Menú principal

Mostrando entradas con la etiqueta iPhone 5S. Mostrar todas las entradas
Mostrando entradas con la etiqueta iPhone 5S. Mostrar todas las entradas

lunes, 13 de mayo de 2019

Se filtra nueva información importante acerca del lanzamiento de iOS 13

Tras los problemas a los que se ha estado enfrentando la empresa californiana durante el último año, Apple ha lanzado iOS 12.2 una versión muy estable de su sistema operativo. Pero con la llegada de los nuevos iPhone 11 e iPhone XR2, cuyos diseños han recibido ya varias críticas Apple también actualizará su sistema operativo movil a iOS 13, una versión que no será soportada por todos sus dispositivos. En un reciente artículo publicado por iPhonesoft.fr se afirma que la llegada de iOS 13 acabará con el soporte de Apple para el iPhone 5s, iPhone SE, iPhone 6 y 6 Plus, al igual que el del iPad mini 2 y el iPad Air.

Si tenemos en cuenta que el iPhone 6 y sus variantes han sido el modelo de iPhone más vendido en la historia y que el iPhone SE se sigue vendiendo esto puede tener consecuencias muy negativas para la marca. Al fin y al cabo cuando un sistema operativo deja de ofrecer soporte para algunos dispositivos no solo se perderá la posibilidad de contar con las nuevas funciones que se van añadiendo, sino que también se perderán parches de seguridad, que en muchas ocasiones son de vital importancia. Pero sin duda alguna el dispositivo que se verá más afectado por este cambio es el iPhone SE, ya que solo lleva 3 años en el mercado y utiliza hardware de iPhone 6s.

Figura 1: iPhone X series

Por otro lado y en defensa de la empresa californiana, los iPhone reciben un mayor soporte que los dispositivos Android, de hecho incluso Google solo ofrece tres generaciones de Android de soporte para sus buques insignia. Tras 5 años de soporte Apple ha decidido limitar esta actualización con el fin de eliminar algunos procesos antiguos y empujar a aquellos usuarios que disponen de dispositivos antiguos a que den el salto a la nueva generación. Actualmente Apple se encuentra en un momento difícil en cuanto a su nivel de ventas, con la llegada de iOS 13 la empresa californiana espera coger el relevo del iPhone 6 y convertir sus nuevos iPhone en los dispositivos más vendidos del próximo año.

miércoles, 18 de julio de 2018

Apple parchea 76 vulnerabilidades con su última actualización de software

El pasado día 9 de julio Apple lanzó parches para varios de sus servicios, entre los que se encuentran iTunes, Safari e iOS. La mayor parte de las vulnerabilidades corregidas pertenecían al sistema operativo, que acumulaba 22 CVEs pendientes de parchear. Estas vulnerabilidades afectaban a los dispositivos posteriores al iPhone 5S, iPad Air e iPod Touch de sexta generación, dispositivos en los cuales los problemas de corrupción en su memoria podían causar la posibilidad de ejecutar código arbitrario en ellos.

Continuando con las reparaciones, Apple ha arreglado 14 fallos en iTunes 12.8 para Windows. En caso de no haber solucionado estos fallos podría haberse traducido en la ejecución de código arbitrario, denegación del servicio, y varios fallos relacionados con las Cookies en el navegador Safari. En su navegador Apple ha cubierto 16 CVEs, de los cuales 7 permitían la ejecución de código remoto. En iCloud para Windows también se ha realizado el parcheo de 13 vulnerabilidades que también corrompían la memoria de los dispositivos.

Figura 1: CVE de iOS 11.4.1 arreglado en la actualización

En cuanto al sistema operativo de escritorio, macOS High Sierra 10.13.6 acumulaba un total de 11 vulnerabilidades, las cuales podrían permitir varios fallos de corrupción de memoria dando lugar a posibilidad de ejecutar código arbitrario, realizar un ataque de escalada de privilegios e incluso a la obtención de acceso root. De esta actualización de seguridad tampoco se salvan el Apple Watch ni el Apple TV, en el caso de WatchOS 4.3.2 se han cubierto 14 vulnerabilidades relacionadas con la gestión de las cookies, la denegación de servicio y la prohibición de acceso. Para terminar hablamos de tvOS 11.4.1, sistema en el cual se han arreglado ni más ni menos que 18 vulnerabilidades, en este caso era posible la lectura de partes restringidas de la memoria utilizando aplicaciones maliciosas y la ejecución de contenido web malicioso capaz de crashear Safari.

lunes, 18 de diciembre de 2017

iOS 11.2.1 ya liberado: Si eres usuario de HomeKit debes actualizar ahora mismo

Que Apple está involucrado con el tema de la domotica y la automatización de las tareas de casa es una realidad. Desde que apareció HomeKit, Apple no ha hecho más que potenciarlo y hacer que su uso sea cada vez más cómodo para el usuario. Uno de los pilares que ya habíamos visto en el que Apple había puesto foco es poner seguridad robusta al HomeKit, pero, por desgracia, no hay nada 100% seguro. Recientemente, se ha descubierto una vulnerabilidad en el HomeKit, la cual afecta a la versión 11.2 de iOS

Apple ha liberado la versión 11.2.1 de iOS con la que se soluciona este grave problema de seguridad que afecta al HomeKit. En este fallo de seguridad, un potencial atacante podría alterar o modificar el estado de la aplicación saltandose la seguridad de la tecnología. El CVE asociado es el 2017-13903. Sin duda, un fallo que debemos parchear lo antes posible en nuestros iPhone. La actualización está disponible para iPhone 5S y posterior, iPad Air y posterior e iPod Touch de sexta generación.

Figura 1: Vulnerabilidad en iOS 11.2


Sin lugar a la duda, estamos ante una actualización importante que se debe tener en cuenta. Si tienes iOS actualiza lo antes posible a la nueva versión iOS 11.2.1. Estaremos atentos en Seguridad Apple para daros más detalle acerca de esta vulnerabilidad que afecta, potencialmente, a las casas de los usuarios de iOS.

viernes, 19 de agosto de 2016

AlwaysTouch: Un tweak polémico y NO seguro que desbloquea el iPhone sin Passcode

Todos los dispositivos iPhone desde el modelo 5S, y hasta los últimos modelos de iPad, vienen con el sensor biométrico de huellas dactilares de identificación táctil, el cual les permite tener acceso a su dispositivo casi de inmediato sin la necesidad de introducir la clave o passcode. Hace unos pocos días se ha publicado un polémico tweak llamado AlwaysTouch, el cual permite desbloquear el terminal sin que haya un passcode asociado al Touch ID, lo que reduce claramente la seguridad del terminal que lo esté utilizando.

Sabemos que no es recomendable no tener un passcode en el dispositivo, ya que los ficheros y toda la información sensible quedaría a merced de quien disponga del terminal físicamente. AlwaysTouch es un tweak para aquellos dispositivos que son utilizados por varias personas, por ejemplo un dispositivo familiar. Como mencionamos anteriormente, lo recomendable es utilizar un passcode para hacer el terminal mucho más seguro, por lo que la pregunta está servida, ¿Utilizarías AlwaysTouch?

Realmente el tweak solo da juego para desbloquear, porque al final da igual qué huella se introduzca, el terminal se desbloqueará igual. Es una forma de evadir el "slide to unlock" clásico de la pantalla de bloqueo, por lo que se permite utilizar el sensor táctil para desbloquear el terminal en su lugar. 

Figura 1: AlwaysTouch

AlwaysTouch no cuenta con un conjunto de claves de acceso, el dispositivo no comprueba realmente si la huella es de alguien autorizado o no. Lo que el tweak propone es un acceso rápido a la información. El tweak nos ha llamado la atención, pero por todo lo contrario al mundo de la seguridad. En muchas ocasiones la productividad o accesibilidad frente a la seguridad es una barrera, pero en este caso este tweak no seguro proporciona un error.

Si te importa un poco tu seguridad y la información de tu dispositivo no se recomienda utilizar este tipo de tweaks. Por último comentar que el dispositivo tiene que tener el Jailbreak realizado. Si eres de los que llevas el dispositivo sin contraseña, quizá quieras probar este tweak.

jueves, 10 de marzo de 2016

Apple puede descifrar datos de tu backup de iCloud pero no en iTunes. Eso lo tienes que hacer tú (o el FBI)

Viendo las últimas noticias sobre el tema del cifrado en Apple y el FBI, esta noticia será del interés de muchos usuarios de iPhone o iPad. Se sabe que Apple puede descifrar algunos datos de una copia de seguridad de iCloud, y sabiendo esto los usuarios que más se preocupan por su privacidad pueden optar por copias de seguridad cifradas y almacenadas localmente. Hay dos formas de hacer copias de seguridad de iPhone e iPad, una a través de iCloud y la otra es localmente a través de iTunes.

Apple ha admitido que puede descifrar las copias de seguridad de iPhone e iPad almacenadas en sus servidores. Esta es una distinción importante, ya que Apple no puede descifrar un passcode para un iPhone 5S o posterior, gracias al cifrado hardware que tienen estos dispositivos. La única manera que Apple, o las autoridades, tienen para potencialmente acceder a los datos de un usuario es si optan por la copia de seguridad de forma remota, a través de su iCloud

Figura 1: Resumen del dispositivo

Si un usuario quiere enfocar la máxima seguridad y a la vez la máxima privacidad en sus backup debe optar por copias de seguridad locales a través de iTunes, mediante la opción de seguridad cifrada de Apple. Este proceso es sencillo:
  1. Conectamos el dispositivo iOS al ordenador y abrimos iTunes.
  2. Abrimos el menú de Resumen.
  3. En el apartado copias de seguridad marcamos la casilla que indica cifrar copia de seguridad del iPhone, y por supuesto indicamos una contraseña robusta. 
Figura 2: Preferencias del dispositivo
Atacar un backup de iTunes es un proceso lento y costoso en tiempo que puede llevar años si la contraseña es compleja. En el libro de hacking iOS se explican algunos mecanismos para romper estas claves como por ejemplo IGPRS o la popular herramienta comercial ElcomSoft Phone Password Breaker.

Figura 3: ElcomSoft Phone Password Breaker

Además, las copias de seguridad cifradas en iTunes también almacenan los datos que las copias de seguridad tradicionales no hacen, es decir, se incluyen contraseñas guardadas, ajustes WiFi, historial web o datos de salud. El principal problema de las copias de seguridad de iTunes es la comodidad, mientras que las copias de seguridad de iCloud se pueden automatizar todas las noches durante la carga del dispositivo, por ejemplo, las copias locales cifradas requieren que el dispositivo se encuentre físicamente conectado al ordenador.

domingo, 8 de marzo de 2015

Joven detenido en China por intentar pasar 94 iPhone

En China Apple es muy demandado
La noticia ya tiene un tiempo, pero no queríamos dejarla pasar sin dedicarle un artículo.  En China se mira con lupa el tema de los dispositivos de Apple ya que están tan demandados como que alguno puede llegar a matar por ellos. Es un negocio rentable traficar con ellos, ya sea por encima de la Gran Muralla o por debajo de un túnel. En este caso un joven chino intentó cruzar la frontera que existe entre Hong Kong y China con 94 terminales iPhone pegados a su cuerpo con cinta aislante.

Los terminales eran modelos de iPhone 6 y 5S - con los que hubiera ganado un buen dinero en China - pero fue detenido por contrabando en la frontera y como se puede ver en las imágenes, las cuales hablan por sí solas, el joven tenía distribuidos los terminales por todo su cuerpo. Cuando la policía le registró le encontró los teléfnos bajo el traje. Hay que recordar que Hong Kong es totalmente independiente de forma económica y comercial de China. Como se puede ver en la imagen, los terminales estaban colocados formando una especie de armadura sobre el cuerpo del joven.

Figura 1: Armadura con 94 iPhone 6 y 5S

Los policías valoraron la carga que se intentó introducir en el país en alrededor de 300.000 yuanes, lo que son alrededor de 43.300 euros. Todavía no se sabe bien el que se pretendía, si revenderlos dentro del país o si se querían para otros fines. Los dispositivos iPhone o iPad, entre otros productos de Apple, suelen ser más baratos en Hong Kong que en China, ya que las nuevas versiones salen antes en el mercado de Hong Kong que en el chino. Por esta razón, suele ser objeto de deseo en China, y se intenta introducir mediante contrabando en el país. En esta ocasión nos ha resultado muy curiosa la forma de introducir los dispositivos en el país. Fácilmente detectable por los policías mediante un simple cacheo, pero curiosa forma de hackear la seguridad física del país chino.

viernes, 14 de noviembre de 2014

Pwn2Own Tokio 2014: Terminales móviles hackeados

Ya se celebró el evento anual Pwn2Own en Tokio durante los días 11 y 12 de Noviembre. El propósito de este evento para los investigadores de seguridad, desarrolladores y hackers fue el de explotar varios dispositivos a través de algún bug previamente desconocido, para luego informar al fabricante de este dispositivo respecto a dicha vulnerabilidad. Este evento es muy conocido, ytodos los años hablamos de él por aquí. Por ejemplo, el año pasado Mobile Safari en iOS 7.1.3 e iOS 6.1.4 fue hackeado. En 2012, iOS 6 fue pwneado en Amsterdam por Daan Keuper y Joost Pol.

Esta vez se disponía de una bolsa de premios por valor de 425.000 dólares para cualquier persona  - en el concurso de móviles - capaz de hackear las entrañas del teléfono a través de una vulnerabilidad 0day. Muchos dispositivos fueron explotados con éxito, como por ejemplo iPhone 5S, Blackberry Z30, Google Nexus 7, Samsung Galaxy 5 o LG Nexus 5.  Según parece cinco equipos explotaron vulnerabilidades que habían encontrado para controlar cinco dispositivos. Tres de las cuales se basaban en tecnología NFC, pudiendo extraer datos de los terminales. Las otras dos vulnerabilidades surgen a través del uso del navegador web integrado en el sistema operativo.

Figura 1: Pwn2Own Tokio 2014

iPhone 5S cayó víctima de un ataque con dos bugs en Mobile Safari que tumbaron su sandbox y les permitió llegar al core del corazón. Solo Windows Phone se salvo - en alguna medida - al no conseguir romperse la sandboxNico Joly fue quién consiguió explotar un Windows Phone instalado en un terminal Lumia 1520, con un exploit que se aprovechaba de un fallo en el navegador web por defecto, es decir Internet Explorer. Desde el concurso se comentó lo siguiente:
"Consiguió tomar acceso a la base de datos de cookies del navegador, sin embargo, la sandbox le bloqueó, por lo que no fue capaz de hacer con el control total del sistema.
En definitiva, una nueva edición de Pwn2Own en el que expertos de todo el mundo participan de manera sana, con el fin de ayudar a los fabricantes de dispositivos en la seguridad de éstos. De este modo, dichos terminales serán más robustos en un futuro.

miércoles, 29 de octubre de 2014

Password managers más Touch ID en tu iPhone con iOS 8

Entre las novedades que incorpora iOS 8, hay una relacionada con la seguridad que llama especialmente la atención. En versiones anteriores del sistema operativo, el usuario tenía que decidir entre las características de seguridad nativas de iOS, como TouchID, y la comodidad y utilidad de los gestores de contraseñas de terceros. Disfrutar de ambos era incompatible.Ahora, tal y como se explica en Gigaom, gracias a la decisión de Apple de abrir TouchID a desarrolladores ajenos a la compañía para que integren esta tecnología en sus propias apps, ya es posible combinar las ventajas de ambos, ya que la utilidad de un gestor de contraseñas va más allá de recordar unas credenciales.

En iOS 7 Apple intentó implementar su propio gestor, iCloud Keychain, una característica que trataba de sincronizar usuarios y contraseñas, información de tarjetas de crédito, e información de redes WiFi entre todos los dispositivos del usuario. iCloud Keychain era seguro, pero tenía varias limitaciones. Para empezar, el proceso de añadir un nuevo dispositivo a la lista de dispositivos sincronizados requería de una especie de handshake en el que un dispositivo ya sincronizado se utilizaba para aprobar nuevos dispositivos. Por otra parte, no permitía gestionar la información de seguridad, solo consultarla. Para cambiar unas credenciales, había que acceder a un sitio seguro con otro usuario y contraseña. Además, no permitía introducir información adicional para, por ejemplo, recuperar una contraseña (preguntas de seguridad, etc...).


Figura 1: 1Password con Touch ID

Otros gestores de contraseñas, como 1Password - que añadiría rápido soporte para Touch ID -y LastPass, sí que cubren estas carencias, no limitándose al mero almacenamiento de información. Es posible organizar credenciales en diferentes categorías y carpetas, añadir información extra (incluso no relacionada con páginas web), etc... Con iPhone 5s llegó TouchID, que permitía utilizar la huella dactilar para autenticarse en el dispositivo, eliminando de esta forma la necesidad de recordar una password o un passcode complejo, lo cual supuso un gran paso hacia la usabilidad.

Figura 2: Touch ID habilitado para Latch.

En versiones previas de iOS no era posible utilizar TouchID con ningún gestor de contraseñas, lo que obligaba a los usuarios a memorizar una clave larga y complicada para acceder a sus credenciales. Sin embargo, con iOS 8 ya es posible, lo cual agiliza notablemente el acceso a la información. Basta con habilitar TouchID desde las settings de la propia aplicación. La última versión de Latch, la aplicación que proporciona un segundo factor de autenticación para las identidades digitales del usuario, también incorpora soporte para TouchID.

Además, en iOS 8 los gestores de contraseñas ya se pueden utilizar desde Safari, cosa que antes tampoco era posible. Para habilitarlo, hay que escoger el gestor de contraseñas desde la lista de extensiones del navegador que aparece al presionar el botón Share. Sin duda esta decisión de Apple es muy positiva y redunda en beneficio de los usuarios, que ahora pueden gestionar todas sus credenciales de forma cómoda y segura.

miércoles, 15 de octubre de 2014

Disponible Latch for iOS 1.5 con soporte de Touch ID

Esta semana, como parte de los preparativos del Security Innovation Day 2014 que podréis seguir por streaming o por Twitter mediante el hashtag #SID2014 se ha publicado la nueva versión de Latch for iOS en su versión 1.5.0. En esta nueva release se han implementado nuevas funcionalidades que aumentan las posibilidades de la herramienta tanto para los usuarios como para los desarrolladores que la implementen en sus sistemas. Las novedades de Latch abarcan todos los aspectos de la herramienta a nivel usuario y a nivel empresa.A continuación se enumera un resumen de las mejoras que la nueva versión de la app proporciona al usuario.

  • Posibilidad de reordenar y renombrar los servicios y operaciones que tengamos dados de alta en la aplicación.
  • Autobloqueo por uso.
  • El proveedor del servicio puede deshabilitar la utilización de contraseñas de un solo uso
  • Touch ID disponible para autenticarnos en la cuenta de Latch y poder gestionar tanto cuentas de servicios como operaciones.
Reordenar y Renombrar Servicios en la app de Latch

La posibilidad de reordenar y renombrar servicios ayudará a que el usuario tenga un control de gestión en Latch. Esta funcionalidad permite que el usuario pueda identificar y configurar sus servicios más críticos por orden dentro de la aplicación. Como se puede ver en la imagen, simplemente con pulsar sobre el título de la app o de la operación se puede renombrar.

Figura 1: Personalización de un servicio
Autobloqueo por Uso

El autobloqueo por uso permite al usuario activar Latch, una vez que se ha entrado a la sesión. En otras palabras, si indicamos que una cuenta u operación tenga autobloqueo por uso, cuando entremos con nuestro usuario y contraseña, automáticamente la cuenta se bloqueará, para que cuando salgamos de la sesión, nuestra identidad digital quede protegida.

Figura 2: Autobloqueo por uso

El Touch ID en Latch para iOS 8

En esta nueva versión se ha añadido la posibilidad de acceder a las cuentas de Latch a través del Touch ID de iOS 8. Esto lo podemos utilizar como segundo factor, ante la ausencia de un passcode en el terminal iOS. Para habilitar esta funcionalidad dentro de la cuenta de Latch accedemos a las opciones en la parte derecha superior. En la parte de configuración podemos visualizar diferentes opciones, entre ellas  la posibilidad de habilitar el Touch ID.

Figura 3: Configuración del Touch ID
Cuando el usuario cierra la aplicación y vuelve a entrar puede introducir usuario y contraseña, o utilizar Touch ID. Esto lo podrá realizar cuando se le indique al usuario que puede llevar a cabo esta acción con el mensaje que se puede ver en la siguiente imagen.

Figura 4: Touch ID solicitado en Latch para iOS

Para obtener la nueva versión de Latch para iOS se puede realizar a través de la App Store. Más novedades en el evento del día 16 de Octubre que Eleven Paths llevará a cabo denominado Security Innovation Day.  Nota, también está disponible la nueva versión de Latch para BlackBerry.

lunes, 29 de septiembre de 2014

Apple Touch ID "still hacked": La vida sigue igual

Hoy nos hacemos eco de una noticia publicada por los compañeros de Una al día, y es que el lector de huellas del iPhone 6 sigue siendo vulnerable. Como indican nuestros compañeros la historia parece repetirse y es que después del lanzamiento de un nuevo iPhone un investigador en materia de seguridad ha demostrado que el sensor de Touch ID puede ser saltado. El investigador ha mencionado que tenía pocas esperanzas en que este sensor hubiera sido mejorado y por lo que él mismo pudo comprobar quedo claro que no. 

El investigador relata en un artículo como hizo para llevar a cabo el hack siguiendo los pasos del hackeo anterior de Touch ID. Además, explica sus intenciones y su pensamiento sobre qué pensaba encontrar. El investigador creó algunas huellas dactilares falsas utilizando la misma técnica que se utilizó para hackear Touch ID en el iPhone 5S. Una vez que esas huellas estaban preparadas las evaluó con los dos dispositivos el 5S y el 6


Figura 1: Hackeo de Touch ID en iPhone 5S

¿Resultados?

Pues su pensamiento se hizo realidad al ver que existen pocos cambios en el sensor, ya que algunas huellas dactilares falsas creadas utilizando la técnica anterior fueron capaces de engañar fácilmente ambos dispositivos. Por otro lado no hay un ajuste adicional para ayudar a los usuarios a mejorar la seguridad, como la capacidad de establecer un tiempo de espera para el Touch ID después de que un código de acceso se debe introducir.

Figura 2: Creación de huellas dáctilares para la prueba

Parece que el cambio más grande en el sensor es que parece ser más sensible, lo que hace que un escaneo pueda tener más resolución. ¿Cómo sabe el investigador esto? Durante las pruebas que llevó a cabo, se dio cuenta de que tenía muchos menos falsos negativos con el iPhone 6. Un falso negativo, en este caso, es que el dispositivo rechaza su huella digital legítima. Sin embargo, es probable que también sea por el hecho de que el iPhone 6 puede escanear un área más amplia de la huella. El requisito necesario para engañar al iPhone 6 es que la huella digital debe ser clara y correctamente posicionada.

jueves, 18 de septiembre de 2014

Apple saca iOS 8 con Touch ID para apps, Kill Switch y 56 CVEs pero sin soporte para iPhone 4

Ayer Apple puso en circulación la esperada y anunciada versión de iOS 8 para los terminales iPhone 4S, iPhone 5, iPhone 5S, iPhone 5C y los recientemente anunciados iPhone 6 y iPhone 6 Plus, además de iPad, iPad Air, iPad mini e iPod Touch - el número de dispositivos con iOS cada día es mayor -. Entre las novedades del sistema operativo se encuentra la ya conocida de que las apps podrán hacer uso de Touch ID, como ya han implementado algunos desarrolladores. Además de esa característica, atendiendo a las demandas de cada vez más estados, se configura Kill Switch por defecto, impulsando de manera mucho más robusta Activation Lock.

Además de estas novedades ya conocidas, el sistema viene con Apple Pay en los terminales iPhone 6 y iPhone 6 plus haciendo uso de NFC, aunque ya se ha anunciado que, siguiente la misma política que se hizo con Touch ID, su uso para los desarrolladores está restringido por ahora. Parece que Apple quiere afianzar Apple Pay antes de abrir a los desarrolladores NFC.

Figura 1: Security Advisory de Apple iOS 8

A esta lista de cosas hay que añadir la larga lista de bugs de seguridad, un total de 56 CVEs que están descritos en el Security Advisory APPLE-SA-2014-09-17-1 iOS 8 que, esta vez sí, ha sido sincronizado con el lanzamiento de OS X Yosemite, atendiendo a la demanda de los investigadores de seguridad para que no de información de parches en OS X que afecten a iOS y viceversa. También se ha lanzado el Security Advisory de Apple TV 7, que como es sabido está basado en iOS y por tanto comparten bugs y parches.

martes, 16 de septiembre de 2014

FLIR One: Robar PIN de cajeros con funda de iPhone

La noticia de hoy es llamativa, pero real y útil para aquellos criminales que quieren robar los PIN de tarjetas de crédito. ¿A qué ladrón no le gustaría robar PIN de cajeros automáticos a través de un dispositivo móvil, como por ejemplo el iPhone? Existe un complemento para iPhone denominado FLIR One, el cual es un accesorio de infrarrojos que se ajusta al dispositivo en sus modelos iPhone 5 y 5S. El concepto que se esconde detrás de este uso es que la cámara de infrarrojos recoge el calor térmico y lo traduce en imágenes con colores dinámicos, lo que después de haber pulsado los botones de un cajero puede ser el camino de usar tu PIN de desbloqueo de la tarjeta.

El accesorio no fue ideado para realizar estas acciones, pero los ladrones han visto en este accesorio una vía sencilla de conseguir los PIN de tarjetas en los cajeros. Esta tecnología utilizada, generalmente, había sido reservada para operaciones militares, pero hoy en día puede ser adquirida por unos cientos de dólares.

Figura 1: Utilización de cámara de infrarrojos en un cajero

La cámara hace todo el trabajo capturando una imagen del calor que se dejó en el teclado del cajero al introducir el PIN. ¿Cómo podrían completar lo que necesitan, es decir la tarjeta? Pues ellos pueden utilizar un escáner para capturar los datos de la tarjeta, o utilizar otras técnicas de skimming. En el siguiente video se puede observar lo sencillo que es realizar un robo de PIN con este accesorio. El atacante pasa totalmente desapercibido, pero roba las pulsaciones térmicas del usuario en el dispositivo de compra.

