Mostrando entradas con la etiqueta Xcode. Mostrar todas las entradas
Mostrando entradas con la etiqueta Xcode. Mostrar todas las entradas

jueves, 24 de septiembre de 2015

Las apps afectadas por XCodeGhost que seguramente tienes instaladas en tu iPhone…y qué deberías hacer con ellas

Si eres usuario de Apple (y si no seguramente también) habrás oído hablar mucho estos días sobre el malware que ha estado atacando a la tienda oficial de aplicaciones de la manzana.  Un software malicioso que puede haber afectado a cientos de miles de usuarios a través de unas 50 aplicaciones infectadas con el llamado XcodeGhost. 
Un malware que ha entrado por la puerta de atrás, ya que su origen está en una versión no oficial de las herramientas de desarrollo Xcode que han utilizado algunos programadores en China para crear las aplicaciones para iPhone.
Entre ellas, 50 aplicaciones repartidas por la Apple Store. Muchas de ellas son de desarrolladores chinos (donde se produjo el problema inicialmente) y no son populares entre los usuarios occidentales. Pero hay otras que sí son muy descargadas en nuestro país, y probablemente hayas descargado o estés usando alguna de ellas. Te ofrecemos una lista de las más populares, y que podrían estar en tu dispositivo.
Mientras tanto, el equipo de Lookout ha preparado unas recomendaciones:
  • Para los usuarios que tienen una de las aplicaciones de la lista: actualiza (si hay alguna actualización disponible), o bórralas de inmediato y espera hasta que el desarrollador publique una nueva versión sin el código malintencionado.
  • Si alguna de estas aplicaciones está en ejecución en tu dispositivo: es recomendable que cambies la contraseña de ID de Apple y te mantengas alerta ante cualquier mensaje o notificación sospechoso que llegue a tu dispositivo y donde te soliciten datos personales.
  • Ten cuidado con las aplicaciones que presentan cuadros de diálogo en la pantalla donde se te solicita información personal. No introduzcas información sin estar seguro de quién la solicita.
  • Si has utilizado tu contraseña de ID de Apple en cualquier otra cuenta: también deberías cambiar la contraseña de esas cuentas.
WeChatAplicación: WeChat
Qué deberías hacer: Actualizar a la última versión
Último estatus: Parcheada
Última versión checkeada: 6.2.6
WinZip
Aplicación: WinZip 
Qué deberías hacer: Actualizar a la última versión
Último estatus: Todavía maliciosa
Última versión checkeada: 4.3
Wallpapers
Aplicación: 10000 Walpapers for iOS
Qué deberías hacer: Desinstalar inmediatamente
Último estatus: Todavía maliciosa
Última versión checkeada: 3.6
LifeSmart
Aplicación: LifeSmart 
Qué deberías hacer: Desinstalar inmediatamente
Último estatus: Todavía maliciosa
Última versión checkeada: 1.0.45
CamScanner-Free
Aplicación: CamScanner Free
Qué deberías hacer: Desinstalar inmediatamente
Último estatus: Todavía maliciosa
Última versión checkeada: 3.8.1
CamCard-Biz
Aplicación: CamCard Business 
Qué deberías hacer: Desinstalar inmediatamente
Último estatus: Todavía maliciosa
Última versión checkeada: 1.8.1
OPlayerHDLite
Aplicación: OPlayer HD Lite 
Qué deberías hacer: Desinstalar inmediatamente
Último estatus: Todavía maliciosa
Última versión checkeada: 2.1.02
F.GSecurytis

jueves, 12 de marzo de 2015

La CIA ha intentado espiar los dispositivos de Apple desde su lanzamient

Casi diez años han estado trabajando los investigadores de seguridad de la Central Intelligence Agency de Estados Unidos (CIA), para intentar vulnerar la seguridad de los smartphones y tablets de Apple, y obtener los códigos de seguridad para entrar en sus sistemas.
Esta información procede de los documentos secretos filtrados por Edward Snowden sobre las actuaciones de la agencia y que ha revelado The Intercept.
Estas nuevas filtraciones sugieren que los investigadores crearon una versión de Xcode, la herramienta para el desarrollo de aplicaciones del software de Apple, para crear modos de vigilar los programas de la tienda de aplicaciones de la compañía de la manzana. Esta versión modificada de Xcode podría facilitar a los espías robar contraseñas y grabar mensajes en los dispositivos infectados. También podría obligar a todas las aplicaciones de iOS a enviar datos a un puesto de escucha. Lo que no está claro es cómo la agencia de inteligencia haría que los desarrolladores usaran la versión modificada de Xcode.

El objetivo: acceder al firmware de Apple para introducir código malicioso

Los investigadores trataron de vulnerar la seguridad de la compañía mediante técnicas tanto físicas como no invasivas. Descifrar los códigos de seguridad y acceder al firmware de Apple era su objetivo, y de esta forma habría permitido a los espías inyectar código malicioso en los dispositivos de Apple y buscar posibles vulnerabilidades en otras partes de los dispositivos que estuvieran enmascarados por la codificación.
Estos documentos cubren el periodo de 2006 a 2013, pero no prueban que los investigadores de la inteligencia de EEUU hayan tenido éxito a la hora de acceder al programa para encriptar la información de los iPhone y iPad de Apple. Lo curioso es que estos esfuerzos de la CIA comenzaron en 2006, un año antes de que la compañía presentara su primer iPhone.
Como se ha podido saber a través de los documentos, los investigadores presentaron sus últimas tácticas y avances en una reunión anual llamada “Jamboree”, donde los participantes debatían sobre las estrategias para explotar fallos de seguridad en dispositivos electrónicos de las principales marcas, no sólo Apple. Microsoft o Google (Android) también estaban en su punto de mira. Estas conferencias se han desarrollado a lo largo de la última década. Es en la edición de 2012, donde según las filtraciones, se presentaron las investigaciones y avances sobre el código de Apple.
F.GSecurity