de abril y con la Semana Santa a la vuelta de la esquina en Seguridad Apple no descansamos para traeros algunas de las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el martes 2 presentándoos Apple Card, la nueva tarjeta de crédito de Apple, la cual será de titanio y estará asociada a nuestro Apple ID.

El miércoles 3 os avisamos de que ya han salido los primeros leaks de Apple que hablan sobre el iPhone que se lanzará en 2020.

El jueves 4 os hablamos de 51 problemas de seguridad que ha solucionado Apple con el lanzamiento de sus últimas actualizaciones.

El viernes 5 os contamos que ya es posible realizar electrocardiogramas con el Apple Watch, aunque esta noticia no haya tenido mucha aceptación entre la comunidad médica.

El sábado 6 indagamos en la historia de Apple para contaros que el primer producto de hardware fabricado por Microsoft fue una placa para el Apple II.

El domingo 7 os contamos por que Apple ha decidido cancelar la producción y el lanzamiento de AirPower a pesar de que se publicite el producto en la caja de los nuevos AirPods.

El lunes 8 os hablamos de un exploit que permite escapar de la SandBox de Safari utilizando una sola línea de código.

El martes 9 os alertamos de que una variante del malware Exodus está afectando a algunos dispositivos iOS.

El miércoles 10 os contamos el curioso caso de un niño de 3 años que ha logrado bloquear el iPad de su padre para los próximos 48 años.

El jueves 11 os avisamos de una nueva campaña de espionaje a usuarios de iOS que se está llevando a cabo a través del programa de certificados de empresa de Apple.

El viernes 12 os explicamos la importancia de tener una buena gestión de permisos en vuestros dispositivos para evitar el robo de información.

Finalmente, el sábado hablamos sobre como Steve Jobs siempre pensaba que el blanco, nunca era demasiado blanco. Un nuevo capítulo dedicado a la historia de Apple. Sin duda, un artículo muy interesante sobre todo lo que rodea a Apple.

viernes, 12 de abril de 2019

Cuando la gestión de los permisos es mucho más que un juego

Desde hace unos años, concretamente desde la llegada de los smartphones, adquirimos aplicaciones para nuestros dispositivos, muchas de estas apps solicitan una serie de permisos para su correcto funcionamiento. Con estos permisos algunas aplicaciones pueden hacer cosas como guardar la localización donde se tomó una foto, recomendarte un restaurante cercano o sugerirte agregar a una persona que posiblemente conozcas en las redes sociales. Aunque en la mayoría de estos casos nos convenga compartir nuestros datos personales para disfrutar de estas interesantes funcionalidades también es importante que tengamos un control sobre ello.

Al instalar y ejecutar por primera vez una app se muestra una solicitud en la que se detallan los permisos requeridos (y las razones por las que son necesarios) para su funcionamiento. En algunos casos estos permisos son fundamentales para que las aplicaciones funcionen correctamente, sin embargo en algunas ocasiones pueden incurrir en una filtración de datos. Según un estudio realizado por la empresa de ciberseguridad Wandera, al menos el 62% de las aplicaciones solicitan acceso a la galería de fotos, el 55% a la cámara y el 51% a la localización. Si tenemos en cuenta la proliferación de redes sociales como Instagram o Tik Tok durante los últimos años no es sorprendente que haya varias aplicaciones que soliciten acceso a la cámara de nuestros dispositivos. El problema de esto reside en que en muchas ocasiones ofrecemos a estas aplicaciones permisos que se necesitan muy puntualmente de manera indefinida (en algunas apps el acceso a la galería solo es necesario para escoger tu foto de perfil), dejando una puerta abierta hacia nuestra vida personal y corporativa.

Figura 1: Permisos de acceso a micrófono

En su estudio Wandera también ha aclarado cuales de estos permisos son los más utilizados y peligrosos. Entre ellos se encuentran el acceso indefinido a la localización, el acceso al micrófono y el acceso a la galería y contactos. En el estudio también se ha podido comprobar que las aplicaciones que más permisos solicitan son las aplicaciones gratuitas y las de redes sociales o relacionadas con la salud. En muchas ocasiones el abuso de estos permisos ha tenido una repercusión mediática, en 2016 la aplicación de Uber implementó una actualización que permitía a la app realizar un seguimiento de sus usuarios durante 5 minutos tras haber finalizado un viaje (incluso habiendo cerrado la aplicación). Esta información podía utilizarse para saber qué lugares frecuentaban sus usuarios tras el viaje y saber a qué horas podrían tener un mayor volumen de clientes. Es importarte recordar que en los dispositivos iOS es posible gestionar todos los permisos de nuestras apps desde una utilidad del sistema, con ella podremos comprobar que permisos solicita cada aplicación y gestionarlos de tal manera que no pongan en riesgo nuestra información personal.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares