Menú principal

Mostrando entradas con la etiqueta iPhone 4S. Mostrar todas las entradas
Mostrando entradas con la etiqueta iPhone 4S. Mostrar todas las entradas

martes, 8 de octubre de 2019

Esta es la razón por la que Apple no podrá parchear Checkm8

Hace cosa de una semana, el investigador de seguridad conocido como axi0mX publicó en su cuenta de Twitter el descubrimiento de un nuevo exploit para iOS 13 con el que se podía realizar jaibreak a todos los modelos de iPhone desde el 4s hasta el iPhone X  (solo los modelos con chip A12 o A13 no son vulnerables). El exploit en cuestión recibe el nombre de Checkm8 y actúa sobre la memoria de arranque de los dispositivos, esta memoria de solo lectura hace que sea imposible para Apple solucionar este problema ya que se trata más bien de un problema de hardware y no puede solucionarse con una actualización convencional.

Durante la historia de iOS han ido apareciendo numerosas vulnerabilidades, algunas de las cuales han abierto la posibilidad a jailbreaks (en algunos modelos o versiones concretas) pero nunca se había descubierto una vulnerabilidad que afectase a tal variedad de dispositivos y versiones del sistema operativo. Al contrario de lo sucedido en otras ocasiones, una actualización de seguridad no puede solucionar el problema causado por Checkm8. Como una actualización de firmware no puede actuar sobre la memoria de arranque del iPhone Apple no podrá hacer nada al respecto. En el video publicado por axi0mX en Twitter se puede observar como arranca un iPhone X en modo DFU (Device firmware Upgrade) y tarda apenas 2 segundos en realizarle el jailbreak.

Figura 1: Tweet de axi0mX.

Por el momento el investigador solo ha publicado el exploit (y no el jailbreak) en su GitHub  pero para sacarle el máximo partido es necesario tener acceso físico al dispositivo para conectarlo a un ordenador y trabajar desde ahí. El desarrollador también ha explicado que la vulnerabilidad no es suficiente por si sola para instalar malware de forma permanente en los dispositivos y que para que el jailbreak sea permanente es necesario aplicarlo cada vez que se reinicie el equipo. Según axi0mX el riesgo que supone este exploit para los usuarios depende de la antigüedad de su dispositivo, ya que los dispositivos que no cuenten con Secure Enclave no ofrecerán ninguna clase de resistencia al intentar acceder a sus datos. Por suerte para los propietarios de dispositivos más modernos con Secure Enclave es necesario utilizar un código PIN para acceder a los datos ya que esta función depende de otro subsistema dentro de iOS.

martes, 15 de agosto de 2017

Phoenix: Un nuevo Jailbreak para iOS 9.3.5

Una nueva herramienta de Jailbreak ha sido liberada. La herramienta se llama Phoenix y hace posible que los usuarios del sistema operativo de iOS 9.3.5 puedan realizarle Jailbreak a su dispositivo. Phoenix es capaz de hacer un semi-jailbreak a un iPhone de 32 bits. Aunque esta versión no significa mucho en el mundo del Jailbreak, debido a que es para una versión de iOS antigua, para aquellos que están en dichas versiones será una gran noticia. De forma similar a otros Jailbreak, como Yalu102, Phoenix es semi-tethered. Esto quiere decir que el usuario deberá iniciar una aplicación para activar el Jailbreak en cada reinicio. 

Esta no es una situación ideal, sin embargo es mucho mejor que un Jailbreak de tipo tethered, el cual requiere que los usuarios conecten el dispositivo a un equipo para la activación después de cada reinicio. La herramienta Cydia Extender no funciona en iOS 9, por lo que los usuarios que no tienen una cuenta de desarrollador de Apple pagada tendrán que cargar la aplicación de Jailbreak cada semana para mantener el Jailbreak funcional. Los dispositivos que pueden aprovechar este Jailbreak incluyen iPhone 4S o anterior, iPod Touch de quinta generación o anterior, iPad de tercera generación o anterior y mini iPad.

Figura 1: Phoenix Jailbreak para iOS 9.3.5

A continuación, mostramos las instrucciones para llevar a cabo la descarga e instalación de Phoenix. En primer lugar, hay que descargar el IPA
  • Descargar Cydia Impactor.
  • Conectar el dispositivo a su equipo.
  • Iniciar Cydia Impactor y arrastrar el IPA al campo superior.
  • Introducir credenciales del Apple ID
  • En el dispositivo ir a Configuración - General - Administración de dispositivos y darle a confiar en el certificado.
  • Ejecutar la aplicación y presional sobre "Preparar para Jailbreak".
  • Habrá un respring. Después, iniciar Cydia desde la pantalla de inicio.
  • Cada vez que se reinicie el dispositivo, se debe abrir la aplicación de nuevo y pulsar en "Kickstart Jailbreak".
  • Cuando la aplicación caduque, vuelva a instalarla con Cydia Impactor.
Los usuarios que quieren hacer este tipo de procesos con sus dispositivos lo deberán hacer bajo su propia responsabilidad. Como se ha comentado en un gran número de artículos, realizar este proceso conlleva una serie de riesgos, inlcuidos los de seguridad. 

miércoles, 10 de mayo de 2017

Los gerentes podrían ser las fuentes de leaks en las fábricas dónde se hace el nuevo iPhone

El iPhone es, sin lugar a la duda, uno de los productos más buscados en todo el mundo. Lo que queda claro es que el nuevo iPhone, sea el 8 o el 7S es objeto de deseo para muchos y está en el punto de mira de las filtraciones. Los trabajadores de la fábrica dónde se está llevando a cabo el nuevo iPhone en China saben de esto y, en ocasiones, son tentados con dar detalles o filtrar imágenes. Esto ha ido ocurriendo a lo largo de la historia, aunque sin olvidar casos como el del ingeniero de Apple que se olvidó un iPhone 4S en un bar antes de que este estuviera en el mercado. Hace poco hablamos de esto en un artículo detallado.

Deijan Zeng, un estudiante graduado por la NYU trabajó encubierto en una fábrica de iPhone en Shanghai durante seis semanas y explica lo que la fábrica hace para evitar fugas de información respecto a este producto. Mientras continuaban produciendo el iPhone 6, las nuevas instalaciones y la infraestructura para llevar a cabo el iPhone 7 se mantuvo oculta y con acceso restringido a empleados. Los trabajadores fueron transladados fuera de la instalación, a otro edificio, de modo que la línea de ensamblaje se pueda configurar antes de que los empleados volviesen. Zeng señaló que los gerentes podían llevar su teléfonos en las fábricas, por lo que, ellos serían las fuentes de filtraciones de los próximos iPhone. Esto es algo impactante, ya que parece, que ellos podrían ser las fuentes de información encubierto. 

Figura 1: Cadena de montaje del iPhone en la fábrica en China

En términos de seguridad y prevención de robo de iPhone, los trabajadores recibieron un vestuario, dónde tenían que dejar sus teléfonos y todos los objetos de metal, mientras que se cambiaban de atuendo. Se implementaron y repartieron tarjetas especiales, pasando por el reconocimiento facial y la entrada con doble detector de metales para aumentar aún, si cabe, más la seguridad. Lo que está claro es que la seguridad en la producción para evitar filtraciones entre el iPhone 6 y el 7 subió de forma importante.

lunes, 28 de diciembre de 2015

Mac OS X 10.11 FTS Deep Structure Buffer Overflow

Cada vez es más fácil encontrarse con información sobre vulnerabilidades en sistemas OS X. Esta afirmación es algo bueno, ya que significa que hay muchos investigadores probando las profundidades del software de la empresa de Cupertino. Hace unos días hablamos de los Security Update que había liberado Apple, además de la salida de la nueva versión de OS X El Capitan 10.11.2. Vimos que se parchearon más de 50 vulnerabilidades, pero echando un ojo por packetstorm o exploit-db se puede encontrar una pequeña prueba de concepto de la vulnerabilidad CVE-2015-7039.

La prueba de concepto que se menciona trata de un buffer overflow en el sistema de archivos por una vulnerabilidad en la librería FTS. El principal problema se produce cuando se crea la jerarquía del sistema de ficheros de manera recursiva, también denominada en profundidad. El comportamiento inesperado de muchos programas y la escritura en memoria no válida es un problema interesante como menciona el descubridor de la vulnerabilidad Maksymilian Arciemowicz de CXSecurity.

La prueba de concepto que se presenta en exploit-db por el investigador es sencilla. En primer lugar crea un directorio dentro de otro hasta 1024 veces, para posteriormente volver hacia el punto inicial, es decir, se vuelve desde el directorio 1024 creado hacia atrás. Tal y como se puede ver en la imagen los códigos de bash son sencillos. Después se lanza un ls recursivo ejecutando 10 veces y como se puede ver hay segmentation fault. El crasheo parece aleatorio. El investigador hace pruebas con lldb y valgrind y la conclusión es que parece un buffer overflow en la función memmove(), cuyo código puede encontrarse en el dominio Open Source de Apple

Figura 1: PoC de CVE-2015-7039

El software afectado por esta vulnerabilidad son los comandos de Mac OS como ls, find o rm. El dispositivo iPhone 4S y posteriores, el reloj de Apple, el Apple TV y, también como menciona el investigador, probablemente más. Se recomienda actualizar todos los dispositivos reflejados anteriormente. Estaremos atentos a la posibilidad salida de un exploit público para la vulnerabilidad comentada.

miércoles, 15 de octubre de 2014

Disponible Latch for iOS 1.5 con soporte de Touch ID

Esta semana, como parte de los preparativos del Security Innovation Day 2014 que podréis seguir por streaming o por Twitter mediante el hashtag #SID2014 se ha publicado la nueva versión de Latch for iOS en su versión 1.5.0. En esta nueva release se han implementado nuevas funcionalidades que aumentan las posibilidades de la herramienta tanto para los usuarios como para los desarrolladores que la implementen en sus sistemas. Las novedades de Latch abarcan todos los aspectos de la herramienta a nivel usuario y a nivel empresa.A continuación se enumera un resumen de las mejoras que la nueva versión de la app proporciona al usuario.

  • Posibilidad de reordenar y renombrar los servicios y operaciones que tengamos dados de alta en la aplicación.
  • Autobloqueo por uso.
  • El proveedor del servicio puede deshabilitar la utilización de contraseñas de un solo uso
  • Touch ID disponible para autenticarnos en la cuenta de Latch y poder gestionar tanto cuentas de servicios como operaciones.
Reordenar y Renombrar Servicios en la app de Latch

La posibilidad de reordenar y renombrar servicios ayudará a que el usuario tenga un control de gestión en Latch. Esta funcionalidad permite que el usuario pueda identificar y configurar sus servicios más críticos por orden dentro de la aplicación. Como se puede ver en la imagen, simplemente con pulsar sobre el título de la app o de la operación se puede renombrar.

Figura 1: Personalización de un servicio
Autobloqueo por Uso

El autobloqueo por uso permite al usuario activar Latch, una vez que se ha entrado a la sesión. En otras palabras, si indicamos que una cuenta u operación tenga autobloqueo por uso, cuando entremos con nuestro usuario y contraseña, automáticamente la cuenta se bloqueará, para que cuando salgamos de la sesión, nuestra identidad digital quede protegida.

Figura 2: Autobloqueo por uso

El Touch ID en Latch para iOS 8

En esta nueva versión se ha añadido la posibilidad de acceder a las cuentas de Latch a través del Touch ID de iOS 8. Esto lo podemos utilizar como segundo factor, ante la ausencia de un passcode en el terminal iOS. Para habilitar esta funcionalidad dentro de la cuenta de Latch accedemos a las opciones en la parte derecha superior. En la parte de configuración podemos visualizar diferentes opciones, entre ellas  la posibilidad de habilitar el Touch ID.

Figura 3: Configuración del Touch ID
Cuando el usuario cierra la aplicación y vuelve a entrar puede introducir usuario y contraseña, o utilizar Touch ID. Esto lo podrá realizar cuando se le indique al usuario que puede llevar a cabo esta acción con el mensaje que se puede ver en la siguiente imagen.

Figura 4: Touch ID solicitado en Latch para iOS

Para obtener la nueva versión de Latch para iOS se puede realizar a través de la App Store. Más novedades en el evento del día 16 de Octubre que Eleven Paths llevará a cabo denominado Security Innovation Day.  Nota, también está disponible la nueva versión de Latch para BlackBerry.

jueves, 18 de septiembre de 2014

Apple saca iOS 8 con Touch ID para apps, Kill Switch y 56 CVEs pero sin soporte para iPhone 4

Ayer Apple puso en circulación la esperada y anunciada versión de iOS 8 para los terminales iPhone 4S, iPhone 5, iPhone 5S, iPhone 5C y los recientemente anunciados iPhone 6 y iPhone 6 Plus, además de iPad, iPad Air, iPad mini e iPod Touch - el número de dispositivos con iOS cada día es mayor -. Entre las novedades del sistema operativo se encuentra la ya conocida de que las apps podrán hacer uso de Touch ID, como ya han implementado algunos desarrolladores. Además de esa característica, atendiendo a las demandas de cada vez más estados, se configura Kill Switch por defecto, impulsando de manera mucho más robusta Activation Lock.

Además de estas novedades ya conocidas, el sistema viene con Apple Pay en los terminales iPhone 6 y iPhone 6 plus haciendo uso de NFC, aunque ya se ha anunciado que, siguiente la misma política que se hizo con Touch ID, su uso para los desarrolladores está restringido por ahora. Parece que Apple quiere afianzar Apple Pay antes de abrir a los desarrolladores NFC.

Figura 1: Security Advisory de Apple iOS 8

A esta lista de cosas hay que añadir la larga lista de bugs de seguridad, un total de 56 CVEs que están descritos en el Security Advisory APPLE-SA-2014-09-17-1 iOS 8 que, esta vez sí, ha sido sincronizado con el lanzamiento de OS X Yosemite, atendiendo a la demanda de los investigadores de seguridad para que no de información de parches en OS X que afecten a iOS y viceversa. También se ha lanzado el Security Advisory de Apple TV 7, que como es sabido está basado en iOS y por tanto comparten bugs y parches.

lunes, 19 de mayo de 2014

Jailbreak para iOS 7.1.x: i0n1c y los Evad3rs ya lo tienen

Hace unas semanas hablamos de que ya existía un Jailbreak para iOS 7.1 en iPhone 4S, pero que otros modelos deberían esperar. Según informa Pod2g hace unos días, el Untethered Jailbreak iOS 7.1.x se reserva hasta que lleguen las primeras betas de iOS 8 para probar que sigue funcionando. El equipo de Evad3rs ha dejado claro que están trabajando en este Jailbreak que cuando salga iOS 8 la herramienta Evasi0n7 se actualizará para incluirlo. Realmente es lógico que no se quiera sacar a la luz, ya que el coste de llevar a cabo este tipo de descubrimientos es alto, y un exploit de este tipo puede perderse por precipitación. 

Dicho esto, ¿cuándo tendremos Jailbreak más o menos? Apple tiene programada la salida de iOS 8 para el día 2 de Junio, por lo que en apenas dos semanas podría salir a la luz el nuevo Jailbreak. El equipo de Evad3rs quiere esperar a realizar pruebas de su Jailbreak bajo las betas de iOS 8, por lo que si Apple no ha corregido los fallos en esta versión el Jailbreak seguirá valiendo. Es altamente probable que si Evad3rs no lo ha hecho público, Apple no pueda conocer el fallo de seguridad que provoca la posibilidad de realizar Jailbreak al dispositivo. 

Lo que si ha ocurrido es que i0n1c ha sacado a la luz una imagen en la que muestra un iPhone 5 con iOS 7.1.1 y con Jailbreak. Según comenta el propio hacker alemán dicho Jailbreak ha sido conseguido a través de una vulnerabilidad muy antigua y que es un exploit a nivel de kernel. Comenta que funciona en todos los modelos de iPhone y iPad y que sería cerrado por Apple fácilmente si lo conocieran. 

Figura 1: Foto del Jailbreak en iPhone 5 de i0n1c

Lo sorprendente es que i0n1c dispone de este exploit hace años y lo ha ido utilizando a lo largo del tiempo por lo que no hará público dicho exploit. Él habla de este Jailbreak como "su Jailbreak" y que lo guardará para él.  En definitiva, parece que los chicos de Evad3rs tienen un Jailbreak que esperarán a iOS 8 y que es altamente probable que una vez salga iOS 8 salga a la luz el nuevo exploit. Por otro lado, la historia de i0n1c es curiosa y es un claro ejemplo del poder que pueden tener algunas personas u organizaciones teniendo en su poder exploits no públicos y el daño que pueden hacer, o incluso el beneficio económico que pueden tener.

jueves, 17 de abril de 2014

Jailbreak para iOS 7.1 en iPhone 4S, iPhone 5 o iPhone 5S

¿Opciones de Jailbreak hay en iOS 7.1?
La actualización a iOS 7.1 supuso decir adiós a los bugs que se explotaban para hacer jailbreak a las versiones anteriores de iOS 7 con evasi0n7, y por supuesto a todas las posibilidades que acompañan al terminal en estado de jailbreak. El esfuerzo que invirtió Apple en cerrar todas las brechas que permitían esta escalada de privilegios fue notable, y aparentemente, la puerta del jailbreak se cerró definitivamente para los terminales más modernos.

Solo los iPhone 4 podrían continuar con un tethered Jailbreak basado en BootROM exploit. Sin embargo, a menos de tres meses de la presentación oficial de iOS 8, ha llegado a nuestros oídos una noticia sorprendente: ya es posible hacer jailbreak a la versión 7.1. Esto, que hasta hace poco era una utopía, es lo que asegura @iH8sn0w, autor del descubrimiento. Aunque aún no se saben los detalles, ni siquiera si es tethered o untethered, iH8sn0w afirma que es posible hacer jailbreak a un iPhone 4S.


Figura 1: Jailbreak en iOs 7.1 con un iPhone 4S

A pesar de tratarse de una buena y esperanzadora noticia para todos los usuarios de jailbreak que lo necesitan para realizar auditoría de apps, análisis forense de terminales móviles como se explica en el libro de Hacking iOS, ih8sn0w ha aclarado que no trabajará en un exploit para iPhone 5 o iPhone 5S, debido a la proximidad de la nueva versión de iOS. Invertir tiempo y esfuerzo en una versión que en breve quedará obsoleta no parece rentable. Así pues, no habrá un jailbreak público de iOS 7.1 y se quedará en lo que es ahora, una prueba de concepto.

Pero también hay un lado positivo. Resulta obvio que, a pesar de sus esfuerzos, Apple no ha sido capaz de cerrar todas las vías de acceso a su sistema operativo, y es más que probable que la comunidad de hackers consiga, más pronto que tarde, vulnerar iOS 8. Habrá que estar atentos. Por otro lado, que exista este exploit y no sea público, hace que se convierta en algo muy valioso y por el que mucha gente pagaría mucho dinero.

lunes, 23 de diciembre de 2013

evasi0n7: El Jailbreak para iOS 7 a iOS 7.0.4 de evad3rs

Ayer domingo se publicó evasi0n7, la herramienta para hacer Untethered Jailbreak en todos los dispositivos que tengan instalada una versión de iOS 7.0 a iOS 7.0.4, esta vez según anuncian en la web, para todos los terminales iPhone, iPad, iPad mini o iPod Touch, por lo que estará para todo el mundo. 

Figura 1: evasi0n7 de evad3rs

La herramienta está disponible para sistemas operativos Windows y para sistemas operativos Mac OS X, y es tan fácil de manejar como dar al botón jailbreak con el terminal conectado y desbloqueado. Por supuesto, se recomienda hacer una copia de seguridad previamente y viene sin garantías.

Figura 2: evasi0n7

La herramienta para Mac OS X está alojada en Mega, y ocupa 29.1 MB, por lo que si la quieres conseguir, en unos segundos estará en tu sistema operativo.

Figura 3: evasi0n7 para Mac OS X en Mega

Una vez que la tengas allí, recuerda que si tienes GateKeeper activado deberás ir a las opciones se Seguridad de las Preferencias del Sistema y ejecutar desde allí la aplicación evasi0n7.

Figura 4: Ejecución de evasi0n7 con GateKeeper en OS X 10.9.1 Mavericks

Esta versión del jailbreak ha salido 3 meses después de que saliera la nueva versión del sistema operativo y  justo cuando Apple ha pasado la nueva compilación de iOS 7.1 beta a los desarrolladores, donde no sabemos si irá o no incluido algún parche que evite el jailbreak. Hay que recordar que hace poco hablábamos de la polémica que se generó con el supuesto "robo" de uno de los exploits de los evad3rs que podría haber acabado en manos de Apple. Si vas a hacer jailbreak, te conviene saber más sobre los riesgos de seguridad y sus características, por lo que te recomendamos la lectura del libro de hacking iOS: iPhone & iPad.

Actualización: Parece que esta versión del jailbreak, además de Cydia instala Taig, una app para el mercado Chino que da acceso a un montón de apps piratas que es llevada por una compañía China que puede haber pagado 1.000.000 USD, lo que ha generado una gran controversia. Os contaremos más cuando estudiemos el tema.

martes, 10 de diciembre de 2013

Jailbreak para iOS 7 en iPhone 4S, iPhone 5, iPhone 5S/5C

Ya han pasado más de dos meses desde que iOS 7 hiciera su aparición en el mercado solucionando 80 CVEs de seguridad con respecto a la versión anterior del sistema operativo. Desde entonces se han oído muchas especulaciones y algún bug - más de funcionalidades concretas o de fallos con el bloqueo del passcode - pero ninguno de ellos ha llevado a que se tenga disponible una versión funcional de Jailbreak para iOS 7 en ninguna de las modalidades conocidas como tethered o untethered

Para conseguir acelerar el proceso de creación de un Jailbreak para iOS 7 se ha puesto en marcha una iniciativa de crowdfunding que permita recoger fondos y premiar a la persona o grupo que consiga un Jailbreak funcional para iOS 7 que de soporte a las versiones de iPhone 4S, iPhone 5, iPhone 5S & iPhone 5C en la web isiOSjailbrokenYet.com, donde por el momento han recaudado 6.600 USD.

Figura 1: Proyecto is iOS Jailbroken Yet?

Esta iniciativa, como bien recoge Yoya Silva en SecurityByDefault, ha generado mucha polémica entre la comunidad de jailbreakers, donde el propio Saurik, creador de Cydia, ha mostrado su malestar por convertir algo que ha hecho la comunidad por diversión y libertad en un negocio donde además, una de las promotoras del proyecto es además la dueña de la web de crowdfunding que se lleva un 5% de lo donado. El siguiente es un comentario de Saurik en Reddit explicando su visión:
"The primary problem I have with this website is that it attempts to change the dynamics from one of "people who do things that are fun to make devices more open" to one of "people who do things to win cash prizes". Meanwhile, it changes the dynamics in the minds of the people contributing: normally, people contribute after the fact to the teams that built something that they found of value; under the model of this website, people contribute ahead of time, and then hope that the thing that is released works for their specific device (or even "runs on their computer", etc.), and if it doesn't they are kind of out of luck. I've seen the effects of bounties in the Android ecosystem, and they are quite negative."
La verdad es que el trabajo de hacer un jailbreak es algo duro, y muchos piensan que debería estar premiado igual que lo está la búsqueda de vulnerabilidades por muchos fabricantes de software, así que también tiene mucha gente a favor de esta iniciativa. Hay que tener presente que parece que los ingenieros de Apple han hecho bien los deberes a la hora de auditar el código de iOS 7, ya que este año en la última Pwn2Own de Tokio ni siquiera se consiguió un control completo del dispositivos, y solo se dio un premio al 50% por los exploits de Mobile Safari.

viernes, 6 de diciembre de 2013

Tailandés electrocutado por cargador iPhone 4S no oficial

No es la primera vez que llegan este tipo de noticias por Internet y aquí mismo hemos hablado ya de otras víctimas electrocutadas con cargadores de iPhone no oficiales. El uso de este tipo de accesorios, que tienen un coste muy inferior a lo que cuestan los cargadores de batería certificados, no han pasado las pruebas de seguridad, y puede que alguno de ellos sea defectuoso y derive toda la electricidad de la línea de voltaje hacia el terminal iPhone. Esto, como se supone en el caso de este hombre tailandés encontrado electrocutado, puede generar una descarga eléctrica mortal a los usuarios cuando tocan el terminal estando conectado.

Figura 1: Terminal iPhone 4S y cargador no oficial que causó la muerte al hombre Thailandés

Para evitar esto, Apple introdujo en iOS 7 una verificación de seguridad que impide que el cargador funcione si no es un dispositivo autorizado, pero algunos fabricantes de estos cargadores no oficiales publicaron pruebas de concepto donde demostraban que eran capaces de saltarse esta verificación.

Figura 2: Detección de accesorio no oficial en iOS 7

Nosotros te recomendamos que tengas especial cuidado con este tipo de cargadores, que visto lo visto está claro que cierto riesgo de seguridad existe en su uso, así que ten cuidado.

lunes, 4 de noviembre de 2013

Análisis Forense judicial de terminal iPhone con Touch ID

Hasta que Apple introdujo Data Protection para cifrar el contenido del disco, realizar un análisis forense de un dispositivo iPhone original, iPhone 3G o iPhone 3GS era bastante sencillo. Bastaba con capturar los datos y analizarlos manualmente o con herramientas profesionales. Con la llegada de Data Protection, iOS 4.X y y los nuevos iPhone 4 hubo que buscar la manera de romper el cifrado para poder adquirir los datos y de trabajar con los discos cifrados. Por suerte, se descubrió el exploit de BootRom y se generaron las herramientas de iPhone Data Protection para poder gestionar el cifrado, lo que permitía el acceso al disco, la adquisición de evidencias y su posterior análisis de datos.

La cosa se complicó cuando Apple cerró el bug de BootRom y siguió manteniendo un cifrado robusto del terminal. Poder adquirir los datos de un iPhone 4S o un iPhone 5 exigía buscar otras formas menos directas, quedando las alternativas reducidas a:
1) Conseguir el passcode o que el terminal estuviera sin él
2) Conseguir el acceso al backup de iCloud mediante las claves de Apple ID
3) Conseguir acceso al equipo pareado donde estuviera el backup o desde el que conectar la herramienta
Si alguien hubiera sido lo suficiente paranoico como para tener un iPhone 4S o iPhone 5 con un passcode complejo sin jailbreak, al que no hubiera pareado ningún equipo para hacer backup, y que tuviera desactivada la opción de usar backup en Apple iCloud, lo único que queda es averiguar el passcode, o desistir. En el caso de los iPad apareció un curioso bug en el uso de teclados externos que abría una posibilidad para conseguirlo - siempre que el usuario no tuviera la opción de borrado de datos tras varios intentos fallidos -, pero para los iPhone 4S o iPhone 5 solo quedan trucos para saltarse el passcode y acceder parcialmente a los datos.

Figura 1: Desbloqueo de un iPhone5S por medio de una hella dactilar falsa y Apple Touch ID

Ahora, con iPhone 5S, si la persona tiene activada la opción de Touch ID, la fase de adquisición de datos en un proceso de análisis forense vuelve a ser una labor donde se abre la puerta a utilizar las huellas dactilares para crear una huella que desbloquee el terminal. Una tarea policial que puede ser realizada tomando las huellas al dueño del terminal y que no va a generar nunca un borrado de los datos, lo que deja una puerta más al analista forense.

domingo, 20 de octubre de 2013

Los fallos del Acelerómetro, el Giroscopio y el Compás Magnetico en iPhone explicados pero no solucionados

Durante este tiempo atrás se ha montado un buen lío con el acelerómetro y el giroscopio en iPhone 5S que ha hecho que muchas apps dejaran de funcionar o funcionaran de forma incorrecta, detectando valores erróneos en sus funciones. Tras volverse locos los usuarios, la explicación ha sido obtenida vía Gizmodo, y es mucho más curiosa de lo que se podría pensar al principio, ya que la base del problema ha sido introducida por Apple al cambiar de fabricante de los sensores, pasando del antiguo STMicroelectronics al actual Bosch Sensortech que llevan los terminales iPhone 5S o iPhone 5C.

Esto no hubiera sido importante, si no fuera porque los dos fabricantes utilizan formas diferentes de calibrar sus resultados, lo que hace que los programadores de apps tengan que interpretar los resultados de forma distinta en aquellas apps en las que los usan.

Figura 1: Arriba el sensor de un iPhone 5S, abajo el de iPhone 5

Ahora, una vez descubierto el problema, los desarrolladores de apps deberán calibrar de forma distinta sus apps, cuando quieran que funcione sobre un terminal con el nuevo sensor Bosch Sensortech  a cuando la app vaya a funcionar sobre un terminal con el STMMicroelectronics. Trabajo doble para los desarrolladores.

Por otro lado, viendo que había esto problemas, en MacWorld probaron el compás magnético para ver si funcionaba bien, para lo que usaron iPhone 4S, iPhone 5S, iPhone 5C, con iOS e iOS 7, y los resultados no han sido nada alentadores. En las pruebas realizadas, se ha podido comprobar que ninguno conseguía apuntar al Norte Magnético correctamente, yendo las variaciones en distintas pruebas desde unos pocos grados hasta 22 grados de desviación, lo que es un factor de error bastante grande.

Figura 2: iPhones sin acertar con el norte magnético

Ahora los bugs son conocidos, y están explicados, pero tocará que todos los desarrolladores de apps hagan los deberes y calibren todas sus apps para el nuevo acelerómetro y giroscopio, y que los desarrolladores de nuevas apps no se olviden de calibrar la sensibilidad para el viejo sensor, porque si no los usuarios de iPhone 5, iPhone 4S o iPhone 4 tendrán problemas. En cuando a lo del compás magnético, lo mejor es que no te fíes en demasiado de un iPhone para ir a la selva y te compres una brújula que por menos de 20 USD las tienes mucho más fiables.

jueves, 4 de julio de 2013

Kits de liberación de iPhone gratis en la Liberation Week

La popular web iFixit donde se pueden encontrar manuales y tutoriales para arreglar todos los problemas que puedan darte los dispositivos Apple está en su Liberation Week, es decir, un evento de una semana donde está vendiendo por 0 USD los kits de liberación de iPhone 4/4S y de iPhone 5. Estos kits están formado por los destornilladores y herramientas que necesitas para conseguir abrir un terminal iPhone, que no es nada sencillo.

Inicialmente solo se iban a regular 1.776 kits, pero tras una demanda brutal, hasta final de semana van a venderlos por 0 USD. Eso sí, habrá costes de gastos e envío que tal vez encarezcan mucho el precio.

Figura 1: Campaña de Liberation Week en iFixit

No obstante, nos ha parecido una bonita iniciativa para todos aquellos que tienen manos suficientes como para no cargarse su terminal. Alguno de nosotros no tiene esas habilidades.

lunes, 1 de julio de 2013

Apple certifica los chip A4 y A5 para su uso gubernamental

Durante los últimos dos años Apple ha ido colándose en un negocio que lideraba BlackBerry, es decir, el government business. Apple ha estado preparando sus dispositivos con el fin de poder garantizar las operaciones que con sus dispositivos se pueden realizar, incluyendo las normas de cifrado gubernamentales standard. A principios de este mes Apple obtuvo el FIPS, Federal Information Processing Standards Level 2, que certifica que la tecnología cumple con los estándares criptográficos de seguridad para poder ser utilizados en determinados lugares del gobierno americano.

Figura 1: Anuncio de certificación de módulo criptográfico

Además, ha publicado una guía para profesionales de TI encargados de manejar funciones criptográficas en una organización. Los dispositivos han sido certificados con nivel 2 desde los dispositivos iPhone 4/4S e iPad, con chip A4 y A5. Se espera que pronto todos los dispositivos de Apple que tienen soporte dispongan de esta certificación, lo cual supondría un enfoque global hacia el mercado gubernamental.

Figura 2: Guía de Apple iOS 6 para FIPS 140-2

De acuerdo con las definiciones proporcionadas por Certicom, se requiere IPS 140-2 para la venta de productos de aplicación criptográfica para el Gobierno Federal. Si el producto no tiene esta validación no se podrá acceder al mercado del gobierno. Existen una serie de algoritmos criptográficos aprobados los cuales son soportados por la certificación, los cuales son 3-DES, AES, BitGen1, MD5 y HMACApple sigue trabajando para certificar su chip A6 con el fin de seguir entrando en el mercado del Gobierno Federal. Además, se espera que pronto este hecho sea una realidad, y pronto el iPhone 5 obtendrá dicha certificación. 

miércoles, 13 de marzo de 2013

Un fumeta postea en tu Facebook con el iPhone robado

Esta es otra historia de ladrones de iPhone que no solo roban tu terminal, sino que que hacen uso de la vida contenida en él, como el del ladrón que usurpó la identidad en la red de contactos para ligar, el que subía sus fotos a iCloud después de robar el iPhone en un crucero o el ladrón del MacBook que se grababa bailando. Es un ladrón en modo #Epic_FAIL.

La historia comienza cuando la señorita Estrada de 27 años y su tío, sufrieron un robo del terminal en la ciudad de New York al ser asaltadas por un hombre. Este tipo de robos es muy común en esta ciudad, donde ya se ha alertado muchas veces a los ciudadanos mediante vídeos que explican el modus operandi de este tipo de delincuentes.

Figura 1: Fotos del ladrón fumeta publicadas en el Facebook de la víctima 

Lo curioso es que, el ladrón se debió encontrar con el terminal sin bloquear con passcode, y empezó a utilizarlo sin preocuparse de nada más, lo que llevó a que en algún momento, tras hacerse unas fotos fumando algo que genera una fumata blanca más vistosa que la del cónclave papal, acabara publicándolas en la cuenta de Facebook de la víctima asociada en el terminal.

La dueña ha denunciado este hecho a la policía, y se está intentando localizar al susodicho para detenerle, así que se ha pedido la colaboración ciudadana para que denuncie quién es al equipo de New York CrimeStoppers. Estaría bien que le pillaran por publicar y le metieran en la cárcel por hacer algo que no se debe hacer nunca: Publicar en las redes sociales cuando estás drogado.

viernes, 25 de enero de 2013

Vengarse es que Siri despierte a tu "amigo" a las 4 a.m.

Seguro que todos tenéis un amigo que llega a tarde a todos los sitios - si eres tú, deja de leer esto ahora mismo - al que te gustaría dar un escarmiento. Si es así, y tu amigo tiene un iPhone 5 o iPhone 4S con Siri activado, entonces puedes hacerlo con la idea que te vamos a dar en el artículo de hoy, ya que entre las muchas funciones que tiene, gran parte de ellas pueden ser utilizadas aún con el terminal bloqueado, lo que puede ser un verdadero quebradero de cabeza para la privacidad de tu vida.

Sin embargo, de la que venimos a hablaros hoy es de una función muy peculiar que también puede hacerse con Siri: Consultar y configurar las alertas del despertador. Basta con que le digas "Mostrar Alarmas" o "Crear Alarmas", para que Siri gestione las horas a las que debe despertar a tu amigo.

Figura 1: Configurando alarmas con Siri con el terminal bloqueado

En este caso hemos configurado varias alertas, así que le irán sonando una a una las alertas a tu amigo, consiguiendo que esté despierto a la hora a que a ti te venga bien. Es decir, que si quieres darle un pequeño escarmiento a tu amigo, píllale unos segundos el teléfono y Siri será tu aliado para que a las 4 de la mañana se levante.... y no llegue tarde luego.

martes, 15 de enero de 2013

Las notas de tu Mac OS X robadas de tu iPhone o iPad

En los equipos con sistema operativo Mac OS X hay una cómoda aplicación llamada Notas que a muchos gusta usar para tener las idéas rápidas clasificadas. Esta aplicación suele estar en el Dock, siempre a mano, para anotar esa idea que no se debe olvidar, o el número de teléfono que nos acaban de dar. La verdad es que se le toma cariño y se acaba utilizando.

Figura 1: Notas en tu Mac OS X, iPad o iPhone sincronizadas por iCloud

Por supuesto, esta aplicación se encuentra también en iOS, y se puede utilizar tanto con el teclado letra a letra como utilizando Siri, eso sí, enviando la voz a los servidores de Apple para que procese el mensaje previamente y lo transforme en texto.

Figura 1: Creando una nota en iPhone con Siri

Estas notas son, como se puede ver en el panel de configuración de iCloud, unos de los elementos que se sincronizan por defecto entre tu Mac OS X y tu iPhone o iPad a través de los servicios en la nube - si estos no está caídos -.

Figura 3: Configuración de elementos a sincronizar a través de iCloud

Dicha sincronización es bidireccional, es decir, se envían las notas de tu Mac OS X a tu iPhone y de tu iPhone a tu Mac OS X, así siempre tienes todo a mano.  Si entras en la consola de mensajes de log en OS X Mountain Lion, y miras los registros del servicio Ubiquity encontrarás la "chachara" que se traen entre tu Mac OS X y tu servicio de iCloud. Ahí podrás ver cómo estos se piden y se mandan ficheros. Ahí van tus notas si está activada la sincronización.

Figura 4: Envio y recepción de elementos entre iCloud y un Mac OS X Mountain Lion 10.8.2

Eso no es nada malo, al contrario, es todo bueno. El problema puede venir cuando tienes activado Siri en tu iPhone 4S o iPhone 5 con la pantalla bloqueada y alguien pide el comando "Mostar todas las notas". Entonces Siri mostrará la primera línea de cada nota y cualquiera podrá ver la nota completa diciéndole a Siri algo como "Muestrame la nota X", donde X es una palabra que aparezca en la primera línea de la nota que se ha visto antes.

Figura 5: Siri mostrando las notas con la pantalla bloqueada

Así de sencillo, si no has tenido cuidado con la seguridad de tu iPhone, Mac OS X e iCloud las anotaciones de tus ideas pueden acabar en manos indeseables. Por si acaso, recuerda no dejar por escrito nada que sea comprometedor.

miércoles, 21 de noviembre de 2012

Curso de Análisis Forense de Dispositivos Móviles Online

Los días 17, 18, 19 y 20 de Diciembre de este año tendrá lugar el Curso de Análisis Forense de Dispositivos Móviles Online, en horario de 16:00 a 18:30 horas (horario peninsular de España), centrado en las herramientas y procedimientos necesarios para hacer un procedimiento de análisis forense a la SIM de smartphones, a terminales Andorid y a dispositivos iOS.

Figura 1: Análisis Forense a un iPhone 4S con iOS6 usando Oxygen Forensics

Allí podrás ver cómo realizar un análisis forense de iPhone 4S o iPhone 5 con iOS 6, utilizando entre otras herramientas como Oxygen Forensics para automatizar los procesos. Estos son los contenidos:

 AFDM02 Análisis Forense de Dispositivos Móviles Online

Descripción: Cada vez los dispositivos móviles son más importantes en nuestro día a día, llamadas, agendas, notas y fotografías, pueden ser utilizados para cometer un delito o fraude. La presente acción formativa proporciona los conocimientos y las habilidades necesarias para llevar a cabo una investigación sobre teléfonos móviles mediante diversas herramientas. Los alumnos adquirirán experiencia práctica con las imágenes del teléfono y el análisis de tarjetas SIM y tarjetas de memoria.

Objetivos: Al finalizar la acción formativa, los asistentes dispondrán de los conocimientos, procedimientos y herramientas disponibles, para analizar, de forma efectiva, auditorías de análisis forense específicas. Todo ello adaptado para cada uno de los sistemas operativos disponibles en los dispositivos móviles más utilizados hoy en día, tales como Android, Windows Mobile o iPhone.

Audiencia: Analistas forenses, técnicos de seguridad y cualquier persona con interés en la seguridad informática.

Requisitos: Para el correcto desarrollo de la formación es recomendable que los asistentes dispongan de conocimientos a nivel de usuario en el uso de smartphones.

Duración: 10 horas

Contenidos:

1. Introducción
- Telefonía móvil
- Análisis forense de dispositivos móviles
- Consideraciones legales

2. Tarjetas SIM
- Introducción a las tarjetas SIM
- Creación de un entorno de laboratorio
- Análisis de tarjetas SIM

3. Análisis de dispositivos
- Forense de Dispositivos móviles
Evaluación.
Adquisición.
Análisis.
Generación de informes.
- Análisis forense de Android.
- Análisis forense iOS.
- Versiones de iOS: 1x - 3.x, 4.x, 5 y 6
- Modelos de dispositivos:
iPhone: 3G, 3GS, 4 GSM y CDMA, 4S, 5
iPad: 1, 2, 3 y 4a generación
iPod Touch: 1a a 4a generación
4. Herramientas software
- Forense con Oxygen Forensics:
Captura de datos
Análisis de mensajes
Análisis de contactos
Análisis del log de eventos
Análisis de backups
Crackeo de cifrado de backups
Análisis de datos borrados
Información de geolocalización
Generación de informes
- Otras herramientas:
Device Seizure
Zdiarski Technique
Cellebrite
BitPim
Mobiledit

5. Consideraciones legales
- Normativas de Seguridad
- Cumplimiento LOPD
- Esquema Nacional de Seguridad.

Tienes toda la información del curso y el proceso de registro en la web de Informática64.

lunes, 19 de noviembre de 2012

Oxygen Forensics: Análisis Forense iOS 6 en iPhone 4S/5

Oxygen Forensics en su última versión, liberada a finales de Octubre (30/10/2012), ha incluido el soporte de análisis forense de iOS6, y el soporte preliminar para iPhone 5, tal y como se puede apreciar en la siguiente captura:

Figura 1: Última actualización de Oxygen Forensics soporta iOS 6

Además la última actualización soporta Apple iPad 4 Wi-Fi y el nuevo iPad mini 1G Wi-Fi y hemos querido probarlo en Seguridad Apple, por lo que se ha hecho una prueba para comprobar que, efectivamente, Oxygen Forensics realiza el análisis forense, por ejemplo, a un iPhone 4S con iOS6, tal y como se aprecia en la imagen publicada a continuación:

Figura 2: Oxygen Forensics realizando un análisis forense a un iPhone 4S con iOS 6

Además Oxygen Forensics se puede utilizar como complemento para realizar auditorías de apps móviles, ya es posible ver la actividad generada por las aplicaciones, permitiendo abrir ficheros .plist con Oxygen Forensics Plist Viewer  - del que se puede descargar una versión de evaluación desde la web -, y que no sólo permite ver ficheros plist, sino que también puede mostrar cierta info interesante en otro tipo de archivos.

A continuación se muestra como dicho editor abre un fichero con extensión .bin, una app de la que ya se hizo una pequeña análisis en Seguridad Apple, y se comprobó que no almacena las contraseñas de manera adecuada, tal y como se aprecia en la siguiente captura:

Figura 3: Abriendo un fichero .bin donde se pueden ver las passwords en texto plano

Se puede decir que Oxygen Forensics es una de las mejores herramientas software comerciales para realizar un análisis forense a dispositivos móviles, a día de hoy, y es que después de la última actualización de definiciones (definition update), soporta en torno a 6200 dispositivos, además de 78 apps típicas en iOS y 48 en Android, con lo que facilita aún más el análisis en los dos sistemas operativos móviles líderes en el mercado. Además, Oxygen Forensics puede comprarse totalmente localizado en Español.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares