Si, eso dicen, que se puede tratar de un virus… Pero hay varios matices a comentar:
El virus, sólo afecta a terminales con jailbreak
Con el SSH habilitado y sin haber cambiado el root password (si, otra vez) y;
Sólo en Australia
Así que, resulta que otro hacker se ha aprovechado del hoyo de seguridad que el jailbreak ocasiona en el iPhone, para cambiar el fondo de pantalla de iPhones con jailbreak, por un fondo donde aparece el cantante pop de los 90, Rick Astley. Ahora Sophos, una compañía vendedora de software de seguridad afirma que, un iPhone con jailbreak, es el terminal más vulnerable que hay en el mercado.
Este supuesto virus, está circulando, única y exclusivamente en Australia, pero los expertos en seguridad de aquel país, creen que a diferencia del “otro” hack, éste puede salir de Australia muy fácilmente para llegar a otros países. Los jailbreakers que han sido hackeados, podrán ver ...
Quien más quien menos, todos hemos oído o leído en más de una ocasión que las empresas contratan a veces a hackers para que se incorporen a sus respectivas plantillas con el fin de que les ayuden a proteger mejor sus sistemas. De hecho, está dentro de lo lógico que cuando no puedes pelear contra tu enemigo, te unas a él, o mejor dicho, él se una a tí. Puede que en esta línea vaya una oferta de trabajo que la compañía ha publicado recientemente.
Apple tiene la intención de contratar a un experto que proteja el iPhone de jailbreaks, liberaciones y similares. Y es que a estas alturas todos sabemos que, hasta el momento, Apple ha perdido la batalla frente este tipo de prácticas que considera ilegales, hasta el punto de que el lapso de tiempo desde que el sistema es aparentemente invulnerable, hasta que se descubre que realmente no ...
Aún y cuando el jailbreak nos brinda una oportunidad de oro para añadir funcionalidades que ni en sueños tendría un iPhone sin ese proceso, también es un hecho que el terminal con jailbreak es demasiado inseguro. Y una muestra de ello, está en Holanda, donde varios usuarios del iPhone se han dado cuenta que un hacker “atacó” sus terminales y los está tratando de extorsionar con 5€ para darles instrucciones para hacer “más seguro” al iPhone.
Este hacker, ha estado identificando vía SSH a todos los iPhones en aquél país y que están jailbreakeados y que están con la operadora T-Mobile para tratar de extorsionar a sus propietarios. Cabe recordar que todos los iPhones tienen una contraseña conocida como root password, y que la mayoría olvida cambiar una vez que finalizó el proceso de jailbreak. Precisamente esa falla es la que éste hacker está aprovechando para tomar el control total del ...
Como si el problema de los SMS no fuera suficiente, ahora resulta que los teclados de Apple, tanto el alámbrico, como el inalámbrico también son susceptibles a vulnerabilidades. Desafortunadamente, éste tipo de hack, no es algo que puedas corregir por medio de un “Apple genius“, ya que una vez que el hacker se ha apoderado del hardware, no hay manera de “destrabarlo“.
Esta vulnerabilidad fue descubierta durante una conferencia de seguridad informática que tuvo lugar justo después de BlackHat, ésta conferencia de seguridad es conocida como DEFCON. El investigador que descubrió ésta vulnerabilidad, demostró por medio de un vídeo que tan sólo es necesario instalar un firmware malicioso que puede ser introducido al ordenador sin que el propietario se de cuenta.
Ya instalado, éste hack puede activarse durante la fase de encendido del ordenador, lo cual puede dejar vulnerables algunas características de encriptación. Una vez que el teclado está “infectado“, ...
En la conferencia Black Hat que se está llevando a cabo en Las Vegas, Charlie Miller y Collin Mulliner, al parecer, presentarán los resultados de una investigación, donde se demuestra que terminales con diversos sistemas operativos móviles, pueden ser hackeados vía SMS.
Esto quiere decir que móviles con Android, iPhone OS, Windows Mobile, etc., podrían ser vulnerables a éste fallo de seguridad. Se dice que la vulnerabilidad tiene que ver con el envío de datos que los terminales no esperan. Sin embargo, al ser un medio relativamente caro, los hackers no lo utilizan habitualmente para atacar.
Ambos investigadores afirman que un SMS podría mantener al terminal permanentemente “ocupado“, o en su defecto, si se sabe que tipo de información enviar, cualquier persona, se podría hacer del control del terminal atacado.
Vía | ...
De antemano, todos sabemos que Apple está en contra del jailbreak, hasta el punto de llevar el caso a las oficinas de Copyright en Estados Unidos. Por otro lado, la Electronic Frontier Foundation, junto con otras organizaciones, están a favor de la práctica.
Ahora bien, Apple ha afirmado a la oficina de Copyright de Estados Unidos que el jailbreak es en realidad, un hackeo, el cual, permite el acceso a las entrañas del sistema operativo, el cual controla las conexiones a las torres celulares, y que, si no se tiene control sobre ese hackeo, cualquier persona podría atacar las torres celulares de un operador móvil.
Incluso, Apple asegura que “tomar el control del software BBP, sería equivalente a meterse dentro del cortafuegos de un ordenador corporativo, dando un resultado potencialmente catastrófico“. Sin embargo, la Electronic Frontier Foundation desea legitimizar la práctica del jailbreak hasta que Apple quite todos los candados actuales del ...
Si, y sólo basta ver el vídeo que acompaña éstas líneas. Por lo que podemos ver en el vídeo, la persona que lo ha grabado, es un experto hacker, pero el mismo asegura que su intención no es que, se aprenda a hackear el iPhone, sino que su “misión” es demostrar que la seguridad del iPhone no es tan confiable como se pensaba.
Tanto así, que recomienda pensar 2 veces antes de introducir información muy personal en el terminal. Como podrán darse cuenta, con unos cuantos minutos de hackeo, podremos obtener información que, incluso, ya ha sido eliminada del iPhone con mucha antelación… Seguramente, después de ésto, Apple estará pensando en como solucionar ésto en el iPhone Software 3.1.
Ah, y no confíes en que iTunes encriptará tus datos, es sencillísimo burlar tanto la contraseña que le introduzcas al terminal para que nadie pueda ver tus archivos, como la encriptación de los ...
Charlie Miller ya lo hizo el año pasado; avisó que haría lo mismo este año, y así ha sido. Safari cayó y sirvió al hacker para hacerse con el control del sistema Mac OS X en el concurso PWN2OWN de este año.
La versión del navegador de Apple con la que Miller logró la hazaña fué la última estable -que no la beta de la versión 4- y le bastó un click de ratón a un enlace para tomar el control del sistema. La vulnerabilidad, como en todas las ediciones del concurso, será comunicada a Apple con el fin de que se resuelva antes que alguien fuera de concurso la localice y la ponga en práctica en la vida ...