Figura 2: Demostración de cómo robar el PIN de un cajero ATM con un funda de iPhone

¿Cómo protegerse? Esto es realmente sencillo, lo único que debemos hacer tras realizar la compra o tras sacar dinero de un cajero es reposar los dedos en otros botones. De esta forma estamos "contaminando" el escenario con el calor producido por nuestros dedos. En otras palabras, esta acción dejaría una "firma" sobre el teclado que el criminal no podrá detectar.

lunes, 7 de julio de 2014

Usar Apple Touch ID en 1Password para iPhone 5S [iOS 8]

La app 1Password es un gestor de contraseñas que guarda todas las passwords de todos los sitios con una clave maestra. Esa clave maestra deja acceder a la lista de sitios y contraseñas, para con solo copiar y pegar, se rellenen los datos del formulario de cualquier sitio, permitiendo tener una gestión más o menos cómoda de contraseñas complejas - que siempre es difícil -. Tras el lanzamiento de iOS beta con la apertura del servicio de Apple Touch ID para apps de terceros, ahora la contraseña que de 1Password puede ser sustituida con el uso de la huella digital registrada.

El siguiente vídeo en Vine muestra cómo se debe activar la solución de Touch ID para poder usarla en la nueva versión de 1Password, siempre que se ejecute en un iPhone 5S con iOS 8. Recordad que por ahora es el único dispositivo con Touch ID, hasta que salgan los nuevos iPhone 6, iPad Air 2, etcétera en Septiembre.

Figura 1: Configuración de integración de Touch ID en 1Password

Después, cuando se llega a un formulario con el de Amazon, se puede acceder a la password del sitio almacenada en 1Password, haciendo el acceso con Touch ID para Apps usando una extensión para Mobile Safari, tal y como se ve en el siguiente vídeo.

Figura 2: Acceso a 1Password con Touch ID

Una forma cómoda de simplificar el siempre costoso proceso de teclear contraseñas complejas y de acceder a ellas de manera rápida. Nos gusta.

martes, 24 de junio de 2014

Jailbreak en iOS 7.1.1: ¿Se lo han robado a Stefan Esser?

Un grupo en hackers en China, conocidos como PanGu, han publicado una herramienta para hacer Jailbreak en iOS 7.1 a iOS 7.1.1 que ya está disponible. Esta herramienta viene en esta ocasión sin malware o tiendas de apps con piratería - recordemos la última controversia con Evsai0n7 y los evad3rs. Pero no viene exenta de polémica.

Figura 1: Jailbreak para iOS 7.1.1 de PanGu 

El popular hacker Stefan Esser ha clamado en Twitter que el exploit clave utilizado para hacer este jailbreak se lo han robado en uno de sus cursos - no es la primera vez que se queja de esto -. Según parece Stefan Esser, en los casi últimos dos años ha estado enseñando y entregando a sus alumnos un exploit que les permitía hacer el Jailbreak, algo que ya había dicho muchas veces en Internet y al que llamaba "mi jailbreak".

Figura 2: Quejas de Estefan Esser en Twitter sobre el robo del exploit

En esta ocasión, uno de los alumnos ha decidido saltarse la regla de confianza y vender este exploit - que se supone ha sido obtenido por una gran suma de dinero - para que se publique, lo que ha hecho que Stefan Esser entre en cólera por Twitter.

Figura 3: Jailbreak para iOS 7.1.1 disponible para Mac OS X y Windows

Lo cierto es que al estar ya publicado, se espera que Apple lo cierre en el próximo iOS 7.1.2 e iOS 8, por lo que es posible que Stefan Esser se haya quedado definitivamente sin "su jailbreak".

lunes, 19 de mayo de 2014

Jailbreak para iOS 7.1.x: i0n1c y los Evad3rs ya lo tienen

Hace unas semanas hablamos de que ya existía un Jailbreak para iOS 7.1 en iPhone 4S, pero que otros modelos deberían esperar. Según informa Pod2g hace unos días, el Untethered Jailbreak iOS 7.1.x se reserva hasta que lleguen las primeras betas de iOS 8 para probar que sigue funcionando. El equipo de Evad3rs ha dejado claro que están trabajando en este Jailbreak que cuando salga iOS 8 la herramienta Evasi0n7 se actualizará para incluirlo. Realmente es lógico que no se quiera sacar a la luz, ya que el coste de llevar a cabo este tipo de descubrimientos es alto, y un exploit de este tipo puede perderse por precipitación. 

Dicho esto, ¿cuándo tendremos Jailbreak más o menos? Apple tiene programada la salida de iOS 8 para el día 2 de Junio, por lo que en apenas dos semanas podría salir a la luz el nuevo Jailbreak. El equipo de Evad3rs quiere esperar a realizar pruebas de su Jailbreak bajo las betas de iOS 8, por lo que si Apple no ha corregido los fallos en esta versión el Jailbreak seguirá valiendo. Es altamente probable que si Evad3rs no lo ha hecho público, Apple no pueda conocer el fallo de seguridad que provoca la posibilidad de realizar Jailbreak al dispositivo. 

Lo que si ha ocurrido es que i0n1c ha sacado a la luz una imagen en la que muestra un iPhone 5 con iOS 7.1.1 y con Jailbreak. Según comenta el propio hacker alemán dicho Jailbreak ha sido conseguido a través de una vulnerabilidad muy antigua y que es un exploit a nivel de kernel. Comenta que funciona en todos los modelos de iPhone y iPad y que sería cerrado por Apple fácilmente si lo conocieran. 

Figura 1: Foto del Jailbreak en iPhone 5 de i0n1c

Lo sorprendente es que i0n1c dispone de este exploit hace años y lo ha ido utilizando a lo largo del tiempo por lo que no hará público dicho exploit. Él habla de este Jailbreak como "su Jailbreak" y que lo guardará para él.  En definitiva, parece que los chicos de Evad3rs tienen un Jailbreak que esperarán a iOS 8 y que es altamente probable que una vez salga iOS 8 salga a la luz el nuevo exploit. Por otro lado, la historia de i0n1c es curiosa y es un claro ejemplo del poder que pueden tener algunas personas u organizaciones teniendo en su poder exploits no públicos y el daño que pueden hacer, o incluso el beneficio económico que pueden tener.

lunes, 12 de mayo de 2014

Las Apple Store fraudulentas de la Deep Web

Visitando la Deep Web usando Tor puedes encontrar casi cualquier cosa y entre otras, puedes localizar tiendas online vendiendo dispositivos Apple que dicen ser robados o conseguidos de contrabando. Lo cierto es que jamás te recomendaríamos comprar un dispositivo Apple así por muy barato que lo encontrases. Esto no quiere decir que sean fakes o ilegales, ya que el que estén en la Deep Web puede significar solo otro canal de venta para una tienda, pero aún así, es fácil ver que muchas son más que "sospechosas" de ser una estafa o un delito. Esa es una rápida selección de lo que hemos visto por ahí.

Apples 4 Bitcoin

Tiene el aspecto de un tienda que solo vende un tipo de producto, concretamente estos iPhone 5/5S y los iPads de abajo. Dicen servir desde USA, cargan un 5% por el envío y dicen dar un 1% de las ventas referenciadas por cada usuario. Dicen que todos los terminales están desbloqueados de operador.

Figura 1: iPhone 5 e iPhone 5S en Apples 4 Bitcoins

Figura 2: iPads en Apples 4 Bitcoins

Carded iPhones

Dicen vender terminales iPhone robados, reciben los pedidos por correo electrónico alojado en un dominio .ch y prometen entregar los terminales en 5 días. La página web está datada en 2013.

Figura 3: Carded iPhones en la Deep Web

iPhones for Bitcoins / iPhones for Sale

Es una de las páginas menos trabajadas. Dicen vender terminales Apple con las características que aparecen en la imagen, cobran en BitCoins y reciben los pedidos por correo electrónico.

Figura 4: Página web de iPhones for Sale / iPhones for BitCoins

Premium Tor

Se define como una tienda que blanquea dinero procedente del mundo del e-crime y el fraude online comprando terminales legales con tarjetas de crédito robadas, gift cards de Apple o cuentas de Paypal. Es decir, los clientes de esta tienda son cómplices del fraude de estas mafias.

Figura 5: La tienda de PremiumTor en la Deep Web

Stolen Mac Store

Otra tienda de la Deep Web que vende terminales robados. Su aspecto es bastante malo pero está datada en 2014. Tampoco mienten sobre la procedencia de sus terminales.

Figura 6: Stolen Mac Store

Onix Electronics

La información que provee esta tienda online es bastante poca. Tiene un e-mail de contacto en safe-mail pero la información que da es prácticamente cero. Bastante sospechosa.

Figura 7: Onix Electronics en la Deep Web

Todas estas webs ofrecen muy poca seguridad. Si compras algo en una de ellas puedes acabar estafado o siendo colaborador de las mafias de Internet y llegar a tener problemas legales en una posible detención del sitio. Desde luego, no deja de sorprender cómo las mafias buscan ganar dinero con Apple.

jueves, 17 de abril de 2014

Jailbreak para iOS 7.1 en iPhone 4S, iPhone 5 o iPhone 5S

¿Opciones de Jailbreak hay en iOS 7.1?
La actualización a iOS 7.1 supuso decir adiós a los bugs que se explotaban para hacer jailbreak a las versiones anteriores de iOS 7 con evasi0n7, y por supuesto a todas las posibilidades que acompañan al terminal en estado de jailbreak. El esfuerzo que invirtió Apple en cerrar todas las brechas que permitían esta escalada de privilegios fue notable, y aparentemente, la puerta del jailbreak se cerró definitivamente para los terminales más modernos.

Solo los iPhone 4 podrían continuar con un tethered Jailbreak basado en BootROM exploit. Sin embargo, a menos de tres meses de la presentación oficial de iOS 8, ha llegado a nuestros oídos una noticia sorprendente: ya es posible hacer jailbreak a la versión 7.1. Esto, que hasta hace poco era una utopía, es lo que asegura @iH8sn0w, autor del descubrimiento. Aunque aún no se saben los detalles, ni siquiera si es tethered o untethered, iH8sn0w afirma que es posible hacer jailbreak a un iPhone 4S.


Figura 1: Jailbreak en iOs 7.1 con un iPhone 4S

A pesar de tratarse de una buena y esperanzadora noticia para todos los usuarios de jailbreak que lo necesitan para realizar auditoría de apps, análisis forense de terminales móviles como se explica en el libro de Hacking iOS, ih8sn0w ha aclarado que no trabajará en un exploit para iPhone 5 o iPhone 5S, debido a la proximidad de la nueva versión de iOS. Invertir tiempo y esfuerzo en una versión que en breve quedará obsoleta no parece rentable. Así pues, no habrá un jailbreak público de iOS 7.1 y se quedará en lo que es ahora, una prueba de concepto.

Pero también hay un lado positivo. Resulta obvio que, a pesar de sus esfuerzos, Apple no ha sido capaz de cerrar todas las vías de acceso a su sistema operativo, y es más que probable que la comunidad de hackers consiga, más pronto que tarde, vulnerar iOS 8. Habrá que estar atentos. Por otro lado, que exista este exploit y no sea público, hace que se convierta en algo muy valioso y por el que mucha gente pagaría mucho dinero.

martes, 7 de enero de 2014

Authentec FingerLoc: Primer prototipo de Apple Touch ID

Durante el último año y medio hemos hablado mucho sobre biometría en este blog. De ello tiene la culpa el servicio de Apple Touch ID que podemos disfrutar en los terminales iPhone 5S. Esta tecnología se comenzó a fraguar cuando Apple compró la empresa Authentec dedicada a crear nuevos sistemas de reconocimiento biométrico. En una conferencia en la Universidad del Estado de Carolina del Norte, el co-fundador de la empresa, F. Scott Moody mostró cómo eran los prototipos originales del lector biométrico que desarrollaban, conocido como FingerLoc.

Como puede verse en estas fotos hechas por Apple Insider, la tecnología era mucho más grande de lo que hoy tenemos en los terminales móviles de Apple, y además, como dice el propio Moody, "las cosas no siempre funcionaban bien al principio", y en algunas de ellas, como cuando se presentó al CTO de Lenovo, nada salió bien.

Figura 1: Prototipo de FingerLoc de Authentec

Con estos prototipos se fueron a buscar fondos de inversión de capital riesgo para convencerles de que la forma en la que su tecnología reconocía las huellas dactilares de los usuarios hacía que pudieran hacerse más y más pequeños hasta empotrarse en un dispositivo móvil como un terminal y que además cada que se usa funciona mejor.

Figura 2: F. Scott Moody dando la charla

Hoy ya sabemos por qué es esto así, ya que en las patentes públicas de Apple conocidas como Fingerprint Sensing and Enrollment y Expedited Biometric Validation se detallan los secretos detrás de esta tecnología ya protegida por las leyes del copyright norte-americanas. Si quieres conocer más sobre la conferencia que dio te recomendamos que leas el artículo original en: AuthenTec cofounder shows off early prototype of Apple's Touch ID

lunes, 6 de enero de 2014

mPact Glass: Protector de pantalla en iPad Air & iPhone 5x

Hace tiempo uno de nuestros compañeros de Seguridad Apple tuvo la mala suerte de perder su terminal iPhone 4 cuando se subía al coche. Al llegar a su destino a unos dos kilómetros de distancia se dio cuenta de que no estaba su iPhone con él y rápidamente intentó localizarlo con Find My iPhone desde un iPad que llevaba en la mochila. Con él pudo darse cuenta de que el terminal estaba en mitad de la carretera del lugar en el que había estado aparcado el coche anteriormente.

Con premura se dirigió hasta ese lugar con el vehículo y aparcó a unos 15 metros de dónde había estado el coche antes. Al bajarse del vehículo pudo ver cómo su iPhone 4 negro estaba tirado boca abajo en mitad del asfalto, a unos 30º C de calor veraniego de Madrid. Lo vio ahí tirado con la pantalla frente al asfalto, un instante antes de que un coche saliera de su aparcamiento y le pasara una rueda por encima. No recuerda exactamente el modelo de coche, pero podréis echar unos 1.000 kilos de coche pasando sobre el terminal iPhone en mitad del asfalto. Lo recogió asustado y pensó que ya no habría iPhone 4 nunca más.

Por suerte nuestro compañero había puesto un filtro protector contra golpes y arañazos en el iPhone 4. Ese filtro estaba totalmente destrozado, pero al despegarlo, la pantalla del dispositivo estaba perfecta. La única prueba de haber sufrido el peso del vehículo eran las huellas de los neumáticos sobre la manzana de la parte posterior del teléfono. En la pantalla, se veía el icono de exceso de temperatura, lo que había hecho que el terminal se apagara. Tras 5 minutos enfriándose en el congelador del frigorífico, el iPhone 4 negro volvió a arrancar perfectamente y a día de hoy sigue funcionando.

Figura 1: Alerta de exceso de temperatura en el terminal

Esta historia nos ha hecho a todos firmes convencidos en añadir esa capa de filtro protector a las pantallas de los iPhone, iPad o iPod Touch, pero hay que ser exigentes a la hora de elegir el filtro, ya que una mala elección puede llevarnos a perder nitidez o un exceso de sensibilidad en la Touch Screen del dispositivo.

Figura 2: mPact Glass Protector para iPad Air

En Apple Insider han hecho una excelente revisión de un protector para dispositivos iPad Air que nos ha gustado mucho. mPact Glass, un protector para equipos iPad Air que añade una superficie de protección extra para las pantallas de los nuevos modelos sin perder nitidez ni sensibilidad en el uso, según el análisis realizado por ellos. También está disponible para equipos iPhone 5/5s/5c.

Figura 3: mPact Glass for iPad Air

No sé si podréis comprar este protector - que cuesta 60 USD más los gastos de envío -, pero sea este o sea otro, no dudes en ponerle un protector de alta calidad a tus dispositivos para no tener que lamentar luego ni el deterioro de las pantallas ni la pérdida de calidad en el uso de los mismos. Los dispositivos de Apple son para disfrutarlos, pero mejor con un seguro contra roturas indeseadas.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares