Seguridad

¡Muggles, hay un hechizo que puede hackear vuestros Mac!

19 mayo 2013

harry potter SMC

Los que nunca hayáis leído un libro o visto una película de Harry Potter, seguramente pensaréis que os estamos tomando el pelo, pero lo que os vamos a relatar a continuación no ha surgido de la fértil imaginación de J.K Rowling, si no que pertenece al prosaico mundo real.

Resulta que en todos nuestros Mac, hay un chip denominado SMC (Sistem Management Controller) que controla algunas funciones básicas del equipo, como regular el voltaje o controlar el comportamiento de la batería, por poner un par de ejemplos.

Aunque al principio parezca poco importante, debéis saber que hay una posibilidad de hackear este chip SMC y hacerse con el control del mismo. Algo que no sería relevante si no fuera porque una de las cosas que controla el chip es el almacenamiento temporal de todas nuestras contraseñas de FileVault.

¿Sorprendido? Pues más vas a estarlo cuando sepas que la manera de hacerse con el control del SMC es un conjuro que se enseña en Hogwarths, la escuela de magia a la que asisten Harry Potter, Hermione Granger o Ron Weasley.

Leer más

Apple se echa para atrás en su política sobre VPN

28 abril 2013

1 comentario
Apple se echa para atrás en su política sobre VPN

A principios de este mismo mes de Abril, os informábamos que, como resultado de una demanda por causa de la propiedad de patentes, Apple se había visto forzada a cambiar la manera en la que las redes privadas virtuales (VPN) bajo demanda, se conectaban en iOS. Sin embargo, hoy Apple ha dado marcha atrás y ha asegurado que no tiene intención final de cambiar el comportamiento de las VPN bajo demanda en iOS 6.1 en los dispositivos que ya se están enviado para su venta al público, manteniendo la opción de estar siempre conectado como venía haciendo hasta ahora.

Leer Más

Actualización de Safari y Java para OS X

Actualización de Safari y Java para OS X

Apple ha actualizado de manera simultánea, tanto su navegador Safari, como la implementación de Java en sus Sistemas, buscando solucionar los problemas de seguridad encontrados últimamente en el software de Oracle. Safari, que alcanza su versión 6.0.4 para Lion y Mountain Lion y la 5.1.9 para Snow Leopard, ofrece como característica más destacable la de permitir al usuario activar el módulo de Java para Safari, en cada web por separado. Junto a esta actualización, Apple también ha actualizado Java 6 para OS X para todos los usuarios de Lion, Mountain Lion y Snow Leopard.

Leer Más

Convierte tu iPhone en una webcam con WebCamera

Convierte tu iPhone en una webcam con WebCamera

WebCam, una aplicación llena de posibilidades aunque su principal función sea la de convertir nuestro iPhone o nuestro iPad / iPad mini en una webcam inalámbrica. Sin apenas ajustes de configuración, en menos de un minuto habrás convertido tu dispositivo iOS en una webcam para darle el uso que creas, como por ejemplo, la de escucha bebés.

Leer Más

Apple se cubre las espaldas y avisa de las compras integradas en las aplicaciones de la App Store

Apple se cubre las espaldas y avisa de las compras integradas en las aplicaciones de la App Store

Desde hoy mismo, Apple ha decidido incluir una cláusula de aviso en las aplicaciones que soporten la modalidad de compras integradas (in App purchases) y que se distribuyan a través de la App Store. Con este aviso, Apple busca dejar claro a los usuarios que lo desconozcan, que la aplicación que vayan a descargar, sea gratuita o no, puede requerir pagos adicionales para acceder a funcionalidades extras u otros servicios como nuevos niveles de juego, etc. Este aviso está ya disponible en la versión de escritorio de la App Store, aunque por el momento no aparece ni en la App Store de iOS y supone una buena medida para evitar sorpresas en forma de gastos imprevistos por parte de usuarios despistados.

Leer Más

Un fallo de seguridad en las Apple ID permite cambiar la contraseña conociendo la dirección de e-mail y el cumpleaños del usuario

Un fallo de seguridad en las Apple ID permite cambiar la contraseña conociendo la dirección de e-mail y el cumpleaños del usuario

A primera hora de ayer se conocía una vulnerabilidad que afectaba al sistema de acceso a las ID de Apple, provocando que cualquiera pudiera cambiar nuestra contraseña de usuario, conociendo únicamente nuestra dirección de correo electrónico y la respuesta a la pregunta de seguridad sobre nuestra fecha de nacimiento. La buena noticia es que los usuarios que ya hayan activado el nuevo sistema de verificación en dos pasos, no se verían afectados por este fallo de seguridad, pero el resto debía manipular la fecha de nacimiento para impedir el acceso no permitido a su cuenta. Por suerte, Apple parece que ya ha corregido este fallo.

Leer Más

Apple mejora la seguridad de sus cuentas de usuario, añadiendo la verificación en dos pasos

Apple mejora la seguridad de sus cuentas de usuario, añadiendo la verificación en dos pasos

Buscando añadir un plus de seguridad extra en las cuentas de sus usuarios, Apple ha decidido implementar el sistema de verificación en dos pasos a sus Apple ID, incluyendo un código de seguridad y un dispositivo de confianza asociado. El sistema de verificación en dos pasos requiere que, además de introducir la contraseña como hasta ahora, necesitemos verificar nuestra identidad a través de ese dispositivo de confianza que asociaremos con nuestra cuenta.

Leer Más

Persiste el error de seguridad en la pantalla de bloqueo en iOS 6.1.3

22 marzo 2013

1 comentario
Persiste el error de seguridad en la pantalla de bloqueo en iOS 6.1.3

A pesar de que la versión definitiva de iOS 6.1.3 parecía solucionar el error que permitía acceder al iPhone aunque estuviera bloqueado, se ha descubierto que la vulnerabilidad aún persiste, aunque con matices. Ahora, para saltarse el bloqueo, ahora basta con extraer la bandeja de la tarjeta SIM mientras utilizamos el Control de Voz para hacer una llamada. El fallo parece afectar únicamente a iPhones no compatibles con el asistente Siri y bastaría con desactivar la opción para que ningún usuario no autorizado pueda acceder a nuestra información personal.

Leer Más

El iPhone 5S podría incluir un sensor de huellas dactilares y tecnología NFC

El iPhone 5S podría incluir un sensor de huellas dactilares y tecnología NFC

Según apuntan los últimos rumores aparecidos, el iPhone 5S podría incorporar sensores biométricos para el reconocimiento de huellas dactilares y soportar tecnología NFC. Ambos son un clásico de los últimos tiempos, precediendo tanto a los lanzamientos del iPhone , como los del iPhone 4S, pero con ambas tecnología más rodadas, su aparición podría tener ahora más sentido que nunca.

Leer Más

Apple deberá revelar documentación confidencial en su última demanda judicial

Apple deberá revelar documentación confidencial en su última demanda judicial

Apple deberá proporcionar información confidencial y secreta sobre cómo recopilan información a través de las aplicaciones móviles. Así lo ha determinado el juez que lleva el proceso de demanda en el que varios usuarios acusaban a la compañía de recopilar datos privados a través de sus iPhones, sin el consentimiento explícito por su parte. Como Apple había esgrimido que que no existían pruebas concluyentes que demostrasen que los motivos que alegan los demandantes fueran ciertos, el magistrado ha decidido que Apple ponga a disposición de sus abogados la documentación que aclare dicho proceder.

Leer Más