Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Iphone. Mostrar todas las entradas
Mostrando entradas con la etiqueta Iphone. Mostrar todas las entradas

jueves, 17 de noviembre de 2016

[Vídeo].- Desbloquea cualquier iPhone

Hoy me ha sorprendido encontrarme en [TheHackerNews] el canal de EverythingApplePro donde tiene varios vídeos de como bypasear diferentes tipos de terminales iPhones y la verdad es que es muy entretenido y se aprende un montón, sobretodo ahora que llegan las fiestas de Navidad y puedes quedarte con tu cuñado, usando algún que otro de estos trucos, para enseñarle que no todo es tan seguro como lo que vale.

 

Sed Buenos ;)

martes, 26 de enero de 2016

Un Link Para Reiniciar Tu iPhone

Hacia mucho que no teníamos otro de estos fallos que al leer una cadena de caracteres lo suficientemente larga provoca el cierre repentino o el reinicio de un teléfono, un equipo o una aplicación.
Pues ya corre por las redes sociales la pagina (crashsafari.com) que se dedica ha hacer lo que hemos comentado, vamos a generar una larga cadena de caracteres directamente en la barra de direcciones de Safari. Aunque las ultimas noticias dicen que también está afectado Android con su navegador. 

Mas información:
También ha salido un vídeo donde explica como explotar esta vulnerabilidad. Vamos, mas fácil no puede ser:


 Sed Buenos con esto 0;)

jueves, 17 de septiembre de 2015

iOS 9 y Las Vulnerabilidades Que Corrige

Como es natural en la historia de los sistemas operativos,  siempre que se saca una nueva versión se arreglan muchísimas vulnerabilidades. Así que, ahora que ha salido iOS 9 no iba a ser menos por que aquí tenéis todas las vulnerabilidades que se corrigen con esta update.


  • CVE-2015-5916: En ciertas configuraciones, al estar la funcionalidad de transaction log esta activada, algunas tarjetas pueden permitir que un terminal pueda recuperar información limitada de una reciente transacción al realizar un pago. 
  • CVE-2015-5850: Permite a un atacante local restablecer los intentos de contraseña fallidos con una copia de seguridad de iOS 
  • CVE-2015-5856: Permite a un atacante remoto provocar una denegación de servicio a través de un link ITMS malicioso. 
  • CVE-2015-5862: Un fallo en la pasarela para archivos de audio permite provocar una corrupción de memoria. 
  • CVE-2015-5898: Permite a una persona con acceso físico al dispositivo iOS leer la información del cahe de las apps de Apple. 
  • CVE-2015-5885: Permite a un atacante en una posición de red privilegiada poder rastrear la actividad de los usuarios. 
  • CVE-2015-3801: Permite a un atacante manipular cookies para una determinada web. 
  • CVE-2015-5912: Permite a un servicio FTP malicioso hacerse con el cliente para reconocer otros hosts. 
  • CVE-2015-5858: Permite a un atacante remoto crear una url malintencionada para evitar el protocolo http Strict Transpor Security y extraer información sensible. 
  • CVE-2015-5860: Permite a un atacante remoto crear una web maliciosa para rastrear a los usuarios que usen Safari en modo privado. 
  • CVE-2015-5841: Permite a un atacante remoto crear un web Proxy malicioso e inyectar cookies maliciosas en una pagina web. 
  • CVE-2015-5824: Un atacante con una posición privilegiada en la red puede interceptar conexiones SSL/TLS. 
  • CVE-2015-5880: Permite al atacante crear una aplicación maliciosa para extraer información sensible de los usuarios. 
  • CVE-2015-5874: Un fallo en el procesado de un archivo de fuente, permite la ejecución arbitraria de código. 
  • CVE-2015-5829: Un fallo en el procesado de un archivo archivo de texto , permite la ejecución arbitraria de código. 
  • CVE-2015-5876: Permite a una aplicación maliciosa ejecutar código arbitrario con privilegios de administrados. 
  • CVE-2015-5839: Permite una aplicación evitar las técnicas de code signing
  • CVE-2015-5847: Una corrupción de memoria que permite a un usuario local ejecutar código arbitrari con privilegios del sistema. 
  • CVE-2015-5855: Permite a una aplicación maliciosa tener acceso a los correos de los usuarios. 
  • CVE-2015-1205: Múltiples vulnerabilidades en ICU
  • CVE-2015-5834: Permite a una aplicación maliciosa determinar el layout de la memoria del kernel. 
  • CVE-2015-5848: Permite a un usuario local ejecutar código arbitrario con privilegios de administrador. 
  • CVE-2015-5867: Permite a una aplicación maliciosa ejecutar código arbitrario con privilegios del sistema. 
  • CVE-2015-5844: Permite a una aplicación maliciosa ejecutar código arbitrario con privilegios del sistema. 
  • CVE-2015-5845: Permite a una aplicación maliciosa ejecutar código arbitrario con privilegios del sistema. 
  • CVE-2015-5846: Permite a una aplicación maliciosa ejecutar código arbitrario con privilegios del sistema. 
  • CVE-2015-5843: Permite a un usuario local ejecutar código arbitrario con privilegios de administrador. 
  • CVE-2015-5863: Permite a un usuario local leer la memoria del kernel. 
  • CVE-2015-5832: Un fallo en el borrado de las credenciales de ApplerID provoca que las credenciales de Apple ID persistan en el Keychain después de cerrar sesión. 
  • CVE-2015-5791: Permite a un atacante remoto crear una página web especialmente creada para ejecutar código arbitrariamente. 
  • CVE-2015-5793: Permite a un atacante remoto crear una página web especialmente creada para ejecutar código arbitrariamente. 
  • CVE-2015-5814: Permite a un atacante remoto crear una página web especialmente creada para ejecutar código arbitrariamente. 
  • CVE-2015-5816: Permite a un atacante remoto crear una página web especialmente creada para ejecutar código arbitrariamente. 
  • CVE-2015-5822: Permite a un atacante remoto crear una página web especialmente creada para ejecutar código arbitrariamente. 
  • CVE-2015-5823: Permite a un atacante remoto crear una página web especialmente creada para ejecutar código arbitrariamente. 
  • CVE-2015-5868: Permite a un usuario local ejecutar código arbitrario con privilegios del kernel. 
  • CVE-2015-5896: Permite a un usuario local ejecutar código arbitrario con privilegios del kernel 
  • CVE-2015-5903: Permite a un usuario local ejecutar código arbitrario con privilegios del kernel 
  • CVE-2013-3951: Permite a un usuario local obtener el control sobre el valor de un stack de cookies. 
  • CVE-2015-5882: Permite a un proceso local modificar otros procesos. 
  • CVE-2015-5879: Permite a un atacante local provocar una denegación de servicio. 
  • CVE-2015-5869: Permite a un atacante local deshabilitar IPv6 
  • CVE-2015-5842: Permite a un usuario local determinar el layout de la memoria del kernel. 
  • CVE-2015-5748: Permite a un atacante local provocar una denegación de servicio. 
  • CVE-2014-8611: Permite a un usuario local ejecutar código arbitrario con privilegios del kernel 
  • CVE-2015-5899: Permite a un usuario local ejecutar código arbitrario con privilegios del kernel 
  • CVE-2015-5857: Permite a un atacante mandar un correo y que este aparezca como un contacto de su agenda. 
  • CVE-2015-5851: Permite a un atacante local observar múltiple información desprotegida. 
  • CVE-2015-5831: Permite a una aplicación maliciosa determinar el layout de la memoria del kernel. 
  • CVE-2015-0286: Múltiples vulnerabilidades en OpenSSL 
  • CVE-2015-0287: Múltiples vulnerabilidades en OpenSSL 
  • CVE-2015-5837: Permite la inhalación de extensiones no confiables. 
  • CVE-2015-5840: Permite a un proceso maligno provocar el cierre repentino de una aplicación.
  • CVE-2015-5903: Permite a un usuario local leer las Safari bookmark desde un dispositivo bloqueado con passcode.
  • CVE-2015-5904: Permite a una página maliciosa realizar un spoofing de la interfaz de usuario.
  • CVE-2015-5905: Permite a una página maliciosa realizar un spoofing de la interfaz de usuario.
  • CVE-2015-5764: Permite a una página maliciosa realizar un spoofing de la interfaz de usuario.
  • CVE-2015-5765: Permite a una página maliciosa realizar un spoofing de la interfaz de usuario. 
  • CVE-2015-5767: Permite a una página maliciosa realizar un spoofing de la interfaz de usuario. 
  • CVE-2015-5835: Permite a una aplicación maliciosa interceptar la comunicación entre dos apps. 
  • CVE-2015-5892: Permite a una persona con acceso físico a un dispositivo iOS leer las notificaciones del contenido que no esta mostrado en la pantalla de bloqueo. 
  • CVE-2015-5861: Permite a una persona con acceso físico a un dispositivo iOS, replicar mensajes de audio desde la pantalla de bloqueo. 
  • CVE-2015-5838: Permite a una aplicación maliciosa hacerse pasar por ventanas de dialogo de otra aplicación. 
  • CVE-2015-5895: Múltiples vulnerabilidades en SQLite v3.8.5 
  • CVE-2015-5522: Permite la ejecución arbitraria de código al visitar una página web maliciosa.
  • CVE-2015-5523: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5827: Un fallo con los Objetos de referencia permite crear eventos personalizados. 
  • CVE-2015-5789: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5790: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5792: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5794: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5795: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5796: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5797: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5799: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5800: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5801: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5802: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5803: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5804: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5805: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5806: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5807: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5809: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5810: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5811: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5812: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5813: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5817: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5818: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5819: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5821: Permite la ejecución arbitraria de código al visitar una página web maliciosa. 
  • CVE-2015-5906: QuickType puede coger el último carácter de una contraseña y meterla en un formulario web. 
  • CVE-2015-5907: Permite la filtración de información entre diferentes origenes a través de una página web maliciosa.
  • CVE-2015-5826: Permite la filtración de información entre diferentes origenes a través de una página web maliciosa. 
  • CVE-2015-5825: Permite el filtrado del historial de navegación, la actividad de red, y los movimientos del ratón a través de una página web maliciosa. 
  • CVE-2015-5921: Permite a un atacante con una posición privilegiada en la red filtrar información sensible del usuario. 
  • CVE-2015-5788: Permite la filtración de información referente a imágenes de otra página web.
Productos Afectados:
  • iPhone 6 
  • iPhone 4s y versiones anteriores 
  • iPod touch (5th generation) y versiones anteriores 
  • iPad 2 y versiones anteriores 
  • iPad mini 3 
  • iPad Air 2 
Más información:
Solución:
  • Esta actualización esta disponible desde Itunes y desde el Software Updatre de iOS. 
Y aún faltaría por añadir una vulnerabilidad que permite escribir ficheros a través de Airdrop y aunque Apple en sus boletines suele poner el nombre de aquel que ha encontrado una vulnerabilidad, no he conseguido encontrar a Mark Dowd (Si se me ha escapado perdonad y dejádmelo en los comentarios please) ni el CVE que corresponda a esta vulnerabilidad. 

Pero si que hay un video al respecto. 


Más información sobre esta vulnerabilidad:

miércoles, 7 de enero de 2015

Video.- Tu iPhone Es Tan (In)Seguro Como Tu Windows

Para hoy tenia pensado hablaros sobre CPE (Common Platform Enumeration) pero, hoy ha sido un día duro y la verdad es que en cuanto he llegado a casa esta ponencia me ha alegrado el días. Así que aparte de decir verdades como puños, Chema Alonso hace un buen repaso a la problemas de seguridad de los IPhone.


Espero que os guste y yo me largo a dormir. 

Sed Buenos ;) 

sábado, 12 de julio de 2014

Wickr.- Top-Secret Messenger

Todo el mundo que este medio metido en este mundo sabe que muchos de nosotros vivimos en una constante paranoia y no nos fiamos ni de [Telegram] por razones obvias. La CiberSeguridad es una diciplinar en constante actualización y crecimiento. Sobretodo ahora que la gente esta empezando a ver lo importante que es la seguridad en su cibervida o al menos para que no le roben el Wifi. Por eso, me encanta encontrarme con sistemas de mensajería cada vez mas seguros. 


Wickr es una aplicación de mensajería como lo son Watssap o Telegram desarrollada por la hacker [Nico Sell], fundadora de [r00tz] y una de las organizadoras de la popular conferencia [DEFCON]. Así que de segurida, esta mujer sabe. Ademas esta desarrollada para Android e IOS. 

Opciones de seguridad que nos ofrece esta app: 
  • La comunicación se realiza utilizando redes Peer-to-Peer cifradas y no hay servidores centralizados.
  • El ID y la la información del dispositivo son hasheadas criptográficamente con múltiples rondas de SHA256 + SALT
  • Los datos en reposo y en tránsito se cifran con AES256
  • La contraseña y los hashes de la contraseña no se dejan en el dispositivo
  • Los mensajes son eliminados de forma forense (wipping) después de que caducan
  • Las claves se utilizan una única vez y se regeneran en cada mensaje
  • Los mensajes son cifrados y descifrados en origen y destino
  • El contacto entre usuarios y los servidores de Wickr, se realiza sólo utilizando canales cifrados
  • Wickr nunca entra en contacto con las contraseñas de cifrado
  • Wickr borra los mensajes despues de la entrega
La verdad es que ahora mismo voy a probarla a ver si le puedo sacar alguna pega. Pero, se ve genial desde mi punto de vista y el wipping de los mensajes me ha enamorado. 

Para descargar esta app os direcciono a la fuente de esta entrada. Así le dais una visita ya que merece la pena que todos la conozcáis: 

lunes, 23 de septiembre de 2013

Huellas Falsas y El Lector Biométrico de Iphone 5s by Hector (h3ku) Cuesta

Apenas ha pasado una semana desde que salió al mercado IOS7, y por el momento el asunto está a una vulnerabilidad por día ([Podéis verlas en las anteriores entradas de statex]), en esta ocasión es más concretamente del nuevo IPhone 5s y de su principal novedad el lector biométrico. Los chichos del Chaos Computer Club se han saltado el lector con el método más antiguo, creando una huella falsa, podéis ver aquí el video.


En primer lugar han sacado una foto de la huella de la víctima (Concretamente de una botella) a una resolución de 2400dpi, lo recomendable para que la huella sea más visible es aplicarla un poco de [cianocrilato] pero hay técnicas más caseras como un poco de carboncillo o polvos de talco, han pasado la imagen a ordenador, le han limpiado las imperfecciones, han invertido la imagen para crear un negativo y la han impreso con una impresora láser de 1200dpi en papel transparente con un toner grueso, podéis verlo en esta imagen.


Para terminar han aplicado un poco de latex a la impresión y listo, ya tienen su huella falsa.

Hay más métodos que tengo en mente pero no tengo el placer de probar, como por ejemplo usar de sustituto del látex un osito de gominola (Funcional en gran cantidad de sistemas biométricos), o como molde si no tienes acceso a una impresora similar una tarjeta de circuito impreso foto-sensible (PCB)

Fuente: http://dasalte.ccc.de/biometrie/fingerabdruck_kopieren?language=en

Esta entrada ha sido realizada por [Hector (h3ku) Cuesta] ya que hablando por ciertos circulos fue el primero en aportar toda esta información (y sobre todo en hacer la broma de que ya tenia entrada para hoy xD ) Así que, le ofrecí que hiciera la entrada de hoy. 

domingo, 22 de septiembre de 2013

Nuevo Bug En IOS 7.- Llamar Sin Desbloquear El Teléfono

Ayer ya hablamos sobre una vulnerabilidad que nos permitía saltarnos/bypasear la pantalla de desbloqueo del nuevo sistema operativo para Iphone/Ipad de Apple. Pues, hoy se ha descubierto otro bug el cual esta vez nos permite hacer llamadas al teléfono que nosotros elijamos sin necesidad de desbloquear la pantalla. Esto es muy útil para cuando nuestros amigos nos dejen sus flamantes Iphone ultimo modelo. el truco es tan sencillo que se puede resumir en la siguiente fotografía.


Toda la información sobre este bug la podréis encontrar en el siguiente enlace pero ya os digo que no es nada que no se pudiera haber corregido con el testeo adecuado: 
Estos bug han salido creo yo en el mejor momento, ahora que mucha gente está pensando en comprar uno Iphone 5S con el nuevo IOS7 donde ya se demostró, en el articulo de ayer, que lo del detector de huellas dactilares no es nada mas que una pijada. Apple ya puede buscar una solución para este problema ya sea a través de buscar un parche o haciendo una campaña de publicidad mas agresiva (aunque esto ultimo ya lo estén haciendo otras personas xD)


Sed Buenos con esto también ;) 

viernes, 20 de septiembre de 2013

Bug Para Bypasear La Pantalla De Bloqueo En IOS7

De los creadores de [Samsung Galaxy Note II.- Bypass Del Bloqueo De Pantalla] llega Bypass del bloqueo de la pantalla en IOS 7 en pleno apogeo por la salida de Iphone 5S y su sitema de "segueridad" biometrico (si si, lo de la huella dactilar. Ahora ya me diréis para que sirve xD) a manos de un soldado español de 36 llamado José Rodríguez.


"Cualquier persona puede explotar el bug por pasar arriba en la pantalla de bloqueo de acceso del teléfono "centro de control" y, a continuación, abrir el despertador. Sosteniendo botón de suspensión del teléfono trae la opción de apagarlo con un golpe. En cambio, el intruso puede aprovechar "cancelar" y haga doble clic en el botón de inicio para acceder a la pantalla multitarea del teléfono. Que ofrece el acceso a su cámara y fotos almacenadas, junto con la posibilidad de compartir las fotos de las cuentas de los usuarios, esencialmente permitiendo que cualquier persona que coge el teléfono para secuestrar correo electrónico del usuario, Twitter, Facebook o cuenta de Flickr." 
Forbes:  

Los mas divertido es que este bug también van ha funcionar en todos y cada uno de los sistemas que se actualicen a IOS7. Os dejo el vídeo para que veáis el como funciona el bug y supongo que con la cita de aquí arriba os sera fácil reproducirlo.


Sed Buenos con esto ;) 

domingo, 21 de octubre de 2012

La Seguridad De Nuestros Smartphones Da Miedo.

Muchas veces me fijo en el patrón, para desbloquear el smartphone, que tienen mis amigos. Hay algunos que le han quitado la "estela del recorrido" y otros que la siguen teniendo activada pese a que se las adivinamos cada 2 por 3. Después de esto y de ver un vídeo de [Chema Alonso], hablando de como exportar fotografías y vídeos de un terminal móvil Iphone con solo conectando el Iphone al Pc y diciéndole que exportara todas esas fotos, sin que el terminal pidiera ni el patrón ni el pin, me pregunté si esta opción también estaría de alguna manera en mi dispositivos Android.


Haciendo la cutre-pruebas sobre mi tablet (android 4.0) y mi Smartphone (android 2.3) mi sorpresa a sido agridulce. 
  • Usando mi tablet me ha sorprendido que directamente no salia esa opción así que he hecho que mi ordenador encontrara el dispositivo y lo abriera, pero no me daba acceso a las carpetas del interior sin acertar anteriormente mi pin o el patrón. Por otra parte si la tablet tiene el modo deslizado lo toma como una invitación y no bloquea ese tipo de extracciones. 
  • Conectando el Smartphone 2.3 No solo no existe la opción si no que me pide una autorización para que la información empiece a fluir. Así que no solo tendría que adivinar mi pin o mi patrón si no que después tendría que darle permiso.
Después de alegrarme tremendamente sabiendo que si me robaran alguno de estos dispositivos mis fotografías estarían minimamente seguras delante de un usuario low level español. Pero no es oro todo lo que reluce Y CON UNA SIMPLE BÚSQUEDA EN GOOGLE (ademas está como primera opción) esta un muy buen [tutorial] de como saltarse ese patrón en pocos pasos ... y ademas con vídeo explicativo.


Y como este hay un mogollón con diferentes técnicas. Es fácil de hacer la prueba, lo he intentado funciona. Así que es realmente fácil para cualquiera que se le ocurra buscar en google saltarse y conseguir todos nuestros datos, cuentas, vamos todo lo que se ha quedado guardado en el dispositivo antes de ser substraído. La verdad es que da mucho miedo la poca seguridad que pueden tener estos "mini ordenadores" de bolsillo. Id con mucho ojo si los "perdéis", ya sabéis lo que puede pasar.