Por estas fechas las campañas phishing se hacen más habituales en el día a día de los usuarios y las posibilidad de encontrar este tipo de contenidos en la bandeja de entrada aumenta. Apple es sin lugar a dudas una de las empresas más utilizadas por los ciberdelincuentes y en esta ocasión recurren a iCloud para realizar el robo de las credenciales del ID de la compañía de Cupertino.
El correo se está enviado de forma masiva e inexistente, pudiendo
recibir los usuarios en un día hasta 10 correos con el mismo contenido y
solo modificando el asunto, es decir, una referencia que aparece en él y
que se genera de forma aleatoria. Al usuario se le hace creer que tiene
un límite temporal para confirma los datos de acceso a su cuenta,
concretamente 48 horas. Hasta que no se valide la información, la cuenta
del servicio de almacenamiento iCloud no se encuentra disponible, algo
que en muchos casos puede hacer saltar las alarmas en los usuarios si
poseen documentos relevantes. Una vez más los ciberdelincuentes crean la
necesidad en el usuario para acceder a este recursos y facilitar los
datos de forma urgente.
En el cuerpo del correo electrónico se añade que tras realizar este
proceso la información estará accesible y la cuenta desbloqueada.
Antes de ver la imagen del contenido hay que aclarar que la dirección desde la que se envía el mensaje es la siguiente: noreply6319910@credem.it.
Es decir, no corresponde al servicio técnico ni asistencia de la
compañía de Cupertino, por lo que ya podemos deducir que nos encontramos
ante una estafa.
En este tipo de correos fraudulentos, que poseen un enlace a través del cual se puede
acceder a una página web para iniciar sesión y poner fin al bloqueo de
la cuenta. Sin embargo, esto no es así y de entrada se puede ver como la
dirección URL no pertenece al dominio de Apple.
Importante a considerar, es que en este tipo de correos falsos se habla de la cuenta de
iCloud y sin embargo nos encontramos en una página de iTunes, por lo
tanto existe cierta incoherencia en la información. Esto nos demuestra
que el diseño de la página web pertenece a otra estafa y que se ha
reaprovechado para esta.
Si el usuario decide introducir sus credenciales del ID de Apple en el
formulario estos datos serán enviados a un servidor que es propiedad de
los ciberdelincuentes. Si has caído en esta estafa debes modificar las
credenciales de acceso a la misma antes de los propietarios de la
campaña phishing lleven a cabo el secuestro de la cuenta.
Algunas consideraciones y recomendaciones:
Las imágenes expuestas y la dirección de correo electrónico utilizadas para
realizar este tipo de estafas o phishing pueden variar y ser diferentes, lo
importante es ser precavidos y fijarnos siempre en el remitente del correo electrónico
que corresponda a Apple y lo mismo con el sitio al que nos envían los link,
deben ser de dominio de Apple, lo cual claramente en la imagen de ejemplo
refleja lo contrario y que no pertenece a Apple.
Saludos!
Mostrando las entradas con la etiqueta Apple. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Apple. Mostrar todas las entradas
viernes, 18 de diciembre de 2015
sábado, 12 de diciembre de 2015
iOS 9.2 y las 50 vulnerabilidades solucionadas en silencio
llega iOS 9.2, la nueva versión del sistema operativo móvil de Apple disponible para los usuarios de iPhone y iPad. Esta nueva versión se ha centrado principalmente en la solución de una serie de pequeños problemas e incompatibilidades con los diferentes dispositivos y aplicaciones propias de este sistema, sin embargo, pese a que no ha sido indicado en el registro de cambios de la actualización, esta nueva versión también ha solucionado una serie de vulnerabilidades que podían comprometer la seguridad de los usuarios de este sistema operativo.
Aunque Apple no lo comunicó en el registro de cambios por razones que se desconocen, el nuevo iOS 9.1 incluye una serie de parches para solucionar un total de 50 fallos de seguridad de todo tipo, especialmente de explotación remota, que podían permitir a usuarios no autorizados ejecutar código de forma remota en los dispositivos vulnerables o acceder a los privilegios del sistema de forma remota para comprometer los equipos.
Una de las vulnerabilidades más importantes que han sido solucionadas en esta nueva versión de iOS es CVE-2015-7080, un fallo de seguridad que podía permitir a usuarios no autorizados utilizar Siri para leer el contenido de notificaciones que, por lo general, está oculto en la pantalla de bloqueo del dispositivo.
Otro fallo de seguridad bastante grave es CVE-2015-7094, un fallo que afecta tanto a iOS como a Mac OS X y que permite a un atacante con una posición privilegiada saltarse la protección HSTS, pudiendo comprometer el tráfico TSL/SSL que, en teoría, debería estar cifrado.
Las 48 vulnerabilidades adicionales que han sido solucionadas, las cuales se pueden consultar desde el siguiente enlace, se centran en bloquear la ejecución de código no autorizado en el sistema y la posibilidad de acceder, a través de ciertas técnicas, a los permisos de root en el sistema operativo. También se solucionan algunos fallos que podían permitir la realización de ataques DoS en el sistema y las aplicaciones del mismo, la corrupción de las páginas de la memoria de los dispositivos y la posibilidad de desvelar el historial de navegación de un usuario en Safari.
iOS 9.2 está disponible para los dispositivos iPhone 4S y posteriores, iPod 5ª generación y posteriores y iPad 2 y posteriores. La actualización del sistema operativo se realizará a través de iTunes o desde el mismo sistema operativo, desde Ajustes > General > Actualización del software.
Etiquetas:
actualizacion,
Apple,
IOS,
iPad,
iPhone,
Vulnerabilidad
lunes, 16 de noviembre de 2015
Tim Cook de Apple dice que no habrá backdoors en el cifrado
Cook, que relevó a Steve Jobs en agosto de 2011, fue inequívoco en la posición de Apple al respecto, explicando que la empresa nunca ha permitido acceso a sus servidores ni lo hará. Se mantiene optimista de que los intentos para legislar e invalidar el cifrado fallarán porque no es una opción viable ni es de interés público y, curiosamente, va en contra de lo que ciertos gobiernos quieren.
“El gobierno del Reino Unido [por ejemplo] ha sido públicamente claro respecto a que no busca debilitar el cifrado”, dijo Cook al medio online. “Así que tomo su palabra de que no lo harán. Y en este momento como sabrás, ciframos iMessage de punta a punta y no tenemos backdoor. Y no tenemos intención de cambiar eso”, afirmó.
Cualquier cambio a esta modalidad, dijo, iría en contra del punto de vista del gobierno del Reino Unido. Lo más probable es que el debate en torno al cifrado continúe por un largo tiempo, ya que cualquier decisión que se tome en favor de sus partidarios o detractores será, por ahora, poco satisfactoria para el lado que lleve las de perder.
Consideremos un reciente estudio de Artmotion, que reúne las opiniones de mil tomadores de decisiones de TI de Reino Unido y Estados Unidos, como prueba del reto que los responsables políticos tienen con el debilitamiento del cifrado. El reporte, titulado Defending Data Privacy, encontró que la gran mayoría de los encuestados (87%) no apoya el plan del gobierno del Reino Unido de hacer el cifrado “accesible”.
“Nuestra investigación resalta un creciente malestar en la comunidad de TI porque el gobierno del Reino Unido está colocando a amenazas no especificadas para la seguridad nacional por delante del riesgo real de ciberataques”, comentó Mateo Meier, CEO de Artmotion, a fines de octubre.
Podemos entonces concluir que Apple sigue con la postura firme del cifrado de sus equipos, lo que habla muy bien de ellos y que respetan la privacidad de sus usuarios.
Saludos!
martes, 6 de octubre de 2015
¿Quieres saber si tienes alguna aplicación de Apple afectada por el masivo cyberataque?
La firma de seguridad informática, Palo Alto Networks, realizó un listado con las apps que hasta ahora ha detectado infectadas.
Apple dijo el domingo que está limpiando su App Store para
eliminar los programas maliciosos para iPhones y iPads que fueron
víctima del primer ataque a gran escala a esa popular tienda de
aplicaciones.
La empresa reveló sus esfuerzos
después de que varias firmas de seguridad cibernética reportaron el
hallazgo de un programa llamado XcodeGhost que se infiltró en cientos de
aplicaciones legítimas.
Es el primer caso reportado de programas para hacer software falsificado
abriéndose paso en el estricto proceso de revisión de aplicaciones de
Apple.
La firma de seguridad informática, Palo Alto Networks Inc, publicó una
lista actualizada con las aplicaciones de iOS posiblemente infectadas.
Entre algunas las afectadas se encuentran apps de mensajería, mapas,
juegos, entre muchos otros. Entre las más populares, se encuentra WeChat o Didi Chuzing (la aplicación más famosa en China para servicio de taxi como Ubber).
Pero, ¿de qué se trata la falla?
Los piratas informáticos
infiltraron el código malicioso al convencer a desarrolladores de
software legítimo de usar una versión falsificada del software de Apple
para la creación de aplicaciones para iOS y Mac, que es conocido como Xcode, dijo la firma.
"Hemos eliminado las aplicaciones de la App Store que sabemos se han
creado con este software falsificado", dijo la portavoz de Apple,
Christine Monaghan, en un correo electrónico.
"Estamos trabajando con los desarrolladores para asegurar de que están
utilizando la versión correcta de Xcode para reconstruir sus
aplicaciones", agregó.
No dijo qué tendrían que hacer los usuarios de iPhones y iPads para determinar si sus dispositivos se infectaron.
El director de Amenazas de Palo Alto Networks, Ryan Olson, dijo que el
malware tenía una funcionalidad limitada y su firma no tenía ejemplos de
robo de datos u otros daños como resultado del ataque.
Sin embargo, dijo que era "un gran tema" porque demostró que la App
Store podría verse comprometida si los hackers infectan las máquinas de
los desarrolladores de software que crean aplicaciones legítimas. Otros
atacantes pueden copiar ese método, del que es difícil defenderse, dijo.
"Los desarrolladores son ahora un blanco enorme", afirmó.
Los investigadores dijeron que las aplicaciones infectadas incluyeron la
popular WeChat de Tencent Holdings Ltd, Didi kuaidi y una aplicación de
música del portal de Internet NetEase Inc.
La versión corrompida de Xcode ha sido descargada desde un servidor en
China que los desarrolladores pueden haber utilizado porque permite
descargas más rápidas que el uso de los servidores de Estados Unidos de
Apple, dijo Olson.
La empresa de seguridad china Qihoo360 Tecnología Co dijo en su blog que
había descubierto 344 aplicaciones afectadas con XcodeGhost.
Apple no quiso decir cuántas aplicaciones había detectado.
Seguramente Apple no quiere perder su prestigio, por eso no dio un numero xacto o quizas aun no terminan de descubrir todas las aplicaciones afectadas, Les dejo el listado de aplicaciones afectadas:
网易云音乐 2.8.3
微信 6.2.5
讯飞输入法 5.1.1463
滴滴出行 4.0.0.6-4.0.0.0
滴滴打车 3.9.7.1 – 3.9.7
铁路12306 4.5
下厨房 4.3.2
51卡保险箱 5.0.1
中信银行动卡空间 3.3.12
中国联通手机营业厅 3.2
高德地图 7.3.8
简书 2.9.1
开眼 1.8.0
Lifesmart 1.0.44
网易公开课 4.2.8
马拉马拉 1.1.0
药给力 1.12.1
喜马拉雅 4.3.8
口袋记账 1.6.0
同花顺 9.60.01
快速问医生 7.73
懒人周末
微博相机
豆瓣阅读
CamScanner
CamCard v6.5.1
SegmentFault 2.8
炒股公开课
股市热点
新三板
滴滴司机
OPlayer 2.1.05
电话归属地助手 3.6.5
愤怒的小鸟2 2.1.1
夫妻床头话 1.2
穷游 6.6.6
我叫MT 5.0.1
我叫MT 2 1.10.5
自由之战 1.1.0
Fox-IT (fox-it.com)
WinZip
Musical.ly
PDFReader
guaji_gangtai en
Perfect365
网易云音乐
PDFReader Free
WhiteTile
IHexin
WinZip Standard
MoreLikers2
CamScanner Lite
MobileTicket
iVMS-4500
OPlayer Lite
QYER
golfsense
同花顺
ting
installer
下厨房
golfsensehd
Wallpapers10000
CSMBP-AppStore
礼包助手
MSL108
ChinaUnicom3.x
TinyDeal.com
snapgrab copy
iOBD2
PocketScanner
CuteCUT
AmHexinForPad
SuperJewelsQuest2
air2
InstaFollower
CamScanner Pro
baba
WeLoop
DataMonitor
爱推
MSL070
nice dev
immtdchs
OPlayer
FlappyCircle
高德地图
BiaoQingBao
SaveSnap
Guitar Master
jin
WinZip Sector
Quick Save
CamCard v.6.5.1
Etiquetas:
App Store,
Apple,
IOS,
Palo Alto Networks,
XcodeGhost
WhatsApp lanza función que permite guardar mensajes de otros usuarios
La función, exclusiva para iPhone por ahora, permite marcar un mensaje, para que quede accesible desde la información de contacto.
WhatsApp sigue sumando funciones. Un par de meses después de la llegada de las llamadas de audio al servicio y de la liberación de la herramienta WhatsApp, la compañía propiedad de Facebook estrena una nueva función: Mensajes destacadas.
La nueva
herramienta fue liberada esta tarde, a través de una actualización para
la versión de WhatsApp para iPhone (por ahora no está disponible en la
edición de Android). Funciona de manera sencilla: desde las
conversaciones, al presionar el dedo sobre un mensaje se despliega el
tradicional menú de acciones, pero que ahora suma un botón extra, una
estrella.
Al seleccionar la estrella, el texto o
foto queda destacado y asociado al perfil del usuario que lo envió.
Así, al entrar al perfil de esa persona (desde la lista de contactos),
la nueva sección "Mensajes destacados" muestra todos los textos de ese
usuario que han sido marcados.
La función es
útil para almacenar datos útiles surgidos en una conversación, sin tener
que "retroceder en el tiempo" para buscarlos en otro momento.
Los
mensajes destacados pueden ser marcados desde una conversación
individual o grupal y se almacenan incluso cuando la conversación en que
surgieron es archivada. Sin embargo, si la conversación es borrada, el
mensaje desaparecer.
Según los datos de
lanzamiento de iTunes, esta función es la única novedad de la versión
2.12.7 de la popular aplicación de mensajería instantánea.
Suscribirse a:
Entradas (Atom)