Mostrando las entradas con la etiqueta Apple. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Apple. Mostrar todas las entradas

lunes, 5 de octubre de 2015

YiSpecter, el nuevo malware que ataca iOS.



Hace apenas dos semanas hablábamos del ataque a la app store de Apple y cuando empezábamos a olvidarnos de este capítulo, nos enteramos de un nuevo ataque a los usuarios de iOS.

Esta vez nos llegan reportes de Palo Alto Networks en donde nos advierten de una nueva amenaza llamada YiSpectre la cual tiene la capacidad de ejecutar, instalar, borrar y descargar aplicaciones a los usuarios de iOS.

Acorde con la firma de seguridad, el ataque es tanto para usuarios con jailbreak como para aquellos que no lo tienen y hasta el momento los usuarios más afectados son de China y Taiwan. Esto se debe a que el malware se distribuye a través de una red social china mediante la cual se intercambian archivos QQ, estos archivos muestra íconos y nombres iguales a software no dañino utilizando los procesos de seguridad que están relacionados con certificaciones solicitadas por Apple.

Acorde con Palo Alto Networks:

"YiSpecter es el último de una línea de familias importantes de malware orientado a los dispositivos iOS. Anteriormente, el malware WireLurker demostró su capacidad de infectar a estos dispositivos sin jailbreak al abusar de los certificados de la empresa y los investigadores académicos han discutido cómo esta API privada puede ser utilizada para implementar funcionalidades sensibles en iOS. Sin embargo, YiSpecter es el primer maleare en iOS que combina estas dos técnicas de ataque y causa daños a una amplia gama de usuarios. Empuja un paso más la barrera de línea de seguridad de iOS".

Finalmente Palo ALto Networs dijo que YiSpecter pudo haber estado funcionando desde hace 10 meses y proporcionan un manual detallado sobre cómo otros usuarios pueden eliminar manualmente YiSpecter y evitar posibles ataques similares en el futuro, además de haber notificado a Apple sobre este malware.


Fuente

martes, 22 de septiembre de 2015

Si hackeas iOS 9, ganas 1 millón de dolares


Con la reciente llegada de iOS 9 se han mejorado las vulnerabilidades con la que contaba la antigua versión del sistema operativo. Sin embargo, como lo pudimos ver el día de ayer con el ataque a la App Store de Apple, ningún sistema es infalible.

Es por esto que la firma de seguridad Zerodium ofrece un millón de dólares a aquel que vulnere el sistema y logre hacer jailbreak de forma exitosa a iOS 9. 

La empresa justifica esta cantidad de dinero con la premisa de que al ser uno de los sistemas más seguros que existe actualmente, es sumamente complicado encontrar una falla de seguridad.  

En las palabras de Zerodium:

"iOS de Apple, como en todos los sistemas operativos, se ve afectado por vulnerabilidades críticas de seguridad; sin embargo, debido al creciente número de mejoras en la seguridad y la eficacia en la mitigación de exploits, iOS de Apple es actualmente el sistema operativo móvil más seguro. Pero no se dejen engañar, seguro no significa irrompible”.

Esta es la oferta de dinero más alta que se ha ofrecido hasta el momento por corromper el sistema de Apple, pero para hacerse acreedor a ese millón de dólares, tendrás que lograrlo antes del 31 de octubre 2015. No hace falta decir que el método utilizado debe funcionar tanto para el iPhone 6S como para iPhone 6S Plus próximos a salir a la venta. 

Fuente
Zerodium 

domingo, 20 de septiembre de 2015

Atacan la App Store de Apple




No existe sistema perfecto y esto quedó demostrado el día de hoy. Acorde con Reuters y diferentes medios de comunicación de Estados Unidos, La App Store de Apple fue atacada mediante un código maligno de XcodeGhost.

De acuerdo con la firma de seguridad Palo Alto Networks, los piratas informáticos incorporaron un código malicioso en distintas aplicaciones al convencer a los desarrolladores de software legítimo a utilizar una falsificación del software de Apple para el desarrollo de aplicaciones para iOS conocido como Xcode.


Este es el primer ataque a gran escala que se ha registrado, en el cual han podido burlar las estrictas medidas de seguridad de Apple, las cuales permiten o no que sea publicada una aplicación dentro de su tienda.

En las palabras de Christine Monagham, portavoz de Apple:

"Hemos eliminado las aplicaciones de la App Store que sabemos se han creado con este software falsificado... estamos trabajando con los desarrolladores para asegurarse de que está utilizando la versión correcta de Xcode para reconstruir sus aplicaciones."

No se informó cuantas aplicaciones son las que han sido comprometidas con este código malicioso ni que es exactamente lo que hace, tampoco se dijeron las medidas que deben de tomar los usuarios de iPhone, iPod o iPad para saber si sus equipos se encuentran infectados.

La firma de seguridad china Qihoo360 Tecnología Co dijo en su blog que había descubierto 344 aplicaciones contaminados con XcodeGhost.

Actualización

Palo Alto Networks dio a conocer la primera lista de aplicaciones infectadas por XcodeGhost entre las que figuran Angry Birds 2 y WeChat. A continuación la lista completa:
  • WeChat
  • WinZip
  • Musical.ly
  • PDFReader
  • Guaji_gangtai en
  • Perfect365
  • Didi Chuxing
  • Angry Birds 2
  • NetEase
  • Micro Channel
  • FlyTek input
  • Railway 12306
  • The Kitchen
  • Card Safe
  • CITIC Bank move card space
  • China Unicom Mobile Office
  • High German Map
  • Jane book
  • Eyes Wide
  • Lifesmart
  • Mara Mara
  • Medicine to force
  • Himalayan
  • Pocket billing
  • Flush
  • Quick asked the doctor
  • Lazy weekend
  • Microblogging camera
  • Watercress reading
  • CamScanner
  • CamCard
  • SegmentFault
  • PDFReader Free
  • golfsense
  • QYER
  • OPlayer Lite
  • iVMS-4500
  • MobileTicket
  • CamScanner Lite
  • MoreLikers2
  • WinZip Standard
  • IHexin
  • WhiteTile
  • Stocks open class
  • Hot stock market
  • Three new board
  • The driver drops
  • OPlayer
  • Telephone attribution assitant
  • Marital bed
  • Poor tour
  • I called MT
  • I called MT 2
  • Freedom Battle

Fuente
Reuters / Palo Alto Networks

jueves, 17 de septiembre de 2015

Move to iOS, la primera aplicación de Apple para Android



Apple finalmente lanzó la nueva versión de su sistema operativo iOS 9 y junto con este vendrán una serie de aplicaciones para Android.

La primera en debutar es Move to iOS que como su nombre lo dice, ayudará a mudar los datos de usuarios Android a iOS.

Con esta aplicación se podrán mover de manera fácil los contactos, fotografías, mensajes, cuentas de email, canciones, marcadores y libros. En el caso particular de las aplicaciones,
estas aparecerán como recomendadas en tu dispositivo Apple cuando sean gratuitas y en el caso que sean de pago se añadirán a la lista de deseos de iTunes.

Move to iOS funciona a partir de la versión 4.0 Ice Cream Sandwich o posterior y solicita estar conectado a una red WiFi así como espacio suficiente en el dispositivo iOS para completar la transferencia.




En las primeras horas de su debut, no le ha ido bien en las calificaciones a la aplicación de Apple pero habrá que ser más analíticos puesto que muchas opiniones de mínima calificación (1 estrella) son de usuarios Android a los que no les es de agrado la empresa de la manzana. Nosotros usamos la aplicación y nos funcionó muy bien transfiriendo datos de un Galaxy S5 a un iPhone 5S.

Fuente

viernes, 4 de septiembre de 2015

Apple podría presentar una iPad Pro de 12" el próximo 9 de septiembre

Imagen extraída de 9to5Mac
Lejos ha quedado la filosofía Steve Jobs, ya lo vimos con la presentación del iPad Mini en 2012 y más tarde en 2014 presentando el iPhone 6 Plus de 5.5"... sí, el mismo tamaño por el que le hicieron bullyng a Samsung cuando presento el Galaxy Note.

Pero Steve ya no está y las decisiones han cambiado, Apple ahora lanza dispositivos para un mercado más amplio (y se agradece). Desde 9to5Mac nos llega la noticia que estarían presentando en el evento del próximo 9 de septiembre un iPad de 12.9" con un stylus (pluma) que trabajaría en conjunto con la nueva tecnología de Apple, el Forse Touch con el fin de acercarse lo más posible a la experiencia de dibujar y escribir con lápiz en una hoja de papel.


Imagen extraída de 9to5Mac

El diseño seguiría las líneas del iPad Mini con biseles delgados, hecha en aluminio con bordes curvos, en la parte superior dos altavoces y un conector para audífonos, en la inferior dos altavoces y el conector de carga, a un costado el panel estándar de control de volumen, cámara FaceTime en la parte frontal y iSight en la parte posterior, con una pantalla de 12.9" y  densidad en pixeles de 2732 x 2048.

De ser ciertos los rumores, el dispositivo comenzaría a vender a partir del mes de noviembre, justo para las fechas navideñas, sin que se tengas datos del precio con el que saldría a la venta.

Fuente