La seguridad en un iphone

February 28th, 2011 | Posted by bios in Uncategorized - (0 Comments)

Mucho se ha hablado sobre este dispositivo  y su seguridad ,  el  Jailbreak permite a los usuarios de este dispositivos  poder ejecutar aplicaciones distintas a las alojadas en App Store, y es por esto que siempre apple esta actualizando y parchadno sus último firmware para tratar de hacer mas seguro su sistema(firmwares iphone).

Adjunto una tabla con una lista de dispositivos donde esposible hacer un Jailbreak .

Firmware Dispositivo Jailbreak disponible
2.1.1 iPod touch 1g y 2g, iPhone 2g
2.2.1 iPod touch 1g y 2g, iPhone 2g
3.0 iPod touch 1g y 2g, iPhone 2g
3.0.1 iPod touch 1g y 2g, iPhone 2g y 3g
3.1.2 iPod touch 1g, 2g y 3g, iPhone 2g, 3g y 3gs
3.1.3 iPod touch 1g, 2g y 3g, iPhone 2g, 3g y 3gs
3.2 iPad
3.2.1 iPad
4.0 iPod touch 2g y 3g, iPhone 3g, 3gs y 4
4.0.1 iPod touch 2g y 3g, iPhone 3g, 3gs y 4
4.0.2 iPod touch 2g y 3g, iPhone 3g, 3gs y 4
4.1 iPod touch 2g, 3g y 4 iPhone 3g, 3gs y 4
4.2.1 iPod touch 2g, 3g y 4 iPhone 3g, 3gs y 4, iPad

Fuente : wikipedia

El sistema operativo móvil de Apple iOS 4.2, jailbreaking en 24 horas

November 26th, 2010 | Posted by in Uncategorized - (0 Comments)

El crackeo ya estaba casi listo gracias a las versiones beta de los de Cupertino.

Apenas un día después del lanzamiento por parte de Apple de la nueva versión del sistema operativo para dispositivos móviles iOS 4.2, ya es posible hacerle jailbreak.

Según parece, Dev-Team ha tenido acceso a las versiones beta de Apple y ha ido preparándose para el lanzamiento. Así, una vez que Apple lanzó, ellos ya estaban listos para poner a disposición de los internautas la utilidad necesaria para hacer jailbreak al dispositivo móvil.

La primera versión que se ofrecía era bastante enrevesada y traía consigo numerosos fallos. Sin embargo el iPhone Dev Team ya ha actualizado RedSn0w.

Como consecuencia, ahora Cydia se instala de manera nativa siendo compatible con iOS 4.2.1. Hay que descargar Redsnow desde la página de Dev-Team y haber actualizado el terminal a iOS 4.2.

Pese a la velocidad y las mejoras, la versión no parece ser la más indicada para instalar Cydia en el iPad y aún trae consigo numerosos problemas.

Fuente: ABC


El crackeo ya estaba casi listo gracias a las versiones beta de los de Cupertino.

Apenas un día después del lanzamiento por parte de Apple de la nueva versión del sistema operativo para dispositivos móviles iOS 4.2, ya es posible hacerle jailbreak.

Según parece, Dev-Team ha tenido acceso a las versiones beta de Apple y ha ido preparándose para el lanzamiento. Así, una vez que Apple lanzó, ellos ya estaban listos para poner a disposición de los internautas la utilidad necesaria para hacer jailbreak al dispositivo móvil.

La primera versión que se ofrecía era bastante enrevesada y traía consigo numerosos fallos. Sin embargo el iPhone Dev Team ya ha actualizado RedSn0w.

Como consecuencia, ahora Cydia se instala de manera nativa siendo compatible con iOS 4.2.1. Hay que descargar Redsnow desde la página de Dev-Team y haber actualizado el terminal a iOS 4.2.

Pese a la velocidad y las mejoras, la versión no parece ser la más indicada para instalar Cydia en el iPad y aún trae consigo numerosos problemas.

Fuente: ABC


Usuarios de Mac advertidos de la creciente amenaza de los virus

October 23rd, 2010 | Posted by in Uncategorized - (0 Comments)

Ahora hasta 500 amenazas por mes, dice un proveedor de seguridad.

Lo ataques en Mac ahora son suficientemente significativos para que los usuarios de Apple justifique la inversión en un producto antivirus, dijo la compañía de seguridad Panda en el lanzamiento de un nuevo producto que ofrece esa protección.

¿Una acción de marketing para cosechar de la economía de Apple o una precaución justificada? Panda apunta a los números. Ahora hay 5.000 familias de malware que afectan a Mac y la compañía dice que esta viendo 500 muestras nuevas por mes específicas para Mac.

En 2009, se detectaron 34 vulnerabilidades en el OS X de Apple, que se elevaron a 175 hasta ahora en 2010, con un total en 20 años de 170,000 macro virus que afectan a la plataforma.

Para ser claros, tales amenazas de seguridad están relacionadas solo con las computadoras de escritorio y portátiles de Apple y no con los iPads o iPhones, que son vulnerables solamente si han sido sometidos a ‘jailbreak’ o si, de alguna manera, una aplicación falsa consigue colarse en el proceso de aprobación.

Que las compañías de seguridad estén mirando a los ricos usuarios de Apple no es nada nuevo y cada compañía importante de antivirus tiene ahora un producto Mac, impulsado en parte por la relativamente mayor base de usuarios en los EEUU.

Sin embargo quedan interrogantes sobre la escala de la amenaza.

En relación a Windows, la comparación es que no compite. Las nuevas amenazas de Windows sobrepasan a las de Apple por entre 100 a 1 y 500 a 1 dependiendo a quien uno le pregunte, e ignorando la sofisticación mucho mayor que muestran.

Muchas de las vulnerabilidades del software que nota Panda fueron fallas de navegadores multi-plataforma, y no específicas de Mac. Y respecto a los 170.000 macro virus, si bien amenazan de cierta forma, tal malware es tan obsoleto en las PC que los proveedores ni siquiera se molestan en contarlos.

El argumento se basa en el número de amenazas de nuevo malware que se ve ahora y su complejidad. Por lejos, la evidencia sugiere que en tanto ahora aparecen troyanos complicados, el malware para Mac aun es sencillo.

“Siempre sostuvimos la teoría que cuando Apple alcanzara una mayor participación de mercado, cerca del 15 por ciento mundial (que dado el rápido crecimiento se alcanzará pronto), los hackers comenzarán a dirigir sus ataques contra esta plataforma,” afirmó el vicepresidente de Panda Ivan Fermon.

“Incluso podríamos decir que hoy, el sistema operativo Windows es más seguro que el de Mac, sencillamente porque Microsoft ha estado trabajando pro-activamente en la seguridad durante varios años,” agregó.

Hay pocas cifras confiables respecto de la participación de mercado de Apple y aquellas que existen tienden a está relacionadas sólo con los EEUU y el mercado de consumo. Con las computadoras de escritorio disminuyendo en importancia, las posibilidades de Apple de conseguir el 15 por ciento de las ventas parecen extremadamente remotas. Esta escala importa porque es lo que impulsa el interés de los criminales.

Dada la pequeña pero plausible naturaleza de la amenaza, hay un argumento que Apple misma debería ofrecer un programa de seguridad como parte de su oferta, en lugar de dejarlo en manos de terceros. Es lo que Microsoft terminó haciendo, actualizando XP con un firewall y más recientemente entregando un programa antivirus gratuito, Security Essentials.

Irónicamente, la razón por la cual Microsoft evitaba hacer eso en primer lugar era la preocupación por las investigaciones antimonopolio las cuales podrían haber sido vistas como una movida anti-competitiva. Este espíritu  de libre mercado lamentablemente malentendió la naturaleza de la amenaza y el mundo aun esta hoy limpiando el desastre hecho.

Para el registro, el antivirus Panda para Mac ofrece protección en tiempo real, escaneo de archivos y la capacidad de revisar los iPhones y iPads para asegurarse que no estén albergando malware incluso si ese malware no pueda dañas los dispositivos.

Panda también señala que los productos antivirus para Mac detienen el paso de malware para Windows que pueda pasar (como adjuntos) a los usuarios de PC aunque parece poco probable que la gente querrá comprar protección para otros usuarios que probablemente ya tienen su propia protección.

Los usuarios de Mac interesados en Panda Security for Macpueden comprar una licencia de un año para el software por £42 (aproximadamente u$s 66). Esto es más alto que lo que un usuario de Windows pagaría por una protección equivalente pero este es el caso con todo el software de Mac. Los costos de desarrollo son mayores para un numero de usuarios menor.

Traducción: Raúl Batista – Segu-Info
Autor: John E. Dunn
Fuente: Networkworld


Cientos de expertos en seguridad proponen acabar con el formato PDF

October 3rd, 2010 | Posted by in Uncategorized - (0 Comments)

Los expertos presentes en la conferencia Virus Bulletin 2010 se han manifestado públicamente por acabar con el formato de lectura de Adobe y pasar a un nuevo estándar. Su mayor crítica está referida a la seguridad que ofrece tras convertirse en un producto de máxima difusión.

Fue Paul Baccus, uno de los gurús de la seguridad e investigador de Sophos, quien pidió a los asistentes a su conferencia que votasen sobre la posibilidad de abolir el formato PDF, y recibió el apoyo del 97% de la sala. Virus Bulletin ha reunido en Vancouver, Canadá, a 600 expertos en seguridad este año.

Al igual que Flash, PDF se ha convertido en un estándar tan grande que ha atraído la atención de los ‘hackers’. Unido a los progresos que ha realizado Microsoft para proteger sus códigos, lo han dejado en una posición muy vulnerable a pesar de los esfuerzos de Adobe.

Aunque no se tratase de una votación oficial y aunque el público asistente no fuese representativo del total de los expertos en seguridad, se trata de un fuerte golpe para Adobe, que ve cómo sus estándares están en el punto de mira de diversos agentes de la industria.

El fallo de seguridad de iPhone 4 y los PDF

Precisamente, uno de los agujeros de seguridad más graves sufridos por los ‘smartphones’ tiene esta origen. Cuando salió al mercado iPhone 4, Apple se dejó un agujero en Safari Mobile que permitía la instalación de cualquier ‘software’, como por ejemplo el necesario para hacer ‘jailbreak’ o para liberar el teléfono.

Este ‘exploit’ aparecía al ejecutar archivos PDF, ya que una de las tipografías no instaladas en el lector que podía utilizarse embebida después, no pedía autentificación, comprobantes o medidas de seguridad algunas, por lo que podía ser utilizada como puente. Todo acabó con la versión 4.1 de iOS.

Fuente: El Mundo