Menú principal

Mostrando entradas con la etiqueta iWork. Mostrar todas las entradas
Mostrando entradas con la etiqueta iWork. Mostrar todas las entradas

sábado, 17 de octubre de 2015

Apple corrige 4 CVE críticos en Pages, Numbers, Keynote para OS X e iWork para iOS

Apple ha sacado un Security Advisory para corregir 4 CVE críticos en las applicaciones de su suite ofimática. En concreto son cuatro bugs que afectan a la versión para iOS de iWork y a las versiones de Pages, Numbers y Keynote para OS X, que han sido publicados en las listas de seguridad de Bugtraq y en las Mailing Lists de Apple.

Figura 1: Security Advisory APPLE-SA-2015-10-15-1

En este Security Advisory alertan de que los bugs pueden ser explotados por medio de archivos maliciosos que al ser abiertos provocan la ejecución arbitraria de código, por lo que pueden ser utilizados por kits de exploits para la distribución de malware vía campañas de spam o forzando su apertura desde enlaces en la web, por lo que es muy importante que, si eres usuario de estas herramientas de Apple, actualices cuanto antes.

martes, 20 de noviembre de 2012

iWork o iMovie para Android: Una estafa en Google Play

La semana pasada hablamos de que en App Store se cuelan de vez en cuando aplicaciones maliciosas o  simplemente estafas, como el caso de NFC for iPhone 5, hoy toca hablar de la tienda de apps de Android, Google Play. No es que queramos cambiar el tono de este sitio para hablar de Android, pero es que nos ha llamado poderosamente la atención cómo es posible que se cuelen en Google Play aplicaciones como Pages, Numbers, iPhoto, Garage Band, iLife o iMovie pretendiendo venir desde Apple, inc y han fueron aprobadas sin generar una sospecha entre los revisores.

Figura 1: Las fake apps de Apple que se publicaron en Google Play

Google las retiró a las horas, pero suponemos que algunos usuarios se habrán gastado el dinero en ellas - esperamos que Google se lo haya devuelto ya - y lo peor, que no tuvieran malware e infectaran a los que las descargaron. Por supuesto, Apple no ha publicado aún ninguna estrategia de desarrollo de apps para Android, así que si vuelves a encontrarte algo así, ten mucha precaución.

miércoles, 16 de noviembre de 2011

Metadatos e información oculta en Apple iWork

Nuestro compañero Chema Alonso ha publicado un artículo en cuatro partes en las que ha analizado los metadatos y la información oculta que se puede extraer de los documentos Apple iWork. En él, se desgrana la estructura de los ficheros que utilizan Numbers, Keynote y Pages para almacenar la información, y vamos a pasar a hacer un resumen de los puntos más importantes.

Los documentos .pages, .numbers y .key son archivos comprimidos que contienen una estructura de carpetas. En la lista de ficheros se puede encontrar:

- BuildVersionHistory.plist: Fichero que almacena, en codificación plist, el historial de versiones del documento. Permite hacer un time-line de trabajo con el documento.

Figura 1: Estructura de un documento .pages y contenido del fichero BuilVersionHistory.plist

- Fichero maestro: llamado index.xml en .numbers y .pages, y index.apxl en .key. En este fichero se puede encontrar información en elementos XML que pueden encontrar los propios metadatos generados por el usuario en el documento hasta información oculta no esperada por el usuario como son rutas locales del equipo donde se creo el documento, información de la impresora configurada, datos sobre las diferentes versiones y usuarios que han trabajado en el documento e, incluso, la versión del sistema operativo con que se estaba trabajando.

Figura 2: Impresora en fichero index.xml
Figura 3: Versión del sistema operativo en documento index.xml

- Archivos vinculados: Se encuentran en la carpeta principal del fichero contenedor y son archivos que se utilizan en la composición del documento. Traen los metadatos y la información que tuvieran antes de ser utilizados, y por lo tanto puede ser información propia del usuario o del creador del mismo

- Archivos incrustados: Se encuntran dentro de la carpeta Thumbs, y son generados por la herramienta de Apple iWork que maneja el documento. No guardan mucha información, pero en ellos es posible reconocer información tan curiosa como el perfil de color, lo que podría indicar exáctamente el modelo hardware utilizado en el sistema.

- Archivo Thumbnail: Es una imagen que contiene una previsualización de la primera página del documento. Esta imagen, al igual que los archivos incrustados mantiene información del perfil de color configurado en la máquina en la que se creo el documento, que podría llegar a ser de interés en un análisis forense si identifica a un modelo de equipo concreto.

Figura 4: Perfil de color creado para un iMac

- Archivo Preview.pdf: En algunos documentos se matiene una previsualización en formato PDF dentro de la carpeta QuickLook. Este archivo contiene metadatos que son añadidos por la utilidad que se tenga configurado en el sistema para la creación de este tipo de archivos. Curiosamete, duplican metadatos como autor, sistema operativo, etcétera, y no pueden ser manipulados desde las herramientas de Apple iWork, lo que lo hacen especialmente sensible.

Figura 5: Metadatos en Preview.pdf

Este es un resumen de lo publicado en El lado del mal, pero si deseas leer en profundidad el artículo completo puedes hacerlo en los siguientes enlaces:


Por desgracia, Apple iWork solo tiene opciones de visualización del contenido del elemento metadata en el fichero index.xml / index.apxl y no tiene ninguna opción ni herramienta que avise o limpie esta información, así que, si vas a publicar un documento en estos formatos, te recomendamos que tengas especial cuidado con la información que provees sin querer.

sábado, 15 de octubre de 2011

Actualización crítica en iWork: iPages e iNumbers v1.5

Otras actualizaciones de las muchas que Apple ha realizado este 12 de Octubre han sido las de Pages y Numbers de iWork para iOS. Estas aplicaciones ofimáticas para iOS han tenido aceptación en el mundo de los dispositivos móviles de Apple y hay ya disponibles actualizaciones de seguridad para ellas.

En Pages 1.5 ha sido parcheada una vulnerabilidad, descubierta por Charlie Miller y Dion Blazakis. La vulnerabilidad, con el código CVE-2011-1417 consiste en un problema de corrupción (crash) de memoria existente en el manejo de documentos de Microsoft Word. La apertura de un documento con código malicioso de Microsoft Word en Pages puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario lo que la convierte en una vulnerabilidad de nivel crítico.

iWork para iOS
En Numbers nos encontramos con dos vulnerabilidades parcheadas, una con el código CVE-2010-3785 descubierta por la propia Apple y otra con el  CVE-2010-3786 descubierta por Tobias Klein. La primera se refiere a la posibilidad de un desbordamiento de buffer en el manejo de archivos Excel. Con ambas vulnerabilidades, al abrir un fichero Excel malicioso en Numbers puede provocar la finalización inesperada de la aplicación o, de nuevo, la ejecución de código arbitrario.

Es altamente recomendable que todos los usuarios de dispositivos móviles que utilicen estas aplicaciones actualicen cuanto antes, que aunque no es común ver ataques por correo electrónico usando exploits para iOS, en otros sistemas operativos ha sido demasiado común.

jueves, 13 de octubre de 2011

Apple actualiza sus productos en Colombus Day: iTunes 10.5 para Mac OS X, Mac OS X Lion 10.7.2, Security Update 2011_006, iOS 5, Lion Recovery, Safari y más...

La verdad es que lo de publicar las actualizaciones de software, incluyendo los parches de seguridad junto con las que son solo de nuevas funcionalidades en días festivos o vísperas de festivos, es algo que Apple debería hacéselo mirar. Después de haber acutalizado, no sabemos bien el porqué, iTunes 10.5 para Windows en vísperas de la fiesta del 12 de Octubre, Apple en el "Colombus Day" americano, fiesta de la hispanidad en España, y festividades varias por toda América, revoluciona los departamentos IT "consumerizados" con un volumen de actualizaciones que seguro que hacen las delicias de todos los técnicos que se tengan que encargar de aplicarlas.

Fueron tantos lanzamientos juntos, que ayer, mientras descargábamos los Gigabytes de actualizaciones necesarios para poder instalarlas, era fácil encontrarse con los servidores saturados y mostrando ningún software, algo de lo que Internet se llenó de quejas rápidamente.

Figura 1: Error en la página de descargas

Quizá la novedad más importante desde el punto de vista de lanzamiento fuera iOS 5, con un montón de novedades en cuanto funcionalidades, ofrece también cambios para mejorar la seguridad del usuario, como la posibilidad de actualizarse desconectado del equipo, de hacer backups de datos y aplicaciones automáticamente con iCloud, el nuevo centro de notifiaciones para consolidar todos los mensajes o el tan esperado soporte para S/MIME en el correo electrónico, para poder firmar y cifrar correos desde el cliente Mail de iPhone e iPad - algo muy demandado por las empresas -. A esto, por fin Apple puso la blacklist de los certificados digitales de Diginotar, algo que en iOS 4.x solo tienen los que hicieron jailbreak.

Figura 2: iOS 5 disponible para descarga en iTunes

No obstante, si querías descargar e instalar iOS 5 en tus dispositivos, primero había que instalar iTunes 10.5 en tu Mac OS X, para solucionar los 79 bugs de seguridad que ya fueron parcheados un día antes en las plataformas Windows

Figura 3: iTunes 10.5 disponible para Mac OS X

Muchos usuarios, harían como nosotros, y ya que iban a actualizar a iTunes 10.5, aprovecharían para primero descargar la actualización del sistema operativo Mac OS X Lion 10.7.2 o Security Update 2011-006 para Snow Leopard, lo que obligaba un poco de espera antes de poder descargar y actualizar a iOS 5.  Como ya era esperado porque ya había sucedido con el Security Update 2011-005, Mac OS X Leopard se quedó fuera de las actualizaciones de seguridad.

Figura 4: Mac OS X Lion 10.7.2 instalado
Las actualizaciones de Mac OS X Lion 10.7.2 se sirven en diferentes formatos:


Por otro lado, la descarga de Security Update 2011-006 para Mac OS X Snow Leopard, a pesar de que estaba anunciada con antelación, fue la última descarga en ponerse disponible, en versión Security Update 2011-006 Cliente y Security Update 2011-006 Servidor.

Además, para dejar completa la instalaciónd e Mac OS X 10.7.2 Lion Server, también ayer se publicaron las Lion Server Tools, que amplian las funcionalidades de la versión servidora con software de monitorización, alertas, y gestión de imágenes del sistema.

Una vez descargado e instalado Mac OS X Lion 10.7.2, lo primero que llama la atención es la configuracion del soporte para iCloud para hacer backups de contactos, documentos, datos de aplicaciones, etc... Sin embargo, para dejarlo instalado correctamente es necesario instalar también otro update que Apple liberó ayer para la Recuperación de Lion.

Figura 5: Actualización de la Recuperación de Lion disponible

Tras dejar completamente actualizada la versión de Mac OS X Lion, es decir, actualizada a la versión 10.7.2, con iTunes 10.5, ya podrías comenzar la descarga e instalación de iOS 5 para actualizar tus iPhone, iPad o iPod Touch compatibles, pero si tienes Mac OS X Snow Leopard, te recomendamos que, además de instalar la Security Update 2011-006 instales la nueva versión de Apple Safari 5.1.1, especialmente diseñada para esta versión de Mac OS X.

Tras descargar la copia de iOS 5 en tu iTunes 10.5, ya tengas Mac OS X Lion, Mac OS X Snow Leopard o Windows, te recomendamos que te bajes la actualización de la Herramienta de Configuración de iPhone, que ha sido actualizada ayer a la versión 3.4 para Windows y para Mac OS X. Esta herramienta permite a los miembros de equipos IT configurar con perfiles más rápidamente todos los terminales de la compañía.

Figura 6: Utilidad de Configuración de iPhone

Ya, una vez actualizado el sistema operativo de tu equipo de trabajo, ya podrás actualizar iOS a la versión 5, configurarlo con iCloud y empezar a utilizar las nuevas funcionalidades. Pero si quieres extender las funcionalidades de  gestión de iCloud desde Windows, ayer también, Apple sacó el iCloud Control Panel para Windows, lo que deberías instalar en tus plataformas. Permite contar con las opciones de configuración que viene de iCloud en Mac OS X Lion 10.7.2 en tu Windows.

Figura 7: Panel de Control de iCloud en Mac OS X Lion

Además de este proceso, si tienes Pages o Numbers instalados en tu plataforma iOS del paquete iWork, debes actualizarlo también, ya que hay dos nuevos parches de seguridad e nivel crítico anuciados para estas aplicaciones: iOS Pages v 1.5 e iOS Numbers v 1.5

Por último, si tienes en tu casa Apple TV, ayer también se puso la actualización a la versión 4.4, y luego a la 4.4.1 del Software, que soluciona problemas de seguridad entre los que se enuentra la blacklist de los cetificados digitales falsos de Diginotar.

A todo esto, para completar el Día de Colón o día de la actualización, Apple publicó actualizaciones de los productos Apperture 3.2 e iPhoto 9.2, que soluciona problemas y se integran mejor con iCloud. Tantas updates que a veces la web muestra errores y dice que no hay ninguna, pero creednos están allí.

Figura 8: La página no muetra descargas

Como podéis ver, hoy seguro que va a ser un día muy divertido para los equipos IT que tengan plataformas Apple en su empresa, y nosotros vamos a intentar, poco a poco, y post a post, ir desgranando todas y cada una de las actualizaciones que os hemos comentado, y que como habéis visto, no son pocas.

miércoles, 27 de julio de 2011

iWork 9.1: Actualización de seguridad

Apple ha dado a conocer los detalles de los cambios relacionados con la seguridad en iWorks 9.1. La actualización, conocida como 'iWork Update 6', añade soporte para el nuevo sistema operativo de Apple, Mac OS X Lion. Se solucionan 3 vulnerabilidades críticas de seguridad. Según Apple, problemas de seguridad como 'buffer overflow' y 'memory corruption' podrían ser utilizados por un atacante para bloquear la aplicación o ejecutar código arbitrario en la máquina de la víctima, lo que siempre implica la posibilidad de poder tomar control del equipo de la víctima o ejecutar malware.

La vulnerabilidad CVE-2010-3785 consiste en un error de corrupción de memoria en el manejo de las páginas de documentos de Microsoft Word podría permitir la ejecución de código arbitrario. Para que el ataque tuviera éxito, la víctima debería primero abrir un Excel o Word especialmente diseñado, es decir, un archivo malicioso.

Dos de las vulnerabilidades solucionadas fueron reportadas por Charlie Miller y Blazakis Dion trabajando con Zero Day Initiative de Tipping Point en el CVE-2010-3786, y Tobias Klein, que trabajó con VeriSign iDefense Labs en la vulnerabilidad con CVE-2011-1417. Las versiones del producto 9.0 hasta la 9.0.5 se ven afectadas por estas vulnerabilidades, por lo que Apple recomienda a todos sus usuarios actualizar a las nuevas versiones.

iWork 9.1 requiere Mac OS X 10.6.6 o posterior, y está disponible para su descarga desde la página de soporte de Apple. Los usuarios de Mac OS X también pueden actualizar desde la funcionalidad del sistema operativo de actualización.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares