Menú principal

Mostrando entradas con la etiqueta ladrones. Mostrar todas las entradas
Mostrando entradas con la etiqueta ladrones. Mostrar todas las entradas

lunes, 29 de agosto de 2016

En el futuro iPhone podrá recopilar biometría y fotos de los ladrones

Apple ha obtenido una patente el pasado jueves en la que se describe un método de almacenamiento de datos biométricos de un usuario no autorizado, lo que puede ayudar a fortalecer la gestión de la seguridad o ayudar en la recuperación el dispositivo y la persecución en el caso de un robo. Según ha publicado la Oficina de Patentes y Marcas, la invención de Apple que cubre la captura biométrica para la identificación de usuarios no autorizados, detalla la sencilla pero interesante idea de utilizar un iPhone con Touch ID y otros sensores para capturar y almacenar información sobre un potencial ladrón.

En la práctica, el sistema de seguridad pro-activa funciona de la misma manera que los procesos de verificación del Touch ID existente. Los usuarios tienen 5 intentos para desbloquear el iPhone con el dedo, antes de que el dispositivo solicite el código de acceso o passcode. A los diez intentos fallidos podría producirse el borrado de los datos del dispositivo, dependiendo de si esta característica está habilitada en el terminal o no. 

Figura 1: Patente de Apple explicando el método

Una de las primeras cosas que llama la atención es que, un único error en la autenticación desencadena la inmediata captura de datos de huellas digitales y una fotografía del usuario. Esto Apple lo debe tener en cuenta, ya que la captura podría ser del dueño real del dispositivo. Por esta razón, el dispositivo puede ser configurado para evaluar los factores que desencadenan en última instancia la captura de la información biométrica de la huella. Por ejemplo, la patente menciona la posibilidad de aprendizaje por parte del dispositivo como una solución potencial, y de este modo decidir cuando se captura la información biométrica y cuando no.

Figura 2: Flujo de información de la patente

Otros datos que pueden aumentar la información biométrica y el detalle de la fotografía serían las marcas de tiempo, la ubicación del dispositivo, la velocidad, la presión del aire, datos de audio, etcétera. Todo sería bienvenido para capturar o dar el máximo de información sobre el potencial ladrón. Estas son algunas de las medidas de las que Apple ya había obtenido patentes anteriores para detectar robos de iPhone y para poner el terminal en modo defensivo.

Otro tema sensible es la descarga de los datos biométricos. En este punto Apple dice que los servidores pueden ser capaces de cruzar la huella digital de referencia y la información de la fotografía con una base de datos que contiene información en línea de los usuarios conocidos. Además, el sistema puede registrar las pulsaciones de teclado para determinar qué operaciones está llevando a cabo el usuario no autorizado. Quizá haya un intrusión sobre la privacidad personal, la cual no es muy tratada por Apple en este punto. Tendremos que esperar para ver si esta patente llega algún día a sistema operativo iOS.

viernes, 31 de julio de 2015

Ayúdanos a encontrar a Dani para devolverle el iPhone 6 que perdió en Barcelona

En Seguridad Apple hemos hablado de varias historias curiosas con dispositivos iPhone, pérdidas, robos, recuperaciones gracias a los epic fail de los ladrones, un sin fin de historias como el ladrón del barco que fue delatado por iCloud, o la vida de un ladrón que fue cazado por Dropbox, o el ladrón que fue pillado por un backup online y Google StreetView. La historia de hoy es muy llamativa y está creando gran revuelo en las redes sociales. @ctahka se encontró un iPhone 6 plus en Santa Susana, en la ciudad de Barcelona. El dispositivo se encuentra bloqueado con Activation Lock, la SIM bloqueada y el IMEI del terminal también comentaba en un tweet la honrada persona.

En su búsqueda, intentando demostrar la hipótesis de los 6 grados de separación, llegó en un mensaje a uno de nuestros compañeros y nos hemos sumado a su cruzada por devolver el terminal. Recibimos muchas peticiones para desbloquear terminales iPhone robados o comprados de segunda mano provenientes de un robo que están marcados con Activation Lock, y esta historia nos parece muy bonita, así que queremos que te sumes tú también. ¡Comparte esta historia para localizar a Dani!

Figura 1: Mensaje de Stanka de cuando encontró un iPhone 6 Plus

El iPhone pertenece a una persona llamada Dani, lo cual se puede ver al conectar el dispositivo a un equipo. La compañía de teléfono del dispostivo era de Movistar. La usuaria de Twitter está plagando la red de mensajes con diversos hashtag, nombrando a diferentes usuarios de Twitter que puedan ayudarla a encontrar a esta persona. El hashtag #FindingDani es utilizado por muchos usuarios para tuitear y retuitear diversos mensajes en busca de esta persona.

Figura 2: hashtags de todo tipo en busca de Dani

En los tiempos que corren hoy día ver la actitud de esta persona buscando al propietario del dispositivo es digno de alabar, por lo que queremos felicitar a esta usuaria por su actitud ante la pérdida del dispositivo por parte de otra persona. Solo nos queda decir #FindingDani. Cuando Dani aparezca tendrá que demostrar que es él, poniendo su huella en Touch ID, poniendo el passcode y la contraseña de iCloud. ¿Nos ayudas a localizar a Dani? ¡¡Comparte esta historia!!

domingo, 12 de julio de 2015

Antitheft+: Tweek de antirobo para iPhone Cydia #jailbreak

Cuando se pierde un terminal iPhone, los usuarios tenemos la posibilidad de utilizar las funciones de Find My iPhone para intentar localizar el dispositivos, pero estas opciones tienen ciertas limitaciones que podrían ser mejoradas. En primer lugar, si ha habido un ladrón, este podría activar el modo avión para evitar que el terminal emita ningún tipo de señal a Internet que permita su localización o la activación de Activation Lock cuando se marque como extraviado o robado.

En segundo lugar, las opciones de interacción con el entorno siempre son de los servidores de iCloud hacia el dispositivo (enviando mensajes, sonidos o comandos de cierre de sesión), pero no para capturar información del terminal, como una foto, una grabación de audio del entorno o un correo electrónico con datos. Estas son las cosas que se añaden on este tweek de Cydia, llamado Antitheft+ que puedes obtener de los servidores en la categoría de seguridad. Por supuesto, solo vale para dispositivos con Jailbreak, así que si eres uno de esos usuarios, tal vez puedes dotar a tus servicios antirobo de más capacidades.

Figura 1: Antitheft+ para iPhone con Jailbreak

El quitar la posibilidad de eliminar el modo avión obligaría a los ladrones a trabajar con fundas de Faraday o a apagar el terminal, para evitar el seguimiento. En este último caso, si el terminal se apaga, acceder a la información que hay en el dispositivo será mucho más difícil. Recuerdan estas ideas a las patentes que Apple publicó de cómo veía en el futuro sus servicios antirobo.

miércoles, 4 de marzo de 2015

No liberes Activation Lock desde un enlace por iMessage

Desde que Apple introdujo Activation Lock, los robos de iPhone han descendido en todas las ciudades, ya que si el dueño lo bloquea con Activation Lock y denuncia el IMEI, el terminal iPhone no se puede usar. Los ladrones de terminales iPhone e iPad están usando un nuevo truco para conseguir que sus víctimas liberen el terminal - al menos - de Activation Lock. Para ello están enviando mensajes falsos por iMessage a los correos electrónicos de las víctimas simulando ser Apple diciéndoles que han encontrado el iPhone o iPad robado. Cuando las víctimas hacen clic en el hipervínculo, les llevan a una página de phishing en la que le piden su usuario y contraseña de Apple iCloud para robarle la cuenta.

Figura 1: Mensajes de phishing por iMessage

Si el usuario tiene Verificación en 2 Pasos en su cuenta Apple ID, no le vale con robar el usuario y la contraseña, por lo que están intentando que sean ellos mismos los que desbloqueen Activation Lock para que puedan ver la ubicación exacta. Ten cuidado si te han robado el terminal, puede que los ladrones vengan ahora a por tu cuenta. Procura tomar guardar todos los datos que te envíen, pueden servir para sacar información de quién fue el ladrón. Ten cuidado al comprar terminales de segunda mano, pueden venir bloqueados por Activation Lock, por IMEI y estar denunciados sus Números de Serie en todas las tiendas Apple, por lo que no podrás usarlo.

jueves, 12 de febrero de 2015

Robo de iPhone baja 40% en San Francisco, un 50 % en Londres y un 25% en Nueva York

En Seguridad Apple hemos publicado en varias ocasiones diversas noticias sobre robos de los "jugosos" dispositivos de Apple. La última semana hemos hablado del robo de 700.000 dólares en tarjetas regalo de Apple, en el cual estuvieron involucrados empleados de Apple. Otra de las noticias del último año es que la probabilidad de robo de un dispositivo iPhone es mayor a que se rompa, la cual puede parecer realmente sorprendente. El uso del activation lock, el pasado verano, reduce significativamente el robo de terminales en ciudades como Londres, San Francisco y Nueva York. Los dispositivos iPhone se están convirtiendo en un objetivo mucho menos atractivo desde que Apple tiene el activation lock.

En San Francisco hay un 40% menos de iPhones robados entre Septiembre de 2013 y Septiembre de 2014. El número cayó un 25% en Nueva York y en Londres un 50%. Estos datos son impresionantes, y parece que el dispositivo ha dejado de ser un chollo para los ladrones.

Figura 1: Activación iPhone

El alcalde de Londres, Boris Jhonson, ha comunicado que han hecho un progreso real en la lucha contra la epidemia del robo de smartphones que estaban afectando a muchas ciudades importantes desde hace un par de años. Apple presentó el Activation lock en iOS 7, y la característica permite bloquear los dispositivos iOS con las credenciales de la cuenta de iCloud de los propietariosCalifornia aprobó una Ley en Agosto que exige que todos los smartphones vendidos en el Estado implementen este tipo de interruptores que permiten bloquear el dispositivo y borrar de manera remota. Este modelo pretende ser una forma de disuasión contra los ladrones.

lunes, 9 de febrero de 2015

Empleados de Apple en robo de 700.000 $ en Apple Gifts

Generalmente cuando hablamos de robos a Apple pensamos, en ladrones que se llevan, dispositivos iPhone, iPad MacBooks de la casa. En este caso la noticia ha saltado porque, presuntamente, empleados de Apple han ayudado a una banda organizada a robar 700.000 dólares en tarjetas regalo. La Oficina del Fiscal del Distrito de Manhattan explicó que ha acusado a 5 personas por el uso de información personal robada de unas 200 personas para financiar la compra de cientos de miles de dólares en tarjetas regalo de Apple. Estos datos, a su vez, fueron utilizados para comprar los productos de Apple.

La fiscalía alega que Annie Vuong, robó los nombres, direcciones, fechas de nacimiento y números de la Seguridad Social de pacientes de una clínica dental en Manhattan. Estos datos fueron pasados a Devin Bazile, ex-trabajador de Apple, el cual los utilizó para solicitar a Apple un crédito instantáneo, según se ha comentado en la demanda. El crédito instantáneo es ofrecido por Apple en unión con Barclays, y ofrece una línea de crédito inmediato para usar en la compra de productos de Apple. En este caso, el fiscal ha comentado que el crédito fue prorrogado por diversas cantidades por valor de 2.000 a 7.000 dólares.

Figura 1: La banda operaba desde sus trabajos como empleados de Apple Store

La aprobación del crédito se produce en forma de un código de barras, el cual fue compartido con los empleados de la Apple Store compinchados para ayudar en esto. Los empleados trabajaban en las tiendas de Manhattan, White Plains y New Jersey, y utilizaban los códigos de barras para comprar las tarjetas de regalo. En total, el grupo supuestamente ha conseguido unos 700.000 dólares en tarjetas, que posteriormente serían utilizadas para comprar productos de Apple, incluyendo equipos portátiles. El fiscal Cyrus Vance dijo:
"El uso de la información robada fue utilizada para comprar productos de Apple y es un esquema común empleado por delincuentes y redes de ladrones que se aprovechan de la identidad hoy en día. Vemos caso tras caso cómo todo lo que se necesita es contar con empleados con cierto privilegio dentro de una empresa, con el que obtener la información privada y utilizarla para delinquir".
No es la primera vez que vemos a empleados de tiendas Apple Store detenidos por este tipo de delitos, ya que anteriormente se desmanteló una banda que "limpiaba" terminales iPhone & iPad robados.

domingo, 25 de enero de 2015

Ladrones de dispositivos iPad arrestados por un selfie

No es la primera vez que hablamos por aquí de los ladrones en modo EPIC FAIL, y es que a lo largo de los años hemos visto como iCloud ayudaba a delatar a un ladrón peculiar en un barco, o como la probabilidad de que un iPhone sea robado es mayor a que se rompa. Hoy traemos una de esas historias curiosas y que seguro conseguirá esbozar una sonrisa en vosotros lectores. Una cosa tenemos que tener clara y es que si alguno va a tomarse la molestia de robar un dispositivo iPad, al menos se debe limpiar el dispositivo antes de hacerse un selfie.  La Policía de Texas arrestó esta semana a dos ladrones, cuyos nombres vienen reflejados en la noticia publicada por The Next Web, después de que se hicieran un selfie y automáticamente se cargara en la cuenta de iCloud de la víctima.

Uno de los ladrones también confesó haber robado 5.000 dólares, un equipo portátil y otros artículos de la misma víctima. Toda una declaración para los cuerpos de seguridad.

Figura 1: El vídeo los ladrones presumiendo de sus crímines

Una vez que las fotos comenzaron a circular, un usuario de Reddit fue capaz de ponerse en contacto con uno de los amigos de la víctima y proporcionarle los nombres de los ladrones y las fechas de nacimiento. Además, el vídeo que se grabó es el peor de los delitos, ya que es toda una declaración filmada por ellos mismos que a buen seguro el Juez tendrá muy presente.

martes, 30 de diciembre de 2014

Cuidado con los equipos MacBook de oferta en Internet

Mucho se ha hablado de Activation Lock de Apple para evitar que un usuario pueda utilizar un dispositivo iPhone, iPad, o iPod Touch robado o perdido. El dueño puede bloquearlo remotamente y hasta que no se autentique contra Apple iCloud con las credenciales correctas no se puede volver a utilizar. Muchos son los usuarios estafados que han comprado uno de estos dispositivos a un precio fantástico, pero que luego no han podido utilizarlo, y por eso Apple puso en Internet un formulario para que se pudiera comprobar el Activation Lock Status. No solo este es uno de los riesgos que hay con un terminal iPhone robado y son muchos los problemas que puedes tener por hacerte con uno de estos dispositivos, como ya hemos contado muchas veces, pero esto también te puede suceder si compras un equipo Mac y este es robado.

En primer lugar, si el sistema está protegido por contraseña de Firmware, no va a ser posible arrancarlo. No vas a poder usar ese Mac porque no se conocen herramientas para quitar esa contraseña de los equipos MacBook modernos si no está el equipo arrancado. Si está encendido, puede ser que tenga software de rastreo y te pase como a alguno de los ladrones en modo EPIC FAIL de Mac.

Figura 1: Si te compras un Macbook robado puedes comprar un ladrillo

En segundo lugar, si el equipo ha sido denunciado a la Policía, en las tiendas Apple Store las víctimas pueden registrar su número de serie, y en cualquier momento que el equipo entre para reparar en una de las tiendas oficiales a los Apple Genius les saltará una alerta y no te arreglarán nunca el equipo, además de que quedará reflejado en el historial de ese equipo. Al final, haber comprado un equipo MacBook muy barato que haya sido robado es tener un problema a largo plazo, así que si compras un equipo de segunda mano, que venga con la factura de compra. Ante la duda, lleva al vendedor a un Apple Store y pregunta a un Genius si puede repararte ese equipo o no.

jueves, 2 de octubre de 2014

Activation Lock Status dice si ese iPhone está bloqueado

Son muchos los usuarios que se compran un iPhone de segunda mano a un precio muy económico y que después descubren la triste realidad de que ese terminal ha sido robado y su dueño lo ha bloqueado con Acitvation Lock. Esto deja totalmente inservible el dispositivo, lo que lleva a estos compradores a estar buscando por Internet formas de quitar la protección de Apple iCloud. Este es uno de los riesgos de comprar terminales Apple robados, e incluso vimos que las mafias habían buscado formas de "lavar" los iPhone bloqueados usando conexiones dentro de Apple y Best Buy.

Ahora Apple lo pone aún más difícil para los ladrones, ya que los compradores podrán saber previamente si un terminal está bloqueado con Activation Lock o no con esta nueva herramienta que se ha puesto online: Activation Lock Status.

Figura 1: Activation Tool Status dice si el terminal está bloqueado o no.

El usuario solo deberá pedir el IMEI al vendedor - ojo no te den un IMEI que no corresponda con el iPhone que te van a vender, así que comprueba bien ese IMEI tambien - e introducirlo en la web para saber si está o no bloqueado por el dueño. Si tiene Activation Lock activado, no lo compres.

sábado, 13 de septiembre de 2014

Apple Watch lleva un antirobo para Apple Pay

Esta la industria de la seguridad revolucionada con el sistema Apple Pay y con el nuevo Apple Watch, y cada vez se van conociendo más detalles de cómo funciona o va funcionar todo en el futuro. En este caso, la pieza de información que se ha conocido tiene que ver con el bloqueo de seguridad de Apple Pay en Apple Watch cuando éste ha sido quitado de la muñeca. Es decir, que el sistema de pagos quedará bloqueado cuando el reloj haya sido desenganchado de la muñeca de su dueño, haciendo que para los ladrones sea imposible robar la tarjeta de crédito asociada al reloj. A si lo podemos explicar bien.

Paso 1: Nos ponemos Apple Watch en la muñeca

Nuestra sistema de Apple Pay tiene un código de desbloqueo en el reloj, así que para que podamos autorizar el pago deberemos desbloquear con el código su uso. Para evitar poner el código en las tiendas donde seguramente haya cámaras de seguridad, lo suyo es que se haga cuando se piense usar para pagar y su ponga en la muñeca.

Figura 1: Apple Pay en Apple Watch

Paso 2: El reloj detecta que está en la muñeca

Con los sensores que lleva el reloj en la parte trasera, se detecta que está en contacto con la muñeca de su dueño constantemente, de tal manera que si en algún momento se quita de la muñeca, se deberá volver a introducir el PIN de desbloqueo para poder usar los pagos.

Figura 2: Sensores traseros en Apple Watch

Paso 3: Se realiza el pago

Solo será necesario aprobar la operación con Apple Watch cuando se produzca el desafío del cobro, pero no será necesario desbloquear la tarjeta si ya se hizo antes y no se ha quitado de la muñeca en ningún momento. Además, llegará una alerta a Apple Passbook.

Aún así, tras conocer estos detalles, quedan muchas incógnitas que resolver para conocer mejor la seguridad del sistema, pero tendremos que esperar aún unos meses para poder jugar un poco con uno de estos Apple Watches que tantos comentarios y especulaciones está generando por todo el mundo.

martes, 26 de agosto de 2014

California exigirá en todos los smartphone el "Kill Switch"

Desde que se produjo el lanzamiento de iOS 7 con Activation Lock, la reducción de los robos de smartphone ha sido grande según informes de New York, San Francisco o Londres. Su uso permite al dueño de un terminal dejarlo inútil cuando se encuentra perdido o robado, ya que para volver a utilizarlo el nuevo poseedor deberá tener la clave de la cuenta de iCloud que lo protege, algo que ha dificultado la labor del negocio de los ladrones. Se sabe que hubo un bug explotado por algún grupo para desactivarlo, pero en esta medida ha forzado a los ladrones a buscar otros esquemas, como el que usaba la banda de empleados de Apple Store para "lavar" iPhones.

Ahora, en el estado de California, se ha aprobado una ley que obliga que todos los terminales que se vendan en dicho estado vengan con un Kill Switch - el Activation Lock de iOS - activado por defecto, y que sea el usuario el que tenga la opción de deshabilitar dicha protección.

Figura 1: Sección de la ley que obliga a que Activation Lock venga activado por defecto

La medida entrará en Julio de 2015 y se espera que se reduzca drásticamente el número de ladrones de terminales smartphone de alta gama, algo que el Senador Leno, impulsor de la ley y representante por San Francisco tiene claro. Aquí tienes la nueva ley que entrará en vigor en el Estado de California.

viernes, 15 de agosto de 2014

Detenida una banda formada por empleados de Apple Store y Best Buy que hacían negocio con iPhone & iPad robados

Según cuentan en The Register, una banda de siete empleados de la tienda de Apple Store de Fort Lauderdale han sido detenidos por la policía por estafar a la compañía Apple usando un modelo de fraude basado en terminales iPhone & iPad robados. Estos empleados de Apple Store trabajan en conjunción con otro empleado de Best Buy, que necesitaban para hacer la estafa completa, tal y como se detalla en la orden policial que ha sido publicada en Internet.

Figura 1: Miembros de la banda detenidos

La estafa funciona de la siguiente manera. Los ladrones de los terminales llevaban a la tienda Apple Store de Fort Lauderdale los teléfonos robados para solicitar un cambio. Por supuesto, estos teléfonos estaban bloqueados por sus dueños que usando iCloud y Find My iDevice habían bloqueado su uso. Los empleados de la tienda, para poder hacer el cambio necesitaban un número de serie limpio, para lo que llamaban al empleado de Best Buy que se lo facilitaba.

Figura 2: Esquema de la estafa que hacían

Con cada transacción los empleados se quedaban con entre 45$ y 75$, y podrían haber generado unos 500.000$ con este negocio. Al final, el equipo de investigación interna de Apple detectó la estafa y puso en manos de la justicia el caso para que acabaran todos detenidos.

jueves, 19 de junio de 2014

Activation Lock reduce significativamente el robo de terminales iPhone en Londres, San Francisco y Nueva York

Desde que en iOS 7 Apple introdujera la característica de Activation Lock en sus terminales iPhone, iPad y los iPod Touch, parece que los ladrones de terminales Apple han perdido interés en este producto. Esta característica, cuando el dueño del terminal lo marca como robado, hace que al nuevo poseedor del terminal se le exija que active el dispositivo con la cuenta del dueño, lo que imposibilita su uso hasta que se active. Este es uno de los riesgos de comprar terminales Apple robados - o en tiendas sospechosas en la DeepWeb -, que ya no solo pueden estar bloqueados por las operadoras que marquen el IMEI del dispositivo como no autorizado, sino que además el sistema no deja funcionar.

Muchos son los comentarios que llegan a este blog de gente buscando como saltarse esa protección, pero hasta ahora lo único que se conoce es el supuesto fallo descubierto en Apple iCloud para hacer un man in the middle y activar el terminal. Aún no se ha hecho público. Según los responsables de seguridad ciudadana de Londres, New York y San Francisco, desde que Apple introdujera esta característica se han visto reducidos los robos de iPhone en un 24 % en Londres, un 19 % en New York y un 38 % en San Francisco, tal y como se explica en el New York Times

Figura 1: Activation Lock

Hay que recordar que el robo de iPhone se convirtió en un negocio muy lucrativo para las mafias - aunque muchos de ellos fueran ladrones que la cagan estrepitosamente -, lo que hizo que la policía tomara cartas en el asunto muy en serio, y que Apple se preocupara de verdad. No hay que olvidar que hasta el primer iPad de Steve Jobs fue robado de su casa, aunque por suerte se pudo detener al ladrón.

martes, 4 de febrero de 2014

No solo hay ladrones de iPhone también hay gente honrada

En Seguridad Apple hemos alertado sobre los ladrones de iPhone o iPad en una gran cantidad de artículos. En muchos de ellos hemos contado historias de ladrones en modo EPIC FAIL donde a modo de ejemplo describimos como el ladrón es cazado llevando su justa condena por el acto. Pero pocas veces hemos contado historias como la que se explica en esta foto.

Figura 1: La mejor forma de actuar cuando te encuentras un iPhone

Si te encuentras un iPhone o un iPad -dependiendo de los modelos - o lo compras robado, lo más probable es que entre el Bloqueo de Passcode, los servicios de localización, el Activation Lock y el baneo de IMEI de las operadoras de telefonía o las falsificaciones, puede que no lo vayas a poder utilizar para nada, y si buscas a su dueño y se lo devuelves, podrás hacerlo feliz.

domingo, 1 de diciembre de 2013

Ladrón de iPhone devuelve contactos en hojas manuscritas

Las historias de ladrones que acaban mal para los ladrones nos parecen divertidas y aleccionadoras. Son como ver la aplicación de la ley del karma en su máxima expresión. En esta ocasión parece que el ladrón se medio salió con la suya al robar un terminal iPhone, pero tuvo que cumplir una penitencia por su mal acto y devolver escritos los contactos de su dueño en 11 hojas manuscritas. El ladrón aprovecho para robar el terminal iPhone de su dueño - de nombre Zou Bin - de su bolsillo cuando compartían un taxi. El señor Zou tenía una lista de cerca de 1.000 contactos en el dispositivo y no había realizado una copia de seguridad del terminal, por lo que estaba más preocupado de haber perdido sus contactos que de no volver a ver al iPhone.

Como estaba tan preocupado, y supo quién había sido, decidió escribir mensajes de texto al ladrón de su dispositivo, diciendo lo siguiente:
"Sé que eres el hombre que se sentaba a mi lado. Te aseguro que encontraré". 
"Mira en la agenda de contactos de mi teléfono y sabrás en que tipos de negocios ando metido". 
"Devuélveme el teléfono a la dirección de abajo si eres sensato"
El señor Zou parece ser que trabajaba en la industria de la publicidad en China que está ampliamente ligada con las mafias en China, y el tono de los mensajes había sido lo suficientemente claro como para entenderse como una clara amenaza. Dias después el ladrón, que no devolvió el teléfono, envió un paquete a la dirección con la tarjeta SIM y la lista de todos los contactos escritos cuidadosamente en 11 hojas manuscritas, para que el dueño del terminal no perdiera ninguno de sus contactos profesionales. En la siguiente imagen se pueden ver los documentos.

Figura 1: Los contactos del iPhone transcritos manualmente por el ladrón

El dueño no recuperó el terminal iPhone, pero sí gran parte de la información contenida en él, lo que ha hecho que este ladrón se haya ganado cierta simpatía en China. En cualquier caso, recuerda hacer backup, activar las opciones de Find My iPhone, mantener el terminal actualizado a la última versión y poner un passcode complejo que desanime a cualquier amigo de lo ajeno.

martes, 26 de noviembre de 2013

Delincuente provoca la Policía en Facebook y lo detienen

Ya sabéis que nos gustan las historias de ladrones que acaban mal para el caco, así que hoy os traemos uno de esos casos en que la tecnología e Internet ayuda a capturar a un delincuente. La Policía de RosenbergTexas, EEUU, se encontraba tratando de capturar a dos hombres de los que se pensaba que se encontraban detrás de los robos de 17 coches en ese mismo estado. Los sujetos Damian y Rolando Lozano estaban detrás de dichos actos delictivos y tras una investigación la policía fue capaz de detener a Damian Lozano, pero su hermano Rolando seguía en libertad. De este modo la polícia llevó a su página de Facebook, la publicación de la foto de Rolando para ver si los usuarios de la red social podía ayudar a encontrarlo.

La sorpresa fue que en lugar de conseguir colaboración ciudadana, el propio Rolando se puso en contacto con ellos provocando a los cuerpos de seguridad. En la siguiente imagen se puede visualizar el mensaje que Rolando dejó a los policías de Rosenberg, retándoles vía Facebook

Figura 1: Mensaje de Rolando a la policía a través de Facebook



La policía contestó a la provocación de "Atrápame si puedes" con un "Request granted" o lo que es lo mismo "Petición concedida". En la siguiente imagen se puede visualizar el post que publicó la policía notificando la detección de Rolando.

Figura 2: Publicación de detección de Rolando

En la nota se puede visualizar como ni 15 minutos después de que Rolando se burlase de la policía, en el sitio web de Facebook de la misma Polícia de Rosenberg, los detectives y patrullas situaron a Rolando en la casa familiar, en la que fue capturado. Además, la policía mostró una imagen de la detención de Rolando y la publicó en su sitio web de Facebook.

Figura 3: Detención de Rolando

La pregunta que muchos se hicieron es si la Policía de Rosenberg detuvo a Rolando gracias a técnicas informáticas aunque en este caso no parece que fuera así, y sí fue por la ayuda de la comunidad. Esto comunicaron en un post de seguimiento que quisieron compartir, donde dijeron que gracias a los detalles proporcionados por la comunidad pudieron atrapar al delincuente en la casa de un pariente.

Esta historia nos recuerda a muchas contadas en Seguridad Apple, como por ejemplo la del fumeta que postea en tu facebook en un iPhone robado, o como iCloud puede delatar a un ladrón, que hay que añadir a las historias de ladrones en modo EPIC FAIL.

lunes, 23 de septiembre de 2013

Los Policías de Nueva York recomiendan actualizar a iOS 7

No andan muy desencaminados tecnológicamente, ya que como vimos iOS 7 solucionaba 80 bugs de seguridad. Ahora, unos días después de que se haya visto que Siri permite llamar desde FaceTime y hacer mil cosas además de que se carga Find my Device - aunque aún nos queda el Activation Lock -, que se puede acceder a todo tu terminal con un bug de saltarse el passcode desde el Control Center, que se puede llamar sin passcode desde el panel de llamadas de emergencias, y que ya los miembros de Chaos Computer Club han hackeado Touch ID, no sabemos el número de bugs exacto que hay sin corregir en iOS 7.

Eso sí, hay que reconocer que el que vayan informando a los ciudadanos con panfletos como los que se pueden ver por la calle es bastante impactante y demuestra el claro interés de los cuerpos de seguridad por la seguridad digital de sus ciudadanos.

Figura 1: Información del NYPD para actualizar a iOS 7

De todas formas, hay que recordar que en New York ya ha habido varias redadas contra las mafias que roban terminales Apple, y que se han hecho varias campañas para alertar a los ciudadanos de los ladrones de iPhone creando para ello programas de registro de terminales.

jueves, 19 de septiembre de 2013

Primer Bug en iOS 7: Siri puede desactivar Find My iPhone

Todavía está todo el mundo intentando instalarse iOS 7 o aprendiendo dónde se encuentran las nuevas funciones en iOS 7, y ya ha salido el primer bug para una de las nuevas funciones de seguridad del nuevo sistema: La fortificación de Find My Device, que en la nueva versión exige tener la contraseña para desactivarlo.

Figura 1: Find my Device en iOS 7 pide la password del Apple ID

El problema radica en que Siri, sin tener tan siquiera el passcode, puede ser utilizado para activar el Modo Avión, lo que a la postre deja desactivado Find My Device sin necesidad de saber ni el passcode, ni la contraseña de Apple ID. Es decir, que anula totalmente esa funcionalidad de seguridad.

Figura 2: Siri en iOS 7 puede activar el modo avión sin passcode

Por supuesto, para los ladrones seguiría siendo necesario saltarse el Activation Lock para poder tener un sistema operativo funcional. Ya tiene algo que actualizar en iOS 7.0.1.

jueves, 8 de agosto de 2013

La extraña vida del señor ladrón idiota de mi teléfono móvil

Esta historia es similar a otras que os hemos ido contando aquí sobre ladrones despistados que se ponen a utilizar el terminal sustraído sin darse cuenta de que los servicios de fotos están sincronizados en la nube. Esto pasó con el camarero del crucero que acabó despedido, la mamá ladrona del iPad, el ladrón del MacBook que acabó detenido por tráfico de drogas, el fumeta que posteaba fotos en el Facebook o el ladrón del MacBook que se grababa mientras bailaba. Al final, son lo que conocemos como ladrones en Modo EPIC FAIL.

En este caso, una joven de 28 años sufrió el robo su teléfono en Ibiza, pero al cabo de unos días se percató de que en su DropBox, mediante el servicio de Camera Upload, iba recibiendo las fotos que el nuevo ladrón, de nombre Hafid, se estaba tomando con él.

Figura 1: Fotos del ladrón subidas a DropBox con Camera Upload

Desde entonces se creó un Tumblr y sube las fotografías del ladrón de su terminal móvil, contando además historias alrededor de ellas. Esto se ha convertido en un éxito, y las fotos siguen subiendo, así que puedes seguir leyendo sobre, como lo presentó la víctima: "El señor idiota que me robó el móvil".

jueves, 13 de junio de 2013

iOS 7 Activation Lock, una medida para disuadir ladrones

En el reciente evento WWDC de Apple se ha hablado mucho de iOS 7, del que seguro que ya habéis leído mucho por todas partes. Centrándonos en seguridad hay algunas novedades dignas de citar, como la incorporación del estándar Do Not Track en Apple Mobile Safari en iOS 7 o la planificación de añadir actualizaciones automáticas silenciosas en el sistema operativo para acabar con el malware - y con el que tendrán que lidiar los jailbreakers -. Muchas novedades en seguridad de las que queremos centrarnos hoy en el llamado Activation Lock.

¿En qué consiste el Activation Lock?

Una de las características más útiles para recuperar un terminal iPhone o iPad perdido es el uso de Find My iPhone, que permite a través de los servicios de Apple iCloud localizar un terminal perdido. Esta característica puede ser sorteada por un ladrón apagando el terminal y realizando un reseteo del mismo, por lo que hemos visto que el incremento de robos de iPhone se ha convertido en una auténtica plaga

Esto es lo que se quiere evitar con el Activation Lock. La idea es que cuando un terminal quiera desconectarse de Find My iPhone o ser wipeado, necesitará proporcionar la contraseña de Apple iCloud sea introducida, lo que dejaría el terminal sin funcionar para el "nuevo dueño".

Figura 1: Activation Lock en iOS 7

Por supuesto, la pregunta que se hace todo el mundo es si habrá alguna de bypassear estas medidas de seguridad, pero habrá que esperar a que esté funcionando de forma definitiva en la versión final de iOS 7, pero todo lo que sea disuadir a amigos de lo ajeno de robar un terminal nos parece bien. Esta función parece entrar dentro de aquella idea que tenía Apple de configurar el terminal en un modo defensivo para luchar contra los ladrones, de los que ya os contamos algunas patentes hace tiempo.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares