Menú principal

Mostrando entradas con la etiqueta iPhone X. Mostrar todas las entradas
Mostrando entradas con la etiqueta iPhone X. Mostrar todas las entradas

lunes, 18 de noviembre de 2019

Ya está aquí Checkra1n, el primer jailbreak permanente basado en checkm8

Uno de los jailbreaks más esperados del año ya está aquí, esto es una buena noticia para toda la comunidad del jailbreak y para aquellos a los que les gusta acabar con las limitaciones que Apple impone en sus dispositivos. El jailbreak en cuestión es el conocido Checkra1n, se trata del primer jailbreak basado en el exploit checkm8, el que se hizo público hace unos meses. Este nuevo jailbreak llega de la mano de Luca Todesco y su equipo de desarrolladores. Con checkra1n podrás instalar Cydia y otros administradores de archivos con los que disfrutar de una gran variedad de aplicaciones no firmadas por Apple.

Gracias al soporte de inyección de tweaks los usuarios podrán disfrutar de sus tweaks favoritos en iOS 13 y personalizar varias características de su dispositivo. La llegada de checkra1n supone un lavado de cara para la comunidad del jailbreak y animará a numerosos desarrolladores a añadir soporte para iOS 13 en sus herramientas. Como checkm8 es una vulnerabilidad permanente Apple no podrá parchear el jailbreak en futuras actualizaciones (para poder hacerlo tendría que arreglar la memoria de arranque de todos los dispositivos afectados, algo imposible una vez que han abandonado la fábrica). Este jaillbreak es compatible con las versiones más nuevas de los sistemas operativos de Apple (iOS 13.2.x e iPadOS 13.2.x).

Figura 1: Checkra1n ejecutandose en un iPhone.

En cuanto a compatibilidad con dispositivos checkra1n es compatible con todos los modelos de iPhone comprendidos entre el iPhone 6 y el iPhone X y con los iPad comprendidos entre el iPad Air 2 y el iPad Pro de segunda generación (que son los que montan el chip A11 o versiones anteriores). Si quieres adquirir este jailbreak podrás hacerlo desde su página oficial, por el momento la herramienta está disponible únicamente para macOS pero no tardará mucho en salir su versión para Windows. En este caso en concreto es recomendable extremar precauciones a la hora de realizar la descarga debido a que hace un par de meses se descubrió una página fraudulenta que ofrecía la posibilidad de descargar este jailbreak antes de su lanzamiento y que acabó con la inyección de malware en miles de equipos por todo el mundo. Desde Seguridad Apple aprovechamos para recordaros que hacer jailbreak a vuestros dispositivos os ofrece grandes posibilidades de personalización a cambio de una pérdida importante de seguridad. 

martes, 8 de octubre de 2019

Esta es la razón por la que Apple no podrá parchear Checkm8

Hace cosa de una semana, el investigador de seguridad conocido como axi0mX publicó en su cuenta de Twitter el descubrimiento de un nuevo exploit para iOS 13 con el que se podía realizar jaibreak a todos los modelos de iPhone desde el 4s hasta el iPhone X  (solo los modelos con chip A12 o A13 no son vulnerables). El exploit en cuestión recibe el nombre de Checkm8 y actúa sobre la memoria de arranque de los dispositivos, esta memoria de solo lectura hace que sea imposible para Apple solucionar este problema ya que se trata más bien de un problema de hardware y no puede solucionarse con una actualización convencional.

Durante la historia de iOS han ido apareciendo numerosas vulnerabilidades, algunas de las cuales han abierto la posibilidad a jailbreaks (en algunos modelos o versiones concretas) pero nunca se había descubierto una vulnerabilidad que afectase a tal variedad de dispositivos y versiones del sistema operativo. Al contrario de lo sucedido en otras ocasiones, una actualización de seguridad no puede solucionar el problema causado por Checkm8. Como una actualización de firmware no puede actuar sobre la memoria de arranque del iPhone Apple no podrá hacer nada al respecto. En el video publicado por axi0mX en Twitter se puede observar como arranca un iPhone X en modo DFU (Device firmware Upgrade) y tarda apenas 2 segundos en realizarle el jailbreak.

Figura 1: Tweet de axi0mX.

Por el momento el investigador solo ha publicado el exploit (y no el jailbreak) en su GitHub  pero para sacarle el máximo partido es necesario tener acceso físico al dispositivo para conectarlo a un ordenador y trabajar desde ahí. El desarrollador también ha explicado que la vulnerabilidad no es suficiente por si sola para instalar malware de forma permanente en los dispositivos y que para que el jailbreak sea permanente es necesario aplicarlo cada vez que se reinicie el equipo. Según axi0mX el riesgo que supone este exploit para los usuarios depende de la antigüedad de su dispositivo, ya que los dispositivos que no cuenten con Secure Enclave no ofrecerán ninguna clase de resistencia al intentar acceder a sus datos. Por suerte para los propietarios de dispositivos más modernos con Secure Enclave es necesario utilizar un código PIN para acceder a los datos ya que esta función depende de otro subsistema dentro de iOS.

jueves, 25 de abril de 2019

Las nuevas patentes de Apple revelan el futuro de algunos de sus productos

Hace apenas unos días Apple registró una serie de patentes que al conocerse han causado un gran revuelo entre sus fans, las patentes en cuestión han revelado importantes detalles acerca del futuro de la marca. Según una de las patentes reveladas Apple está planeando incorporar el icónico Face ID en su línea de ordenadores, una fuerte apuesta por la biometría que permitirá a los usuarios de Mac desbloquear sus equipos sin la necesidad de introducir su contraseña. Esto no resulta tan sorprendente si tenemos en cuenta que Apple ha estado impulsando su modelo de reconocimiento facial desde el lanzamiento del iPhone X.

Ya es posible encontrar Face ID en productos como el iPad Pro o en los nuevos terminales que verán la luz a finales de este año. Otra de las patentes que ha salido a la luz durante estos días sugiere la posibilidad de que Apple añada una Touch Bar como la que incorporan algunos MacBook a su Magic Keyboard. Esto es una gran noticia para todos aquellos propietarios de Mac Pro o iMac, ya que por fin podrán disfrutar de la funcionalidad y comodidades que ofrece la Touch Bar. Hasta la fecha la Touch Bar ha estado limitada a los modelos más altos de gama MacBook Pro. En su patente #86 y #87 Apple también menciona la posibilidad de que su Touch Bar incorpore un sensor biométrico y aclara que este sería un escáner de retina.

Figura 1: Imagen de la patente de Touch Bar en un Magic Keyboard

Hace unos días os hablamos del nuevo escaner de retina en el que está trabajando Apple y de cómo este podría servir para fortalecer la robustez de Face ID. Según la patente del Magic Keyboard el sensor de retina sería el único método de autenticación utilizado en la nueva versión del periférico. A pesar de que en las patentes se mencionen la posibilidad de integrar el escáner de retina con la cámara TrueDepth no es seguro que se utilicen ambos sensores en la próxima versión de ordenadores Mac, debemos tener en cuenta que cuando una empresa registra una patente en ella cubre la mayoría de casos de uso posibles aunque después no se lleven a cabo.

lunes, 26 de noviembre de 2018

Sospechoso de un tiroteo borra remotamente el contenido de su iPhone X tomado como prueba

Las autoridades y agencias de inteligencia habitualmente tienen bastantes dificultades a la hora de extraer información y pruebas de los dispositivos de los sospechosos. Al parecer desbloquear los dispositivos no parece ser el mayor de sus problemas, recientemente la sospechosa de realizar un tiroteo ha sido capaz de formatear su iPhone X remotamente cuando estaba custodiado por la policía. Según las autoridades una mujer llamada Juelle L. Grant, sospechosa de cometer un tiroteo desde un vehículo el pasado 23 de octubre ha formateado su iPhone X después de que este fuese confiscado por la policía al ser considerado una prueba.

Para borrar el contenido de su dispositivo, la acusada utilizó Find My iPhone. Basándose en el funcionamiento de Find My iPhone, un usuario no necesita acceso físico al dispositivo para borrar todo su contenido. Es tan sencillo como iniciar sesión en la página de iCloud utilizando el Apple ID asociado a la cuenta, localizar el dispositivo y pulsar un botón para borrar todo su contenido. Cuando se utiliza esta función de Find My iPhone todos los datos almacenados se borran, incluyendo fotos, videos, mensajes, notas y otros archivos. Una función muy útil cuando perdemos o nos roban el móvil pero que deja abierta la posibilidad de realizar juego sucio en las investigaciones criminales.

Figura 1: Bolsas de Faraday utilizadas para evitar el acceso remoto a los dispositivos

El formateo del dispositivo fue posible en parte debido a una negligencia de la policía. Para poder utilizar Find My iPhone es necesario que el dispositivo esté conectado a una red wifi o a redes móviles, el terminal solo se formateará tras conectarse a internet, ya que es a través de este canal por el que recibirá las instrucciones de iCloud. La policía podría haber prevenido este tipo de comportamiento guardando el dispositivo en un contenedor especial o “bolsa de Faraday“ que son capaces de bloquear las conexiones de red y por lo tanto el acceso remoto a los dispositivos. En cuanto a las consecuencias de su acción, la señorita Grant ha sido arrestada y acusada de tres cargos entre los que se incluyen la manipulación de una prueba física y el entorpecimiento de una investigación policial.

viernes, 23 de noviembre de 2018

El robo de iPhone continúa y aumenta el número de robos amateur

El robo de iPhone está a la orden del día y es que últimamente el robo de estos dispositivos ha aumentado exponencialmente, desde robos con fuerza en las Apple Stores hasta hurtos o robos en grandes almacenes. La semana pasada tuvo lugar el juicio entre Apple y CNA Financial Corp por el robo de un almacén en Florida en 2015 donde Apple almacenaba sus dispositivos antes de distribuirlos a las tiendas. El juicio concluyó a favor de la compañía aseguradora de la empresa que alquiló el almacén a Apple ya que en su cláusula de seguro no se contemplaba un robo con semejantes características. Por suerte o por desgracia no todos los robos son llevados a cabo por profesionales y a continuación os presentaremos algunos casos que son la prueba de ello.

Cuidado con los repartidores: El robo de iPhone es algo tan frecuente que incluso los trabajadores de empresas de paquetería se ven tentados a robarlos, como en el caso de un repartidor de Amazon Prime en Florida, que fue grabado robando un iPhone X olvidado en el porche de una casa en la que realizó una entrega. Tras recibir el video del robo el propietario denuncio al repartidor y recuperó su dispositivo.

Nueva sesión de fotos: Tras sufrir el robo de su coche con su iPhone dentro un hombre de Virginia se dio cuenta de que se habían añadido nuevas fotos (además muy buenas) a su cuenta de iCloud. La víctima avisó a las autoridades y esas fotos serán utilizadas para identificar al sospechoso.
 
Figura 1: Fotos aparecidas en la cuenta de iCloud de la víctima.

Un robo silencioso: Una mujer muda de Indiana ha sido acusada de robar hasta 1000 iPads del departamento de IT de su ciudad. Durante el juicio un experto verificó que la mujer estaba fingiendo tener una enfermedad que no le permitía hablar. También se descubrió que la acusada estaba cobrando la pensión de un antiguo compañero de habitación difunto.

Entradas para el parido: Un fan del equipo de baloncesto de la universidad de Memphis sufrió el robo de su iPad en el que guardaba su entrada valorada en 3.500 dólares, por suerte para la víctima la policía arrestó a los ladrones en un coche robado y pudo recuperar sus entradas y asistir al partido. 

Figura 2: Hombre en silla de ruedas roba un iPhone en Kroger

Robo con movilidad reducida:  En Illinois, un hombre que utilizaba una silla de ruedas motorizada fue cazado por las cámaras de seguridad robando el iPhone olvidado por un cliente en una tienda de la cadena Kroger y marchándose por las cajas de autoservicio sin llamar la atención. Tras revisar los videos de seguridad se ha emitido una orden de búsqueda para este sujeto.

viernes, 19 de octubre de 2018

Agentes de policía advertidos de no mirar los iPhones de los sospechosos

Face ID se ha convertido en un desafío especial para las autoridades, desde que apareció por primera vez en el iPhone X los agentes de policía deben de tener mucho cuidado de no hacer nada que el iPhone de los sospechosos pueda identificar como un intento de usar el reconocimiento facial. En caso de fallar los intentos de reconocimiento facial el dispositivo podría bloquearse haciendo mucho más difícil eludir su seguridad. Vladimir Katalov, CEO de Elcomsoft, ha dicho que su compañía recomienda que cuando la policía incaute un iPhone X o alguno de los nuevos modelos presentados este año no miren a la pantalla.

Según la quinta enmienda estadounidense, un policía podría forzar a un sospechoso a desbloquear su móvil utilizando Face ID, pero no podría obligarle a introducir su contraseña. Recientemente el FBI ha recurrido a este pequeño vacío legal para la resolución de algunos casos. Forzar a un sospechoso a divulgar su contraseña se considera una violación de la quinta enmienda de los Estado Unidos, ya que protege a los ciudadanos frente la autoincriminación, en cambio la biometría facial puede ser utilizada porque la cara de una persona no puede considerarse un “secreto”Elcomsoft ha advertido a los policías de no mirar los iPhones involucrados en investigaciones porque solo admiten cinco intentos fallidos de reconocimiento con el Face ID antes de solicitar la contraseña, si estos intentos se realizan por un agente el sospechoso no podrá ser forzado a desbloquear su dispositivo.

Figura 1: Cómo resetear un iPhone X.

Por desgracia para la policía estadounidense, se puede dejar el Face ID fuera de la ecuación con gran facilidad. En caso de estar siendo detenido se puede forzar el reinicio del dispositivo, es tan simple como pulsar el botón de subir volumen, pulsar el de bajar volumen y después mantener pulsado el botón del lado derecho durante unos segundos hasta que se reinicie. A pesar de que esto pueda ser útil para no ser forzado a desbloquear tu dispositivo no garantiza que otras herramientas como GrayKey puedan hacerlo, aunque Apple cada vez esté poniendo más trabas para ello.

martes, 16 de octubre de 2018

Kanye West debería cambiar la contraseña de su iPhone

El conocido cantante reveló su contraseña por error cuando desbloqueaba su iPhone X en un video durante una reunión con el presidente Trump. Como se podía apreciar en el video, su contraseña era 000000, una de las contraseñas con la seguridad más pobre del mundo. West reveló la contraseña inconscientemente al fallar el reconocimiento facial de su iPhone cuando pretendía enseñar al presidente unas imágenes del iPlane 1 (un prototipo de avión que funcionaba con hidrogeno diseñado en 2012) en el que afirmaba que debería viajar el presidente.

A pesar de usar un iPhone X o XS, dispositivos que soportan Face ID haciendo que no sea necesario introducir una contraseña escrita, el rapero decidió desbloquear su dispositivo manualmente delante de las cámaras, (aún no se sabe si Face ID no estaba configurado, si Kanye lo tenía desactivado o fue un fallo del dispositivo). Apple recomienda a los usuarios de sus smartphones no utilizar contraseñas tan sencillas en sus dispositivos, de hecho si intentas cambiar tu contraseña a 000000, 123456 o alguna combinación similar te aparecerá un pop up en la pantalla avisándote de que esa combinación puede adivinarse fácilmente y que deberías optar por una contraseña algo más complicada.


En su reunión West dijo: “tendremos a Apple, una empresa americana trabajando en este avión” Actualmente la flota presidencial está compuesta por dos Boeing VC-25s, dos adaptaciones militares del Boeing 747 fabricadas por la empresa francesa en su fábrica de Everett, Washington. West también dijo al presidente que convertir un avión así en el avión presidencial haría que mejorase su imagen respecto al exterior “Si usted no se ve bien, nosotros no nos vemos bien, para dar una buena imagen tenemos que tener los mejores aviones y las mejores fábricas”.

lunes, 8 de octubre de 2018

Jailbreak para iOS 12: Luca Todesco lo tiene para iPhone XS Max

Uno de los investigadores más relevantes en lo que a Jailbreak se refiere en los últimos años, Luca Todesco, ha vuelto a la actualidad. El investigador que saltó a la fama por su Yalu Jailbreak para iOS 10, anunció que ha sido capaz de hacer un Jailbreak a iOS 12 ejecutándose sobre un iPhone XS Max. Antes de pensar en que existe un Jailbreak para iOS 12 hay que recordar que Todesco no tiene la intención de lanzar este Jailbreak públicamente, tal y como ocurrió en el pasado. Este no es el primer Jailbreak de iOS 12 que ha aparecido, de hecho, se une a una lista cada vez mayor que presumen de tener de un Jailbreak para iOS 12

Ninguno de los investigadores que presumen de este hito, tienen la inteción de lanzar el Jailbreak públicamente. Anteriormente, el equipo de Ali Security de Alibaba y el equipo PanGu demostraron tener un Jailbreak para iOS 12, incluso un untethered. Lo que hace diferente al Jailbreak de iOS 12 de Luca Todesco es el hecho de que se está ejecutando en un iPhone XS Max. Lo visto hasta ahora era en un iPhone X e iPhone XS

Figura 1: Mensajes de Luca Todesco

Si bien Todesco no tiene planes de lanzar el Jailbreak para iOS 12, se puede ver que iOS 12 en el chip A12 es compatible con el Jailbreak tanto para el iPhone XS como en el XS Max. Ahora falta por ver si algún investigador liberará su investigación o colaborarán directamente con Apple con el objetivo de solventar los fallos de seguridad que dan pie al Jailbreak.

domingo, 9 de septiembre de 2018

Leaked: Se filtran las primeras imágenes del iPhone XS

Ya es oficial, hace unos días Apple envió invitaciones a los medios para que acudan a un evento especial (que tendrá lugar el día 12 de septiembre) en el que se espera que la empresa californiana presente los nuevos iPhones y demás productos que lanzará durante este año. El blog 9to5Mac ha aprovechado la noticia para publicar algunas imágenes filtradas en las que se puede observar el aspecto que tendrán los nuevos iPhone de 5.8 y 6.5 pulgadas, también han aprovechado para revelar el nombre oficial de estos dos nuevos dispositivos con pantalla OLED, se llamaran iPhone XS.

En el artículo se explica que al contrario de lo que se rumoreaba, no tendrá lugar el lanzamiento de un iPhone X Plus. Como era de esperar Apple sigue su tradición a la hora de dar nombre a sus dispositivos, la “S” se le atribuye a aquellos nuevos modelos que no incorporan unos cambios estéticos significativos pero que incorporan algunas mejoras de rendimiento respecto a su versión de origen.

Figura 1: Imagen filtrada del iPhone XS.

Otra novedad de la que se ha hablado es la posibilidad de comprar el dispositivo en color dorado, algo que ha sido posible con otros modelos pero no con el iPhone X. Como es habitual, al acercarse la fecha de presentación de un nuevo producto de Apple aparecen las primeras filtraciones, sin embargo en este caso no resultan tan sorprendentes ya que se limitan a confirmar algunos de los rumores acerca del aspecto y el número de dispositivos que Apple planea lanzar en este 2018.

domingo, 19 de agosto de 2018

Top 10 tweaks que no puedes perderte para este verano (Parte II de II)

En el día de ayer comenzamos una serie de dos publicaciones en las que os haremos un breve resumen de algunos de los tweaks gratuitos más interesantes de este verano para iOS 11. Hoy os traemos la segunda y última parte de la serie presentándoos 5 tweaks que pueden llamar vuestra atención. Como ya os dijimos al comienzo de la serie, estos tweaks son compatibles con cualquier modelo de iPad, iPhone o iPod Touch capaces de correr iOS 11 o versiones superiores, además todos los tweaks mencionados pueden obtenerse desde Cydia.

En el día de hoy comenzamos hablándoos de Jumper, este tweak nos permite aprovecharnos de los botones de inicio rápido de la pantalla de bloqueo del iPhone X (cuya utilidades habituales son el flash y la cámara), con Jumper podremos añadir cualquier aplicación al inicio rápido de la pantalla de bloqueo para poder habrila con 3D Touch.

Figura 1: Jumper tweak

En segundo lugar os presentamos FloatingDock, un curioso tweak enfocado al iPhone y que nos permite tener una barra con las herramientas que mas utilicemos en la parte inferior de la pantalla simulando el aspecto de MacOS. Además podremos añadir o quitar cuantos iconos queramos, además de cambiar su color cuando no apetezca.

Figura 2: FloatinDock tweak

En tercer lugar os presentamos Victrorla, una herramienta que nos permitirá rediseñar por completo el aspecto del widget de música que aparece en nuestra pantalla de bloqueo al utilizar la aplicación. Más allá de modificar el aspecto, Victorla también nos permite adelantar y retrasar las canciones, ponerlas en modo bucle y muchas cosas más.

Figura 3: Victorla tweak

Otro de los tweaks más interesantes, además de funcional es iTranslate y como su propio nombre indica, se trata de un traductor. Este tweak basado en el traductor de Google permite a los usuarios traducir textos de cualquier idioma sin la necesidad de utilizar aplicaciones de terceros ya que añade una nueva opción al menú de interacción, es tan sencillo como seleccionar el texto y pulsar en la opción “Translate”.

Figura 4: iTranslate tweak

Para terminar os hablaremos de CCAlarmETA, esta herramienta modifica el panel de control de iOS para añadir debajo de la alarma el tiempo que queda para que suene. En el caso de tener varias alarmas configuradas solo se mostrará la cuenta atrás para la alarma que menos tiempo quede. CCAlarmETA muestra el tiempo actualizado cada segundo, por lo tanto dispone de una gran precisión.

Figura 5: CCAlarmETA tweak

Desde Seguridad Apple queremos recordaros que realizar jailbreak a vuestros dispositivos puede hacer que estos sean menos seguros ya que al hacerlo se modifican muchas de las características de seguridad que el sistema operativo iOS ofrece.

miércoles, 13 de junio de 2018

Novedades en la WWDC y el Hardware que Apple no presentó

La semana pasada ha sido una semana de gran revuelo para Apple, lo que nos ha dejado interesantes noticias entre las que se incluyen detalles acerca de cómo será el iPhone X de 2018, el hardware que no se anunció en la WWDC, porque iOS 12 apuesta por la estabilidad, la renovada focalización en la seguridad del iPhone, el descontento por el no anuncio de nuevos MacBook en la WWDC y las réplicas falsas de productos anunciadas en internet. A continuación os damos algunos detalles de las noticias más relevantes de la semana pasada.

Comenzaremos hablándoos de las nuevas prestaciones del nuevo iPhone X. Como parte de la campaña de Apple para promocionar su nuevo buque insignia e incrementar las ventas de este, Apple ha decidido hacer una actualización a su modelo incluyendo las mismas características que en su primera versión, en las imágenes filtradas se pueden observar dos versiones, una de 6.1 pulgadas y otra de 6.5 para la versión Plus, en ambas se incorporaría en su parte superior el notch con todos sus sensores, ambos terminales carecerían de Touch ID buscando así el máximo aprovechamiento del frontal del dispositivo.

Figura 1: Presentación de Apple en el WWDC.

Otro de los temas más hablados en torno a Cupertino durante la semana pasada ha sido la Worldwide Developer Conference de Apple, en la que se esperaba que la empresa californiana nos sorprendiese con nuevo hardware, concretamente con una nueva generación de MacBooks o con el posible sucesor del iPhone SE, sin embargo no ocurrió nada de esto, sino que se habló sobre iOS 12 y de algunas de las novedades y cambios que el nuevo SO de Apple incorporará.

Como os hemos dicho hace unos instantes, la WWDC se centró en el software, concretamente en iOS 12. Esta nueva versión del sistema operativo se basará en la estabilidad e intentará reconstruir todos los aspectos en los que iOS 11 fallaba. También se presentó oficialmente la nueva voz de Siri, los memojis con detección de lengua, las llamadas grupales con Facetime, una nueva aplicación capaz de medir objetos gracias a la realidad virtual y muchas más novedades relacionadas con la realidad aumentada. Sin duda cambios interesantes que esperamos disfrutar dentro de poco.

jueves, 10 de mayo de 2018

Debaten sobre la seguridad real del Face ID

Si hay algo de lo que estamos seguros es que Face ID es el futuro en lo que a autenticación se refiere para los dispositivos Apple. La tecnología de la cámara TrueDepth 3D que Apple incorporó en el iPhone X se espera que haga su debut en la próxima generación de iPad Pro y se convierta en un estándar de los nuevos buques insignias de la marca. También se espera que el resto de fabricantes incorporen tecnologías similares en el futuro, lo que nos hace preguntarnos: ¿Es Face ID suficientemente seguro?

Esta pregunta ya ha sido contestada por Apple, según la empresa californiana sí, por eso mismo este nuevo sistema de autenticación ha sustituido al famoso Touch ID en el iPhone X, el dispositivo con mayor nivel de avances tanto de hardware como de software lanzado por Apple hasta la fecha. La cámara TrueDepth captura hasta el más mínimo detalle de los usuarios debido a que es capaz de proyectar 30.000 puntos sobre sus caras realizando así un mapeo de alta precisión, la información recogida se transforma en una representación matemática que posteriormente será comparada con los datos de autenticación almacenados en el dispositivo, datos que van cifrados en todo momento.

Figura 1: 30.000 puntos proyectados por la cámara infrarroja del iPhone X.

Según Apple, con este cambio, la posibilidad de que una persona aleatoria pueda desbloquear tu dispositivo se ha reducido desde 1 entre 50.000 hasta 1 entre un millón, sin duda una mejora considerable. Ahora que sabemos que Face ID es más seguro y rápido que Touch ID vamos a hablar de sus limitaciones. Ya es sabido que el sensor de Apple suele dar fallos en algunos casos concretos, si tienes un hermano gemelo es muy posible que él también sea capaz de desbloquear tu iPhone X. Otro de los casos en los que el sensor tiene un mayor índice de fallos resulta ser con niños menores de 13 años ya que sus rasgos faciales todavía no se encuentran completamente definidos. Para concluir, no podemos afirmar que exista algún método de autenticación que garantice una seguridad del 100% pero Face ID resulta ser una de las mejores opciones en la actualidad.

lunes, 16 de abril de 2018

Apple advierte a sus empleados sobre los leaks de los productos

Apple quiere acabar con los leaks sobre sus productos a la prensa. La empresa de la manzana mordida ha decidido decirle a sus empleados qué puede ocurrir si se filtran informaciones sobre los productos que la empresa está llevando a cabo. A través de un email interno se advierte a los empleados de las consecuencias legales que pueden tener si dan información interna a la prensa. El email fue filtrado el pasado viernes por el periodista Mark Gurman, pero al parecer se filtraría el lunes pasado con un asunto denominado: "El impacto de las filtraciones"

En este correo Apple comentaba que en el año 2017 se despidieron a 29 personas por la filtración de información internna. Hay que tener en cuenta que algunos de esos despidos fueron de empleados de Apple, de contratistas y de socios de la cadena de suministros. La información filtrada era muy variada, desde el iPhone X hasta el iPad Pro. La cosa no queda ahí porque la compañía emplea el correo para decirle a sus empleados que 12 personas fueron arrestadas y se enfrentan a multas cuantiosas. Queda claro que Apple va en serio con este tema y está invirtiendo recursos económicos en llevar a cabo procesos forenses con el objetivo de recuperar el secretismo. 

Figura 1: Filtración sobre el iPhone

Lo que es bastante curioso es que el propio email dónde se advierte sobre las filtraciones y las cosas que pueden ocurrir si esto ocurre es, al menos, irónico. Que el correo haya sido filtrado es bastante curioso y seguiremos atentos a posibles futuros movimientos por parte de Apple respecto a este asunto. Apple quiere recuperar el secreto de tiempos pasados, aunque para ello tenga que buscar fricción con sus empleados. ¿Lo conseguirá?

martes, 27 de marzo de 2018

Un bug en Siri permite escuchar tus mensajes de WhatsApp o Skype en iOS

Un bug en Siri ha permitido a usuarios maliciosos poder leer tus mensajes ocultos. Recientemente, se ha descubierto un nuevo error de Siri que ha afectado a las últimas versiones de iOS 11. Este error permite a cualquier persona escuchar los mensajes ocultos del propietario del iPhone cuando el dispositivo está bloqueado. Los usuarios tienen la opción de ocultar las previsualizaciones de las notificaciones en el bloqueo de pantalla, una práctica opción que está habilitada de forma predeterminada en el iPhone X

Cuando las visualizaciones están ocultas, los usuarios solo pueden ver el nombre del remitente en la alerta de la notificación en la pantalla de bloqueo, mientras que el contenido del mensaje solo se revela cuando el dispositivo está desbloqueado. Entonces, en el caso del iPhone X, el sistema operativo iOS revelará los mensajes cuando haya verificado al usuario con el Face ID. Con este error de Siri, cualquiera puede coger un iPhone y pedirle a Siri que lea los mensajes pendientes. El error solo afecta a las aplicaciones de mensajería de terceros, por lo que aunque la aplicación Mensajes sigue siendo segura, aplicaciones como WhatsApp o Skype son vulnerables.

Figura 1: Acceso a los mensajes de WhatsApp

Este particular error de iOS 11 parece estar presente en iOS 11.2.6 y en la última versión beta de iOS 11.3. Ahora que este error se ha hecho público, se espera que Apple lo solucione en versiones finales de la iOS 11.3. Estaremos atentos a posibles noticias sobre esta vulnerabilidad y la solución que se toma al final por parte de la empresa de Cupertino.

viernes, 16 de febrero de 2018

Aparecen los primeros Tweaks orientados exclusivamente hacia el iPhone X

Con el lanzamiento de jailbreak para iOS 11, los desarrolladores están listos para trabajar en el desarrollo de tweaks para el iPhone X. Con su mayor pantalla y diseño único el iPhone X ofrece un gran número de opciones creativas para desarrollar tweaks que otros iPhone no podrán disfrutar. Semanas después del lanzamiento del jailbreak, los desarrolladores han trabajado duro para traernos unos cuantos tweaks bastante curiosos. Actualmente la principal dificultad para adquirir estos tweaks reside en la ausencia de Cydia en iOS 11, para instalarlos deberás de hacerlo vía SSH. Si no dispones de conocimientos sobre SSH es recomendable esperar a que Saurik actualice Cydia para iOS 11.

A continuación os presentamos 5 tweaks que pueden resultaros interesantes:
  1. Notchless: Este curioso tweak ofrece fondos de pantalla personalizados cuya finalidad es ocultar el borde negro de la cámara frontal. Esto lo hará incluso cuando utilicemos otras aplicaciones.                                                                                                                                           
    Figura 1: Notchless tweak.
                                                                                                                                                   
  2. BatteryPercentX: En este caso nos encontramos frente a un tweak cuya funcionalidad es mostrar el porcentaje exacto de batería de tu iPhone X sustituyendo el indicador original.                         
  3. AutoUnlockX: Desbloquear el dispositivo con Face ID a veces puede resultar tedioso, tras escanear la cara del usuario es necesario deslizar la pantalla hacia arriba para desbloquearlo. Con este tweak podrás acceder al menú más rápidamente omitiendo este paso intermedio, en el caso de tener notificaciones también podrás acceder a ellas con una sola mirada.                                
  4. NoctisXI:  En este caso se trata de una actualización del tweak Noctis, su función sigue siendo la misma, activar el modo oscuro hará que se regule el brillo de tu iPhone y cambie el color de los menús y la barra de tareas.                                                                                     
    Figura 2: Noctis tweak.
  5. Semperon Lite: Uno de los puntos fuertes del iPhone X es su panel OLED. Este tipo de paneles reduce notablemente el consumo de las baterías y hace que este tweak resulte muy útil. Con Semperon Lite se mostrará en pantalla un reloj cuando el teléfono esté bloqueado. 
Estos son solo algunos de los tweaks que han sido lanzados para el iPhone X, con el paso del tiempo seguro que aparecen más herramientas curiosas para el nuevo buque insignia de Apple y se espera que con la actualización de Cydia muchos más usuarios se suban al carro del jailbreak.

viernes, 9 de febrero de 2018

Como acceder al modo recovery en tu dispositivo iOS

Si lo que estás buscando es un tutorial de cómo realizar una restauración de firmware en un iPhone o iPad has llegado al sitio correcto. Desde hace un tiempo Apple ha hecho que este proceso resulte un poco confuso en algunos de sus modelos, entre los que se incluyen el iPhone X y el iPhone 8. En cada dispositivo el método para entrar al modo DFU (Device Firmware Upgrade) es diferente. En este tutorial os enseñaremos a acceder a este método de restauración en todos los modelos disponibles hasta la fecha.

Comenzamos con el iPhone X, iPhone 8 e iPhone 8+:
  1. Presiona y suelta el botón de subir volumen.                                                                                           
  2. Repite el proceso anterior esta vez con el botón de bajar volumen.                                                        
  3. Presiona el botón del lateral hasta que la pantalla de ponga de color negro, después suéltalo.                                                                                                                                                                  
  4. Presiona a la vez el botón del lateral y el de bajar volumen durante 5 segundos, pasado este tiempo suelta solo el botón del lateral.                                                                                                   
  5. Suelta el botón de bajar el volumen en cuanto aparezca el mensaje emergente en la pantalla de tu ordenador “iTunes ha detectado un iPhone en modo de recuperación” .                                       
  6. Presiona en “Vale” y pulsa el botón “restaurar”
Figura 1: Instrucciones para iPhone 7 e inferiores modelos

En el caso de los iPhone 7, iPhone 6 o versiones anteriores el proceso a seguir es el siguiente: 
  1. Conecta el dispositivo a tu ordenador utilizando un cable de alimentación.                                         
  2. Presiona el botón home y el de bloqueo durante 10 segundos (si tienes un iPhone 7 en vez de mantener pulsado el botón home realiza el mismo proceso con el botón de bajar volumen).                                                                                                                                                                       
  3. Tras 10 segundos suelta el botón de apagar y mantén pulsado el botón home (o el botón de bajar el volumen en iPhone 7) hasta que salte este mensaje en tu ordenador: “iTunes ha detectado un iPhone en modo de recuperación”.                                                                              
  4. Pulsa “ok” y después pulsa en el botón “restaurar”
    Figura 2: Instrucciones para iPad

Por ultimo os enseñamos como hacerlo en vuestros iPad o iPod Touch
  1. Conecta el dispositivo a tu ordenador utilizando un cable de alimentación.                                         
  2. Presiona el botón home y el de bloqueo durante 10 segundos.                                                             
  3. Tras 10 segundos suelta el botón de apagar y mantén pulsado el botón home hasta que salte este mensaje en tu ordenador: “iTunes ha detectado un iPhone en modo de recuperación”.                                                                                                                                                                      
  4. Pulsa “ok” y después pulsa en el botón “restaurar”
Como podéis observar es un proceso sencillo con el que podréis instalar una copia actualizada del sistema operativo iOS vuestros dispositivos. Hoy en día mantener nuestros dispositivos actualizados es una cuestión de vital importancia ya que muchas de las actualizaciones lanzadas por Apple incorporan parches y correcciones de seguridad que protegen los dispositivos frente a algunas vulnerabilidades graves.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares