Menú principal

Mostrando entradas con la etiqueta iPhone. Mostrar todas las entradas
Mostrando entradas con la etiqueta iPhone. Mostrar todas las entradas

viernes, 27 de diciembre de 2019

El responsable del intento de blackmail contra Apple en 2017 evita la prisión

Uno de los responsables involucrados en un intento de blackmail contra Apple, acusado por amenazar a la compañía con eliminar hasta 319 millones de cuentas de iCloud y devolver millones de iPhone e iPad a sus valores de fábrica en 2017 ha logrado evadir la prisión después de que un jurado londinense dictase una sentencia de dos años que ha sido suspendida. El sujeto en cuestión es Kerem Albayrak, un joven londinense de tan solo 22 años que ha sido declarado culpable de un cargo de chantaje contra la Corte de la Corona de Southwark. Durante el juicio también admitió dos cargos relacionados con "actos no autorizados con la intención entorpecer el funcionamiento o impedir el acceso a un ordenador."

En la sentencia dictada el pasado día 2 se le condenó a dos años de cárcel que no cumplirá a cambio de realizar 300 horas de trabajos para la comunidad y 6 meses con un toque de queda electrónico. El intento de blackmail tuvo lugar hace 2 años y fue realizado por un grupo conocido como “La familia turca del crimen” del que Albayrak era el portavoz. El grupo amenazó a Apple con resetear hasta 319 millones de cuentas de iCloud a sus valores de fábrica, también amenazaron con la destrucción de varias de sus bases de datos online si no cumplían con sus demandas. Tras ponerse en contacto con el departamento de seguridad de Apple y no recibir respuesta a sus amenazas en más de una semana duplicó la cantidad demandada solicitando 75.000 dólares en criptodivisas o 1000 tarjetas de regalo de 100 euros para iTunes. A su vez el joven subió a YouTube un video mostrando como acedia a dos cuentas de iCloud aleatoriamente para demostrar que la amenaza era real. El video fue enviado a Apple y a algunos medios de comunicación. También proporcionó una pequeña muestra con cuentas de iCloud con sede en Reino Unido.

Figura 1: Kerem Albayrak saliendo de los juzgados

Albayrak fue arrestado y el registro de los dispositivos incautados confirmó su participación en el grupo. En una de las conversaciones, el hacker se jactó ante el resto de sus compañeros de que el ataque tendría lugar con un 99,9% de seguridad y que en el caso de no hacerlo seguiría obteniendo una gran atención en los medios de comunicación. Durante la investigación el joven admitió que los principales móviles del crimen eran la búsqueda de fama y fortuna. Tras el intento de chantaje Apple aseguró que sus sistemas no se encontraban comprometidos, algo que confirmó una investigación de la NCA en la que también se reveló que los datos utilizados por el hacker en el ataque fueron recopilados de brechas en servicios de terceros y que la mayoría de las cuentas se encontraban inactivas.

miércoles, 18 de diciembre de 2019

Un iPhone ha ayudado a resolver el asesinato de un bombero de Florida

No es la primera vez que os hablamos de que un dispositivo Apple es de gran ayuda a la policía en la resolución de un crimen. El pasado 19 de octubre un bombero de Coral Springs (Florida) fue asesinado tras negarse a darle sus pertenencias a unos asaltantes. Los tres asaltantes ya se encuentran bajo custodia policial y han sido acusados con los cargos de asesinato en primer grado y robo a mano armada por los hechos sucedidos el pasado 19 de octubre. Los detenidos son José García Romero de 20 años, Marco Rico de 32 y Torrey Holston de 19. Al parecer los agentes han podido identificar a Holston como el tirador después de que este confesara.

La policía explicó que gracias al iPhone de la víctima y la combinación de lectores de matrículas y torres de telefonía fue posible identificar el vehículo con el que huyeron los asaltantes. Al rastrear el dispositivo las autoridades se encontraron con que dos de los acusados ya se encontraban bajo custodia policial en el condado de Palm Beach. Al parecer la noche anterior al asesinato un hombre llamo desde el motel alertando de que su novia había sido secuestrada. Al llegar la policía encontró algunos casquillos en el suelo pero ningún herido. Según un periódico local la mujer habría quedado con uno de los implicados para comprar droga pero se complicó la situación hasta el punto de que haber disparos. Cuando la policía habló con la pareja esta identificó el Nissan Sentra que más tarde fue visto en la escena del crimen de Randazzo.

Figura 1: Lectores de matrículas equipados en un coche de policía.

Aunque la policía no ha querido revelar muchos detalles acerca del asesinato ha explicado que el crimen tuvo lugar entre las 2 y las 5 de la madrugada, minutos después de que Randazzo abandonase una cafetería de Aruba Beach, los ladrones se llevaron las zapatillas, la cartera con 55 dólares, un cuchillo de elaboración artesanal y el iPhone de la víctima, el cual ayudó a la policía a identificar el vehículo de los asesinos. Este asesinato ha causado un gran impacto mediático en Broward ya que Christopher Randazzo (de 39 años) se había unido al departamento de bomberos de Coral Springs el pasado mes de marzo. El funeral tuvo lugar la semana pasada y asistieron cientos de vecinos del condado para mostrar sus respetos y dar el pésame a la familia.

lunes, 16 de diciembre de 2019

Fue Noticia en seguridad Apple: del 24 de noviembre al 15 de diciembre

Damos comienzo al mes de diciembre y con las navidades a la vuelta de la esquina en Seguridad Apple continuamos trabajando para traeros algunas de las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el miércoles 27 alertándoos del descubrimiento de al menos 142 aplicaciones maliciosas en el App Store gracias al uso de una técnica de análisis llamada Screening.

El viernes 29 os anunciamos que Apple ha llegado a un acuerdo amistoso con la OFAC tras incumplir las sanciones impuestas por el gobierno de EEUU.

El sábado 30 indagamos un poco más en la historia de Apple en este caso para hablaros de la tecnología precursora del Apple TV, el Apple Interactive Televisión Box que fue cancelado antes de su lanzamiento.

El martes 3 os contamos cómo es posible evadir el passcode del iPhone gracias a la herramienta Joyoshare iPasscode Unlocker.

El miércoles 4 os explicamos por qué Apple asegura que el negocio de la reparación de dispositivos no sale rentable para la empresa. Es más, asegura estar perdiendo dinero.

El jueves 5 os hablamos de una interesante patente de Apple que podría indicar que la próxima generación de Airpods contaría con un sensor de presión para saber cuándo deben activarse.

El viernes 6 os avisamos de que algunas aplicaciones del App Store fueron infectadas por el troyano Clicker según una investigación publicada por Wandera.

El domingo 8 os contamos como será el nuevo Mac Pro, el nuevo buque insignia de Apple que se espera que llegue al mercado antes de este 22 de diciembre.

El lunes 9 comenzamos la semana explicándoos como un  Apple Watch realizó una llamada de emergencia tras detectar la caída de su propietario, además de avisar a sus contactos para emergencias.

El miércoles 11 os avisamos de que la demanda contra Apple por la durabilidad de sus teclados de mariposa se mantiene después de que un juez federal rechazase su desestimación la semana pasada.

El jueves 12 os contamos que la última actualización de Apple ha solucionado al menos 50 vulnerabilidades para algunos de sus productos.

El sábado 14 de diciembre contamos la rocambolesca historia detrás de la clave Secure Enclave publicada en twitter y el impacto que la noticia, en caso de ser real, tendría en la seguridad de los dipsositivos de Apple.

sábado, 14 de diciembre de 2019

La rocambolesca historia detrás de la clave Secure Enclave publicada Twitter y su impacto en la seguridad

Un tweet publicado hace unos días (como luego veremos) ha provocado un auténtico terremoto en la comunidad Apple y también la comunidad jailbreak. Esta clave parece ser que podría ser utilizada para realizar ingeniería inversa al procesador Secure Enclave (SEP). Recordemos que este dispositivo se encarga de gestionar todo lo relacionado con el almacenamiento  y cifrado de datos sensibles. Pero detrás de este hecho también hay una curiosa historia sobre la retirada de dicho tweet.

Todo comenzó el domingo pasado cuando el usuario de Twitter con nombre "Siguza" publicó un tweet que contenía dicha clave de cifrado y que podéis ver en la figura 1. Dos días después de esta publicación, una firma de abogados que trabaja para Apple lanzó la llamada DMCA (Digital Millenium Copyright Act), una acción legal para retirar publicaciones online, en concreto contra el tweet. Esto ha provocado varias quejas de abuso de esta ley ya que no sólo se limitó a Twitter, también se eliminaron algunos posts de Reddit (en concreto r/jailbreak donde se hablaba sobre la seguridad del iPhone.

Figura 1. Tweet con la clave de Secure Enclave. Fuente.

La solicitud de borrado del tweet está confirmado por Apple, en cambio la eliminación de los artículos de Reddit no está corroborado aún que haya sido la compañía de la manzana. Lo más curioso de todo es que la gran mayoría ellos, tanto en Twitter como en Reddit se han vuelto a publicar otra vez. Es decir, parece ser que Apple se ha retractado de la orden DMCA emitida y por lo tanto los mensajes se han restaurado. Algunos investigadores de seguridad piensan que fue una acción de Apple contra la comunidad jailbreak, ya que no está claro que esta información como la clave o las herramientas jailbreak, estén afectadas de alguna manera por el copyright.

Figura 2. Workflow de SEP. Fuente.

Recordemos que la mayoría de dispositivos Apple de hoy día utilizan este procesador Secure Enclave, el cual se utiliza para gestionar todo lo relacionado con los datos sensibles del usuario, como por ejemplo, los datos biométricos entre otros. Este dispositivo tiene su propio microkernel el cual no es accesible directamente desde el sistema operativo o cualquier otro programa en ejecución dentro el mismo. Hay que aclarar que la clave publicada serviría únicamente para poder descifrar el firmware del procesador SEP, en ningún caso daría acceso a los datos del usuario. Eso sí, esta información es muy valiosa para analizar en profundidad el código que mueve SEP y de esta forma encontrar alguna vulnerabilidad que permita acceder a los datos personales en el futuro.

De todas formas, que Apple retirara la aplicación de la ley DMCA demuestra que dicha clave ya no es una amenaza para la empresa y por lo tanto para los usuarios. Seguiremos de cerca este incidente que seguro dará mucho más que hablar.

miércoles, 4 de diciembre de 2019

La reparación de los dispositivos iPhone no es rentable para Apple

Apple asegura que pierde más dinero del que gana a la hora de reparar los dispositivos de sus clientes. Respondiendo a las preguntas realizadas por una investigación del gobierno estadounidense sobre las prácticas anticompetitivas Apple ha revelado que lleva más de 10 años perdiendo dinero por culpa de su servicio de reparaciones. La compañía también dijo que sus clientes eran libres de arreglar sus dispositivos en cualquier tienda de su elección, sin embargo muchos de los dispositivos que detectan haber sido arreglados por terceros se desactivan, hace unos meses la compañía fue llevada a juicio por negarse a reparar 6 dispositivos que habían sido reparados previamente por servicios no autorizados.

El pasado mes de septiembre, Apple recibió una lista de preguntas del comité jurídico de los Estados Unidos para investigar la competencia en el mercado de los productos digitales. Una de estas preguntas era relativa a los beneficios obtenidos por la empresa en los últimos años gracias a su servicio de reparación de dispositivos. La respuesta de Apple fue sorprendente: “Desde el año 2009, el coste de los servicios de reparación ha superado el beneficio generado por las reparaciones”. Actualmente la compañía cobra alrededor de 350 euros por la reparación de la pantalla de un iPhone 11 Pro Max y hasta 600 euros por otras reparaciones en el mismo dispositivo en el caso de que este se encuentre fuera de garantía o no cuente con el plan de protección de AppleCare+. Estos elevados precios en muchas ocasiones hacen que los clientes de Apple opten por reparar sus dispositivos en tiendas no oficiales por un precio significativamente inferior.

Figura 1: iPhone 11 roto. Fuente: @9TechEleven

Según los expertos de la página de reparaciones iFixit, en la que se enseña a los usuarios como reparar los dispositivos uno mismo es muy difícil que Apple pueda estar perdiendo dinero con las reparaciones basándose el alto precio de sus recambios y lo que se cobra por la maño de obra durante la reparación.

Otra de las preguntas efectuadas por el comité se centraba en que medidas tomaba Apple para evitar que sus dispositivos fuesen reparados en puntos de venta no autorizados, a lo que Apple contestó: “Apple no toma ningún tipo de medida para evitar que los consumidores busquen o acudan a otras talleres de reparación que ofrezcan una mayor gama de reparaciones que las ofrecidas por los técnicos en el servicio oficial”

“Las reparaciones realizadas por técnicos no formados para ello podría no seguir los procedimientos de seguridad durante la reparación resultando en un mal funcionamiento del dispositivo o en futuros fallos de seguridad”

martes, 3 de diciembre de 2019

Cómo evadir el passcode de iPhone con Joyoshare iPascode Unlocker

Si alguna vez se te ha olvidado el código de desbloqueo de tu iPhone sabrás que es una situación bastante incomoda, sin la contraseña perderás el acceso a tu dispositivo y a todo el contenido almacenado en él. Hace 6 o 7 años esta situación no era tan común como hoy en día ya que el único método de autenticación en los dispositivos de Apple era el uso del passcode. Con la llegada de los sensores de huellas y el reconocimiento facial el juego ha cambiado, en algunas ocasiones estos métodos de desbloqueo pueden activarse por error generando fallo de autenticación. En estos casos la única forma de desbloquear el dispositivo será introducir la contraseña.

Si por cualquier circunstancia llegas a esta situación, no te alarmes, podrás desbloquear tu iPhone a través de iTunes (pero perderás datos si no cuentas con un backup reciente) o también puedes recurrir a Joyoshare iPasscode Unlocker, la herramienta de la que os hablaremos a continuación. Joyoshare iPasscode Unlocker ofrece soporte para todos los modelos de iPhone lanzados hasta la fecha (incluyendo el iPhone 11) y para cualquier versión de iOS. También es capaz de bypassear cualquier tipo de contraseña, independientemente de si es de 4 o 6 dígitos o alfanumérica. A continuación os contamos paso a paso como utilizar esta interesante herramienta:


Figura 1: Menú de Joyoshare iPasscode Unlocker.

  1.  Descárgate Joyoshare iPasscode Unlocker e instálala en tu equipo.                                                  
  2. Ejecuta la aplicación y conecta el dispositivo que quieras desbloquear a través de un cable de alimentación.                                                                                                                                    
  3. Una vez iniciada la herramienta pulsa en “Start”.                                                                           
  4. Sigue las instrucciones mostradas en la pantalla (activa el modo DFU).                                              
  5. A continuación se mostrará en pantalla el modelo y la versión de iOS (si no es correcta puedes cambiarla), pulsa el botón “Download”.                                                                                                
  6. Cuando la descarga haya finalizado pulsa el botón “Unlock” y espera a que se desbloquee el dispositivo. 

Figura 2: Pasos a seguir para el desbloqueo.

Por el momento esta herramienta solo se encuentra disponible para Windows, cuenta con dos tipos de licencia, la licencia para un solo dispositivo vale 39,95 dólares mientras que la versión familiar con la posibilidad de instalarla en varios equipos cuesta 59,95 dólares. Ambas licencias ofrecen soporte vitalicio y actualizaciones de software para garantizar el correcto funcionamiento de la herramienta en futuros modelos de iPhone y sus respectivas versiones de iOS. Este software también ofrece una prueba gratuita que puede resultarte muy útil para desbloquear tu iPhone en una situación puntual.

viernes, 22 de noviembre de 2019

Empleado de un Apple store despedido por enviarse una foto de una clienta al reparar su iPhone

Uno de los trabajadores de una tienda Apple ha sido despedido tras enviarse a si mismo una foto íntima de una clienta después de que esta dejara su iPhone en la tienda para reparar la pantalla. El empleado, cuyo nombre no se ha compartido accedió a la galería de fotos del iPhone de Gloria fuentes mientras el dispositivo se encontraba en la tienda Apple de Bakersfield, California. Fue cuando la señorita Fuentes llego a casa cuando descubrió que se había enviado la fotografía a un número que no le resultaba conocido desde su dispositivo.

“Lo abrí e instantáneamente quise llorar” escribió Gloria en un post de Facebook la semana pasada justo después del incidente “Este chico entró en mi galería y se envió una de mis fotografías extremadamente personales para mi novio. Esta fotografía era de hace un año por lo tanto ha tenido que estar buscando durante un rato… no soy capaz de expresar lo asqueada que me siento” 

Tras darse cuenta del incidente Gloria volvió a la tienda para enfrentarse al trabajador, el cual admitió que era su número pero que no sabía cómo se pudo haber enviado el mensaje. Evidentemente también se lo explico al jefe de la tienda. Tras darse a conocer este incidente Apple no tardó en tomar medidas y avisar de que tras una investigación interna se había determinado que el empleado actuó violando las normas de privacidad impuestas por la empresa para sus empleados. La empresa californiana añadió “Este individuo ya no está asociado a nuestra compañía. Estamos agradecidos al cliente por traer esta situación profundamente preocupante a nuestra atención”.

Figura 1: Parte del post publicado por Gloria Fuentes en su muro de Facebook.

“Le di mi teléfono al empleado y durante un rato estuvo jugando con él, realmente no le presté atención porque pensé que estaba haciendo su trabajo, buscando en la información de mi seguro o lo que sea. Me pidió mi código de acceso dos veces en ese plazo de tiempo.”

Fuentes dijo que le preocupaba que la tienda tuviera acceso a su teléfono antes de asistir a su cita para que le repararan la pantalla por eso mismo eliminó sus aplicaciones de redes sociales e información bancaria almacenada en el dispositivo pero olvidó eliminar las fotografías. La víctima de este incidente, Gloria, no ha dudado en compartir su historia en Facebook porque le preocupa que a otra gente pueda haberle pasado lo mismo. También ha avisado de que presentará cargos contra el ya ex-empleado de la compañía.

martes, 19 de noviembre de 2019

El FBI destapa un caso de contrabando que le ha costado a Apple mas de 6 millones de dólares

No es la primera vez que en este blog os hablamos de la criminalidad que rodea el mundo de la manzana, ya sea por el alto valor de sus productos o su gran popularidad. La trama en cuestión involucra la importación de más de 10.000 falsificaciones de iPhone provenientes de China, ha comunicado el fiscal estadounidense Robert Brewer en una rueda de prensa. Los dispositivos falsificados se encontraban dañados a propósito y eran intercambiados por productos originales en las tiendas Apple. Tras intercambiar los dispositivos falsos por los originales estos eran reenviados a China y otros países para su venta en el mercado negro.

Los dispositivos originales de Apple, al igual que los de otros fabricantes cuentan con un código IMEI (International Mobile Equipment Identity) y un número de serie que hacen que cada dispositivo sea único, como parte de la estafa los dispositivos falsificados contaban con un código IMEI que correspondía al de dispositivos originales que se encontraban cubiertos por la garantía de Apple en Estados Unidos y Canadá.

"La fabricación de productos falsificados y su uso para defraudar a las empresas estadounidenses busca fundamentalmente socavar el mercado y daña a personas inocentes cuyas identidades fueron robadas en apoyo de estas actividades", dijo Brewer.

Figura 1: iPhone original y replica del mismo modelo.

Utilizar el código IMEI o el número de serie de un dispositivo ajeno se considera un delito de robo de identidad, esto se debe a que al utilizarlo a sabiendas y sin autoridad legal, o sin haber sido transferido se está utilizado un medio de identificación de otra persona. Por el momento Apple no ha querido manifestarse al respecto. La investigación del FBI ha durado varios años y se ha llevado a cabo en varias jurisdicciones. Finalmente, tras años de investigación el FBI ha arrestado a 11 personas en un piso franco de San Diego donde los agentes incautaron alrededor de 250.000 dólares y 90 dispositivos de contrabando, por el momento la agencia sigue buscando a otros 3 integrantes de la organización criminal. Entre los 11 detenidos se encuentran tres hermanos y sus esposas, tanto los hermanos como el resto de detenidos son ciudadanos estadounidenses con nacionalidad china vietnamita y rusa.

lunes, 18 de noviembre de 2019

Ya está aquí Checkra1n, el primer jailbreak permanente basado en checkm8

Uno de los jailbreaks más esperados del año ya está aquí, esto es una buena noticia para toda la comunidad del jailbreak y para aquellos a los que les gusta acabar con las limitaciones que Apple impone en sus dispositivos. El jailbreak en cuestión es el conocido Checkra1n, se trata del primer jailbreak basado en el exploit checkm8, el que se hizo público hace unos meses. Este nuevo jailbreak llega de la mano de Luca Todesco y su equipo de desarrolladores. Con checkra1n podrás instalar Cydia y otros administradores de archivos con los que disfrutar de una gran variedad de aplicaciones no firmadas por Apple.

Gracias al soporte de inyección de tweaks los usuarios podrán disfrutar de sus tweaks favoritos en iOS 13 y personalizar varias características de su dispositivo. La llegada de checkra1n supone un lavado de cara para la comunidad del jailbreak y animará a numerosos desarrolladores a añadir soporte para iOS 13 en sus herramientas. Como checkm8 es una vulnerabilidad permanente Apple no podrá parchear el jailbreak en futuras actualizaciones (para poder hacerlo tendría que arreglar la memoria de arranque de todos los dispositivos afectados, algo imposible una vez que han abandonado la fábrica). Este jaillbreak es compatible con las versiones más nuevas de los sistemas operativos de Apple (iOS 13.2.x e iPadOS 13.2.x).

Figura 1: Checkra1n ejecutandose en un iPhone.

En cuanto a compatibilidad con dispositivos checkra1n es compatible con todos los modelos de iPhone comprendidos entre el iPhone 6 y el iPhone X y con los iPad comprendidos entre el iPad Air 2 y el iPad Pro de segunda generación (que son los que montan el chip A11 o versiones anteriores). Si quieres adquirir este jailbreak podrás hacerlo desde su página oficial, por el momento la herramienta está disponible únicamente para macOS pero no tardará mucho en salir su versión para Windows. En este caso en concreto es recomendable extremar precauciones a la hora de realizar la descarga debido a que hace un par de meses se descubrió una página fraudulenta que ofrecía la posibilidad de descargar este jailbreak antes de su lanzamiento y que acabó con la inyección de malware en miles de equipos por todo el mundo. Desde Seguridad Apple aprovechamos para recordaros que hacer jailbreak a vuestros dispositivos os ofrece grandes posibilidades de personalización a cambio de una pérdida importante de seguridad. 

viernes, 15 de noviembre de 2019

Ya está aquí iOS 13.2.2. Los problemas de cobertura y datos persisten.

Desde la llegada de iOS 13 ya son 6 las actualizaciones lanzadas por Apple. Con la llegada de esta nueva versión de iOS Apple pretende solucionar algunos problemas introducidos con la llegada de iOS 13.2, sin embargo parece haber ignorado algunos errores graves en este parche además de haber introducido alguno nuevo. A continuación analizamos las novedades y fallos que se han solucionado con esta nueva actualización. IOS 13.2.2 es compatible con todos los dispositivos capaces de correr iOS 13 (dispositivos a partir del iPhone 6s e iPod Touch de séptima generación). Os recordamos que iPad ahora cuenta con su propio sistema operativo.

iOS 13.2.2 se trata de una actualización de emergencia para solucionar algunos problemas surgidos en su versión anterior, sin embargo parece estar generando más problemas de los que ha logrado solucionar. De hecho han surgido nuevos fallos gráficos, problemas con la pantalla de bloqueo y un consumo excesivo de batería. Aunque esta actualización siga estando plagada de errores parece haber tenido una mayor aceptación que la polémica iOS 13.1.3. A continuación os contamos cuales son los cambios contemplados en el ChangeLog de esta actualización:

Figura 1: Changelog de iOS 13.2.2.

  • Se ha arreglado un error que hacía que algunas aplicaciones se detuviesen inesperadamente cuando estaban en segundo plano.                                                                                                       
  • Se ha resuelto un problema que dejaba sin cobertura a los iPhone tras realizar una llamada.                                                                                                                                                                  
  • Se ha solucionado un problema que hacía que la cobertura de datos estuviese temporalmente deshabilitada.                                                                                                                                         
  • Se ha arreglado un problema que causaba que los mensajes de correo cifrados fuesen ilegibles.                                                                                                                                                            
  • Se ha abordado un fallo que hacía que al utilizar Kerberos en Safari apareciese otra pantalla de autenticación.                                                                                                                                          
  • Se ha resuelto un problema en el que la carga puede interrumpirse en los accesorios alimentados por YubiKey.

En su página web Apple ha dicho que no se han realizado correcciones de seguridad y que esta actualización ha sido dedicada exclusivamente a solucionar fallos menores. Con esta nueva actualización Apple no solo ha fallado al intentar arreglar algunos bugs, si no que ha expuesto a aquellos usuarios que no se habían visto afectados en un primer momento. Hace unos días ya se comenzó a hablar de la llegada de iOS 13.3 beta, (cuya versión oficial se espera para finales de año) pero antes de que iOS 13.3 se convierta en una realidad se espera por lo menos otra actualización más entre medias. ¿Logrará Apple solucionar todos estos problemas en la versión de 13.2.3 de iOS? Desde Seguridad Apple os mantendremos al tanto de cualquier novedad al respecto.

lunes, 11 de noviembre de 2019

Fue Noticia en seguridad Apple: del 28 de octubre al 10 de noviembre

Nos adentramos en el mes de noviembre y con la llegada del frio en Seguridad Apple seguimos trabajando para traeros algunas de las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 28 analizando si los métodos de carga inalámbrica para nuestros dispositivos móviles merecen la pena desde el punto de vista de la seguridad.

El martes 29 os contamos que iOS 13.1.2 sigue causando problemas a los usuarios de iPhone y en qué consisten los mismos. 

El miércoles 30 os explicamos cómo es posible que 18 aplicaciones con malware se colaran en el Apple Store.

El jueves 31 os hablamos de los nuevos problemas surgidos en la batería de los iPhone e iPad tras la llegada de iOS 13.1.3.

El viernes 1 os contamos que el phishing ha golpeado duramente a la compañía de la manzana duran te el primer semestre del año.

El sábado 2 indagamos un poco más en la historia de Apple para hablaros del Apple IIe, una actualización inesperada del Apple II que arrasó en el mercado.

El domingo 3 os hablamos de los problemas que están causando un descenso de la velocidad de carga en los cargadores inalámbricos para dispositivos iOS

El martes 5 realizamos un análisis a fondo de iOS 13.2 y os hablamos de sus novedades y de que fallos de seguridad se han resuelto.

El miércoles 6 os alertamos de la importancia de actualizar Xcode a su versión 11.2, especialmente si eres un desrrollador.

El jueves 7 os hablamos del lanzamiento de iOS 13.2.1 una actualización con la que se ha solucionado un fallo que brickeaba el altavoz HomePod.

El viernes 8 os contamos cuales son las novedades incorporadas en MacOS Catalina 10.15.1 y que fallos han sido solucionados respecto a la version anterior.

Finalmente, ayer sábado volvimos a indagar en la historia de Apple para hablaros de la historia detrás de los originales diseños del Macintosh y de cómo surgieron.

martes, 5 de noviembre de 2019

Análisis en profundidad de iOS 13.2: Hay que actualizarlo

Ya está aquí iOS 13.2 y al parecer se trata de otra actualización de urgencia más. Apple no está pasando ni de lejos por su mejor momento, desde la llegada de iOS 13 ya son 5 las actualizaciones recibidas por el iPhone y todas ellas se han tratado de actualizaciones de urgencia en las que no se han solucionado algunos problemas importantes sino que se han introducido algunos nuevos. A pesar de las circunstancias en las que ha llegado esta actualización incorpora interesantes novedades. Actualmente iOS 13.2 está disponible para todos los modelos de iPhone comprendidos entre el 6s y el modelo más actual de la gama y para el iPod Touch de séptima generación.

Hace unos días os hablábamos de los problemas de cobertura y de batería que estaban experimentando los dispositivos con iOS 13.1.2 e iOS 13.1.3. Con la llegada de esta actualización no solo no se han solucionado estos problemas sino que han surgido otros nuevos. Uno de los más graves provoca el brickeo de Homepod, esto ocurre al utilizar la nueva versión de audiosOS que al conectarse a los altavoces rompe la conexión con Apple Music. Al intentar restaurar la conexión los Homepod quedan atrapados en un boot loop. Por suerte para los propietarios de Homepod Apple ya ha emitido un comunicado al respecto y ha retirado la actualización de AudioOS hasta que logre solucionarse el problema. Los problemas en las aplicaciones de e-mail y mensajes todavía persisten. 

Figura 1: Nuevos emojis introducidos en iOS 13.2.

Ahora que ya os hemos hablado de lo malo que nos trae iOS 13.2 es hora de hablar de sus novedades. Para empezar se ha añadido Deep Fusion para todas las variantes del iPhone 11, se ha cambiado la resolución de video de la aplicación de la cámara, se han añadido más de 70 emojis y soporte para los AirPods Pro. Homekit ha habilitado routers para controlar dispositivos domésticos conectados a internet y ha añadido a funcionalidad de Secure Video para encriptar los videos grabados por las cámaras de seguridad. En cuanto a Siri ahora puede leerte los mensajes a través de los AirPods y ha añadido nuevos ajustes de privacidad desde los que se puede borrar su historial de búsqueda y configurarla para que no almacene las interacciones que hagamos con ella.

Figura 2: Algunos de los fallos de WebKit resuentos en la actualización.

En cuanto a la seguridad, Apple ha publicado en su página web un listado en el que aparecen 26 de las vulnerabilidades resueltas en esta actualización, 14 de las cuales son relativas a WebKit. A continuación os hacemos un breve listado de algunos de los otros fallos solucionados:

  • Se ha solucionado un fallo que no mostraba el teclado al utilizar la barra de búsqueda.                      
  • Se ha solucionado un fallo que hacía que no funcionase la función de autocompletar en apps de terceros.                                                                                                                                               
  • Se ha arreglado un problema que hacía que a veces no funcionase la opción de deslizar para volver al menú en el iPhone X.                                                                                                                 
  • Se ha solucionado un problema que hacía que al recibir mensajes se mostrase el número de teléfono y no el nombre del contacto guardado.                                                                                     
  • Se ha mejorado el funcionamiento de AssistiveTouch para activar App Switcher.                              
  • Se ha resuelto un fallo que hacía que en algunas ocasiones las notas guardadas no apareciesen.             
  • Se ha arreglado un fallo en la app de contactos que hacía que al acceder a ella se mostrase siempre el último contacto abierto.                                                                                                            
  • Se ha solucionado un fallo que hacía que no se completasen correctamente los Backups desde la opción “Backup Now” de la aplicación de Ajustes

Ahora ya sabes cuales son todas las novedades que incorpora iOS 13.2, así que no esperes y actualiza tu dispositivo, ya que es importante tener el dispositivo actualizado siempre.

domingo, 3 de noviembre de 2019

Nuevos problemas en iOS 13 afectan a la velocidad de la carga inalámbrica

El lanzamiento de iOS 13 ha sido uno de los lanzamientos más esperados de este año, sin embargo ha resultado ser uno de los lanzamientos más caóticos para la empresa californiana. Con varios bugs desde su lanzamiento, el sistema operativo ya ha recibido tres actualizaciones en menos de dos semanas y a pesar de ello todavía le quedan pequeños fallos y algunos aspectos por pulir. En el día de hoy os hablaremos de uno de los últimos problemas que han surgido con las últimas actualizaciones de iOS 13. El problema en cuestión afecta a todos los usuarios de iPhone e iOS 13 o versiones posteriores.

Un estudio realizado por ChargerLab ha revelado que Apple está reduciendo el rendimiento de los cargadores inalámbricos fabricados por otras empresas en los iPhones que corren iOS 13. Por el momento Apple no ha querido explicar que puede estar causando esta pérdida de rendimiento a los fabricantes, haciendo que varios clientes estén pagando de más por cargadores inalámbricos que no funcionan correctamente. Según el estudio llevado a cabo por ChargerLab se mostró que algunos cargadores de distintos fabricantes que garantizaban 7.5 W de carga debido a la actualización de iOS 13 solo podían operar a 5 W, lo que supone una pérdida del 30% de la velocidad de carga. Por ejemplo, un iPhone 11 ejecutando la primera versión de iOS 13 debería alcanzar el 80% de su carga en un periodo de 2 horas. Tras la actualización a iOS 13.1 se ha podido comprobar que utilizando el mismo cargador durante el mismo periodo de tiempo la carga solo ha ascendido hasta un 55%, una diferencia más que considerable. Tras la actualización a iOS 13.2 la perdida de rendimiento ha persistido y Apple todavía no ha dado una explicación oficial al respecto.

Figura 1: Estación de carga inalámbrica para iPhone y Apple Watch.

Según una fuente interna cualquier proveedor cuyos dispositivos sean completamente compatibles con las especificaciones del sistema de carga Qi contaran con los 7.5 W de carga, sin embargo la compañía no ha compartido cuales con esas especificaciones con los fabricantes haciendo que sus productos no puedan garantizar potencias de cargas superiores a 5 W. El problema en cuestión fue descubierto por el equipo de pruebas de ChargerLab, también pudo comprobar que los cargadores de algunas compañías como Belkin, Mophie o Anker funcionaban correctamente, esto se debe a que cumplen con la regulación de voltaje de frecuencia fija recomendada por Apple. Esta situación es bastante curiosa ya que Apple canceló su proyecto de carga inalámbrica (Airpower) durante el año pasado y no hay indicios de que planee el lanzamiento de una estación de carga inalámbrica ni nada similar.

jueves, 31 de octubre de 2019

Surgen nuevos problemas de batería y cobertura en iOS 13.1.3

El año pasado con el lanzamiento de iOS 12 muchos usuarios reportaron un problema en la duración de la batería de sus dispositivos, algo que Apple acabó solucionando a través de una serie de actualizaciones de software. Apenas un año después y con la llegada de iOS 13 la historia parece estar repitiéndose. Hace unos días se publicó la versión 13.1.3 de iOS y desde ese momento son numerosos los usuarios que no han dudado en contactar con el soporte de Apple vía Twitter para reportar problemas en la duración de su batería.

Al parecer con la llegada de iOS 13.1.3 la batería de los iPhone puede llegar a agotarse en tan solo 3 horas, algo preocupante si tenemos en cuenta que realizando un uso normal del dispositivo antes de la actualización la duración de la batería podía alcanzar sin problema las 18 horas. Este fallo podría deberse a la realización de tareas en segundo plano, de hecho se ha podido comprobar que algunos módulos relativos a la localización se activan cuando no son necesarios y sin el consentimiento del usuario. Otro de los problemas que han surgido con la llegada de esta actualización es la pérdida de cobertura, al parecer algunos dispositivos son incapaces de detectar las redes 4G impidiendo la realización de llamadas. Al reiniciar los dispositivos la conexión parece haberse reestablecido pero tras unos 15 o 20 segundos el problema surge de nuevo.

Figura 1: Aviso de batería baja en iPhone.

Desde la página de soporte de Apple se admite que es posible que el problema se trate de un fallo de software y se proponen una serie de posibles soluciones en caso de que no fuese así. La primera de ellas es el reinicio del dispositivo, en caso de que esto no funcione Apple explica cómo hacer un reinicio forzado en todos aquellos dispositivos que soportan iOS 13. Si el segundo método tampoco funciona Apple recomienda realizar una restauración del sistema a través de iTunes utilizando un ordenador. Por último se explica que a partir de un determinado número de ciclos de recarga la batería del dispositivo se verá mermada y se facilita una serie de consejos con los que alargar la duración de tu batería. Evidentemente las soluciones propuestas por la compañía no han sido muy bien recibidas por la comunidad ya que el problema está afectando también al nuevo iPhone 11 y sus diferentes versiones lo que deja claro que se trata de un problema de software que tendrá que solucionarse a través de una actualización.

martes, 29 de octubre de 2019

iOS 13.1.2 sigue causando problemas a los usuarios de iPhone

Desde el lanzamiento de iOS 13 Apple no ha parado de enfrentarse a numerosos problemas que ha tratado de abordar por medio de actualizaciones de software. A pesar de llevar tres actualizaciones relámpago los problemas con el nuevo sistema operativo persisten haciendo que muchos usuarios hayan decidido permanecer en la última versión de iOS 12 hasta que Apple logre solucionarlos definitivamente. A lo largo de la última semana se han dado a conocer nuevos problemas en iOS 13, algunos de ellos bastante graves.

El mayor problema conocido hasta la fecha afecta a las llamadas telefónicas. Al parecer son varios los usuarios de iPhone que están experimentando caídas del servicio durante los primeros minutos de sus llamadas. A parte de ser un problema para los usuarios comunes de iPhone esto también puede afectar directamente a numerosas empresas que utilizan dispositivos de Apple. A parte de las molestias causadas por una llamada interrumpida un problema así podría afectar a la imagen de la compañía. El problema no tardó en darse a conocer a través de la red social Twitter, donde varios usuarios con el mismo problema no dudaron en pedir explicaciones y cargar contra la cuenta de soporte de Apple.

Figura 1: Llamada en iOS 13.

Con este tipo de acciones los usuarios ya han forzado a Apple a lanzar actualizaciones fantasma (de urgencia) en otras ocasiones, estas actualizaciones en la mayoría de los casos resultan ser un arma de doble filo ya que aunque se utilicen para solucionar una vulnerabilidad o un fallo grave tienden a incluir otros fallos. Actualmente se sabe que la beta de iOS 13.2 también se encuentra afectada por este problema, lo que sugiere que Apple puede estar trabajando en solucionar problemas mayores. Un iPhone que no puede funcionar como teléfono es sin duda un problema bastante grave, por eso mismo Apple ha habilitado una página de soporte en la que ofrece posibles soluciones al problema por lo menos hasta que este pueda resolverse definitivamente.

viernes, 25 de octubre de 2019

Una página falsa de jailbreak hace de señuelo para atraer usuarios de Apple hacia una estafa

Hace unos días se ha sabido de la existencia de un sitio web fraudulento que utiliza como gancho la posibilidad de hacer jailbreak a los iPhone. Algunos cibercriminales están aprovechándose de uno de los últimos bugs encontrados (que garantiza la posibilidad de realizar jailbreak a cualquier dispositivo con chip A11 o inferior) para crear páginas web fraudulentas en las que ofrecer a los usuarios de iPhone la posibilidad de hacer jailbreak, los investigadores han descubierto que la mayoría de estas páginas conducen a un fraude. El jailbreak es un método para escapar a las limitaciones que impone Apple en sus dispositivos.

Esto lo convierte en una práctica bastante atractiva para algunos usuarios de iPhone que quieren instalar código personalizado, añadir algunas características o realizar investigaciones de seguridad fuera del ecosistema de Apple. El fraude se centra en la vulnerabilidad checkm8 la que se dio a conocer hace unas semanas, que afecta a cientos de millones de iPhones y que no puede ser arreglada. La página fraudulenta en cuestión ofrece a los usuarios la posibilidad de realizar jailbreak en sus dispositivos descargando checkra1n, un nuevo jailbreak que no tardará mucho en lanzarse públicamente. La página fraudulenta (checkrain[.]com) se registró apenas 24 horas después de la aparición de la página web legítima (checkra1n[.]com), Sin embargo, a diferencia del sitio web real, el falso no descarga el jailbreak, en su lugar trata de engañar al usuario para realizar pagos en un click, una técnica común en los fraudes publicitarios en línea.

Figura 1; Boton de descarga de Checkra1n.

Para engañar mejor a las víctimas la página asegura estar trabajando con algunas personalidades en el mundo del jailbreak como Coolstar o el integrante de Google Project Zero Ian Beer. En la página aparece un botón que al pulsarlo supuestamente descarga la aplicación desde la que se realizaría el jailbreak, sin embargo descarga un perfil de configuración malicioso con el que se pueden apuntar dispositivos a servidores infectados o instalar certificados. Por suerte la página también contiene un par de pistas que la delatan, como el asegurar que el jailbreak funciona en todos los dispositivos que corran con chips comprendidos entre el A5 y el A13 cuando checkm8 solo afecta a los dispositivos con chips desde el A5 al A11. Otra de las pistas es que la página asegura al usuario la posibilidad de instalar el jailbreak sin utilizar ordenador cuando para explotar checkm8 es necesario conectar el dispositivo a un equipo en modo DFU usando un cable USB de Apple.


Si las pistas mencionadas anteriormente no alertan al usuario del fraude lo que sucede es lo siguiente. Una vez descargada e instalada la aplicación el icono de checkra1n aparece en el teléfono del usuario. El icono parece una aplicación para el usuario, pero en realidad es un marcador de página web. Cuando el usuario hace clic en el icono, una página web se carga en pantalla completa (simulando ser una app) y se producen múltiples redirecciones hasta llegar al App Store, donde pide a los usuarios que descarguen una aplicación llamada "Pop" (una aplicación de máquina tragaperras). La página web dice a los usuarios que se diviertan con la aplicación de juegos durante siete días para asegurarse de que su jailbreak se realiza correctamente. Este sitio web malicioso te conduce a un fraude pero la misma técnica puede ser utilizada con propósitos peores como la instalación de malware o softwares MDM (Mobile Device Management) en nuestros dispositivos.

lunes, 7 de octubre de 2019

¿Qué trajo iOS 13.1 e iPadOS 13.1? ¿Qué ha dado problemas?

Apple ha lanzado iOS 13.1 y su respectiva versión de sistema operativo para tablet, iPadOS 13.1 ya disponibles para descargar. Esta actualización ha llegado tan solo 5 días después del lanzamiento de iOS 13 para iPhone e iPod Touch. Este lanzamiento ha sorprendido a mucha gente ya que la empresa californiana anunció que tanto iOS 13.1 como iPadOS 13 estarían disponibles a partir del 30 de septiembre mientras que se ha adelantado su lanzamiento casi una semana. Si estás interesado en actualizar tu iPhone o iPad a su última versión solo tendrás que irte a la sección “Actualización de Software” en tu dispositivo y descargártela. También puedes actualizar tus dispositivos automáticamente a través de iTunes o descargando la IPSW.

En cuanto a iOS 13.1 la actualización no incluye tantas novedades como iPadOS 13 ya que la mayoría de novedades importantes se introdujeron en el lanzamiento de iOS 13. Las principales novedades de esta actualización son las siguientes: Nueva función de automatización de Shortcuts, la posibilidad de compartir tu ubicación en Apple Maps, nueva función para establecerte metas en la aplicación de Apple Books. También se ha mejorado la codificación HEVC y se ha añadido soporte para el chip U1 en el iPhone 11, iPhone 11 Pro e iPhone 11 Pro Max. Se ha actualizado la fuente de la página de ajustes, las aplicaciones en fase beta aparecerán con un icono naranja. Por último se han añadido nuevos iconos para Homekit.

Figura 1: Las nuevas actualizaciones de Apple.

En la primera versión de iPadOS las novedades son bastantes, por primera vez se ve el dark mode en un iPad además de la función de doble pantalla, otras novedades importantes son las siguientes: Se ha rediseñado la pantalla de inicio haciendo más pequeños los iconos de las apps para darle un aspecto más limpio, se ha añadido una función de escritorio para Safari que incluye un gestor de descargas, se ha mejorado la latencia para el Apple pencil y se han añadido la opción de seleccionar toda la página. Se ha rediseñado la aplicación de archivos y se han añadido nuevos shortcuts y soporte para discos duros externos. Tambien se ha añadido Singn in with Apple y se ha acelerado la velocidad del Face ID y del lanzamiento de aplicaciones (se lanzan hasta 2 veces más rápido que antes). Se ha añadido Apple Arcade y diversas mejoras en Siri. Ahora es posible compartir el audio con los Airpods y se han añadido nuevos stickers y memojis personalizables.

jueves, 3 de octubre de 2019

Se lanza iOS 13.1.2 e iPadOS 13.1.2 para seguir solucionando pequeños fallos en iOS 13

Apple ha lanzado iOS 13.1.2 para todos los modelos compatibles con la actualización, esta nueva actualización de seguridad llega tan solo unos días después del lanzamiento de la primera revisión de seguridad de iOS 13. Con el lanzamiento de iOS 13.1.1 e iPadOS 13.1.1 Apple solucionó un bug que estaba permitiendo a los teclados de terceros ganar acceso completo al dispositivo sin solicitar al usuario ninguna clase de permiso, también se aprovechó la actualización para solucionar fallos menores y añadir mejoras de rendimiento. A pesar de ello un desarrollador ha compartido un exploit que aparentemente persiste tras las actualizaciones y que abriría la posibilidad de realizar un jailbreak en los dispositivos que montan el chip Biónico A11

Según el registro de la actualización iOS 13.1.1 estaba enfocada a solucionar unos fallos que podían afectar a la función de restauración del dispositivo a través de un backup, la actualización también solucionaba un pequeño problema de exceso de consumo de la batería y un problema relativo a las sugerencias de Safari que se volvían a activar tras apagarlas. Por último la actualización solucionó un problema solo presente en los iPhone y que afectaba al reconocimiento de órdenes para Siri y la función de recordatorios que se veía afectada por problemas de sincronización. En cuanto al registro de cambios de iPadOS 13.1.1 se mencionaba la resolución de varios bugs y la realización de mejoras de rendimiento para los nuevos iPad. Pero sin duda el mayor de los cambios es el relativo al problema mencionado anteriormente con los teclados fabricados por terceros.

Figura 1: Actualización de iOS 13.1.2

Con la llegada de iOS 13.1.2 e iPadOS 13.1.2 se ha seguido trabajando en pulir pequeños detalles y solucionar algunos fallos menores, de hecho es sorprendente que Apple haya hecho dos actualizaciones de este tipo con tan poco tiempo de diferencia. Las novedades introducidas en iPadOS 13.1.2 e iOS 12.1.2 han sido la solución de un fallo en la cámara que mostraba la pantalla en negro y hacía necesario su reinicio, un fallo qué impedía que la linterna se encendiese en algunas ocasiones. También se ha solucionado un problema relacionado con la barra de progreso de iCloud Backup, que permanecía en pantalla tras realizar un backup exitoso, problemas asociados a la perdida de los datos de calibración de la pantalla, un fallo que hacía que no funcionasen los Shortcuts en Homepod y problemas a la hora de conectar los dispositivos al bluetooth del ciertos coches.

lunes, 30 de septiembre de 2019

Fue Noticia en seguridad Apple: del 16 al 30 de septiembre

Comienza el otoño y en Seguridad Apple seguimos trabajando para traeros algunas de las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el martes 17 avisándoos de que Apple ha dejado de firmar iOS 12.4 justo después de parchear un importante bug.

El miércoles 18 os contamos cómo iOS 13 notificará a sus usuarios cuando haya aplicaciones realizando acciones sospechosas.

El viernes 20 os enseñamos cómo podéis acceder a los contactos de un iPhone con iOS 13 saltándoos la pantalla de bloqueo.

El sábado 21 ahondamos un poco en la historia de Apple para contaros cómo Steve Wozniak gastó una broma con el ordenador “Zaltair” durante la presentación del Apple II.

El lunes 23 os contamos cuales son las mejoras de seguridad y privacidad incorporadas por iOS 13 y Android 10.

El martes 24 os hablamos del creciente mercado de los exploits para iOS y las razones de su gran crecimiento durante los últimos años.

El miércoles 25 os explicamos como un fallo en un programa de la empresa AVID ha dejado fuera de juego casi todos los MacBook Pro de Hollywood.

El jueves 26 os contamos la percepción que tiene una alta directiva de Apple acerca de las criptomonedas y del potencial de las mismas.

Finalmente, el sábado pasado hablamos sobre Joanna Hoffman, la mujer que no temía a Steve Jobs y su contribución al proyecto Macintosh.

Esto es toda la actualidad del mundo Apple por estas dos semanas. Seguiremos informando de todo lo que suceda en el mundo de la manzana mordida. 

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares