FBI detiene al CEO del software espía StealthGenie El FBI ha detenido al CEO de la aplicación StealthGenie, software para espiar las comunicaciones disponible para Android, iOS y BlackBerry OS. La aplicación se publicita como ideal para espiar a cónyuges o en el sector profesional para espiar a socios o trabajadores. Es capaz de controlar las llamadas telefónicas de las víctimas, mensajes de texto, vídeos, correos electrónicos, chats y otras aplicaciones cuando se instala en el teléfono de un objetivo. "La venta de spyware no es sólo reprochable, es un crimen" explica el fiscal del Departamento de Justicia de Estados Unidos que lleva el caso. "Aplicaciones como StealthGenie están diseñados expresamente para su uso por los acosadores y maltratadores que quieren saber todos los detalles de la vida personal de una víctima – todo sin el conocimiento de la víctima". El autor de la aplicación es un paquistaní de 31 años que fue arrestado en Los Angeles y se enfrenta a graves cargos federales. No deja de ser paradójico que las agencias estadounidenses arresten por comercializar software espía cuando ellos espían sin control judicial y en medio mundo a millones de usuarios. Lo cual no quiere decir que este tipo de aplicaciones no deban ser perseguidas. De hecho, es la primera vez que el Departamento de Justicia de Estados Unidos ha procesado a alguien por publicitar y vender aplicaciones de software espía para dispositivos móviles dirigido a los adultos. Fuente: Muy Seguridad El FBI ha detenido al CEO de la aplicación StealthGenie, software para espiar las comunicaciones disponible para Android, iOS y BlackBerr... Leer más »
Nuevo bug en iOS 7.1.2 permite bypassear el passcode Se ha descubierto un nuevo bypass sobre el código de acceso del dispositivo, más conocido como passcode. Un atacante que robe el dispositivo o que tenga acceso físico al terminal puede 'fusionar' aplicaciones locales que se encuentren instaladas con servicios delante de la pantalla de código. La política de seguridad del dispositivo no permite fusionar servicios por delante de la pantalla de desbloqueo, la pantalla del passcode. Un atacante que no tenga acceso al terminal puede fusionar aplicaciones con funciones por delante, como si de un clickjacking se tratase. Se realizaron diversas pruebas que se pueden visualizar en el video que está disponible. En estas pruebas se ha comprobado que la explotación sólo es posible cuando se puede editar el 'comando' para Siri, y de esta forma guardar temporalmente el contexto. La prueba fue llevada a cabo sobre un iPhone 5S con iOS 7.1.2. Si la explotación tiene éxito, un atacante es capaz de preparar llamadas a través de la aplicación, escribir correos electrónicos o tener acceso a las últimas aplicaciones usadas. Como se puede ver el dispositivo queda comprometido. Según el estándar CVSS, sistema de scoring con el que se puede determinar la criticidad de una vulnerabilidad, es de 5.9. Lo cual lo clasifica como una vulnerabilidad de criticidad media, debido a que se requiere de acceso local al dispositivo. Fuente Se ha descubierto un nuevo bypass sobre el código de acceso del dispositivo , más conocido como passcode . Un atacante que robe el disposi... Leer más »
Primera imagen de iOS 7 con jailbreak Ryan Petrich, un conocido hacker de la esfera del jailbreak de iOS, ha publicado en Twitter la que sería la primera imagen de iOS 7 con un tweak de Cydia instalado. Esto significa que este programador habría conseguido realizar el jailbreak sobre el último OS móvil de Apple para instalar este software no firmado, aunque no se sabe cómo. Después de unos meses en los que las noticias sobre el avance del jailbreak brillaban por su ausencia, la llegada de iOS 7 y sus sucesivas betas han revolucionado el panorama. En concreto ahora nos llega este pantallazo de un viejo conocido de la escena alternativa de iOS, Ryan Petrich, publicada desde su cuenta de Twitter y que muestra la pantalla de un iPod Touch de última generación con iOS 7 y en el que también vemos instalado el tweak Activator, hecho que significaría que el jailbreak en el último software de Apple es posible. Imagen con polémica La imagen, por otra parte, no ha estado exenta de polémica ya que, al no verse el dispositivo, hay quien alega que ha sido obtenida desde un emulador del software de Apple y no desde un iPod Touch real. Sin embargo, como indican desde iDownloadblog, la alerta que se puede ver en pantalla, que indica que Activator no está actualizado y podría no funcionar en un software tan nuevo, supuestamente iOS 7, no aparece cuando se ejecuta el sistema de Apple en un entorno de simulación. ¿Cómo lo ha hecho Petrich? Muchos apuestan por el “failbreak” Por otra parte, no hay mucha más información acerca de cómo Petrich ha podido instalar Activator en iOS 7. El código actual no deja de ser una beta y, por lo tanto, está algo más abierto a los siempre hábiles desarrolladores. Muchos apuestan a que el hacker ha obtenido acceso mediante lo que se conoce como “FailBreak”. Esto se refiere al método que hace tiempo descubrió otro famoso nombre del jailbreak, Chpwn, y que pese a obtener el resultado esperado para un jailbreak, no es publicable. La razón es que utiliza código propietario de Apple para, en el fondo, piratear el sistema y sería un delito hacerlo público. De ahí que se denomine “failbreak” ya que es un jailbreak pero ilegal y que sólo está en manos de los miembros de los respectivos equipos de hackers. Si esto fuera lo que ha permitido a Petrich instalar Activator en un iPod Touch con iOS 7, la buena noticia es que desarrolladores tienen un camino abierto investigar y dar con exploits o vulnerabilidades. Algo que podría ser ampliado y mejorado gracias al anuncio de p0sixninja de que creará un repositorio online llamado “OpenJailbreak”, Esto sería una suerte de contenedor donde volcará todo el código y los programas que ha creado para el jailbreak de diferentes iOS y dipositivos Apple para compartirlo con el resto de jailbreakers. Quizás esto es a lo que se refería hace poco cuando anunciaba que lanzaría “algo más grande que el propio jailbreak”. Ryan Petrich, un conocido hacker de la esfera del jailbreak de iOS, ha publicado en Twitter la que sería la primera imagen de iOS 7 con un... Leer más »
Google Now Suplemento de Siri Se suele comparar Google Now con la ayudante virtual Siri en los dispositivos móviles de Apple, pero su poder yace en que proporciona al usuario la información que necesita saber antes de pedirla. Funciona mejor como suplemento que como reemplazo de Siri ahora que se ha extendido de los aparatos con sistema Android a los iPhones e iPads. Google Now y Siri responderán a las órdenes de voz del usuario, sea para enterarse del clima o para programar la alarma en el teléfono. Google Now va más allá, llena la pantalla del teléfono con cajas en las que aparecen cotizaciones de bolsa, resultados deportivos, el clima, orientaciones de viajes y más, todo sin que se haya solicitado. Estas opciones se basan parcialmente en la ubicación del usuario, anotaciones en el calendario personal y mensajes de confirmación de viajes en la cuenta de correo de Gmail. Para aprovechar Google Now es necesario que se autorice a Google la utilización de la información personal del usuario. El usuario puede crear una cuenta separada de Google si no le agrada el servicio, aunque Google Now funciona mejor cuanto más sepa de él o ella. Funciona mejor si el usuario le permite registrar y analizar las búsquedas que haya hecho recientemente en Google. En los últimos meses, tuve la oportunidad de utilizar Google Now en un aparato con sistema Android en 13 estados y Tailandia. Encontré que es particularmente útil en los viajes. Tan pronto como aterrizó mi avión en Orlando, Florida, durante un viaje este año, Google Now me ofreció "tarjetas" con detalles sobre mi hotel y mi coche rentado en función de los correos electrónicos de confirmación enviados a mi cuenta de GMail. Al hacer click en la tarjeta del hotel me indicó la ruta hacia ese lugar mediante la aplicación de Google Maps. En el viaje a casa, Google Now me facilitó el número de puerta para mi vuelo de conexión en Charlotte, Carolina del Norte, al momento en que el primer avión se acomodaba en la pista. Ahora, los dueños de un iPhone y un iPad también pueden tener el servicio. Google Now está disponible desde esta semana para los dispositivos de Apple. Sólo hay que descargar la aplicación gratuita de Google Search mediante el almacén de aplicaciones de Apple. En general, las versiones de Apple y Android son similares en cuanto a la información que presentan. Sin embargo, Google Now no tiene un funcionamiento continuo en el iPhone o la iPad, principalmente porque Google no tiene una presencia central en el sistema operativo iOS de Apple. En un dispositivo con sistema Android, hacer click en una tarjeta de Google Now a menudo lleva a una aplicación integrada de Google como Google Maps o Calendar para más detalles. Probé Google Now en la iPad Mini, me dio páginas Web, al menos hasta que instalé manualmente la aplicación de mapas de Google. Asimismo no es tan fácil utilizar Google Now en los dispositivos con sistema de Apple. Se suele comparar Google Now con la ayudante virtual Siri en los dispositivos móviles de Apple, pero su poder yace en que proporciona al ... Leer más »