<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:blogger="http://schemas.google.com/blogger/2008" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-7727366960388490644</atom:id><lastBuildDate>Fri, 24 May 2013 20:28:52 +0000</lastBuildDate><category>Find my iPhone</category><category>gpg</category><category>Seagate</category><category>bug</category><category>fingerprinting</category><category>Bitcoin</category><category>fake Codec</category><category>Apple</category><category>Curso</category><category>Https</category><category>Curiosidades</category><category>VPN</category><category>contrabando</category><category>rdp</category><category>keylogger</category><category>Oxygen Forensics</category><category>Mac OS X</category><category>Blakberry</category><category>Galaxy tab</category><category>Apache</category><category>autenticacion</category><category>rootkits</category><category>Dropbox</category><category>troyano</category><category>PowerPC</category><category>facebook</category><category>control parental</category><category>SSH</category><category>Navegadores</category><category>Telefónica</category><category>CSS</category><category>Javascript</category><category>pharming</category><category>Metasploit</category><category>OSX</category><category>Shockwave</category><category>HFS+</category><category>online</category><category>Boot Camp</category><category>greenpois0n</category><category>Seguridad Informática</category><category>data carving</category><category>hijacking</category><category>Actualizaciones</category><category>Firefox</category><category>iTunes</category><category>Rosetta</category><category>drivers</category><category>Hacked</category><category>WhatsApp</category><category>Bluetooth</category><category>Internet Explorer</category><category>AirPort Base</category><category>Cloudo</category><category>HyperCard</category><category>Intel</category><category>GPRS</category><category>Blog</category><category>iPhone 4S</category><category>Antirootkits</category><category>Microsoft</category><category>biometría</category><category>Firewire</category><category>Xcode</category><category>Exchange</category><category>Adobe Reader</category><category>hacking</category><category>Simbian</category><category>Leopard</category><category>OS X</category><category>Cydia</category><category>Steve Jobs</category><category>iPhone5</category><category>Blackberry</category><category>Chrome</category><category>Passbook</category><category>Mac OS</category><category>foca</category><category>OTP</category><category>clickjacking</category><category>fraude</category><category>SSL</category><category>Ruby on Rails</category><category>Análisis Forenses</category><category>apple tv</category><category>troyanos</category><category>Ingeniería inversa</category><category>backdoor</category><category>Pages</category><category>Jaguar</category><category>e-Goverment</category><category>iOS6</category><category>SharePoint</category><category>Pidgin</category><category>rogue AV</category><category>Open Source</category><category>Adium</category><category>PHP</category><category>phishing</category><category>sudo</category><category>Google Chrome</category><category>pentesting</category><category>twitter</category><category>log</category><category>Keynote</category><category>Samsung</category><category>P2P</category><category>iOS5</category><category>Applet</category><category>DOS</category><category>esteganografía</category><category>Kaspersky</category><category>Amazon</category><category>parches</category><category>Mountain Lion</category><category>Mountain</category><category>Flash</category><category>IMEI</category><category>ladrones</category><category>libros</category><category>Adobe Acrobat</category><category>Kodak</category><category>BYOD</category><category>Safari</category><category>defacement</category><category>firmware</category><category>CVSS</category><category>fortificación</category><category>backup</category><category>Adobe</category><category>HTC</category><category>Game Center</category><category>hasselhoff</category><category>delitos</category><category>Applets</category><category>OSX Mountain Lion</category><category>Thunderbird</category><category>LDAP</category><category>Time-Capsule</category><category>Juegos</category><category>Ping</category><category>Monitorización</category><category>Seguridad física</category><category>Bugs</category><category>Wifi</category><category>antiforensics</category><category>SeaMonkey</category><category>Tim Cook</category><category>iPhone Configuration Utility</category><category>hacktivismo</category><category>Siri</category><category>widget</category><category>exploit</category><category>OpenSSH</category><category>ColdFusion</category><category>iBook</category><category>Windows Mobile</category><category>scanners</category><category>iPad2</category><category>ingeniería social</category><category>NFC</category><category>Google Play</category><category>música</category><category>Steve Wozniak</category><category>RAM</category><category>Historia</category><category>Data Protection</category><category>LinkedIN</category><category>spoofing</category><category>FaceTime</category><category>Ma OS X</category><category>iOS 6.0.2</category><category>CL-9</category><category>PGP</category><category>Virus</category><category>imac</category><category>parche</category><category>Yahoo</category><category>memory leak</category><category>POC</category><category>Macintosh</category><category>Microsoft Office</category><category>Herramientas</category><category>Internet</category><category>iPhone 5</category><category>smartcards</category><category>passcode</category><category>iPac</category><category>iBooks</category><category>AirPort Utility</category><category>Java</category><category>Privacidad</category><category>Snow Leopard</category><category>C#</category><category>informatica 64</category><category>IPod</category><category>iPhone 4</category><category>Análisis forense</category><category>unlock</category><category>eventos</category><category>Dock</category><category>Panther</category><category>TLS</category><category>iPad</category><category>AppStore</category><category>Redes</category><category>wipping</category><category>SNMP</category><category>sms</category><category>SMB</category><category>ePad</category><category>entretenimiento</category><category>SQL Injection</category><category>malware</category><category>Mozilla Firefox</category><category>DNI-e</category><category>Windows</category><category>SQLite</category><category>Apple Care</category><category>parches.</category><category>Firma Digital</category><category>Vulnerabilidades</category><category>cracking</category><category>FTP</category><category>Mac Pro</category><category>iOS 6.1.3</category><category>App Store</category><category>Humor</category><category>iOS</category><category>robos</category><category>Acrobat Reader</category><category>FileVault</category><category>Apple iTunes</category><category>footprinting</category><category>reversing</category><category>IBM</category><category>Mac App Store</category><category>botnets</category><category>VMWare</category><category>Apple II</category><category>EFI</category><category>PDF</category><category>mitm</category><category>S/MIME</category><category>Opera</category><category>OpenOffice</category><category>iOS 6.1.1</category><category>Perl</category><category>Line</category><category>Apple I</category><category>autenticación</category><category>wordpress</category><category>USB</category><category>beta</category><category>piratería</category><category>VoIP</category><category>iPhone</category><category>Certificados Digitales</category><category>rogue application</category><category>patentes</category><category>Cheetah</category><category>TrueCrypt</category><category>MacBook Air</category><category>ESET CyberSecurity para Mac</category><category>Excel</category><category>iWork</category><category>Next</category><category>Python</category><category>0day</category><category>iPad 2</category><category>Numbers</category><category>iPone</category><category>Oracle</category><category>Puma</category><category>Ebay</category><category>BlackSEO</category><category>Chromium</category><category>Windows Phone</category><category>Cifrado</category><category>SeguridadApple.com</category><category>QuickTime</category><category>iPad 3</category><category>spyware</category><category>Apple Safari</category><category>estadisticas</category><category>CSRF</category><category>Apple Configurator</category><category>Spam</category><category>SandBox</category><category>aslr</category><category>gusano</category><category>Rogue AP</category><category>iPod Touch</category><category>Cloud Computing</category><category>iCloud</category><category>Apple.com</category><category>Server</category><category>shoulder surfing</category><category>SealSign</category><category>OSINT</category><category>Google</category><category>Tiger</category><category>iSight</category><category>OTC</category><category>scalpers</category><category>paypal</category><category>hardening</category><category>PowerBook</category><category>Active Directory</category><category>Linux</category><category>kernel</category><category>Facebook.</category><category>Antimalware</category><category>0days</category><category>iPad 4</category><category>Airpot Utility</category><category>DNS</category><category>ThunderBolt</category><category>iOS 7</category><category>smartshoe</category><category>iPv6</category><category>Andorid</category><category>MacBook Pro</category><category>rendimiento</category><category>Verisign</category><category>desarrollo</category><category>iOS 6.1</category><category>Recuperar Datos</category><category>Estafas</category><category>anonimato</category><category>Fake CA</category><category>e-mail</category><category>Mac</category><category>DRM</category><category>XProtect</category><category>lockpicking</category><category>prototipo</category><category>Antivirus</category><category>Blogs</category><category>iAd</category><category>e-Wallet</category><category>iPod nano</category><category>escritorio remoto</category><category>Lion</category><category>Sony</category><category>Nokia</category><category>elevación de privilegios</category><category>Gmail</category><category>bash</category><category>adware</category><category>APT</category><category>Apple Store</category><category>Maps</category><category>Time-Machine</category><category>Bill Gates</category><category>MobileMe</category><category>exploits</category><category>QuickTake</category><category>Multiserver</category><category>HTML</category><category>GPS</category><category>WindowsPhone</category><category>Jailbreak</category><category>evilgrade</category><category>XSS</category><category>cursos</category><category>tuenti</category><category>Apple ID</category><category>bitdefender</category><category>MacBook</category><category>GSM</category><category>proxy</category><category>Windows 8</category><category>iMessage</category><category>Retina</category><category>actualización</category><category>passwords</category><category>Firewall</category><category>lopd</category><category>e-crime</category><category>3G</category><category>COCOA</category><category>AFP</category><category>msn</category><category>impresoras</category><category>General</category><category>Noticias</category><category>Mozilla</category><category>Objective-C</category><category>e-war</category><category>SSHFS</category><category>hackingtosh</category><category>Android</category><category>denuncias</category><category>Windows 7</category><category>Mac Mini</category><category>Adobe Flash</category><category>iPad mini</category><category>MDM</category><category>Shodan</category><category>HyperTalk</category><category>Macintosh SE</category><category>iChat</category><category>iOS 6</category><category>Symbian</category><category>metadatos</category><category>ENS</category><category>Spotbros</category><category>Macintosh II</category><category>Zeus</category><category>iOS 5</category><category>RFID</category><category>Juice Jacking</category><category>iWallet</category><title>Seguridad Apple</title><description>Seguridad Apple es un blog creado con el espíritu de investigar e informar de cualquier noticia que tenga que ver con el mundo de la seguridad informática {bugs, exploits, malaware, actualizaciones, pentesting, forense, fortificación, auditoria, legal, hacking, etcétera} y las tecnologías Apple</description><link>http://www.seguridadapple.com/</link><managingEditor>noreply@blogger.com (SeguridadApple)</managingEditor><generator>Blogger</generator><openSearch:totalResults>1282</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/Seguridadapple" /><feedburner:info uri="seguridadapple" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>Seguridadapple</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-3300234289782524782</guid><pubDate>Fri, 24 May 2013 06:18:00 +0000</pubDate><atom:updated>2013-05-24T08:19:37.846+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Mountain Lion</category><category domain="http://www.blogger.com/atom/ns#">malware</category><category domain="http://www.blogger.com/atom/ns#">Antimalware</category><category domain="http://www.blogger.com/atom/ns#">Mac OS X</category><category domain="http://www.blogger.com/atom/ns#">adware</category><category domain="http://www.blogger.com/atom/ns#">Lion</category><category domain="http://www.blogger.com/atom/ns#">Firefox</category><title>Nuevo adware en forma de Flash Update apunta a Softonic</title><description>&lt;div style="text-align: justify;"&gt;
Hace poco hablamos del &lt;a href="http://www.seguridadapple.com/2013/04/softonic-distribuia-adware-para-osx-con.html"&gt;adware distribuido por Softonic&lt;/a&gt; que se instalaba en los navegadores de equipos &lt;i&gt;&lt;b&gt;OSX&lt;/b&gt;&lt;/i&gt; camuflado como falsos instaladores de software. Tras la polémica surgida, ahora &lt;a href="http://www.thesafemac.com/genieo-adware-downloaded-through-fake-flash-updates/"&gt;desde SafeMac han alertado&lt;/a&gt; de una estrategia similar para instalar &lt;i&gt;&lt;b&gt;adware en OS X&lt;/b&gt;&lt;/i&gt;, utilizando en este caso una falsa actualización de &lt;i&gt;&lt;b&gt;Adobe Flash&lt;/b&gt;&lt;/i&gt; lanzada como popup desde una página web.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-Xm-1PlLeYT0/UZ8FUBb9g2I/AAAAAAAAIfo/jW85tCJ0vhM/s1600/Genieo-fake-Flash-2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-Xm-1PlLeYT0/UZ8FUBb9g2I/AAAAAAAAIfo/jW85tCJ0vhM/s1600/Genieo-fake-Flash-2.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: El popup con el falso mensaje de actualización de Adobe Flash&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Si los usuarios lanzan el programa, se produce entonces la instalación de &lt;i&gt;&lt;b&gt;Genieo&lt;/b&gt;&lt;/i&gt;, una aplicación que &lt;a href="http://www.intego.com/mac-security-blog/another-problematic-softonic-installer-brings-adware/?utm_source=feedly"&gt;han analizado en Intego&lt;/a&gt; y que además de instalar librerías comunes, se asienta en un los equipos &lt;i&gt;&lt;b&gt;OS X&lt;/b&gt;&lt;/i&gt; mediante la instalación de &lt;a href="http://www.seguridadapple.com/2013/04/osx-autoruns-saber-que-procesos-se.html"&gt;componentes para lograr la persistencia&lt;/a&gt;, como son un &lt;i&gt;&lt;b&gt;add-on de&lt;/b&gt;&lt;/i&gt; &lt;i&gt;&lt;b&gt;Firefox&lt;/b&gt;&lt;/i&gt;, una herramienta de &lt;i&gt;&lt;b&gt;Mac Helper&lt;/b&gt;&lt;/i&gt;, una herramienta de &lt;i&gt;&lt;b&gt;Notificación de Mac&lt;/b&gt;&lt;/i&gt;, el propio &lt;i&gt;&lt;b&gt;Applet&lt;/b&gt;&lt;/i&gt; de la instalación y un fichero con las &lt;i&gt;&lt;b&gt;"partner settings"&lt;/b&gt;&lt;/i&gt;, es decir, con la información de configuración del &lt;i&gt;&lt;b&gt;adware&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-ovEvkQRKWWQ/UZ8FU4fdZKI/AAAAAAAAIfw/QkQTOr8EnRU/s1600/Genieo_partner.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-ovEvkQRKWWQ/UZ8FU4fdZKI/AAAAAAAAIfw/QkQTOr8EnRU/s1600/Genieo_partner.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Las configuraciones del fichero partner.plist&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En este fichero se puede ver cómo se cambian las páginas de inicio de los navegadores y como se configuran las búsquedas, haciendo que los usuarios tengan mediatizadas sus búsquedas. Por supuesto, analizando el tráfico que se genera se puede ver que muchas peticiones van directamente a &lt;i&gt;&lt;b&gt;Softonic&lt;/b&gt;&lt;/i&gt;, con lo que queda claro que la compañía sigue con su "&lt;i&gt;&lt;b&gt;agresiva&lt;/b&gt;&lt;/i&gt;" estrategia de tratar a los usuarios de &lt;i&gt;&lt;b&gt;OS X&lt;/b&gt;&lt;/i&gt; como trató a los de &lt;i&gt;&lt;b&gt;Windows XP&lt;/b&gt;&lt;/i&gt; en sus inicios.
&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=jpEgsOKzPas:Xj5wI_IYiTs:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=jpEgsOKzPas:Xj5wI_IYiTs:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=jpEgsOKzPas:Xj5wI_IYiTs:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=jpEgsOKzPas:Xj5wI_IYiTs:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=jpEgsOKzPas:Xj5wI_IYiTs:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=jpEgsOKzPas:Xj5wI_IYiTs:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=jpEgsOKzPas:Xj5wI_IYiTs:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=jpEgsOKzPas:Xj5wI_IYiTs:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/jpEgsOKzPas/nuevo-adware-en-forma-de-flash-update.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-Xm-1PlLeYT0/UZ8FUBb9g2I/AAAAAAAAIfo/jW85tCJ0vhM/s72-c/Genieo-fake-Flash-2.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/nuevo-adware-en-forma-de-flash-update.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-4653070662630017147</guid><pubDate>Fri, 24 May 2013 06:05:00 +0000</pubDate><atom:updated>2013-05-24T08:05:31.858+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Blackberry</category><category domain="http://www.blogger.com/atom/ns#">iOS 6</category><category domain="http://www.blogger.com/atom/ns#">Samsung</category><category domain="http://www.blogger.com/atom/ns#">iPhone</category><category domain="http://www.blogger.com/atom/ns#">iPad</category><category domain="http://www.blogger.com/atom/ns#">Android</category><category domain="http://www.blogger.com/atom/ns#">BYOD</category><title>El DoD americano aprueba iOS 6 en su política BYOD</title><description>&lt;a href="http://2.bp.blogspot.com/-8-j2eok63Vo/UZ4KkmcRPVI/AAAAAAAAIfY/zMIMaU4AQwQ/s1600/DISA.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0"  src="http://2.bp.blogspot.com/-8-j2eok63Vo/UZ4KkmcRPVI/AAAAAAAAIfY/zMIMaU4AQwQ/s200/DISA.jpg" width="165" /&gt;&lt;/a&gt;
&lt;div style="text-align: justify;"&gt;
Hace menos de un mes se comentaba por aquí que el &lt;a href="http://www.seguridadapple.com/2013/05/el-pentagono-aprobara-ios-en-entornos.html"&gt;&lt;b&gt;Departamento de Defensa de los EEUU&lt;/b&gt; planteaba usar los terminales de iOS&lt;/a&gt; , tras un proceso extenso de rigurosas pruebas, la &lt;i&gt;&lt;b&gt;Agencia de Sistemas de Información de Defensa (DISA) &lt;/b&gt;&lt;/i&gt;anuncio la aprobación de la guía de &lt;i&gt;&lt;b&gt;iOS 6&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Implantación Técnica de Seguridad (STIG)&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Esta aprobación supone un logro y una ventaja para &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; ya que tanto &lt;i&gt;&lt;b&gt;iPhone&lt;/b&gt;&lt;/i&gt; como &lt;i&gt;&lt;b&gt;iPad&lt;/b&gt;&lt;/i&gt; podrán usarse en las redes del &lt;i&gt;&lt;b&gt;Departamento de Defensa.&lt;/b&gt;&lt;/i&gt;&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Actualmente la estimación más reciente emitida por &lt;i&gt;&lt;b&gt;Bloomerg&lt;/b&gt;&lt;/i&gt; dice que el &lt;i&gt;&lt;b&gt;Departamento de Defensa de los EEUU&lt;/b&gt;&lt;/i&gt; utiliza &lt;i&gt;&lt;b&gt;600.000&lt;/b&gt;&lt;/i&gt; dispositivos diferentes para distintos fines, &lt;i&gt;&lt;b&gt;470.000&lt;/b&gt;&lt;/i&gt; dispositivos &lt;i&gt;&lt;b&gt;BlackBerry&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;41.000&lt;/b&gt;&lt;/i&gt; productos de &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;8.700&lt;/b&gt;&lt;/i&gt; dispositivos basados en &lt;i&gt;&lt;b&gt;Android&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El lanzamiento de &lt;i&gt;&lt;b&gt;STIG&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; &lt;i&gt;&lt;b&gt;iOS 6&lt;/b&gt;&lt;/i&gt; no solo es un paso importante para la compañía, si no que junto con las recientes aprobaciones hacia los dispositivos &lt;i&gt;&lt;b&gt;Samsung&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;BlackBerry&lt;/b&gt;&lt;/i&gt; demuestran un compromiso por parte de &lt;i&gt;&lt;b&gt;DISA&lt;/b&gt;&lt;/i&gt; para validar y verificar que se cumplen unos mínimos de seguridad y así cumplir con el &lt;a href="http://www.seguridadapple.com/2013/03/el-dod-americano-se-decide-abrazar-el.html"&gt;objetivo del Departamento de Defensa de aplicar el BYOD&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Uno de los objetivos del plan de implementación de dispositivos móviles es establecer una solución empresarial que permita el uso de la última tecnología como &lt;i&gt;&lt;b&gt;smartphones&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;tablets&lt;/b&gt;&lt;/i&gt; y el desarrollo de la gestión de la empresarial. &lt;i&gt;&lt;b&gt;“Todas las piezas deben encajar para permitir el uso seguro de los dispositivos móviles en las redes comerciales del departamento”&lt;/b&gt;&lt;/i&gt; dijo &lt;i&gt;&lt;b&gt;Mark Orndorff&lt;/b&gt;&lt;/i&gt;, ejecutivo de la seguridad de la información, director ejecutivo del &lt;i&gt;&lt;b&gt;Programa de Aseguramiento de la Misión y Operaciones de red&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=rnw2-HpfOpo:mwZQC7Slxpw:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=rnw2-HpfOpo:mwZQC7Slxpw:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=rnw2-HpfOpo:mwZQC7Slxpw:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=rnw2-HpfOpo:mwZQC7Slxpw:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/rnw2-HpfOpo/hace-menos-de-un-mes-se-comentaba-por.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-8-j2eok63Vo/UZ4KkmcRPVI/AAAAAAAAIfY/zMIMaU4AQwQ/s72-c/DISA.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/hace-menos-de-un-mes-se-comentaba-por.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-6583496588982885895</guid><pubDate>Thu, 23 May 2013 05:50:00 +0000</pubDate><atom:updated>2013-05-23T07:50:33.056+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">fortificación</category><category domain="http://www.blogger.com/atom/ns#">twitter</category><category domain="http://www.blogger.com/atom/ns#">autenticación</category><title>Twitter añade verificación en dos pasos... o está en ello</title><description>&lt;div style="text-align: justify;"&gt;
Seguro que has leído las noticias de que &lt;a href="http://howto.cnet.com/8301-11310_39-57585770-285/how-to-enable-twitters-two-factor-authentication/"&gt;Twitter se ha sumado al club de los que ofrecen verificación en dos pasos&lt;/a&gt; mediante el enrollment de teléfonos móviles para el envío de códigos de verificación de login. Sin embargo, este proceso que ha salido en todos los medios aún no está disponible en todos los países ni en todas las operadoras, así que lo más probable es que si eres de &lt;i&gt;&lt;b&gt;España&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;Latino América&lt;/b&gt;&lt;/i&gt; recibas una bonita decepción al intentar activarlo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-CxTH4yz7voY/UZ2tiYGJUMI/AAAAAAAAIfI/1hwFAQSZeSw/s1600/Twitter_2_pasos.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-CxTH4yz7voY/UZ2tiYGJUMI/AAAAAAAAIfI/1hwFAQSZeSw/s1600/Twitter_2_pasos.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Lo sentimos, para ti no hay aún.&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Esperemos que en un futuro cercano &lt;i&gt;&lt;b&gt;Twitter&lt;/b&gt;&lt;/i&gt; se globalice con este servicio, y que lo haga a la misma velocidad con que se globalizaron sus usuarios por todo el mundo. Mientras tanto, a esperar con cuidado de que te no te roben las credenciales y a que &lt;a href="http://www.seguridadapple.com/2013/05/apple-no-llega-espana-con-la.html"&gt;Apple se digne a tenernos en cuenta también para su verificación en dos pasos&lt;/a&gt;.&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=-FwcbV-1G_4:wr977UXqeUs:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=-FwcbV-1G_4:wr977UXqeUs:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=-FwcbV-1G_4:wr977UXqeUs:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=-FwcbV-1G_4:wr977UXqeUs:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=-FwcbV-1G_4:wr977UXqeUs:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=-FwcbV-1G_4:wr977UXqeUs:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=-FwcbV-1G_4:wr977UXqeUs:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=-FwcbV-1G_4:wr977UXqeUs:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/-FwcbV-1G_4/twitter-anade-verificacion-en-dos-pasos.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-CxTH4yz7voY/UZ2tiYGJUMI/AAAAAAAAIfI/1hwFAQSZeSw/s72-c/Twitter_2_pasos.png" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/twitter-anade-verificacion-en-dos-pasos.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-294642498827972637</guid><pubDate>Wed, 22 May 2013 13:18:00 +0000</pubDate><atom:updated>2013-05-22T15:21:29.359+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">malware</category><category domain="http://www.blogger.com/atom/ns#">backdoor</category><category domain="http://www.blogger.com/atom/ns#">troyano</category><category domain="http://www.blogger.com/atom/ns#">APT</category><category domain="http://www.blogger.com/atom/ns#">Mac OS X</category><title>Más muestras de OSX/KitM (OSX/FileSteal) en VirusTotal</title><description>&lt;div style="text-align: justify;"&gt;
&lt;a href="http://4.bp.blogspot.com/-wo9tchNo68g/T6gBVISRWNI/AAAAAAAADaQ/DVtJhz0ujFY/s1600/Malware.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-wo9tchNo68g/T6gBVISRWNI/AAAAAAAADaQ/DVtJhz0ujFY/s200/Malware.png" width="140" /&gt;&lt;/a&gt;Después de que saltara el escándalo del &lt;a href="http://www.seguridadapple.com/2013/05/osxkitma-troyano-para-mac-os-x-contra.html"&gt;malware para Mac OS X utilizado contra activistas en África, bautizado con el nombre de OSX/KitM&lt;/a&gt; - también es conocido como &lt;i&gt;&lt;b&gt;OSX/FileSteal&lt;/b&gt;&lt;/i&gt; - los investigadores de &lt;i&gt;&lt;b&gt;Intego &lt;/b&gt;&lt;/i&gt;han buscado más ficheros firmados digitalmente con el mismo &lt;i&gt;&lt;b&gt;Developer ID&lt;/b&gt;&lt;/i&gt; que la muestra original dentro de la base de datos de &lt;i&gt;&lt;b&gt;Virus Total&lt;/b&gt;&lt;/i&gt; para ver si existían más copias de este malware, y&lt;a href="http://www.intego.com/mac-security-blog/yet-another-filesteal-variant-found-today/"&gt; ha aparecido una nueva muestra&lt;/a&gt;, creada en diciembre de 2012.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
Esta muestra también está firmada por &lt;i&gt;&lt;b&gt;Rajinder Kumar&lt;/b&gt;&lt;/i&gt;, y es una &lt;i&gt;&lt;b&gt;app &lt;/b&gt;&lt;/i&gt;comprimida con apariencia de fichero de imágenes que utiliza como panel de control en la URL &lt;i&gt;&lt;b&gt;http://liveapple.eu/MEny/upload.php&lt;/b&gt;&lt;/i&gt;, que actualmente no responde.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-O2VlMgNoH_E/UZzE_c6M3EI/AAAAAAAAIe4/i_c8wO6Ry7w/s1600/FileSteal.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-O2VlMgNoH_E/UZzE_c6M3EI/AAAAAAAAIe4/i_c8wO6Ry7w/s1600/FileSteal.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: OSX/FileSteal descubierto por Intego&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El fichero, con&lt;a href="http://www.seguridadapple.com/2013/05/osxkitma-troyano-para-mac-os-x-contra.html"&gt; comportamiento similar al descrito en el estudio previo&lt;/a&gt;, tiene el siguiente &lt;i&gt;&lt;b&gt;HASH&lt;/b&gt;&lt;/i&gt;: &lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Christmas_Card.app.zip&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;SHA256 – 07062d9ecb16bd3a4ea00d434f469fe63d5c1c95d1b4903705de31353e9c92ce&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
Este valor puedes utilizar para buscarlo en tu sistema, pero los anitmalware profesionales ya están firmándolo como malicioso, así que debería bastar con que actualices la base de firmas de tu solución profesional.&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=CaOhP2lMTEk:gHQFGx4x4u8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=CaOhP2lMTEk:gHQFGx4x4u8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=CaOhP2lMTEk:gHQFGx4x4u8:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=CaOhP2lMTEk:gHQFGx4x4u8:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=CaOhP2lMTEk:gHQFGx4x4u8:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=CaOhP2lMTEk:gHQFGx4x4u8:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=CaOhP2lMTEk:gHQFGx4x4u8:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=CaOhP2lMTEk:gHQFGx4x4u8:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/CaOhP2lMTEk/mas-muestras-de-osxkitm-osxfilesteal-en.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-wo9tchNo68g/T6gBVISRWNI/AAAAAAAADaQ/DVtJhz0ujFY/s72-c/Malware.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/mas-muestras-de-osxkitm-osxfilesteal-en.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-4616120709984002365</guid><pubDate>Tue, 21 May 2013 05:02:00 +0000</pubDate><atom:updated>2013-05-21T07:02:00.276+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Wifi</category><category domain="http://www.blogger.com/atom/ns#">iPhone</category><category domain="http://www.blogger.com/atom/ns#">iPad</category><category domain="http://www.blogger.com/atom/ns#">Privacidad</category><category domain="http://www.blogger.com/atom/ns#">GPS</category><category domain="http://www.blogger.com/atom/ns#">iOS</category><title>iSniff-GPS: Geo-localiza las WiFis a las que se conecta iOS</title><description>&lt;div style="text-align: justify;"&gt;
&lt;a href="http://2.bp.blogspot.com/-Nv3gECgpVqk/TsOasCF5daI/AAAAAAAACdY/AeA77oItqD4/s1600/mzl.jtwajnpr.175x175-75.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-Nv3gECgpVqk/TsOasCF5daI/AAAAAAAACdY/AeA77oItqD4/s1600/mzl.jtwajnpr.175x175-75.jpg" width="110" /&gt;&lt;/a&gt;Ya hace tiempo que se conoce que &lt;a href="http://www.elladodelmal.com/2013/05/tu-privacidad-en-peligro-por-culpa-de.html"&gt;los terminales iOS, es decir, iPad &amp;amp; iPhone, reportan a los servidores de Apple las redes WiFi a las que se conectan&lt;/a&gt;, enviando las direcciones &lt;i&gt;&lt;b&gt;MAC&lt;/b&gt;&lt;/i&gt; de los puntos de acceso y la ubicación &lt;i&gt;&lt;b&gt;GPS&lt;/b&gt;&lt;/i&gt; en la que se encuentra el terminal. Esta información puede ser utilizada para saber por qué ubicaciones físicas el dueño de un terminal se suele conectar, y es lo que han hecho con la herramienta &lt;a href="https://github.com/hubert3/iSniff-GPS"&gt;iSniff-GPS&lt;/a&gt;, publicada en la pasada &lt;a href="http://www.cyberhades.com/2013/05/08/presentaciones-de-la-syscan-2013/"&gt;SyScan 2013&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
La herramienta está disponible en su repositorio de código [&lt;a href="https://github.com/hubert3/iSniff-GPS"&gt;iSniff-GPS&lt;/a&gt;] y basta con sniffar el tráfico de red para acceder a la información que "&lt;i&gt;&lt;b&gt;leakea&lt;/b&gt;&lt;/i&gt;" tu terminal &lt;i&gt;&lt;b&gt;iOS&lt;/b&gt;&lt;/i&gt;, es decir, los mensajes &lt;i&gt;&lt;b&gt;Probe&lt;/b&gt;&lt;/i&gt; buscando redes &lt;i&gt;&lt;b&gt;WiFi&lt;/b&gt;&lt;/i&gt;, las conexiones &lt;i&gt;&lt;b&gt;MDNS (Bonjour)&lt;/b&gt;&lt;/i&gt; y los paquetes &lt;i&gt;&lt;b&gt;ARP&lt;/b&gt;&lt;/i&gt; que se envían con información de los puntos de acceso a redes &lt;i&gt;&lt;b&gt;WiFi&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-I8llYCyBe5Q/UZp5tHkxOjI/AAAAAAAAIcw/NchaKiDyWSo/s1600/iSniff.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-I8llYCyBe5Q/UZp5tHkxOjI/AAAAAAAAIcw/NchaKiDyWSo/s1600/iSniff.jpg" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Resultados de iSniff-GPS&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Con esta información, la herramienta &lt;i&gt;&lt;b&gt;Geo-posiciona&lt;/b&gt;&lt;/i&gt; en un mapa las ubicaciones físicas por las que ha pasado ese terminal, utilizando para ello la propia base de datos de puntos de acceso &lt;i&gt;&lt;b&gt;WiFi&lt;/b&gt;&lt;/i&gt; que ha generado &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; con los terminales de sus usuarios. Si no vas a usar la &lt;i&gt;&lt;b&gt;WiFi&lt;/b&gt;&lt;/i&gt;, deshabilitala para evitar que espíen tu privacidad.&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=cREH9UtdEh0:SmcwxgtbPR0:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=cREH9UtdEh0:SmcwxgtbPR0:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=cREH9UtdEh0:SmcwxgtbPR0:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=cREH9UtdEh0:SmcwxgtbPR0:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=cREH9UtdEh0:SmcwxgtbPR0:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=cREH9UtdEh0:SmcwxgtbPR0:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=cREH9UtdEh0:SmcwxgtbPR0:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=cREH9UtdEh0:SmcwxgtbPR0:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/cREH9UtdEh0/isniff-gps-geo-localiza-las-wifis-las.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-Nv3gECgpVqk/TsOasCF5daI/AAAAAAAACdY/AeA77oItqD4/s72-c/mzl.jtwajnpr.175x175-75.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/isniff-gps-geo-localiza-las-wifis-las.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-7592649847771160128</guid><pubDate>Mon, 20 May 2013 06:07:00 +0000</pubDate><atom:updated>2013-05-20T08:07:49.158+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">firmware</category><category domain="http://www.blogger.com/atom/ns#">Macintosh</category><category domain="http://www.blogger.com/atom/ns#">MacBook</category><category domain="http://www.blogger.com/atom/ns#">reversing</category><title>El conjuro de Harry Potter en el firmware SMC de tu Mac</title><description>&lt;div style="text-align: justify;"&gt;
&lt;a href="http://2.bp.blogspot.com/-bXpuPM02hd8/TiqkesLmd6I/AAAAAAAABoU/fJKHH01wi9Q/s1600/MacBook_pieces.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="137" src="http://2.bp.blogspot.com/-bXpuPM02hd8/TiqkesLmd6I/AAAAAAAABoU/fJKHH01wi9Q/s200/MacBook_pieces.png" width="200" /&gt;&lt;/a&gt;Dentro de las presentaciones impartidas en la &lt;i&gt;&lt;b&gt;NoSuchCON&lt;/b&gt;&lt;/i&gt; ha tenido lugar una charla titulada "&lt;a href="http://www.nosuchcon.org/talks/D1_02_Alex_Ninjas_and_Harry_Potter.pdf"&gt;Ninjas and Harry Potter&lt;/a&gt;" que ha mostrado una curiosidad del &lt;i&gt;&lt;b&gt;firmare SMC&lt;/b&gt;&lt;/i&gt; de los equipos &lt;i&gt;&lt;b&gt;Mac&lt;/b&gt;&lt;/i&gt;. El software del que se carga en el &lt;i&gt;&lt;b&gt;firmware SMC&lt;/b&gt;&lt;/i&gt; es el encargado a bajo nivel de las funciones fundamentales de entrada y salida del equipo y de, entre otras muchas funciones vitales para el funcionamiento del sistema, guardar las &lt;a href="http://www.seguridadapple.com/2012/07/analisis-de-max-os-x-lion-file-vault-2.html"&gt;claves de FileVault&lt;/a&gt;, de ahí su importancia para la seguridad de todo el trabajo. &amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Este &lt;i&gt;&lt;b&gt;firmware SMC&lt;/b&gt;&lt;/i&gt;, como habitualmente informamos por aquí, se actualiza periódicamente para solucionar problemas, y para ello se utiliza un sistema de actualizaciones, que el investigador &lt;i&gt;&lt;b&gt;Alex Ionescu&lt;/b&gt;&lt;/i&gt; se ha encargado de analizar para descubrir que hay dos contraseñas necesarias para logar el acceso al sistema: &lt;i&gt;&lt;b&gt;KPST&lt;/b&gt;&lt;/i&gt; &amp;nbsp;y &lt;i&gt;&lt;b&gt;KPPW&lt;/b&gt;&lt;/i&gt; que podrían significar &lt;i&gt;&lt;b&gt;Kernel Protection Status&lt;/b&gt;&lt;/i&gt; &amp;nbsp;y &lt;i&gt;&lt;b&gt;Kernel Protection Password&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-HbYwppXAX4s/UZm5IL-StMI/AAAAAAAAIcQ/Jx3cDeg6Vak/s1600/SpecialisRevelio.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-HbYwppXAX4s/UZm5IL-StMI/AAAAAAAAIcQ/Jx3cDeg6Vak/s1600/SpecialisRevelio.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Volcado donde se puede leer el conjuro de Harry Potter&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
La gracia es que &lt;i&gt;&lt;b&gt;KPPW&lt;/b&gt;&lt;/i&gt;, tal y como se puede ver en la imagen superior, está basada en un famoso conjuro de &lt;i&gt;&lt;b&gt;Harry Potter&lt;/b&gt;&lt;/i&gt;, en concreto &lt;i&gt;&lt;b&gt;SpecialisRevelio&lt;/b&gt;&lt;/i&gt;. Esto no es más que una curiosidad dentro del sistema, ya que es normal que se utilicen claves en firmware para hacer funciones internas, tal y como ya contó &lt;a href="http://www.seguridadapple.com/2011/07/charlie-miller-y-el-hacking-de-baterias.html"&gt;Charlie Miller en su famosa charla del firmware de las baterías de &lt;i&gt;&lt;b&gt;Mac&lt;/b&gt;&lt;/i&gt;&lt;/a&gt;.&amp;nbsp;&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=FvknqEcNmXk:h-_yjlFrZcw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=FvknqEcNmXk:h-_yjlFrZcw:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=FvknqEcNmXk:h-_yjlFrZcw:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=FvknqEcNmXk:h-_yjlFrZcw:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=FvknqEcNmXk:h-_yjlFrZcw:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=FvknqEcNmXk:h-_yjlFrZcw:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=FvknqEcNmXk:h-_yjlFrZcw:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=FvknqEcNmXk:h-_yjlFrZcw:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/FvknqEcNmXk/el-conjuro-de-harry-potter-en-el.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-bXpuPM02hd8/TiqkesLmd6I/AAAAAAAABoU/fJKHH01wi9Q/s72-c/MacBook_pieces.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/el-conjuro-de-harry-potter-en-el.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-1157575764256606713</guid><pubDate>Sun, 19 May 2013 09:17:00 +0000</pubDate><atom:updated>2013-05-19T11:20:03.265+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">iPhone</category><category domain="http://www.blogger.com/atom/ns#">Android</category><category domain="http://www.blogger.com/atom/ns#">RFID</category><category domain="http://www.blogger.com/atom/ns#">iOS</category><category domain="http://www.blogger.com/atom/ns#">Bluetooth</category><category domain="http://www.blogger.com/atom/ns#">Seguridad física</category><category domain="http://www.blogger.com/atom/ns#">NFC</category><title>Kevo: Una cerradura que se abre con una app de iPhone </title><description>&lt;a href="http://3.bp.blogspot.com/-0s8B_gNCqc0/UZiXMPtNZnI/AAAAAAAAIcA/GeRSFyuRInc/s1600/Kevo.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-0s8B_gNCqc0/UZiXMPtNZnI/AAAAAAAAIcA/GeRSFyuRInc/s200/Kevo.png" width="155" /&gt;&lt;/a&gt;
&lt;div style="text-align: justify;"&gt;
Aún no está este producto a la venta, pero a través de &lt;a href="http://www.trendenciasshopping.com/moviles/kevo-la-cerradura-que-se-abre-con-un-dedo-a-traves-de-tu-iphone"&gt;Trendencias Shopping&lt;/a&gt; &amp;nbsp;- y gracias al aviso de un fiel lector del blog - hemos conocido una cerradura para puertas llamada &lt;a href="http://www.kwikset.com/Kevo/default.aspx"&gt;Kevo&lt;/a&gt; que se abre mediante el uso de una &lt;i&gt;&lt;b&gt;app&lt;/b&gt;&lt;/i&gt; para &lt;i&gt;&lt;b&gt;iPhone&lt;/b&gt;&lt;/i&gt;. La comunicación entre el terminal &lt;i&gt;&lt;b&gt;iPhone&lt;/b&gt;&lt;/i&gt; y la cerradura &lt;i&gt;&lt;b&gt;Kevo&lt;/b&gt;&lt;/i&gt; se hace mediante conexiones &lt;i&gt;&lt;b&gt;BlueTooth&lt;/b&gt;&lt;/i&gt;, permitiendo una cómoda apertura sin que tengas que buscar en los bolsillos y sacar las llaves - aunque como se puede ver en la imagen la cerradura permite también el método tradicional de meter la llave correcta dentro de la ranura y girar-.&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Esta producto nos ha recordado al proyecto &lt;a href="http://www.elladodelmal.com/2012/05/smartbouncer-control-de-accesos-usando.html"&gt;SmartBouncer&lt;/a&gt; hecho como proyecto de &lt;a href="http://www.uem.es/postgrado/master-oficial-en-seguridad-de-las-tecnologias-de-la-informacion-y-las-comunicaciones"&gt;Master de Seguridad de la Universidad Europea de Madrid&lt;/a&gt;, donde mediante una &lt;i&gt;&lt;b&gt;app&lt;/b&gt;&lt;/i&gt; para &lt;i&gt;&lt;b&gt;Android&lt;/b&gt;&lt;/i&gt; se utilizaban las tecnologías &lt;i&gt;&lt;b&gt;NFC&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;RFID&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;BlueTooth&lt;/b&gt;&lt;/i&gt; para gestionar los accesos de puertas en edificios, y que estaba pensado para poder integrar este control de acceso con las políticas de seguridad de las cuentas de usuario de una empresa.&lt;/div&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-Hu61HBBKFUY/T7sp4nhRpTI/AAAAAAAAKeU/o1jXjixh4g0/s1600/NFC1_.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-Hu61HBBKFUY/T7sp4nhRpTI/AAAAAAAAKeU/o1jXjixh4g0/s1600/NFC1_.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Arquitectura de SmartBouncer&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Al final, la seguridad de una cerradura debe ser equivalente a la amenaza, y no tiene sentido poner sistemas de seguridad excesivos en entornos donde debe primar la comodidad, ya que no todas las puertas guardan el &lt;i&gt;&lt;b&gt;Tesoro de Lechuck&lt;/b&gt;&lt;/i&gt; detrás de ellas.&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=tyVBYbpJjhc:Kyn5qEcp6lY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=tyVBYbpJjhc:Kyn5qEcp6lY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=tyVBYbpJjhc:Kyn5qEcp6lY:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=tyVBYbpJjhc:Kyn5qEcp6lY:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=tyVBYbpJjhc:Kyn5qEcp6lY:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=tyVBYbpJjhc:Kyn5qEcp6lY:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=tyVBYbpJjhc:Kyn5qEcp6lY:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=tyVBYbpJjhc:Kyn5qEcp6lY:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/tyVBYbpJjhc/kevo-una-cerradura-que-se-abre-con-una.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-0s8B_gNCqc0/UZiXMPtNZnI/AAAAAAAAIcA/GeRSFyuRInc/s72-c/Kevo.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/kevo-una-cerradura-que-se-abre-con-una.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-2848252228741895778</guid><pubDate>Sat, 18 May 2013 06:14:00 +0000</pubDate><atom:updated>2013-05-18T08:14:32.694+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Windows</category><category domain="http://www.blogger.com/atom/ns#">Apple iTunes</category><category domain="http://www.blogger.com/atom/ns#">mitm</category><category domain="http://www.blogger.com/atom/ns#">Mac OS X</category><category domain="http://www.blogger.com/atom/ns#">Bugs</category><category domain="http://www.blogger.com/atom/ns#">Actualizaciones</category><title>Apple iTunes 11.0.3 soluciona 41 CVEs</title><description>&lt;div style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;a href="http://1.bp.blogspot.com/-mwK46U2Ph4Y/T76f7d6zsgI/AAAAAAAADf8/vSD-ne1ocEM/s1600/iTunes.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-mwK46U2Ph4Y/T76f7d6zsgI/AAAAAAAADf8/vSD-ne1ocEM/s1600/iTunes.png" width="130" /&gt;&lt;/a&gt;El pasado jueves&amp;nbsp;&lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; ha puesto disponible &lt;i&gt;&lt;b&gt;Apple iTunes 11.0.3&lt;/b&gt;&lt;/i&gt; para solventar algunos fallos de seguridad. Según el &lt;a href="http://support.apple.com/kb/HT5766"&gt;Security Advisory APPLE-SA-2013-05-16-1 iTunes 11.0.3&lt;/a&gt; publicado en las listas de seguridad, se han corregido un total de &lt;i&gt;&lt;b&gt;41 CVEs&lt;/b&gt;&lt;/i&gt; de seguridad, y el nivel de severidad de esta versión es crítico. La actualización está disponible para los sistemas operativos &lt;i&gt;&lt;b&gt;Windows XP SP2 o superior, Windows Vista y Windows 7&lt;/b&gt;&lt;/i&gt;, además de para &lt;i style="font-weight: bold;"&gt;Mac OS X Snow Leopard, Mac OS X Lion&lt;/i&gt; y &lt;i style="font-weight: bold;"&gt;OS X Mountain Lion&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
Las vulnerabilidades que se solucionan van desde corrupciones de memoria en &lt;i&gt;&lt;b&gt;Apple iTunes Webkit&lt;/b&gt;&lt;/i&gt; que permiten la ejecución de código, hasta un fallo con un certificado digital no validado que permite ataques &lt;i&gt;&lt;b&gt;man in the middle&lt;/b&gt;&lt;/i&gt; sin que se generen alertas de seguridad. Todos los &lt;i&gt;&lt;b&gt;CVE &lt;/b&gt;&lt;/i&gt;solucionados, están descritos en el &lt;a href="http://support.apple.com/kb/HT5766"&gt;Security Advisory&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://prod.lists.apple.com/archives/security-announce/2013/May/msg00000.html" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-Go_KFZTOm88/UZcb8Bzj1GI/AAAAAAAAIbs/JCDwTaG5UhI/s1600/Apple_iTunes_Security_Advisory.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Apple iTunes 11.0.3 Security Advisroy&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Puedes descargar la última versión de &lt;i&gt;&lt;b&gt;Apple iTunes 11.0.3&lt;/b&gt;&lt;/i&gt; desde las actualizaciones de software de tu sistema operativo &lt;i&gt;&lt;b&gt;Mac OS X&lt;/b&gt;&lt;/i&gt;, o desde la &lt;a href="http://www.apple.com/itunes/download/"&gt;página de descargas de Apple iTunes&lt;/a&gt;&amp;nbsp;para todos los sistemas operativos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;div&gt;
&lt;br /&gt;
&lt;b&gt;La descarga de discos gratis del servicio de streaming&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Esta actualización no tiene nada que ver con la vulnerabilidad que permite averiguar la ubicación de los ficheros utilizados en el servicio de streaming de audio que &lt;a href="http://9to5mac.com/2013/05/17/apples-lax-itunes-streaming-security-gives-out-a-free-copy-of-daft-punks-random-access-memories/?utm_source=feedburner&amp;amp;utm_medium=feed&amp;amp;utm_campaign=Feed%3A+9To5Mac-MacAllDay+%289+to+5+Mac+-+Apple+Intelligence%29"&gt;permite a los usuarios descargar se los discos gratis desde Apple&lt;/a&gt;. Esa vulnerabilidad se produce porque los ficheros que se están transmitiendo por streaming están localizados en una ubicación pública, algo que no debería ser así.&lt;/div&gt;
&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=Z_d9Y7atfME:XVb8Fw0z3RU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=Z_d9Y7atfME:XVb8Fw0z3RU:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=Z_d9Y7atfME:XVb8Fw0z3RU:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=Z_d9Y7atfME:XVb8Fw0z3RU:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=Z_d9Y7atfME:XVb8Fw0z3RU:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=Z_d9Y7atfME:XVb8Fw0z3RU:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=Z_d9Y7atfME:XVb8Fw0z3RU:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=Z_d9Y7atfME:XVb8Fw0z3RU:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/Z_d9Y7atfME/apple-itunes-1103-soluciona-41-cves.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-mwK46U2Ph4Y/T76f7d6zsgI/AAAAAAAADf8/vSD-ne1ocEM/s72-c/iTunes.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/apple-itunes-1103-soluciona-41-cves.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-2538921212930946260</guid><pubDate>Fri, 17 May 2013 07:48:00 +0000</pubDate><atom:updated>2013-05-17T09:48:52.156+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Mountain Lion</category><category domain="http://www.blogger.com/atom/ns#">malware</category><category domain="http://www.blogger.com/atom/ns#">backdoor</category><category domain="http://www.blogger.com/atom/ns#">spyware</category><category domain="http://www.blogger.com/atom/ns#">troyano</category><category domain="http://www.blogger.com/atom/ns#">APT</category><category domain="http://www.blogger.com/atom/ns#">Mac OS X</category><title>OSX/KitM.A: Troyano para Mac OS X contra activistas</title><description>&lt;div style="text-align: justify;"&gt;
En el reciente &lt;i&gt;&lt;b&gt;Oslo Freedom Forum&lt;/b&gt;&lt;/i&gt;, el famoso &lt;i&gt;&lt;b&gt;John Appelbaum&lt;/b&gt;&lt;/i&gt; ha presentado un malware utilizado contra activistas en &lt;i&gt;&lt;b&gt;África&lt;/b&gt;&lt;/i&gt; creado para sistemas operativos &lt;i&gt;&lt;b&gt;Mac OS X&lt;/b&gt;&lt;/i&gt;. La muestra ha sido analizada por los investigadores de &lt;i&gt;&lt;b&gt;F-Secure&lt;/b&gt;&lt;/i&gt; y han &lt;a href="http://www.f-secure.com/weblog/archives/00002554.html"&gt;puesto la información disponible&lt;/a&gt;, con lo que sabemos mucho más de este troyano en concreto, bautizado como &lt;i&gt;&lt;b&gt;OSX/KitM.A&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El malware está firmado digitalmente con un &lt;i&gt;&lt;b&gt;Apple ID&lt;/b&gt;&lt;/i&gt; de un desarrollador &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt;, lo que garantiza que pueda ser ejecutado en sistemas &lt;i&gt;&lt;b&gt;OS X Mountain Lion&lt;/b&gt;&lt;/i&gt; con la opción de seguridad por defecto de &lt;a href="http://www.seguridadapple.com/2012/02/os-x-108-mountain-lion-viene-con-un.html"&gt;GateKeeper&lt;/a&gt;. Esto permite saber que estaba dirigido contra un objetivo concreto.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-FUWVfi1Xq4A/UZXejpOVBEI/AAAAAAAAIZ4/J0CKVyA8w6g/s1600/KITM_Apple_Developer_ID.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-FUWVfi1Xq4A/UZXejpOVBEI/AAAAAAAAIZ4/J0CKVyA8w6g/s1600/KITM_Apple_Developer_ID.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: El Developer ID pertenece a Rajinder Kumar&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El sistema utiliza como &lt;a href="http://www.seguridadapple.com/2013/04/osx-autoruns-saber-que-procesos-se.html"&gt;fórmula de obtener persistencia las Login Entries&lt;/a&gt;, donde se puede ver que aparece como un sencillo &lt;i&gt;&lt;b&gt;macs&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-ZJoUwxaTCJ4/UZXel_I2BkI/AAAAAAAAIag/VFcLBkod4dY/s1600/KITM_launchpoint.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-ZJoUwxaTCJ4/UZXel_I2BkI/AAAAAAAAIag/VFcLBkod4dY/s1600/KITM_launchpoint.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Entrada en las Login Items para lograr persistencia&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El troyano está pensado para espiar las acciones del usuario y crea una carpeta con los screenshots que realiza del equipo infectado. Esta carpeta está en la ruta &lt;i&gt;&lt;b&gt;$HOME/MacApp&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-UnM4RqyooNU/UZXem_dknVI/AAAAAAAAIao/Mwuu7jokGy8/s1600/KITM_screenshot_dump_folder.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-UnM4RqyooNU/UZXem_dknVI/AAAAAAAAIao/Mwuu7jokGy8/s1600/KITM_screenshot_dump_folder.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Directorio donde se almacenan los screenshots&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Las funciones que realiza este malware son muchas, y analizando la interfaz que ofrece se puede ver que este troyano está construido para ser utilizado en muchos entornos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-Use9l3L7JTo/UZXejmJH8AI/AAAAAAAAIaA/nCcLZ-Wm42E/s1600/KITM_Functions.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-Use9l3L7JTo/UZXejmJH8AI/AAAAAAAAIaA/nCcLZ-Wm42E/s1600/KITM_Functions.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Interfaz de funciones del malware&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Actualmente los paneles de control están situados en &lt;i&gt;&lt;b&gt;Holanda&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Francia&lt;/b&gt;&lt;/i&gt;, y pertenecen los dominios a las siguientes organizaciones.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-WYGCU8JKJ8A/UZXekFM4VII/AAAAAAAAIaE/sFqFVCeUWl0/s1600/KITM_domaintools_docforum_info.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-WYGCU8JKJ8A/UZXekFM4VII/AAAAAAAAIaE/sFqFVCeUWl0/s1600/KITM_domaintools_docforum_info.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: Información de uno de los paneles de control&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-LhyoQCJ-m0g/UZXekZ7GEzI/AAAAAAAAIaI/o6yyxPDr_vg/s1600/KITM_domaintools_securitytable_org.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-LhyoQCJ-m0g/UZXekZ7GEzI/AAAAAAAAIaI/o6yyxPDr_vg/s1600/KITM_domaintools_securitytable_org.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="font-size: 12.727272033691406px;"&gt;&lt;i&gt;Figura 6: Información de el otro de los paneles de control&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
En el momento del análisis encontrar los paneles de control no es posible, ya que el servidor web no responde peticiones.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-IekxVxnzws4/UZXej4Phh_I/AAAAAAAAIZ8/mW9G9HSSfAQ/s1600/KITM_docsforum_info.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-IekxVxnzws4/UZXej4Phh_I/AAAAAAAAIZ8/mW9G9HSSfAQ/s1600/KITM_docsforum_info.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 7: Servidor web del panel de control&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Este malware está pensado para ataques dirigidos contra activistas, pero en cualquier caso te recomendamos que tengas tu &lt;i&gt;&lt;b&gt;OS X&lt;/b&gt;&lt;/i&gt; actualizado, fortificado y lo más protegido posible, y que de vez en cuando &lt;a href="http://www.seguridadapple.com/2011/11/como-saber-si-hay-un-malware-en-tu-mac.html"&gt;revises a ver si te hubieras infectado con algo no deseado&lt;/a&gt;.&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=I9DRs_NO0_c:6YLjbgKxFw8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=I9DRs_NO0_c:6YLjbgKxFw8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=I9DRs_NO0_c:6YLjbgKxFw8:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=I9DRs_NO0_c:6YLjbgKxFw8:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=I9DRs_NO0_c:6YLjbgKxFw8:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=I9DRs_NO0_c:6YLjbgKxFw8:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=I9DRs_NO0_c:6YLjbgKxFw8:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=I9DRs_NO0_c:6YLjbgKxFw8:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/I9DRs_NO0_c/osxkitma-troyano-para-mac-os-x-contra.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-FUWVfi1Xq4A/UZXejpOVBEI/AAAAAAAAIZ4/J0CKVyA8w6g/s72-c/KITM_Apple_Developer_ID.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/osxkitma-troyano-para-mac-os-x-contra.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-5210431915831794442</guid><pubDate>Thu, 16 May 2013 05:09:00 +0000</pubDate><atom:updated>2013-05-16T07:09:00.472+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Acrobat Reader</category><category domain="http://www.blogger.com/atom/ns#">Mountain Lion</category><category domain="http://www.blogger.com/atom/ns#">Adobe Acrobat</category><category domain="http://www.blogger.com/atom/ns#">Adobe Flash</category><category domain="http://www.blogger.com/atom/ns#">Adobe</category><category domain="http://www.blogger.com/atom/ns#">Mac OS X</category><category domain="http://www.blogger.com/atom/ns#">Lion</category><category domain="http://www.blogger.com/atom/ns#">Actualizaciones</category><title>Mac OS X: Adobe parchea Flash Player, Reader y Acrobat</title><description>&lt;div style="text-align: justify;"&gt;
&lt;a href="http://1.bp.blogspot.com/-O8St-SDNGko/UZNHlpUQKFI/AAAAAAAAIZo/KCEx0_r3j0w/s1600/Adobe_logo.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-O8St-SDNGko/UZNHlpUQKFI/AAAAAAAAIZo/KCEx0_r3j0w/s200/Adobe_logo.png" width="105" /&gt;&lt;/a&gt;Hoy toca hablar de actualizaciones de seguridad, una de las tareas más importantes en la gestión de su sistema operativos, en este caso para los productos &lt;i&gt;&lt;b&gt;Adobe&lt;/b&gt;&lt;/i&gt; en todas sus plataformas - incluida &lt;i&gt;&lt;b&gt;OS X&lt;/b&gt;&lt;/i&gt;, por supuesto -. Para ello &lt;i&gt;&lt;b&gt;Adobe&lt;/b&gt;&lt;/i&gt; ha lanzado el &lt;a href="http://www.adobe.com/support/security/bulletins/apsb13-14.html"&gt;Security Advisory APSB13-14&lt;/a&gt; para &lt;i&gt;&lt;b&gt;Adobe Flash Player&lt;/b&gt;&lt;/i&gt; y el &lt;a href="http://www.adobe.com/support/security/bulletins/apsb13-15.html"&gt;Security Advisory APSB13-15&lt;/a&gt; para &lt;i&gt;&lt;b&gt;Adobe Reader&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Adobe Acrobat&lt;/b&gt;&lt;/i&gt; que solucionan un buen número de &lt;i&gt;&lt;b&gt;CVEs&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
En el caso de &lt;i&gt;&lt;b&gt;Adobe Flash Player&lt;/b&gt;&lt;/i&gt; se solucionan &lt;i&gt;&lt;b&gt;13 CVEs&lt;/b&gt;&lt;/i&gt;, con un nivel de severidad crítico, por lo que para actualizar tu versión en &lt;i&gt;&lt;b&gt;OS X&lt;/b&gt;&lt;/i&gt; debes ir al &lt;a href="http://get2.adobe.com/es/flashplayer/"&gt;Centro de descarga de Adobe Flash Player&lt;/a&gt; y te redirigirán a la versión correcta que necesitas instalar.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-L7OHmYQ0ei8/UZNF79IoN1I/AAAAAAAAIZY/F6qqOGrmQlA/s1600/AdobeFlashPlayer.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-L7OHmYQ0ei8/UZNF79IoN1I/AAAAAAAAIZY/F6qqOGrmQlA/s1600/AdobeFlashPlayer.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Última versión de Adobe Flash Player disponible para Mac OS X&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
En el caso de &lt;i&gt;&lt;b&gt;Adobe Reader&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Adobe Acrobat&lt;/b&gt;&lt;/i&gt;, el número de &lt;i&gt;&lt;b&gt;CVEs&lt;/b&gt;&lt;/i&gt; corregidos asciende a &lt;i&gt;&lt;b&gt;27&lt;/b&gt;&lt;/i&gt;, y las versiones de &lt;i&gt;&lt;b&gt;Macintosh&lt;/b&gt;&lt;/i&gt; pueden ser descargadas desde los siguientes enlaces.&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
- &lt;a href="http://www.adobe.com/support/downloads/product.jsp?product=10&amp;amp;platform=Macintosh"&gt;Adobe Reader para Macintosh&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.adobe.com/support/downloads/product.jsp?product=1&amp;amp;platform=Macintosh"&gt;Adobe Acrobat para Macintosh&lt;/a&gt;&lt;/blockquote&gt;
Recuerda que mantener un equipo con el software al día es fundamental para evitar problemas de seguridad.&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=PsHVfGgb_Lk:lOSuZWgx7Pw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=PsHVfGgb_Lk:lOSuZWgx7Pw:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=PsHVfGgb_Lk:lOSuZWgx7Pw:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=PsHVfGgb_Lk:lOSuZWgx7Pw:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=PsHVfGgb_Lk:lOSuZWgx7Pw:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=PsHVfGgb_Lk:lOSuZWgx7Pw:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=PsHVfGgb_Lk:lOSuZWgx7Pw:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=PsHVfGgb_Lk:lOSuZWgx7Pw:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/PsHVfGgb_Lk/mac-os-x-adobe-parchea-flash-player.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-O8St-SDNGko/UZNHlpUQKFI/AAAAAAAAIZo/KCEx0_r3j0w/s72-c/Adobe_logo.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/mac-os-x-adobe-parchea-flash-player.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-7276579039864405154</guid><pubDate>Wed, 15 May 2013 06:03:00 +0000</pubDate><atom:updated>2013-05-15T08:03:07.947+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Mac OS X</category><category domain="http://www.blogger.com/atom/ns#">Mozilla Firefox</category><category domain="http://www.blogger.com/atom/ns#">Bugs</category><category domain="http://www.blogger.com/atom/ns#">Actualizaciones</category><title>Mozilla Firefox 21 corrige 681 bugs. 8 son de seguridad</title><description>&lt;div style="text-align: justify;"&gt;
La fundación &lt;i&gt;&lt;b&gt;Mozilla&lt;/b&gt;&lt;/i&gt; ha puesto su popular navegador &lt;i&gt;&lt;b&gt;Firefox 21&lt;/b&gt;&lt;/i&gt; ya a disposición pública, así que si eres usuario de esta herramienta en tu &lt;i&gt;&lt;b&gt;Mac OS X&lt;/b&gt;&lt;/i&gt; te recomendamos que vayas al menú de &lt;i&gt;&lt;b&gt;About&lt;/b&gt;&lt;/i&gt; para comprobar si está ya disponible e instales esta solución. Tal y como se puede ver en la imagen, el tamaño de la descarga para sistemas &lt;i&gt;&lt;b&gt;Mac OS X&lt;/b&gt;&lt;/i&gt; es de aproximadamente &lt;i&gt;&lt;b&gt;16.8 MB&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-3urTNsPGWHw/UZMid1JTCDI/AAAAAAAAIZE/6Evw-VyoTXA/s1600/Firefox_21_1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-3urTNsPGWHw/UZMid1JTCDI/AAAAAAAAIZE/6Evw-VyoTXA/s1600/Firefox_21_1.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Mozilla Firefox 21 disponible para Mac OS X&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En esta versión se han corregido, &lt;a href="https://bugzilla.mozilla.org/buglist.cgi?bug_status=RESOLVED&amp;amp;bug_status=VERIFIED&amp;amp;bug_status=CLOSED&amp;amp;f1=target_milestone&amp;amp;f2=cf_status_firefox21&amp;amp;o1=anywords&amp;amp;o2=anywords&amp;amp;resolution=FIXED&amp;amp;v1=mozilla21%2C%20Firefox%2021&amp;amp;v2=fixed%2Cverified&amp;amp;order=bug_id&amp;amp;limit=0"&gt;según el informe en Bugzilla, un total de 681 fallos&lt;/a&gt; dentro de ella, de los que no todos son de seguridad, por supuesto. Según &lt;a href="https://www.mozilla.org/security/known-vulnerabilities/firefox.html"&gt;el expediente de seguridad hay 8 CVEs con grados de severidad que llegan a nivel crítico&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-CqMwQ9QyldQ/UZMidZqHF1I/AAAAAAAAIZA/erTunm77mOQ/s1600/Firefox_21_2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-CqMwQ9QyldQ/UZMidZqHF1I/AAAAAAAAIZA/erTunm77mOQ/s1600/Firefox_21_2.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: CVEs resueltos en Mozilla Firefox 21&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Visto esto, si tienes &lt;i&gt;&lt;b&gt;Mozilla Firefox&lt;/b&gt;&lt;/i&gt; en tu equipo no dudes un segundo e instala la nueva versión ahora mismo.&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=psZnEoc_p20:KWpCabJ32yE:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=psZnEoc_p20:KWpCabJ32yE:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=psZnEoc_p20:KWpCabJ32yE:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=psZnEoc_p20:KWpCabJ32yE:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=psZnEoc_p20:KWpCabJ32yE:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=psZnEoc_p20:KWpCabJ32yE:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=psZnEoc_p20:KWpCabJ32yE:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=psZnEoc_p20:KWpCabJ32yE:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/psZnEoc_p20/mozilla-firefox-21-corrige-681-bugs-8.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-3urTNsPGWHw/UZMid1JTCDI/AAAAAAAAIZE/6Evw-VyoTXA/s72-c/Firefox_21_1.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/mozilla-firefox-21-corrige-681-bugs-8.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-7405601919883131589</guid><pubDate>Tue, 14 May 2013 05:43:00 +0000</pubDate><atom:updated>2013-05-14T07:57:13.143+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Apple ID</category><category domain="http://www.blogger.com/atom/ns#">fortificación</category><category domain="http://www.blogger.com/atom/ns#">Find my iPhone</category><category domain="http://www.blogger.com/atom/ns#">iPhone</category><title>Apple no llega a España con la verificación en dos pasos</title><description>&lt;div style="text-align: justify;"&gt;
&lt;a href="http://1.bp.blogspot.com/-XKaITfSzWoA/UZHOsk6RCSI/AAAAAAAAIYw/iCOsgMdwozw/s1600/apple_spain.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-XKaITfSzWoA/UZHOsk6RCSI/AAAAAAAAIYw/iCOsgMdwozw/s1600/apple_spain.jpg" width="110" /&gt;&lt;/a&gt;Como muchas empresas en &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; decidió&amp;nbsp;fortalecer la seguridad de las cuentas de usuario&amp;nbsp;&lt;a href="http://www.seguridadapple.com/2013/03/apple-anade-verificacion-en-dos-pasos.html"&gt;ofrenciendo al cliente la verificación en dos pasos&lt;/a&gt;. Esta medida de seguridad añade otra capa de protección más al exigir un código de verificación de 4 dígitos cada vez que un usuario utilice su&amp;nbsp;&lt;i&gt;&lt;b&gt;Apple ID&lt;/b&gt;&lt;/i&gt;. El código de verificación adicional se envía a un dispositivo que el usuario selecciona a través del servicio&amp;nbsp;&lt;i&gt;&lt;b&gt;Find My iPhone&lt;/b&gt;&lt;/i&gt;. Los usuarios que seleccionen un dispositivo que no sea de &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; todavía no pueden tener un mensaje de texto enviado a su dispositivo.&lt;br /&gt;
&lt;br /&gt;
Además, también se proporciona una clave de recuperación, en el caso de que el dispositivo seleccionado sea robado o perdido. Todo esto sigue siendo una característica opcional, estará disponible para los clientes que hacen compras a través de tienda&lt;b&gt;&amp;nbsp;&lt;i&gt;iTunes&lt;/i&gt;,&amp;nbsp;&lt;i&gt;App Store&lt;/i&gt;&amp;nbsp;&lt;/b&gt;o la&amp;nbsp;&lt;b&gt;&lt;i&gt;iBookStore&lt;/i&gt;&lt;/b&gt;.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-a0KdIW-P2VM/UZCSJCdqGCI/AAAAAAAAIYg/UYCyIMRFEvo/s1600/1.jpeg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-a0KdIW-P2VM/UZCSJCdqGCI/AAAAAAAAIYg/UYCyIMRFEvo/s1600/1.jpeg" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Ejemplo de verificación en dos pasos de Apple&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Esta característica fue habilitada en&amp;nbsp;&lt;i&gt;&lt;b&gt;Marzo de 2013&lt;/b&gt;&amp;nbsp;&lt;/i&gt;en los países de&amp;nbsp;&lt;i style="font-weight: bold;"&gt;Australia, Irlanda, Nueva Zelanda, Reino Unido&amp;nbsp;&lt;/i&gt;y los&lt;i style="font-weight: bold;"&gt;&amp;nbsp;EE.UU&lt;/i&gt;. Tras la petición de ampliación masiva, dicho servicio ha sido implantado ahora en una buen a cantidad de nuevos países, como son&amp;nbsp;&lt;b&gt;&lt;i&gt;Argentina, Austria, Bélgica, Brasil, Canadá, Italia, Pakistán, Polonia, Portugal, Alemania, México, los Países Bajos y Rusia&lt;/i&gt;&lt;/b&gt;. Como se puede ver, en la lista no se encuentran ni &lt;i&gt;&lt;b&gt;España&lt;/b&gt;&lt;/i&gt; ni muchos países de &lt;i&gt;&lt;b&gt;Latino América&lt;/b&gt;&lt;/i&gt; aún.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como prueba de la necesidad de un servicio de verificación en dos pasos, hay que recordar que poco después de que &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; diera a conocer la función de verificación de dos pasos, la compañía de la manzana se vió &lt;a href="http://www.seguridadapple.com/2013/03/serio-bug-en-iforgot-obliga-apple.html"&gt;obligada a cerrar temporalmente su página de restablecimiento de contraseña iForgot&lt;/a&gt;&lt;b&gt; &lt;/b&gt;debido a un &lt;a href="http://www.seguridadapple.com/2013/04/el-bug-de-seguridad-en-iforgot-que.html"&gt;agujero de seguridad&lt;/a&gt; que permitia a los usuarios maliciosos utilizar la fecha de la víctima de nacimiento y su &lt;i&gt;&lt;b&gt;Apple ID&lt;/b&gt;&lt;/i&gt; para eludir las preguntas de seguridad que &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; exige.&amp;nbsp;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=4xXnxtVKHno:vEOOGv7JU64:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=4xXnxtVKHno:vEOOGv7JU64:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=4xXnxtVKHno:vEOOGv7JU64:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=4xXnxtVKHno:vEOOGv7JU64:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=4xXnxtVKHno:vEOOGv7JU64:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=4xXnxtVKHno:vEOOGv7JU64:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=4xXnxtVKHno:vEOOGv7JU64:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=4xXnxtVKHno:vEOOGv7JU64:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/4xXnxtVKHno/apple-no-llega-espana-con-la.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-XKaITfSzWoA/UZHOsk6RCSI/AAAAAAAAIYw/iCOsgMdwozw/s72-c/apple_spain.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/apple-no-llega-espana-con-la.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-3709147541417601159</guid><pubDate>Mon, 13 May 2013 05:39:00 +0000</pubDate><atom:updated>2013-05-13T07:39:48.345+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Snow Leopard</category><category domain="http://www.blogger.com/atom/ns#">Mountain Lion</category><category domain="http://www.blogger.com/atom/ns#">firmware</category><category domain="http://www.blogger.com/atom/ns#">ThunderBolt</category><category domain="http://www.blogger.com/atom/ns#">impresoras</category><category domain="http://www.blogger.com/atom/ns#">scanners</category><category domain="http://www.blogger.com/atom/ns#">Mac OS X</category><category domain="http://www.blogger.com/atom/ns#">drivers</category><category domain="http://www.blogger.com/atom/ns#">Lion</category><category domain="http://www.blogger.com/atom/ns#">Actualizaciones</category><title>Firmware para Thunderbolt y Drivers para Impresoras Xerox</title><description>&lt;div style="text-align: justify;"&gt;
Desde &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; nos han provisto de nuevas actualizaciones de software para sistemas operativos &lt;i&gt;&lt;b&gt;Mac OS X&lt;/b&gt;&lt;/i&gt; que ya puedes instalar en tu equipo si quieres tener todo al día. Estas son las que tenemos disponibles.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://support.apple.com/kb/DL1653" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-arNDSfNUL6E/UZB77dMjQAI/AAAAAAAAIYI/-Nnvbt9XRSg/s1600/Driver_Thunderbolt.png" width="520" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Esta actualización del &lt;i&gt;&lt;b&gt;firmware&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Thunderbolt&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Target Disk Mode&lt;/b&gt;&lt;/i&gt; es solo para equipos con sistema &lt;i&gt;&lt;b&gt;OS X Mountain Lion 10.8.3&lt;/b&gt;&lt;/i&gt; y soluciona algunos fallos de estabilidad. Como en todas las actualizaciones de firmware, se recomienda seguir con detalle el proceso de actualización para que no se quede a medias. Puedes descargar el software de &lt;a href="http://support.apple.com/kb/DL1653"&gt;DL1653&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://support.apple.com/kb/DL912" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-XrYmDYKlZrc/UZB77YXHnRI/AAAAAAAAIYM/2vYhDnzSrQk/s1600/Driver_Xeros.png" width="520" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Nueva remesa se drivers para equipos &lt;i&gt;&lt;b&gt;Mac OS X Snow Leopard, OS X Lion y OS X Mountain Lion&lt;/b&gt;&lt;/i&gt; para impresoras y scanners de la marca &lt;i&gt;&lt;b&gt;Xerox&lt;/b&gt;&lt;/i&gt;. Antes de instalar este software en tu equipo se recomienda leer el artículo de la &lt;a href="http://support.apple.com/kb/HT3669"&gt;Knowledge Base HT3669&lt;/a&gt;. Puedes descarga el software de &lt;a href="http://support.apple.com/kb/DL912"&gt;DL912&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=WO-AHa6XPYE:6rslPCFNqDI:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=WO-AHa6XPYE:6rslPCFNqDI:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=WO-AHa6XPYE:6rslPCFNqDI:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=WO-AHa6XPYE:6rslPCFNqDI:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=WO-AHa6XPYE:6rslPCFNqDI:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=WO-AHa6XPYE:6rslPCFNqDI:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=WO-AHa6XPYE:6rslPCFNqDI:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=WO-AHa6XPYE:6rslPCFNqDI:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/WO-AHa6XPYE/firmware-para-thunderbolt-y-drivers.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-arNDSfNUL6E/UZB77dMjQAI/AAAAAAAAIYI/-Nnvbt9XRSg/s72-c/Driver_Thunderbolt.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/firmware-para-thunderbolt-y-drivers.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-4613680611036270147</guid><pubDate>Sun, 12 May 2013 07:50:00 +0000</pubDate><atom:updated>2013-05-12T09:51:32.669+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Mac OS</category><category domain="http://www.blogger.com/atom/ns#">Panther</category><category domain="http://www.blogger.com/atom/ns#">Bill Gates</category><category domain="http://www.blogger.com/atom/ns#">Mac</category><category domain="http://www.blogger.com/atom/ns#">Steve Jobs</category><category domain="http://www.blogger.com/atom/ns#">Mac OS X</category><category domain="http://www.blogger.com/atom/ns#">PowerPC</category><category domain="http://www.blogger.com/atom/ns#">Historia</category><title>Historia de Mac OS: La Edad Moderna IV - Mac OS X 10.3 "Panther"</title><description>&lt;div style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;a href="http://1.bp.blogspot.com/-QgtHkUPclmM/UY9G3xoZhsI/AAAAAAAAQGg/ZTP4Iycgmq4/s1600/macosxPanther.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/-QgtHkUPclmM/UY9G3xoZhsI/AAAAAAAAQGg/ZTP4Iycgmq4/s200/macosxPanther.jpg" width="200" /&gt;&lt;/a&gt;
Continuamos con la serie sobre la historia de los sistemas
operativos &lt;b&gt;&lt;i&gt;Mac OS.&lt;/i&gt;&lt;/b&gt;&amp;nbsp;Tras hablar de la versión &lt;a href="http://www.seguridadapple.com/2011/11/historia-de-mac-os-la-edad-moderna-iii.html"&gt;Jaguar de Mac OS&lt;/a&gt;, nos pasamos a
&lt;i&gt;&lt;b&gt;Panther&lt;/b&gt;&lt;/i&gt; que fue liberado a finales de octubre de 2003 justo un año y 2
meses después que &lt;i&gt;&lt;b&gt;Jaguar&lt;/b&gt;&lt;/i&gt;. Esta versión mejoró considerablemente el rendimiento y
se implementó la mayor actualización en la interfaz de usuario, además de otras
mejoras como un &lt;i&gt;&lt;b&gt;Finder&lt;/b&gt;&lt;/i&gt; actualizado, la incorporación de &lt;i&gt;&lt;b&gt;Exposé&lt;/b&gt;&lt;/i&gt;, mejoras en la
compatibilidad con documentos &lt;i&gt;&lt;b&gt;PDF&lt;/b&gt;&lt;/i&gt;, y la interoperabilidad con &lt;i&gt;&lt;b&gt;Microsoft Windows&lt;/b&gt;&lt;/i&gt;,
sin olvidar un destacable incremento de rendimiento en los terminales &lt;i&gt;&lt;b&gt;G5&lt;/b&gt;&lt;/i&gt;, por
otra parte los modelos antiguos &lt;i&gt;&lt;b&gt;G3&lt;/b&gt;&lt;/i&gt; dejaron de tener soporte en&amp;nbsp;&lt;i&gt;&lt;b&gt;Panther&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Lo que más podría destacar en &lt;i&gt;&lt;b&gt;Panther&lt;/b&gt;&lt;/i&gt; es la incorporación de
&lt;i&gt;&lt;b&gt;Safari&lt;/b&gt;&lt;/i&gt; como navegador remplazando a &lt;i&gt;&lt;b&gt;Microsoft Internet Explorer for Ma&lt;/b&gt;&lt;/i&gt;c, incluido en &lt;i&gt;&lt;b&gt;Mac OS&lt;/b&gt;&lt;/i&gt; en virtud al acuerdo económico que &lt;i&gt;&lt;b&gt;Steve Jobs&lt;/b&gt;&lt;/i&gt; realizó con &lt;i&gt;&lt;b&gt;Microsoft&lt;/b&gt;&lt;/i&gt; para salvar las finanzas en &lt;i&gt;&lt;b&gt;1997&lt;/b&gt;&lt;/i&gt;, y presentado en una mítica conferencia de &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; en la que apareció &lt;i&gt;&lt;b&gt;Bill Gates&lt;/b&gt;&lt;/i&gt;. Si no la has visto, tienes que verla.&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="405" src="http://www.youtube.com/embed/WxOp5mBY9IY?rel=0" width="540"&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;div style="text-align: center;"&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;Figura 1: Presentación de Bill Gates por parte de Steve Jobs en Mac World de 1997&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: center;"&gt;
&lt;i&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;
&lt;i&gt;&lt;b&gt;Microsoft IE for Mac&lt;/b&gt;&lt;/i&gt; todavía estaría disponible aunque no fuera apoyado por
&lt;i&gt;&lt;b&gt;Microsoft&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt;, y hasta se incluyó una actualización en &lt;i&gt;&lt;b&gt;Jaguar&lt;/b&gt;&lt;/i&gt;.&lt;o:p&gt;&lt;/o:p&gt;&amp;nbsp;&lt;/div&gt;
&lt;br /&gt;
&lt;b&gt;&lt;span style="background: white; color: #222222; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 10.0pt; line-height: 107%;"&gt;Actualizaciones&lt;/span&gt;&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;


&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;div style="text-align: justify;"&gt;
Durante los dos años que se mantuvo &lt;i&gt;&lt;b&gt;Panther&lt;/b&gt;&lt;/i&gt; desde octubre
2003 que se liberó hasta &lt;i&gt;&lt;b&gt;Abril 2005&lt;/b&gt;&lt;/i&gt; que fue sucedido por &lt;i&gt;&lt;b&gt;Tiger&lt;/b&gt;&lt;/i&gt;, tuvo varias
actualizaciones que continuaron con el nombre del &lt;i&gt;&lt;b&gt;kernel&lt;/b&gt;&lt;/i&gt; &lt;i&gt;&lt;b&gt;Darwin&lt;/b&gt;&lt;/i&gt; hasta &lt;i&gt;&lt;b&gt;Darwin
7.9&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-Su_K39Flu90/UYynu0qAn3I/AAAAAAAAIV4/8dpcdpJ--Vg/s1600/release.PNG" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-Su_K39Flu90/UYynu0qAn3I/AAAAAAAAIV4/8dpcdpJ--Vg/s1600/release.PNG" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Versiones de Mac OS X Panther&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;
&lt;b&gt;Requisitos del sistema operativo&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Puesto que &lt;i&gt;&lt;b&gt;Mac OS X&lt;/b&gt;&lt;/i&gt; entraba en el mundo del &lt;i&gt;&lt;b&gt;ROM&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Panther&lt;/b&gt;&lt;/i&gt; no
dio soporte a los equipos antiguos como el &lt;i&gt;&lt;b&gt;Power Mac G3s&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Wall Street&lt;/b&gt;&lt;/i&gt;&amp;nbsp;o
&lt;i&gt;&lt;b&gt;PowerBook G3s. A&lt;/b&gt;&lt;/i&gt;unque no eran capaces de instalar &lt;i&gt;&lt;b&gt;Panther&lt;/b&gt;&lt;/i&gt; por defecto, gracias
a herramientas de terceros como &lt;i&gt;&lt;b&gt;XPostFacto&lt;/b&gt;&lt;/i&gt; podían intentarlo, en cualquier caso
los terminales que intentasen actualizar desde &lt;i&gt;&lt;b&gt;Jaguar&lt;/b&gt;&lt;/i&gt; a &lt;i&gt;&lt;b&gt;Panther&lt;/b&gt;&lt;/i&gt; no podrían.&lt;/div&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&lt;i&gt;&lt;b&gt;Procesador&lt;/b&gt;: PowerPC G3,&amp;nbsp;G4, o&amp;nbsp;G5&amp;nbsp; (al menos
233&amp;nbsp;MHz)&lt;/i&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;i&gt;&lt;b&gt;RAM&lt;/b&gt;: Al menos 128 MB, recomendado 512 MB&lt;/i&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;i&gt;&lt;b&gt;Espacio en disco&lt;/b&gt;: Al menos 1,5 GB&lt;/i&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;i&gt;&lt;b&gt;Otros&lt;/b&gt;: USB Incorporado, conexión a internet, lector de CDs&lt;/i&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;i&gt;Panther permitia el entorno de ventanas de Mac OS 9, este
modo “Classic”, permitía compatibilidad extra, a costa de consumir el doble al
mostrar las ventanas en pantalla.&amp;nbsp; &lt;/i&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-F9g4xg1jJ4Y/UYvB7u-IWzI/AAAAAAAAIUA/W7vdw3saKNA/s1600/interfaz.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-F9g4xg1jJ4Y/UYvB7u-IWzI/AAAAAAAAIUA/W7vdw3saKNA/s1600/interfaz.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Desktop Mac OS X 10.3 Panther&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;b&gt;Principales
características nuevas de la versión Mac OS X 10.3 Panther&lt;/b&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Como se describe anteriormente, se mejoró el rendimiento, la
compatibilidad y alrededor de 150 funcionales más, destacamos las más
importantes a continuación:&amp;nbsp;&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;i&gt;&lt;b&gt;Finder&lt;/b&gt;: Actualizado con una nueva interfaz, un
motor de búsqueda dinámico, una barra de desplazamiento personalizable.&lt;/i&gt;&lt;/li&gt;
&lt;li&gt;&lt;i&gt;&lt;b&gt;Fast User Switching&lt;/b&gt;: Permitía mantener varias
sesiones abiertas en el mismo equipo.&amp;nbsp;&lt;/i&gt;&lt;/li&gt;
&lt;li&gt;&lt;i&gt;&lt;b&gt;Exposé&lt;/b&gt;: Ayuda al usuario manejando las ventanas
y mostrándolas como miniaturas. &lt;/i&gt;&lt;/li&gt;
&lt;li&gt;&lt;i&gt;&lt;b&gt;TextEdit&lt;/b&gt;: Mayor compatibilidad con los
documentos Microsft Word.&lt;/i&gt;&lt;/li&gt;
&lt;li&gt;&lt;i&gt;&lt;b&gt;Xcode &lt;/b&gt;(herramientas de desarrollador): Mejor rendimiento
al compilar con GCC.&lt;/i&gt;&lt;/li&gt;
&lt;li&gt;&lt;i&gt;&lt;b&gt;Preview&lt;/b&gt;: Añade velocidad en la visualización de
los PDFs.&lt;/i&gt;&lt;/li&gt;
&lt;li&gt;&lt;i&gt;&lt;b&gt;QuickTime&lt;/b&gt;: Soporta videos en HD.&amp;nbsp;&lt;/i&gt;&lt;/li&gt;
&lt;li&gt;&lt;i&gt;&lt;b&gt;Compatibilidad con Windows&lt;/b&gt;: mejora de
compatibilidad con Active Directory y VPNs basadas en SecurIDCompatibilidad con FAX.&lt;/i&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;b&gt;Aplicaciones Nuevas:&amp;nbsp;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;ul&gt;
&lt;li&gt;&lt;i&gt;&lt;b&gt;FontBook&lt;/b&gt;: gestor de fuentes, que permite
visualizar, gestionar y categorizar tus fuentes del sistema.&amp;nbsp;&lt;/i&gt;&lt;/li&gt;
&lt;li&gt;&lt;i&gt;&lt;b&gt;FileVault&lt;/b&gt;: Cifrado en el momento para la carpeta
Home del usuario.&amp;nbsp;&lt;/i&gt;&lt;/li&gt;
&lt;li&gt;&lt;i&gt;&lt;b&gt;iChat AV&lt;/b&gt;: Chat con posibilidad de conferencias
con Audio-Video.&lt;/i&gt;&lt;/li&gt;
&lt;li&gt;&lt;i&gt;&lt;b&gt;Safari&lt;/b&gt;: Nuevo navegador para Panther con nueva
interfaz y más funcionalidad.&lt;/i&gt;&lt;/li&gt;
&lt;/ul&gt;
Con &lt;i&gt;&lt;b&gt;Panther&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; cambio la interfaz gráfica, renovando su
producto y empezando a construir lo que sería su legado de la manzana a nivel
mundial y el comienzo de la curva de cuota de mercado creciente.&lt;/div&gt;
&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=CoSHVGn4yhs:j2zvVpM86xs:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=CoSHVGn4yhs:j2zvVpM86xs:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=CoSHVGn4yhs:j2zvVpM86xs:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=CoSHVGn4yhs:j2zvVpM86xs:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=CoSHVGn4yhs:j2zvVpM86xs:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=CoSHVGn4yhs:j2zvVpM86xs:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=CoSHVGn4yhs:j2zvVpM86xs:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=CoSHVGn4yhs:j2zvVpM86xs:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/CoSHVGn4yhs/historia-de-mac-os-la-edad-moderna-iv.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-QgtHkUPclmM/UY9G3xoZhsI/AAAAAAAAQGg/ZTP4Iycgmq4/s72-c/macosxPanther.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/historia-de-mac-os-la-edad-moderna-iv.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-554594418445392742</guid><pubDate>Sat, 11 May 2013 05:33:00 +0000</pubDate><atom:updated>2013-05-11T07:33:00.161+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">fingerprinting</category><category domain="http://www.blogger.com/atom/ns#">iPhone</category><category domain="http://www.blogger.com/atom/ns#">iPad</category><category domain="http://www.blogger.com/atom/ns#">beta</category><category domain="http://www.blogger.com/atom/ns#">iOS 7</category><category domain="http://www.blogger.com/atom/ns#">iOS</category><title>Detectado User-Agent de iOS 7: Se le espera en la WWDC </title><description>&lt;div style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt;&amp;nbsp;&lt;a href="https://developer.apple.com/wwdc/"&gt;ha convocado la WWDC para desarrolladores&lt;/a&gt; del &lt;i&gt;&lt;b&gt;10 al 14 de Junio&lt;/b&gt;&lt;/i&gt;. En este evento de fama mundial se presentará &lt;i&gt;&lt;b&gt;iOS 7&lt;/b&gt;&lt;/i&gt; con casi toda seguridad. &lt;i&gt;&lt;b&gt;Tim Cook&lt;/b&gt;&lt;/i&gt; afirmó que hasta &lt;i&gt;&lt;b&gt;Otoño &lt;/b&gt;&lt;/i&gt;no habrá novedades en los dispositivos más vendidos de &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt;, pero que la &lt;i&gt;&lt;b&gt;WWDC&lt;/b&gt; &lt;/i&gt;traerá novedades de software. Casi con total seguridad se tratará de&lt;i&gt;&lt;b&gt; iOS 7&lt;/b&gt;&lt;/i&gt; y un posible nuevo &lt;i&gt;&lt;b&gt;OS X&lt;/b&gt;&lt;/i&gt;. Ha sido en el transcurso de esta semana cuando se ha detectado, o así lo han hecho las compañías móviles, un aumento en el tráfico generado por este nuevo sistema operativo móvil de &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt;, por lo que, parece ser que &lt;i&gt;&lt;b&gt;iOS 7&lt;/b&gt;&lt;/i&gt; está prácticamente aquí.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-qRfC8a-T6n4/UY07udbj3oI/AAAAAAAAIWQ/MSS52W_-vx8/s1600/ios-7-logo.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-qRfC8a-T6n4/UY07udbj3oI/AAAAAAAAIWQ/MSS52W_-vx8/s1600/ios-7-logo.png" width="540" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
La &lt;a href="http://onswipe.com/"&gt;compañía Onswipe&lt;/a&gt; ha informado de un gran aumento en el tráfico de &lt;i&gt;&lt;b&gt;iOS 7&lt;/b&gt;&lt;/i&gt; correspondiente a dispositivos &lt;i&gt;&lt;b&gt;iPhone &lt;/b&gt;&lt;/i&gt;e &lt;i&gt;&lt;b&gt;iPads&lt;/b&gt;&lt;/i&gt;, gracias a los &lt;a href="http://www.seguridadapple.com/2011/08/el-parlanchin-user-agent-de-safari-en.html"&gt;valores&amp;nbsp;User-Agent de estos dispositivos&lt;/a&gt;, tal y como &lt;a href="http://www.seguridadapple.com/2012/03/ipad-3-descubierto-por-el-parlachin.html"&gt;ya pasara con iPad 3&lt;/a&gt;. La mayoría de este tráfico se concentra en torno a &lt;i&gt;&lt;b&gt;San Francisco&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Cupertino&lt;/b&gt;&lt;/i&gt;, donde se encuentra la sede principal de &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt;. El tráfico que provenía de &lt;i&gt;&lt;b&gt;iOS 7&lt;/b&gt;&lt;/i&gt; lo hacía en &lt;b&gt;3/4 &lt;/b&gt;partes de dispositivos&lt;b&gt; &lt;i&gt;iPhone&lt;/i&gt;&lt;/b&gt;, mientras que &lt;b&gt;1/4 &lt;/b&gt;provenía de dispositivos&lt;b&gt; &lt;i&gt;iPad&lt;/i&gt;&lt;/b&gt;.&lt;b&gt; &lt;/b&gt;Además, el día &lt;i&gt;&lt;b&gt;2 de Mayo&lt;/b&gt;&lt;/i&gt; se tuvo la mayor concentración de tráfico de &lt;i&gt;&lt;b&gt;iOS 7&lt;/b&gt;&lt;/i&gt;. Con estas pruebas parece ser que &lt;i&gt;&lt;b&gt;Apple &lt;/b&gt;&lt;/i&gt;trabaja y última la presentación de la versión beta del sistema operativo más esperado del momento.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;&lt;b&gt;Onswipe &lt;/b&gt;&lt;/i&gt;utiliza &lt;i&gt;&lt;b&gt;HTML 5&lt;/b&gt;&lt;/i&gt; para optimizar los sitios web para la visualización desde dispositivos móviles, así que tiene sentido que la compañía preste atención a los sistemas operativos móviles que se están utilizando. Aún no se sabe la línea de tiempo con la que &lt;i&gt;&lt;b&gt;Apple &lt;/b&gt;&lt;/i&gt;liberará el sistema, sin embargo, hay un caso muy significativo, como es la &lt;i&gt;&lt;b&gt;WWDC&lt;/b&gt;&lt;/i&gt;, por lo que en &lt;i&gt;&lt;b&gt;Junio &lt;/b&gt;&lt;/i&gt;habrá un nuevo &lt;i&gt;&lt;b&gt;iOS&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=SZ5hCiMCIX4:PaXdqVJeR_M:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=SZ5hCiMCIX4:PaXdqVJeR_M:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=SZ5hCiMCIX4:PaXdqVJeR_M:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=SZ5hCiMCIX4:PaXdqVJeR_M:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=SZ5hCiMCIX4:PaXdqVJeR_M:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=SZ5hCiMCIX4:PaXdqVJeR_M:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=SZ5hCiMCIX4:PaXdqVJeR_M:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=SZ5hCiMCIX4:PaXdqVJeR_M:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/SZ5hCiMCIX4/detectado-user-agent-de-ios-7-se-le.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-qRfC8a-T6n4/UY07udbj3oI/AAAAAAAAIWQ/MSS52W_-vx8/s72-c/ios-7-logo.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/detectado-user-agent-de-ios-7-se-le.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-2191125597458544729</guid><pubDate>Fri, 10 May 2013 06:33:00 +0000</pubDate><atom:updated>2013-05-10T08:33:16.118+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">malware</category><category domain="http://www.blogger.com/atom/ns#">iPhone</category><category domain="http://www.blogger.com/atom/ns#">iPad</category><category domain="http://www.blogger.com/atom/ns#">spyware</category><category domain="http://www.blogger.com/atom/ns#">Jailbreak</category><category domain="http://www.blogger.com/atom/ns#">iOS</category><category domain="http://www.blogger.com/atom/ns#">Vulnerabilidades</category><category domain="http://www.blogger.com/atom/ns#">0day</category><category domain="http://www.blogger.com/atom/ns#">hacking</category><title>Ataques a la distribución de actualizaciones iOS</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;a href="http://1.bp.blogspot.com/-RiTiFTXtV3A/UYySUCKi4ZI/AAAAAAAAIVY/yZNZVewJNgY/s1600/Distro_iOS_0.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="220" src="http://1.bp.blogspot.com/-RiTiFTXtV3A/UYySUCKi4ZI/AAAAAAAAIVY/yZNZVewJNgY/s320/Distro_iOS_0.png" /&gt;&lt;/a&gt;En la pasada conferencia &lt;a href="http://www.cyberhades.com/2013/05/08/presentaciones-de-la-syscan-2013/"&gt;SyScan 2013&lt;/a&gt;, el conocido hacker &lt;i&gt;&lt;b&gt;Steffan Esser&lt;/b&gt;&lt;/i&gt;, ha impartido una charla sobre vulnerabilidades en &lt;i&gt;&lt;b&gt;iOS&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;OS X&lt;/b&gt;&lt;/i&gt; bajo el título de "&lt;a href="http://www.syscan.org/index.php/download/get/1181eec74aeb7d5d7c7b728dbd823e6f/SyScan2013_DAY2_SPEAKER12_Stefan_Esser_Mountain_Lion_iOS_Vulnerabilities_Garage_Sale.zip"&gt;Mountain Lion / iOS Vulnerabilities Garage Sale&lt;/a&gt;". La presentación muestra 10 fallos de seguridad en diferentes módulos de los sistemas operativos de &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt;, pero de ellas, hay una que nos ha llamado la atención especialmente. Se trata del sistema de distribución de actualizaciones que utiliza &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt;, bajo el protocolo &lt;i&gt;&lt;b&gt;itms-services&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como se puede ver en la imagen, con un sencillo iframe es posible engañar al usuario que navegue por una página web para que le muestre la opción de instalar un nuevo software desde &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt;, para lo que habría que tener un esquema de man in the middle que permitiera suplantar el dominio &lt;i&gt;&lt;b&gt;apple.com&lt;/b&gt;&lt;/i&gt;, incluso una &lt;a href="http://www.elladodelmal.com/2012/03/owning-bad-guys-mafia-with-javascript.html"&gt;JavaScript Botnet&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Lógicamente, dentro del plist que se pasa en el protocolo se indica de dónde se debe descargar el software, y esta ubicación no es necesario que esté dentro de &lt;i&gt;&lt;b&gt;Apple.com&lt;/b&gt;&lt;/i&gt;, por lo que se puede poner cualquier sitio de &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-EeO_Ev3CBgk/UYySDdMjfBI/AAAAAAAAIVE/yVlKJ1da_nE/s1600/Distri_iOS_1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-EeO_Ev3CBgk/UYySDdMjfBI/AAAAAAAAIVE/yVlKJ1da_nE/s1600/Distri_iOS_1.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Inyección de iframe necesario en un ataque man in the middle&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Si el usuario tiene hecho el &lt;i&gt;&lt;b&gt;jailbreak&lt;/b&gt;&lt;/i&gt;, sería posible instalarle cualquier software con que solo pulsara en aceptar, pero si no lo tiene, se podría instalar software firmado o reemplazar &lt;i&gt;&lt;b&gt;apps&lt;/b&gt;&lt;/i&gt; instaladas sin vulnerabilidades por &lt;i&gt;&lt;b&gt;apps&lt;/b&gt;&lt;/i&gt; antiguas con vulnerabilidades conocidas.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-TrVh2gTvJ2I/UYySHsutwoI/AAAAAAAAIVQ/aFsGrEV3Ihw/s1600/Distri_iOS_2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-TrVh2gTvJ2I/UYySHsutwoI/AAAAAAAAIVQ/aFsGrEV3Ihw/s1600/Distri_iOS_2.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Configuración en plist del fichero a descargar e instalar&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para hacer este ataque también podría usarse cualquier fallo de &lt;i&gt;&lt;b&gt;redirect&lt;/b&gt;&lt;/i&gt; que hubiera en la web de Apple, como los que ha tenido ya históricamente el domino &lt;i&gt;&lt;b&gt;Apple.com&lt;/b&gt;&lt;/i&gt;, evitando la necesidad de que hubiera que montar un esquema de &lt;i&gt;&lt;b&gt;man in the middle&lt;/b&gt;&lt;/i&gt;.
&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-IXqcttebYSM/UYySC3TdcDI/AAAAAAAAIVA/65o6D2jNLkw/s1600/Distri_iOS_4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-IXqcttebYSM/UYySC3TdcDI/AAAAAAAAIVA/65o6D2jNLkw/s1600/Distri_iOS_4.png" width="540" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por supuesto, la solución para evitar esto es aplicar esquemas de firmado y cifrado de conexiones, que habrá que ver si &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; implementa en futuras versiones, pues se abre una nueva ventana para la instalación de troyanos y software espía similares a los que utiliza &lt;a href="http://www.seguridadapple.com/2012/10/finspy-para-ios-troyanos-del-gobierno.html"&gt;FinSpy de FinFisher &lt;/a&gt;en otros terminales.&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=nzUbNcr-MYM:QOxQVG76Tjw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=nzUbNcr-MYM:QOxQVG76Tjw:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=nzUbNcr-MYM:QOxQVG76Tjw:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=nzUbNcr-MYM:QOxQVG76Tjw:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=nzUbNcr-MYM:QOxQVG76Tjw:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=nzUbNcr-MYM:QOxQVG76Tjw:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=nzUbNcr-MYM:QOxQVG76Tjw:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=nzUbNcr-MYM:QOxQVG76Tjw:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/nzUbNcr-MYM/ataques-la-distribucion-de.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-RiTiFTXtV3A/UYySUCKi4ZI/AAAAAAAAIVY/yZNZVewJNgY/s72-c/Distro_iOS_0.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/ataques-la-distribucion-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-2944465310250740625</guid><pubDate>Thu, 09 May 2013 05:54:00 +0000</pubDate><atom:updated>2013-05-09T07:54:24.077+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Snow Leopard</category><category domain="http://www.blogger.com/atom/ns#">Mountain Lion</category><category domain="http://www.blogger.com/atom/ns#">Privacidad</category><category domain="http://www.blogger.com/atom/ns#">antiforensics</category><category domain="http://www.blogger.com/atom/ns#">Mac OS X</category><category domain="http://www.blogger.com/atom/ns#">Lion</category><title>OS X: Vaciado manual de la papelera seguro o rápido</title><description>&lt;div style="text-align: justify;"&gt;
&lt;a href="http://4.bp.blogspot.com/-sDj7r5R5W8A/UYsyIxGx5gI/AAAAAAAAITU/lomlfGAvmHY/s1600/OSX_Papelera.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="150" src="http://4.bp.blogspot.com/-sDj7r5R5W8A/UYsyIxGx5gI/AAAAAAAAITU/lomlfGAvmHY/s1600/OSX_Papelera.png" /&gt;&lt;/a&gt;De estos temas ya hemos hablado por aquí, pero queríamos hacer un pequeño artículo para daros algún tip que os pueda venir bien a la hora de borrar los archivos en vuestro sistema &lt;i&gt;&lt;b&gt;Mac OS X&lt;/b&gt;&lt;/i&gt; de forma segura o de forma rápida independientemente de la configuración que tengáis en el sistema, pudiendo aplicar el vaciado manual de la papelera. Esto puede cambiar en cada ocasión, ya que para borrar un documento te puede interesar utilizar el borrado seguro, pero para borrar un archivo de gran tamaño sin valor confidencial alguno - como una película -, lo que te puede interesar es utilizar el borrado rápido.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Configuración por defecto en Mac OS X: Borrado rápido&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como ya hemos visto, cuando se instala un equipo &lt;i&gt;&lt;b&gt;Mac OS X&lt;/b&gt;&lt;/i&gt;, este viene con el borrado rápido de ficheros, es decir, se mueve el documento a la carpeta que utiliza la papelera de reciclaje. Esto puede dar situaciones curiosas, como la del &lt;a href="http://www.elladodelmal.com/2012/07/el-luser-que-vive-en-la-basura-de-mi.html"&gt;luser que vive en la papelera de reciclaje del root&lt;/a&gt;. Si se vacía la papelera con el borrado por defecto, entonces se borran las entradas de los ficheros de la estructura de directorios de la papelera y listo.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_vuWmNYDMPSw/TK2nbwSgWUI/AAAAAAAAAcU/2uI0crvJqkw/s1600/borrado+seguro+1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_vuWmNYDMPSw/TK2nbwSgWUI/AAAAAAAAAcU/2uI0crvJqkw/s1600/borrado+seguro+1.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Por defecto, en las preferencias de Finder el vaciado no es seguro&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En este entorno, si se desea hacer el borrado de un archivo de forma segura, se puede hacer utilizando la consola de comandos, y tirando de la orden &lt;a href="http://www.seguridadapple.com/2010/10/borrado-seguro-de-archivos-en-mac-os-x.html"&gt;srm (Secure rm)&lt;/a&gt;, que hará un borrado seguro del fichero en cuestión. Más lento, pero más seguro.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_vuWmNYDMPSw/TK2nfPhHdqI/AAAAAAAAAcY/XH6heIMVUz4/s1600/borrado+seguro+2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_vuWmNYDMPSw/TK2nfPhHdqI/AAAAAAAAAcY/XH6heIMVUz4/s1600/borrado+seguro+2.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Borrado seguro de un fichero con el comando srm&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Si ya tienes todos los archivos en la papelera, puedes proceder a hacer el vaciado manual de la papelera accediendo al menú de la papelera con la tecla &lt;i&gt;&lt;b&gt;Cmd&lt;/b&gt;&lt;/i&gt; pulsada, y en el menú contextual saldrá la opción de &lt;i&gt;&lt;b&gt;vaciado de forma segura&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Configuración de borrado seguro de papelera en OS X&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por otro lado, si has seleccionado la &lt;a href="http://www.seguridadapple.com/2011/08/mac-os-x-borrar-de-forma-segura-los.html"&gt;opción de que siempre se haga un borrado seguro de la papelera&lt;/a&gt;, y has metido archivos de gran tamaño, el proceso de vaciar la papelera puede ser lento y tedioso, haciendo que no se recupere el espacio que tú necesitas libre de forma rápida. Además, al ser el borrado seguro por defecto, tanto si eliges la opción de vaciado de papelera segura como si no, siempre se hará un borrado seguro, por lo que el tiempo consumido será alto.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-8kiP5N__IfA/UYsyIKLxtKI/AAAAAAAAITQ/FBEwrVhxOTQ/s1600/OSX_Vaciar_Papelera.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-8kiP5N__IfA/UYsyIKLxtKI/AAAAAAAAITQ/FBEwrVhxOTQ/s1600/OSX_Vaciar_Papelera.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: El vaciado de la papelera puede tardar mucho con archivos grandes&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para solucionarlo, al igual que en el caso anterior podías utilizar un comando de borrado seguro, aquí podrías hacer un vaciado manual de la papelera de forma rápida con un comando de borrado inseguro. Esto es tan sencillo como ir a la carpeta &lt;i&gt;&lt;b&gt;.Trhashes&lt;/b&gt;&lt;/i&gt; del volumen donde hayas borrado los documentos y eliminar el contenido de la misma con el comando &lt;i&gt;&lt;b&gt;rm&lt;/b&gt;&lt;/i&gt; desde el interfaz de comandos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-cReLXwd62LQ/UYsyIZxK4VI/AAAAAAAAITY/UpmeFWYf2ys/s1600/OSX_Papelera_Vaciado_Manual.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="151" src="http://3.bp.blogspot.com/-cReLXwd62LQ/UYsyIZxK4VI/AAAAAAAAITY/UpmeFWYf2ys/s400/OSX_Papelera_Vaciado_Manual.png" width="400" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: borrado rápido manual de la papelera de reciclaje&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Los ficheros quedan borrados de forma rápida enseguida pero podrán ser recuperados con &amp;nbsp;alguna &lt;a href="http://www.seguridadapple.com/2010/09/stellar-phoenix-recuperar-ficheros-en.html"&gt;herramienta de recuperación de ficheros para Mac OS X&lt;/a&gt;&amp;nbsp;por lo que solo debe usarse con archivos no importantes.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Con cualquiera de estas dos combinaciones podrás elegir alternativamente el tener un borrado seguro por defecto y uno rápido por comandos o tener un borrado rápido por defecto y un borrado seguro por comandos. Además, recuerda que puedes elegir la &lt;a href="http://www.seguridadapple.com/2011/08/mac-os-x-borrar-de-forma-segura-los.html"&gt;opción de borrado seguro cuando vayas a formatear un volumen usando diskutil&lt;/a&gt;, y que si tienes los &lt;a href="http://www.seguridadapple.com/2011/09/cifra-tus-datos-con-truecrypt-71-para.html"&gt;archivos dentro de un contenedor TrueCrypt&lt;/a&gt;, un borrado rápido debería ser suficiente.&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=3kp_x07vKU4:g6pM8IqUGqE:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=3kp_x07vKU4:g6pM8IqUGqE:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=3kp_x07vKU4:g6pM8IqUGqE:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=3kp_x07vKU4:g6pM8IqUGqE:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=3kp_x07vKU4:g6pM8IqUGqE:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=3kp_x07vKU4:g6pM8IqUGqE:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=3kp_x07vKU4:g6pM8IqUGqE:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=3kp_x07vKU4:g6pM8IqUGqE:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/3kp_x07vKU4/os-x-vaciado-manual-de-la-papelera.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-sDj7r5R5W8A/UYsyIxGx5gI/AAAAAAAAITU/lomlfGAvmHY/s72-c/OSX_Papelera.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/os-x-vaciado-manual-de-la-papelera.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-8840127267795033899</guid><pubDate>Wed, 08 May 2013 09:41:00 +0000</pubDate><atom:updated>2013-05-08T11:42:03.993+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">gpg</category><category domain="http://www.blogger.com/atom/ns#">PGP</category><category domain="http://www.blogger.com/atom/ns#">Cifrado</category><category domain="http://www.blogger.com/atom/ns#">Privacidad</category><category domain="http://www.blogger.com/atom/ns#">Mac OS X</category><title>Tutorial de GPG Tools para Mac OS X (I de VI)</title><description>&lt;div style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-Dd8Yjs18Zwg/UYn0EZ7397I/AAAAAAAAIS4/pC14NP21_wE/s1600/1.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-Dd8Yjs18Zwg/UYn0EZ7397I/AAAAAAAAIS4/pC14NP21_wE/s1600/1.png" /&gt;&lt;/a&gt;&lt;/div&gt;
La importancia que hoy en día cobra &lt;i&gt;&lt;b&gt;Internet &lt;/b&gt;&lt;/i&gt;y las nuevas tecnologías hacen que los peligros acechen. Ésta es una de las razones más importantes por la que los usuarios deben proteger su información más sensible, ya sea porque la almacenen en medios inseguros, como podría ser un pendrive, o porque sea transmitida mediante la red en un correo electrónico. En el caso del pendrive, la posible pérdida del dispositivo haría que la información quede en manos de la primera persona que se lo encuentre, lo cual es un hecho nada deseable para nuestros datos.&lt;br /&gt;
&lt;br /&gt;
En el caso del envío de correo electrónico, dicha información podría ser registrada o visualizada, e incluso manipulada por los puntos intermedios por los que viaja dicho correo hasta llegar a su destinatario, además de que podría ser necesario garantizar la autoría del mensaje. Es necesario cifrado y firma digital de datos.&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;GPG&lt;/b&gt;&lt;/i&gt;, &lt;b&gt;&lt;i&gt;GNU Privacy Guard&lt;/i&gt;&lt;/b&gt;, es una implementación del estándar &lt;i&gt;&lt;b&gt;OpenPGP&lt;/b&gt;&lt;/i&gt;, que a su vez nació como versión libre de &lt;i&gt;&lt;b&gt;PGP&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Pretty Good Privacy&lt;/b&gt;&lt;/i&gt;. Se encuentra disponible por defecto en la mayoría de las distribuciones basadas en &lt;i&gt;&lt;b&gt;Linux &lt;/b&gt;&lt;/i&gt;hoy en día y en &lt;i&gt;&lt;b&gt;Mac OS X&lt;/b&gt;&lt;/i&gt;, está disponible en los repositorios oficiales de cada distribución. &lt;a href="https://gpgtools.org/"&gt;GPG Tools&lt;/a&gt;&amp;nbsp;es una solución basada en &lt;i&gt;&lt;b&gt;GPG &lt;/b&gt;&lt;/i&gt;para sistemas &lt;i&gt;&lt;b&gt;OS X&lt;/b&gt;&lt;/i&gt;. La aplicación de &lt;i&gt;&lt;b&gt;gpg &lt;/b&gt;&lt;/i&gt;y por tanto &lt;i&gt;&lt;b&gt;GPG Tools&lt;/b&gt;&lt;/i&gt; se utiliza para llevar a cabo las siguientes acciones:&lt;br /&gt;
&lt;br /&gt;
-&lt;b&gt; Cifrado de archivos mediante la utilización de clave pública&lt;/b&gt;. Este tipo de cifrado asimétrico asegura que un archivo no podrá ser descifrado si no se dispone de la clave privada.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-xL3Th8ZSUMk/UYNvCTfsZgI/AAAAAAAAIRg/5LvShRwJeo0/s1600/cifrado-pgp.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-xL3Th8ZSUMk/UYNvCTfsZgI/AAAAAAAAIRg/5LvShRwJeo0/s1600/cifrado-pgp.jpg" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Cifrado de archivos&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
- &lt;b&gt;Cifrado de archivos mediante el uso de una &lt;i&gt;passphrase&lt;/i&gt;&lt;/b&gt;. El cifrado utilizado en este caso es simétrico en vez de asimétrico.&lt;br /&gt;
&lt;br /&gt;
- &lt;b&gt;Firmado de ficheros mediante el uso de clave privada&lt;/b&gt;. Firmar un archivo o un mensaje permite al que recibe dicho mensaje o archivo saber si el remitente es quién dice ser y si el mensaje ha sido modificado.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Funcionamiento básico de clave pública&lt;/b&gt;&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;
Este mecanismo es un método por el cual se utiliza un par de claves dependientes una de la otra, es decir, la acción que realiza la clave pública la descifra la clave privada, y la acción que realiza la clave privada la verifica la clave pública. La clave pública puede ser accesible por cualquier persona y la privada sólo debería estar en poder de la persona a la que pertenezca. Aunque no es obligatorio, la clave privada debería disponer de una &lt;i&gt;&lt;b&gt;passphrase &lt;/b&gt;&lt;/i&gt;para desbloquear su uso. Por ejemplo, si la clave privada cae en manos no deseadas y no estuviera protegida por un &lt;i&gt;&lt;b&gt;PIN &lt;/b&gt;&lt;/i&gt;o &lt;i&gt;&lt;b&gt;passphrase&lt;/b&gt;, &lt;/i&gt;el usuario malintencionado podría llevar a cabo una suplantación de identidad y acceder al contenido sensible que se protegía.&lt;br /&gt;
&lt;br /&gt;
&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: right; margin-left: 1em; text-align: right;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-j3Gp3a-Hg3A/UYNvbGvZzrI/AAAAAAAAIRo/ePlxOKxwTWQ/s1600/descifrado-pgp.jpg" imageanchor="1" style="clear: right; margin-bottom: 1em; margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="213" src="http://1.bp.blogspot.com/-j3Gp3a-Hg3A/UYNvbGvZzrI/AAAAAAAAIRo/ePlxOKxwTWQ/s320/descifrado-pgp.jpg" width="320" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Descifrado de archivos con clave privada&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
Es importante tener claro que el cifrado de los archivos o mensajes se realizará con la clave pública del usuario al que el mensaje vaya dirigido. De este modo solo el usuario al que va el mensaje, por lo que el único que dispone de la clave privada, podrá descifrar dicho mensaje. El usuario puede distribuir su clave pública mediante servidores de claves que hay distribuidos en Internet. Hay que recordar que la clave pública y privada son indivisibles, es decir, no se pueden generar por separado.&lt;br /&gt;
&lt;br /&gt;
El firmado de un contenido es una acción que puede realizarse tanto si el fichero o mensaje ha sido cifrado tanto como si no. El firmado se realizará cuando un usuario quiere indicar a quién recibe el mensaje que dicho mensaje es suyo y no ha sido manipulado en el envío de la información. Para ello el usuario firma el mensaje o archivo con la clave privada suya. Cuando el mensaje es recibido se verifica con la clave pública de quién envío el mensaje, y se tiene la certeza de que ese mensaje fue enviado por quién dice ser y no ha sido modificado, es decir, mantiene su integridad.&lt;br /&gt;
&lt;br /&gt;
Las &lt;a href="https://gpgtools.org/"&gt;GPG Tool&lt;/a&gt;s disponen de una serie de elementos que aportan confidencialidad, integridad, privacidad y movilidad de datos de manera segura. La suite proporciona las siguientes herramientas:&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
- &lt;b&gt;GPGMail&lt;/b&gt;: Esta herramienta permite cifrar, descifrar, firmar y verificar los mails utilizando el estándar &lt;i&gt;&lt;b&gt;OpenPGP&lt;/b&gt;&lt;/i&gt;. Actualmente existe una versión para &lt;i&gt;&lt;b&gt;Lion&lt;/b&gt;&lt;/i&gt;, la cual se encuentra en versión alpha, y no es compatible con &lt;i&gt;&lt;b&gt;Mountain Lion&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
- &lt;b&gt;GPGKeychain Access&lt;/b&gt;: Esta tool permite al usuario utilizar las claves &lt;i&gt;&lt;b&gt;OpenPGP &lt;/b&gt;&lt;/i&gt;pudiendo crear, ajustar y verificar las claves. Además, permite la comunicación entre el usuario y los servidores de claves repartidos por el mundo. Esta tool es esencial y totalmente necesaria para gestionar las claves propias y las claves públicas de tus contactos.&amp;nbsp;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
- &lt;b&gt;MacGPG1&lt;/b&gt;: Implementa la versión 1 de &lt;i&gt;&lt;b&gt;GnuPG &lt;/b&gt;&lt;/i&gt;para utilizar cifrado, firmado, descifrado y verificación de información.&amp;nbsp;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
- &lt;b&gt;MacGPG2&lt;/b&gt;: Implementa la versión 2 de &lt;i&gt;&lt;b&gt;GnuPG &lt;/b&gt;&lt;/i&gt;para utilizar cifrado, firmado, descifrado y verificación de información.&amp;nbsp;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
- &lt;b&gt;GPGServices&lt;/b&gt;: Es un plugin para los servicios globales de &lt;i&gt;&lt;b&gt;OS X&lt;/b&gt;&lt;/i&gt;, el cual añade la posibilidad de utilizar OpenPGP sobre casi cualquier aplicación, como puede ser &lt;i&gt;&lt;b&gt;Safari&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Finder &lt;/b&gt;&lt;/i&gt;o &lt;i&gt;&lt;b&gt;TextEdit&lt;/b&gt;&lt;/i&gt;. En una nutshell:&lt;br /&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;Posibilidad de firmar y cifrar cualquier carpeta y archivo.&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;Posibilidad de verificar e importar cualquier texto seleccionado y cualquier campo de texto.&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;Posibilidad asignar 'atajos de teclado' para cada operación.&lt;/li&gt;
&lt;/ul&gt;
- &lt;b&gt;GPGPreferences&lt;/b&gt;: Integración con el panel de preferencias de &lt;i&gt;&lt;b&gt;Mac OS X&lt;/b&gt;&lt;/i&gt;. Permite configurar acciones por defecto, como por ejemplo qué clave utilizar en cada instante.&amp;nbsp;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
- &lt;b&gt;Mobile OpenPGP&lt;/b&gt;: Esta tool permite utilizar &lt;i&gt;&lt;b&gt;OpenPGP &lt;/b&gt;&lt;/i&gt;en los dispositivos &lt;i&gt;&lt;b&gt;iOS &lt;/b&gt;&lt;/i&gt;gracias a la tecnología &lt;i&gt;&lt;b&gt;JavaScript&lt;/b&gt;&lt;/i&gt;. Permite cifrar, descifrar, firmar y verificar rápidamente el texto que, generalmente, se querrá enviar vía correo electrónico.&lt;/blockquote&gt;
Estas son las herramientas que presenta la suite, las cuales se irán desglosando a lo largo de la serie dedicamos a &lt;a href="https://gpgtools.org/"&gt;GPG Tools&lt;/a&gt; y la importancia de las claves asimétricas.&lt;br /&gt;
&lt;br /&gt;
=======================================================&lt;br /&gt;
-&amp;nbsp;&lt;a href="http://www.seguridadapple.com/2013/05/tutorial-de-gpg-tools-para-mac-os-x-i.html"&gt;Tutorial de GPG Tools para Mac OS X (I de VI)&lt;/a&gt;&lt;br /&gt;
- Tutorial de GPG Tools para Mac OS X (II de VI)&lt;br /&gt;
- Tutorial de GPG Tools para Mac OS X (III de VI)&lt;br /&gt;
-&amp;nbsp;Tutorial de GPG Tools para Mac OS X (IV de VI)&lt;br /&gt;
-&amp;nbsp;Tutorial de GPG Tools para Mac OS X (V de VI)&lt;br /&gt;
-&amp;nbsp;Tutorial de GPG Tools para Mac OS X (VI de VI)&lt;br /&gt;
=======================================================&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=kOP6Rz6_eKg:WKhl-ZPp0Q0:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=kOP6Rz6_eKg:WKhl-ZPp0Q0:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=kOP6Rz6_eKg:WKhl-ZPp0Q0:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=kOP6Rz6_eKg:WKhl-ZPp0Q0:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=kOP6Rz6_eKg:WKhl-ZPp0Q0:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=kOP6Rz6_eKg:WKhl-ZPp0Q0:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=kOP6Rz6_eKg:WKhl-ZPp0Q0:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=kOP6Rz6_eKg:WKhl-ZPp0Q0:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/kOP6Rz6_eKg/tutorial-de-gpg-tools-para-mac-os-x-i.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-Dd8Yjs18Zwg/UYn0EZ7397I/AAAAAAAAIS4/pC14NP21_wE/s72-c/1.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/tutorial-de-gpg-tools-para-mac-os-x-i.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-6505674031879986249</guid><pubDate>Tue, 07 May 2013 05:03:00 +0000</pubDate><atom:updated>2013-05-07T07:03:00.750+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Antimalware</category><category domain="http://www.blogger.com/atom/ns#">Metasploit</category><category domain="http://www.blogger.com/atom/ns#">troyano</category><category domain="http://www.blogger.com/atom/ns#">eventos</category><title>Metasploit &amp; Flu-AD: Saltar AVs con Payload/DLL Injection</title><description>&lt;div style="text-align: justify;"&gt;
Nuestro compañero &lt;i&gt;&lt;b&gt;Pablo González&lt;/b&gt;&lt;/i&gt; - autor del libro de &lt;a href="http://www.informatica64.com/libros.aspx?id=ME"&gt;Metasploit para Pentesters&lt;/a&gt; - y &lt;i&gt;&lt;b&gt;Juan Antonio Calles&lt;/b&gt;&lt;/i&gt; - ambos de &lt;a href="http://www.flu-project.com/"&gt;Flu-Poject&lt;/a&gt; -, presentaron en la pasada &lt;i&gt;&lt;b&gt;RootedCON 2013&lt;/b&gt;&lt;/i&gt; una charla de como utilizar &lt;i&gt;&lt;b&gt;Metasploit&lt;/b&gt;&lt;/i&gt; y el troyano &lt;i&gt;&lt;b&gt;Flu-AD&lt;/b&gt;&lt;/i&gt; para saltarse la detección de los sistemas antimalware.&amp;nbsp;&lt;/div&gt;
&lt;br /&gt;
&lt;center&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="281" mozallowfullscreen="" src="http://player.vimeo.com/video/65160292" webkitallowfullscreen="" width="500"&gt;&lt;/iframe&gt; &lt;br /&gt;&lt;i&gt;&lt;span style="font-size: x-small;"&gt;
Metasploit &amp;amp; Flu-AD: Avoiding AVs with Payloads/DLLs Injection [Rooted CON 2013]&lt;/span&gt;&lt;/i&gt;
&lt;/center&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;&lt;b&gt;Flu-AD&lt;/b&gt;&lt;/i&gt; es un troyano que solo se entrega a los cuerpos de seguridad de los países y está pensado para luchar contra la pederastia en &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt;. El vídeo ya está disponible y aquí podéis ver la presentación que se dio en la pasada &lt;i&gt;&lt;b&gt;RootedCON 2013&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=tyNxhAzc0Pc:XDOqEr_BDKw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=tyNxhAzc0Pc:XDOqEr_BDKw:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=tyNxhAzc0Pc:XDOqEr_BDKw:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=tyNxhAzc0Pc:XDOqEr_BDKw:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=tyNxhAzc0Pc:XDOqEr_BDKw:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=tyNxhAzc0Pc:XDOqEr_BDKw:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=tyNxhAzc0Pc:XDOqEr_BDKw:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=tyNxhAzc0Pc:XDOqEr_BDKw:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/tyNxhAzc0Pc/metasploit-flu-ad-saltar-avs-con.html</link><author>noreply@blogger.com (SeguridadApple)</author><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/metasploit-flu-ad-saltar-avs-con.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-749131521858734718</guid><pubDate>Mon, 06 May 2013 09:29:00 +0000</pubDate><atom:updated>2013-05-06T11:29:16.883+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">phishing</category><category domain="http://www.blogger.com/atom/ns#">iPhone</category><category domain="http://www.blogger.com/atom/ns#">iPad</category><category domain="http://www.blogger.com/atom/ns#">ingeniería social</category><category domain="http://www.blogger.com/atom/ns#">twitter</category><category domain="http://www.blogger.com/atom/ns#">iOS</category><category domain="http://www.blogger.com/atom/ns#">hacking</category><title>Twitter para iOS arregló el Address Bar Spoofing... ¿o no?</title><description>&lt;div style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-_lT1WLJcbwQ/Tz4ZFXNopKI/AAAAAAAADCo/m_t7GIbYQNw/s200/twitterbirdshumble250.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-_lT1WLJcbwQ/Tz4ZFXNopKI/AAAAAAAADCo/m_t7GIbYQNw/s200/twitterbirdshumble250.jpg" width="90" /&gt;&lt;/a&gt;&lt;/div&gt;
La aplicación de &lt;i&gt;&lt;b&gt;Twitter para iOS&lt;/b&gt;&lt;/i&gt; era un caramelo para el &lt;b&gt;&lt;i&gt;phishing&lt;/i&gt;&lt;/b&gt;, ya que cuando un usuario recibe un &lt;i&gt;&lt;b&gt;tweet&lt;/b&gt;&lt;/i&gt; con un enlace acortado y éste lo abre se dispone de una vista web embebida en la aplicación que provocaba &lt;a href="http://www.elladodelmal.com/2012/12/un-address-bar-spoofing-de-libro-en.html"&gt;un Address Bar Spoofing&lt;/a&gt;. Esta vista web no mostraba la &lt;i&gt;&lt;b&gt;URL&lt;/b&gt;&lt;/i&gt; a la que el usuario realmente se estaba conectando, provocando que la realización de un &lt;i&gt;&lt;b&gt;phishing&lt;/b&gt;&lt;/i&gt; fuera rápido y sencillo, por la naturaleza de &lt;i&gt;&lt;b&gt;Twitter&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
La &lt;a href="http://www.seguridadapple.com/2013/03/twitter-para-iphone-arreglo-el-bug-de.html"&gt;última versión de Twitter para iOS solucionaba este bug&lt;/a&gt;, ya que pintaba en el borde superior de la vista embebida la &lt;i&gt;&lt;b&gt;URL&lt;/b&gt;&lt;/i&gt; a la que el usuario se estaba conectando, tal y como se puede visualizar en la siguiente imagen:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-4SICEy0YkSw/UYdqTu8tBmI/AAAAAAAAISY/IKRIBHYAjGQ/s1600/1.PNG" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="400" src="http://3.bp.blogspot.com/-4SICEy0YkSw/UYdqTu8tBmI/AAAAAAAAISY/IKRIBHYAjGQ/s400/1.PNG" width="371" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Phishing en Twitter para iOS&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
Este sitio web no es el login real de &lt;i&gt;&lt;b&gt;Twitter Mobile&lt;/b&gt;&lt;/i&gt;, aunque realmente lo parece. Como se puede ver en las últimas versiones de la aplicación la &lt;i&gt;&lt;b&gt;URL&lt;/b&gt;&lt;/i&gt; a la que se conecta el dispositivo móvil aparece en el marco de la aplicación embebida. Al visualizar esto el usuario desconfiará y realmente no introducirá ningún dato en los campos requeridos. Además, la dirección &lt;i&gt;&lt;b&gt;IP&lt;/b&gt;&lt;/i&gt; informa rápidamente de que el culpable está en nuestra red, por lo que tenemos pillado al susodicho.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;El arreglo solo fue a medias&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En la imagen siguiente podemos observar que si el usuario o víctima tiene el dispositivo &lt;i&gt;&lt;b&gt;iOS&lt;/b&gt;&lt;/i&gt; tumbado la aplicación seguirá sin mostrar su dirección &lt;i&gt;&lt;b&gt;URL&lt;/b&gt;&lt;/i&gt; en el marco de la aplicación. &lt;b&gt;&lt;i&gt;¿Fail?&lt;/i&gt;&lt;/b&gt; Eso nos parece, ¿se les habrá olvidado introducir en este tipo de vista algo tan importante como la dirección &lt;i&gt;&lt;b&gt;URL&lt;/b&gt;&lt;/i&gt; a la que se conecta la aplicación?&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-BKxWMs5Bxq8/UYdrc1t8HsI/AAAAAAAAISk/-Lk8a1W64mE/s1600/2.PNG" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-BKxWMs5Bxq8/UYdrc1t8HsI/AAAAAAAAISk/-Lk8a1W64mE/s1600/2.PNG" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Aplicación Twitter para iOS tumbada&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
Las aplicaciones que tienen vistas web embebidas son realmente peligrosas en el día a día, sobretodo si otros usuarios pueden enviarnos links desde ella y conseguir que visualicemos sitios web. Por eso hay que tener cuidado a lo que se accede y siempre tener en cuenta a donde se está accediendo.&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=CKiK9nMw3_Y:_szx-BspnDU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=CKiK9nMw3_Y:_szx-BspnDU:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=CKiK9nMw3_Y:_szx-BspnDU:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=CKiK9nMw3_Y:_szx-BspnDU:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=CKiK9nMw3_Y:_szx-BspnDU:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=CKiK9nMw3_Y:_szx-BspnDU:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=CKiK9nMw3_Y:_szx-BspnDU:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=CKiK9nMw3_Y:_szx-BspnDU:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/CKiK9nMw3_Y/twitter-para-ios-arreglo-el-address-bar.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-_lT1WLJcbwQ/Tz4ZFXNopKI/AAAAAAAADCo/m_t7GIbYQNw/s72-c/twitterbirdshumble250.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/twitter-para-ios-arreglo-el-address-bar.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-3018259255581433380</guid><pubDate>Sun, 05 May 2013 08:51:00 +0000</pubDate><atom:updated>2013-05-05T10:51:26.804+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">SeguridadApple.com</category><title>Fue Noticia en Seguridad Apple: 22 Abril al 5 de Mayo</title><description>&lt;div style="text-align: justify;"&gt;
&lt;a href="http://4.bp.blogspot.com/-ZIvGwxFk6Qw/TdijAqR8MbI/AAAAAAAABYo/tS0lFLpQzu8/s1600/fuenoticia.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://4.bp.blogspot.com/-ZIvGwxFk6Qw/TdijAqR8MbI/AAAAAAAABYo/tS0lFLpQzu8/s200/fuenoticia.jpg" width="173" /&gt;&lt;/a&gt;Como cada dos semanas estamos otra vez con el repaso de la actualidad tratada en &lt;a href="http://www.seguridadapple.com/"&gt;Seguridad Apple&lt;/a&gt; y otras noticias interesantes que han tenido lugar y no hemos podido tratar aqui.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El lunes 22 de Abril la entrada se la dedicamos al &lt;a href="http://www.seguridadapple.com/2013/04/softonic-distribuia-adware-para-osx-con.html"&gt;downloader de Softonic para OS X que instalaba adware &lt;/a&gt;en las máquinas de los clientes tanto si estos quisieran como si no. Este software es detectado actualmente por todos los &lt;i style="font-weight: bold;"&gt;antimalware&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El martes apareció el &lt;a href="http://www.seguridadapple.com/2013/04/java-7-se-nuevo-fallo-de-seguridad-para.html"&gt;primer 0day de la última versión de Java 7 SE&lt;/a&gt; que permitía saltar la &lt;i&gt;&lt;b&gt;sandbox&lt;/b&gt;&lt;/i&gt; &amp;nbsp;y ejecutar código en la máquina del cliente con que solo aceptase la ejecución de un &lt;i&gt;&lt;b&gt;Applet&lt;/b&gt;&lt;/i&gt; dentro del navegador.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El miércoles 24 de Abril echamos un ojo a &lt;a href="http://www.seguridadapple.com/2013/04/cloudo-un-sistema-operativo-apple-like.html"&gt;Cloudo, un sistema operativo OS X - Like en la web &lt;/a&gt;que está en fase beta, pero que podéis echar un ojo de forma gratuita desde ya.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El 25 de Abril nos paramos a revisar el informe de seguridad &lt;a href="http://www.seguridadapple.com/2013/04/ios-tiene-mas-vulnerabilidades-pero.html"&gt;Internet Security Threat Report 2013 realizado por Symantec&lt;/a&gt; en el que las conclusiones son claras: &lt;i&gt;&lt;b&gt;iOS&lt;/b&gt;&lt;/i&gt; es el sistema operativo para dispositivos móviles con más fallos de seguridad en &lt;i&gt;&lt;b&gt;2012&lt;/b&gt;&lt;/i&gt;, pero &lt;i&gt;&lt;b&gt;Android&lt;/b&gt;&lt;/i&gt; es el que más &lt;i&gt;&lt;b&gt;malware&lt;/b&gt;&lt;/i&gt; tiene.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;a href="http://1.bp.blogspot.com/-roPJ-9ZQK8Q/UXoDBj5VI_I/AAAAAAAAIPE/nlgSl8w8iXk/s1600/uyghur.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="146" src="http://1.bp.blogspot.com/-roPJ-9ZQK8Q/UXoDBj5VI_I/AAAAAAAAIPE/nlgSl8w8iXk/s200/uyghur.jpg" width="200" /&gt;&lt;/a&gt;El viernes 26 de Abril nos paramos a revisar otro &lt;i&gt;&lt;b&gt;malware&lt;/b&gt;&lt;/i&gt; para &lt;i&gt;&lt;b&gt;OS X&lt;/b&gt;&lt;/i&gt; utilizado en ataques dirigidos contra organizaciones &lt;i&gt;&lt;b&gt;pro-Tibet&lt;/b&gt;&lt;/i&gt;: &lt;a href="http://www.seguridadapple.com/2013/04/osxagent-aadl-mas-malware-de-osx-contra.html"&gt;OSX/Agent-AADL&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El sábado echamos un vistazo a &lt;a href="http://www.seguridadapple.com/2013/04/cortafuegos-para-iphone-ipad-firewall.html"&gt;Firewall IP para iOS&lt;/a&gt;, una aplicación que hace de &lt;i&gt;&lt;b&gt;firewall&lt;/b&gt;&lt;/i&gt; en sistemas operativos &lt;i&gt;&lt;b&gt;iOS&lt;/b&gt;&lt;/i&gt; que tengan realizado el &lt;i&gt;&lt;b&gt;jailbreak&lt;/b&gt;&lt;/i&gt;, y que permite configurar qué aplicaciones pueden conectarse a &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt; y cuáles no. Recomendable si tienes &lt;i&gt;&lt;b&gt;jailbreak&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El domingo pasado hablamos del curioso &lt;a href="http://www.seguridadapple.com/2013/04/imessage-el-extrano-bug-que-corta-los.html"&gt;bug de iMessage que muestra cortadas algunas palabras&lt;/a&gt;. El misterio se debe a que hay un fallo cuando se envían mensajes de un tamaño concreto desde la aplicación de &lt;i&gt;&lt;b&gt;iMessages&lt;/b&gt;&lt;/i&gt; para &lt;i&gt;&lt;b&gt;OS X&lt;/b&gt;&lt;/i&gt; a la &lt;i&gt;&lt;b&gt;app&lt;/b&gt;&lt;/i&gt; en &lt;i&gt;&lt;b&gt;iOS&lt;/b&gt;&lt;/i&gt;. Curioso.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Este lunes hablamos de &lt;a href="http://www.seguridadapple.com/2013/04/iauthenticate-autenticacion-fuerte-en.html"&gt;iAuthenticate&lt;/a&gt;, una solución hardware para utilizar &lt;i&gt;&lt;b&gt;smartcards&lt;/b&gt;&lt;/i&gt; en terminales &lt;i&gt;&lt;b&gt;iOS&lt;/b&gt;&lt;/i&gt; mediante un conector de la casa. Útil para entornos corporativos de alta seguridad.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El último día de Abril nos llamó la atención de cómo en &lt;i&gt;&lt;b&gt;San Francisco&lt;/b&gt;&lt;/i&gt; están luchando contra la venta de terminales &lt;i&gt;&lt;b&gt;iPhone&lt;/b&gt;&lt;/i&gt; robados. Para ello, &lt;a href="http://www.seguridadapple.com/2013/04/policias-de-incognito-venden-iphones-en.html"&gt;policias de incógnito están ofreciéndolos por las calles para detener a presuntos compradores&lt;/a&gt;. Una medida que se hace con el objeto de disuadir este tipo de actitudes.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;a href="http://3.bp.blogspot.com/-zNIeETDhGKc/UYCvwblb8DI/AAAAAAAAIQM/Dq7DktjBD38/s1600/iphone-samsung.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="142" src="http://3.bp.blogspot.com/-zNIeETDhGKc/UYCvwblb8DI/AAAAAAAAIQM/Dq7DktjBD38/s200/iphone-samsung.png" width="200" /&gt;&lt;/a&gt;Comenzamos el primero de Mayo con una noticia sobre el uso de las apps para realizar fingerprinting de los dispositivos de los usuarios de ella, y nada mejor que hacerlo con el &lt;a href="http://www.seguridadapple.com/2013/05/david-ferrer-feliz-con-samsung-s4.html"&gt;twit de Samsung patrocinado de David Ferrer en el que se veía que lo había enviado desde un iPhone&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El 2 de Mayo tuvimos una &lt;a href="http://www.seguridadapple.com/2013/05/nueva-campana-de-spam-para-hacer.html"&gt;nueva campaña de spam y phishing de Apple&lt;/a&gt;. Y van ya más de &lt;i&gt;&lt;b&gt;1.800&lt;/b&gt;&lt;/i&gt; sitios con &lt;i&gt;&lt;b&gt;phishing&lt;/b&gt;&lt;/i&gt; relativo a &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; detectados en &lt;i&gt;&lt;b&gt;2013&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Ese mismo día, &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; puso una actualización pequeña con &lt;a href="http://www.seguridadapple.com/2013/05/apple-publica-ios-614-solo-para-iphone-5.html"&gt;iOS 6.1.4&lt;/a&gt; solo para &lt;i&gt;&lt;b&gt;iPhone 5&lt;/b&gt;&lt;/i&gt; que arregla un problema con la calidad del audio en llamadas de teléfono.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;a href="http://1.bp.blogspot.com/-fwmWrNlL3G8/UYOHLQvJW3I/AAAAAAAAIR0/rwojlWt95fg/s1600/images.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/-fwmWrNlL3G8/UYOHLQvJW3I/AAAAAAAAIR0/rwojlWt95fg/s200/images.jpg" width="200" /&gt;&lt;/a&gt;Este viernes la noticia fue para la &lt;a href="http://www.seguridadapple.com/2013/05/el-pentagono-aprobara-ios-en-entornos.html"&gt;"inminente" aprobación de iOS 6 para uso en el Departamento de Defensa Americano&lt;/a&gt; en entornos de comunicaciones de baja seguridad. Algo que &lt;i&gt;&lt;b&gt;BlackBerry&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Android&lt;/b&gt;&lt;/i&gt; parece que consiguen antes.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por último, ayer mismo, la noticia fue para una nueva polémica en los controles anti-malware en la &lt;i&gt;&lt;b&gt;App Store&lt;/b&gt;&lt;/i&gt;, ya que una &lt;a href="http://www.seguridadapple.com/2013/05/aparece-una-app-en-la-app-store-con.html"&gt;app fue detectada como malware por un antivirus de OS X&lt;/a&gt; al utilizar una técnica habitual en el software mailicioso. Lo más importante es que &lt;i&gt;&lt;b&gt;App Store&lt;/b&gt;&lt;/i&gt; lo aprobó, con lo que cualquier otro malware que hiciera lo mismo podría haber pasado los controles.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Hasta aqui todo lo acontecido en &lt;a href="http://www.seguridadapple.com/"&gt;Seguridad Apple&lt;/a&gt;, pero en este periodo de tiempo tambien han pasado otras cosas interesantes en otros blogs que os dejamos aquí, para que no se os pasen:&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;- &lt;a href="http://www.computerworld.com/s/article/9238865/Rare_working_Apple_1_computer_to_hit_auction_block_this_month"&gt;Un Apple I funcionando sale a subasta este mes&lt;/a&gt;: El último que salió a subasta consiguió alcanzar un precio de 640.000 USD. Nada desdeñable su valor.&lt;/i&gt;&amp;nbsp;&lt;/div&gt;
&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;- &lt;a href="http://www.hackerepico.com/2013/04/hacker-epico-premio-sic-2013.html"&gt;Hacker Épico consigue el premio SIC 2013&lt;/a&gt;: En Securmatica se ha premiado el &lt;a href="http://www.hackerepico.com/p/sinopsis.html"&gt;proyecto de hacker épico&lt;/a&gt;, que ya ha superado el millar de ejemplares vendidos.&lt;/i&gt;&amp;nbsp;&lt;/div&gt;
&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;- &lt;a href="http://microhistorias.blogspot.com.es/2013/04/el-manual-de-referenecia-del-apple-ii.html"&gt;Disponible el manual escaneado del Apple II&lt;/a&gt;: Un nuevo documento digno de conservar que nuestros amigos de &lt;a href="http://www.informatica64.com/libros.aspx?id=mh"&gt;Microhistorias&lt;/a&gt; han publicado en su blog.&lt;/i&gt;&amp;nbsp;&lt;/div&gt;
&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;- &lt;a href="http://www.theregister.co.uk/2013/05/01/iphone_one_support_ends/"&gt;Se acaba el soporte del iPhone Original&lt;/a&gt;: El próximo mes de Junio Apple planea terminar de una vez con el soporte para el terminal original.&lt;/i&gt;&amp;nbsp;&lt;/div&gt;
&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;- &lt;a href="http://www.elladodelmal.com/2013/05/forensic-foca-y-las-pistas-de-passwords.html"&gt;Forensic FOCA analiza Apple iWork&lt;/a&gt;: En una nueva revisión se ha añadido soporte completo para extraer y analizar los metadatos en los documentos de Apple iWork, incluidas las pistas de las passwords de los documentos.&lt;/i&gt;&amp;nbsp;&lt;/div&gt;
&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;- &lt;a href="http://www.macrumors.com/2013/04/24/former-apple-intern-and-iphone-hacker-comex-to-work-for-google/"&gt;Comex deja Apple y se va a Google&lt;/a&gt;: El joven y popular hacker de JailbreakMe ha entrado a trabajar en Google después de estar un tiempo en Apple... y ha vuelto a ser noticia.&lt;/i&gt;&lt;/div&gt;
&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
Y esto ha sido todo hasta aquí, nos vemos dentro de dos semanas en esta sección y cada día en &lt;a href="http://www.seguridadapple.com/"&gt;Seguridad Apple&lt;/a&gt;. Buen domingo para tod@s.&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=6a5zM6RWtRk:65PUxVEcyE0:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=6a5zM6RWtRk:65PUxVEcyE0:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=6a5zM6RWtRk:65PUxVEcyE0:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=6a5zM6RWtRk:65PUxVEcyE0:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=6a5zM6RWtRk:65PUxVEcyE0:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=6a5zM6RWtRk:65PUxVEcyE0:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=6a5zM6RWtRk:65PUxVEcyE0:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=6a5zM6RWtRk:65PUxVEcyE0:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/6a5zM6RWtRk/fue-noticia-en-seguridad-apple-22-abril.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-ZIvGwxFk6Qw/TdijAqR8MbI/AAAAAAAABYo/tS0lFLpQzu8/s72-c/fuenoticia.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/fue-noticia-en-seguridad-apple-22-abril.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-2721026094308401874</guid><pubDate>Sat, 04 May 2013 07:48:00 +0000</pubDate><atom:updated>2013-05-04T09:48:41.828+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">iPod Touch</category><category domain="http://www.blogger.com/atom/ns#">malware</category><category domain="http://www.blogger.com/atom/ns#">Antimalware</category><category domain="http://www.blogger.com/atom/ns#">iPhone</category><category domain="http://www.blogger.com/atom/ns#">iPad</category><category domain="http://www.blogger.com/atom/ns#">Privacidad</category><category domain="http://www.blogger.com/atom/ns#">App Store</category><category domain="http://www.blogger.com/atom/ns#">iOS</category><category domain="http://www.blogger.com/atom/ns#">Juegos</category><title>Aparece una App en la App Store con malware en potencia</title><description>&lt;div style="text-align: justify;"&gt;
&lt;a href="http://3.bp.blogspot.com/-C7VIM0qKrMU/UVfX_6r2pFI/AAAAAAAAIFU/M5O0yn07Rhs/s1600/malware.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="150" src="http://3.bp.blogspot.com/-C7VIM0qKrMU/UVfX_6r2pFI/AAAAAAAAIFU/M5O0yn07Rhs/s200/malware.png" /&gt;&lt;/a&gt;Se ha armado bastante revuelo otra vez por los controles que &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; realiza en la &lt;i&gt;&lt;b&gt;App Store&lt;/b&gt;&lt;/i&gt; en busca de &lt;i&gt;&lt;b&gt;malware&lt;/b&gt;&lt;/i&gt; en las aplicaciones que desde allí se ofertan, ya que la aplicación &lt;a href="http://www.seguridadapple.com/2012/04/bitdefender-virus-scanner-para-mac-os-x.html"&gt;Bitdefender Virus Scanner para Mac OS X&lt;/a&gt; ha &lt;a href="http://www.macworld.com/article/2037099/ios-app-contains-potential-malware.html"&gt;detectado un posible malware en una aplicación de la App Store&lt;/a&gt; cuando se escanea la copia de esta aplicación en el backup del sistema. La &lt;i&gt;&lt;b&gt;app&lt;/b&gt;&lt;/i&gt;, un sencillo juego que se llama &lt;i&gt;&lt;b&gt;Simply Find it&lt;/b&gt;&lt;/i&gt;, es una app de &lt;i&gt;&lt;b&gt;2 USD&lt;/b&gt;&lt;/i&gt; que contiene un iframe &lt;i&gt;&lt;b&gt;HTML&lt;/b&gt;&lt;/i&gt; aparentemente para descargar un archivo de audio, pero esta técnica también es utilizada por el malware para descargar los componentes y atacar a un navegador.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Todo parece indicar que ha sido un error de programación, o al menos no se ha descubierto ninguna amenaza lanzada desde ese sitio, pero podría haber sido utilizado para atacar un exploit de cliente en el futuro, lo que ha vuelto a levantar las alertas sobre los controles que &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; realiza contra el software malicioso en la &lt;i&gt;&lt;b&gt;App Store&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-3-Oz4_nxNG4/UYS8QUAobyI/AAAAAAAAISE/gHBEV8_FxOg/s1600/Simply_malware.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-3-Oz4_nxNG4/UYS8QUAobyI/AAAAAAAAISE/gHBEV8_FxOg/s1600/Simply_malware.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: El iframe en el código del juego&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Recordemos que &lt;a href="http://www.seguridadapple.com/2011/11/charlie-miller-demuestra-que-la-app.html"&gt;Charlie Miller demostró que podría saltarse los controles de App Store con InstaStock&lt;/a&gt;, que hemos tenido casos de apps robando datos como &lt;a href="http://www.seguridadapple.com/2012/02/path-enviaba-los-contactos-sin.html"&gt;Path&lt;/a&gt;, &lt;a href="http://www.seguridadapple.com/2012/02/twitter-para-ios-envuelto-en-el.html"&gt;Twitter&lt;/a&gt; o los juegos de &lt;a href="http://www.seguridadapple.com/2012/06/storm-8-el-primer-escandalo-de-robo-de.html"&gt;Storm 8 - primer gran escándalo de privacidad en la App Store&lt;/a&gt; -, o el caso de&amp;nbsp;&lt;a href="http://www.seguridadapple.com/2012/07/malware-en-la-app-store-find-and-call.html"&gt;Find and Call, primer malware de verdad como tal en la App Store&lt;/a&gt;. A estos hay que sumar incidentes como el del &lt;a href="http://www.seguridadapple.com/2012/08/el-malware-de-windows-que-se-distribuyo.html"&gt;malware de Windows que se distribuyó por la App Store&lt;/a&gt;, dejando muy en entredicho todos los controles de seguridad que realiza &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-QuSo6tmbDGs/T-lpjLElthI/AAAAAAAAD5I/ypEbZjyc61A/s1600/las2juntas.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-QuSo6tmbDGs/T-lpjLElthI/AAAAAAAAD5I/ypEbZjyc61A/s1600/las2juntas.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Los juegos de Storm-8 que robaban los datos&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
¿Se está tomando &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; en serio la posible aparición de malware en la &lt;i&gt;&lt;b&gt;App Store&lt;/b&gt;&lt;/i&gt;? ¿Pasará &lt;a href="http://www.seguridadapple.com/2012/05/kaspersky-y-apple-discuten-por-la.html"&gt;como pronosticó Kaspersky&lt;/a&gt; que llegará el día en que suceda y no esté preparada? ¿Habrá un &lt;a href="http://www.seguridadapple.com/2012/04/600000-mac-os-x-infectados-en-todo-el.html"&gt;FlashBack&lt;/a&gt; para &lt;i&gt;&lt;b&gt;iOS&lt;/b&gt;&lt;/i&gt;? ¿Debe seguir &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; prohibiendo la entrada de los antimalware en el sistema &lt;i&gt;&lt;b&gt;iOS&lt;/b&gt;&lt;/i&gt;?&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=mjA5LcBNrIw:RbQ3DBRmBcg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=mjA5LcBNrIw:RbQ3DBRmBcg:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=mjA5LcBNrIw:RbQ3DBRmBcg:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=mjA5LcBNrIw:RbQ3DBRmBcg:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=mjA5LcBNrIw:RbQ3DBRmBcg:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=mjA5LcBNrIw:RbQ3DBRmBcg:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=mjA5LcBNrIw:RbQ3DBRmBcg:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=mjA5LcBNrIw:RbQ3DBRmBcg:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/mjA5LcBNrIw/aparece-una-app-en-la-app-store-con.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-C7VIM0qKrMU/UVfX_6r2pFI/AAAAAAAAIFU/M5O0yn07Rhs/s72-c/malware.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/aparece-una-app-en-la-app-store-con.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-4561982836089551987</guid><pubDate>Fri, 03 May 2013 13:41:00 +0000</pubDate><atom:updated>2013-05-03T15:41:45.507+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Blackberry</category><category domain="http://www.blogger.com/atom/ns#">fortificación</category><category domain="http://www.blogger.com/atom/ns#">Samsung</category><category domain="http://www.blogger.com/atom/ns#">iPhone</category><category domain="http://www.blogger.com/atom/ns#">iPad</category><category domain="http://www.blogger.com/atom/ns#">Android</category><category domain="http://www.blogger.com/atom/ns#">iOS</category><category domain="http://www.blogger.com/atom/ns#">Seguridad física</category><title>El Pentágono aprobará iOS en entornos de baja seguridad</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-fwmWrNlL3G8/UYOHLQvJW3I/AAAAAAAAIR0/rwojlWt95fg/s1600/images.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-fwmWrNlL3G8/UYOHLQvJW3I/AAAAAAAAIR0/rwojlWt95fg/s200/images.jpg" width="130" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El&amp;nbsp;&lt;b&gt;&lt;i&gt;Departamento de Defensa de los EEUU&lt;/i&gt;&lt;/b&gt; espera conceder en las próximas semanas la autorización de seguridad para que los dispositivos móviles más famosos, los &lt;i&gt;&lt;b&gt;iDevices&lt;/b&gt;&lt;/i&gt;, de &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; puedan ser utilizados por dicho departamento. &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; &amp;nbsp;ha estado trabajando duramente para ganarse que los organismos de defensa acepten sus dispositivos que&amp;nbsp;estaba dominado por los dispositivos&lt;b&gt; &lt;i&gt;BlackBerry&lt;/i&gt;&lt;/b&gt;. Conseguir en &lt;i&gt;&lt;b&gt;EEUU&lt;/b&gt;&lt;/i&gt; la aprobación de la agencia de defensa puede ser un largo camino para los dispositivos &lt;i&gt;&lt;b&gt;iOS&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para ello se espera que la &lt;a href="http://www.disa.mil/"&gt;DISA&lt;/a&gt;&amp;nbsp;informe en un par de semanas si el sistema operativo más reciente de &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;iOS 6&lt;/b&gt;&lt;/i&gt;, se ajusta la guía de seguridad que se debe cumplir para poder ser utilizado. Esta afirmación fue declarada hace una semana por el portavoz del &lt;i&gt;&lt;b&gt;Departamento de Defensa&lt;/b&gt;&lt;/i&gt;. Este hecho permitiría que los &lt;i&gt;&lt;b&gt;iPhone &amp;amp; iPad&lt;/b&gt;&lt;/i&gt; puedan ser utilizados por las agencias militares para &lt;b&gt;comunicaciones no clasificadas&lt;/b&gt;, o menos importantes, como son el correo electrónico y la navegación web. El &lt;i&gt;&lt;b&gt;Departamento de Defensa&lt;/b&gt;&lt;/i&gt; tiene más de tres millones de empleados, aunque no todos ellos emiten la posibilidad de disponer de estos dispositivos.&amp;nbsp;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El portavoz de la agencia comentó que: &lt;i&gt;&lt;b&gt;"Las aprobaciones no dan órdenes directas sobre un producto, sino que facilitan la integración del producto sobre la organización."&lt;/b&gt;&lt;/i&gt; Muchas agencias gubernamentales, incluyendo algunas divisiones militares, ya han aprobado el uso de estos dispositivos en &lt;i&gt;&lt;b&gt;Estados Unidos&lt;/b&gt;&lt;/i&gt;. Sin embargo, la certificación del&lt;b&gt; &lt;i&gt;Pentágono&lt;/i&gt;&lt;/b&gt; permitirá a las agencias más sensibles a la seguridad comenzar a utilizarlos, y además, permitirán un uso más generalizado de los dispositivos a través de dichas agencias.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Una portavoz de &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; declinó hacer comentarios sobre tal situación, y por su parte los chicos de &lt;i&gt;&lt;b&gt;RIM&lt;/b&gt;&lt;/i&gt;, han sostenido que durante mucho tiempo la aprobación máxima de seguridad del &lt;b&gt;&lt;i&gt;Pentágono&lt;/i&gt;&lt;/b&gt; era para sus dispositivos &lt;i&gt;&lt;b&gt;BlackBerry&lt;/b&gt;&lt;/i&gt; más antiguos. Recientemente han tenido que solicitar una nueva aprobación, ya que sus últimas &lt;i&gt;&lt;b&gt;BlackBerrys&lt;/b&gt;&lt;/i&gt; ejecutan un sistema operativo nuevo. &lt;i&gt;&lt;b&gt;RIM&lt;/b&gt;&lt;/i&gt; comenta que están cerca de conseguir la aprobación del &lt;i&gt;&lt;b&gt;Departamento de Defensa&lt;/b&gt;&lt;/i&gt; para su nuevo sistema operativo. El &lt;a href="http://appleinsider.com/articles/13/05/03/samsung-blackberry-gain-pentagon-security-clearance-apple-still-waiting"&gt;informe también señala&lt;/a&gt; que los productos de &lt;i&gt;&lt;b&gt;Samsung&lt;/b&gt;&lt;/i&gt;, el enemigo número uno de &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt;, también se están considerando.&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=RnX0PDPBzE8:uisbNcKZmgY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=RnX0PDPBzE8:uisbNcKZmgY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=RnX0PDPBzE8:uisbNcKZmgY:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=RnX0PDPBzE8:uisbNcKZmgY:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=RnX0PDPBzE8:uisbNcKZmgY:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=RnX0PDPBzE8:uisbNcKZmgY:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=RnX0PDPBzE8:uisbNcKZmgY:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=RnX0PDPBzE8:uisbNcKZmgY:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/RnX0PDPBzE8/el-pentagono-aprobara-ios-en-entornos.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-fwmWrNlL3G8/UYOHLQvJW3I/AAAAAAAAIR0/rwojlWt95fg/s72-c/images.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/el-pentagono-aprobara-ios-en-entornos.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-1320860671639243535</guid><pubDate>Thu, 02 May 2013 19:48:00 +0000</pubDate><atom:updated>2013-05-02T21:48:32.266+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">iPhone 5</category><category domain="http://www.blogger.com/atom/ns#">iOS</category><category domain="http://www.blogger.com/atom/ns#">Apple</category><category domain="http://www.blogger.com/atom/ns#">actualización</category><title>Apple publica iOS 6.1.4 solo para iPhone 5</title><description>&lt;div style="text-align: justify;"&gt;
Sin avisar como es costumbre, este jueves &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; puso en circulación &lt;a href="http://support.apple.com/kb/DL1652"&gt;iOS 6.1.4&lt;/a&gt; solo para terminales &lt;i&gt;&lt;b&gt;iPhone 5&lt;/b&gt;&lt;/i&gt;. Esta actualización es bastante pequeña ya que tiene un tamaño de &lt;i&gt;&lt;b&gt;11.5 MB&lt;/b&gt;&lt;/i&gt;, y según parece actualiza el perfil de audio en el &lt;i&gt;&lt;b&gt;"speakerphone"&lt;/b&gt;&lt;/i&gt;, o lo que es lo mismo, que hará se oiga todo mejor en una llamada telefónica.... o eso pensamos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-zl-4l3GJevo/UYLBuaCQ1gI/AAAAAAAAIRM/XXHLez3iE2Y/s1600/iOS_6_1_4.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-zl-4l3GJevo/UYLBuaCQ1gI/AAAAAAAAIRM/XXHLez3iE2Y/s1600/iOS_6_1_4.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Tooooda la información disponible sobre iOS 6.1.4&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Además, en el &lt;a href="http://support.apple.com/kb/DL1652"&gt;artículo de la Knowledge Base&lt;/a&gt; se hace referencia a actualizaciones de seguridad, pero como ya es costumbre con &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt;, ignora a los gestores de seguridad y &lt;i&gt;&lt;b&gt;&lt;u&gt;publica primero el software y luego ya si eso, en el futuro, nos dirá que bugs arregla&lt;/u&gt;&lt;/b&gt;&lt;/i&gt; - si es que arregla alguno y si es que acaba diciéndolo -.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Además, como ya es costumbre con &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt;, se ha elegido el jueves - festivo en muchos países para más &lt;i&gt;&lt;b&gt;INRI&lt;/b&gt;&lt;/i&gt; - para que los administradores de sistemas &lt;i&gt;&lt;b&gt;&lt;u&gt;pasen un buen fin de semana pensando en el despliegue del software y el impacto que pudiera tener en sus apps de negocio&lt;/u&gt;&lt;/b&gt;&lt;/i&gt; el próximo lunes. Gracias &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt;&amp;nbsp;por pensar en la gente de seguridad y sistemas, como siempre.&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=sDyg5GiW88w:c0gK85shBsA:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=sDyg5GiW88w:c0gK85shBsA:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=sDyg5GiW88w:c0gK85shBsA:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=sDyg5GiW88w:c0gK85shBsA:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=sDyg5GiW88w:c0gK85shBsA:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=sDyg5GiW88w:c0gK85shBsA:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=sDyg5GiW88w:c0gK85shBsA:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=sDyg5GiW88w:c0gK85shBsA:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/sDyg5GiW88w/apple-publica-ios-614-solo-para-iphone-5.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-zl-4l3GJevo/UYLBuaCQ1gI/AAAAAAAAIRM/XXHLez3iE2Y/s72-c/iOS_6_1_4.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/apple-publica-ios-614-solo-para-iphone-5.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7727366960388490644.post-3496021558192946285</guid><pubDate>Thu, 02 May 2013 06:26:00 +0000</pubDate><atom:updated>2013-05-02T08:26:22.592+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Apple ID</category><category domain="http://www.blogger.com/atom/ns#">phishing</category><category domain="http://www.blogger.com/atom/ns#">Spam</category><category domain="http://www.blogger.com/atom/ns#">e-crime</category><category domain="http://www.blogger.com/atom/ns#">e-mail</category><category domain="http://www.blogger.com/atom/ns#">fraude</category><title>Nueva campaña de spam para hacer phishing de Apple ID</title><description>&lt;div style="text-align: justify;"&gt;
&lt;a href="http://1.bp.blogspot.com/-YioQMCLjsxs/UYIGA9mOkwI/AAAAAAAAIQ4/CX1VEuktwls/s1600/Spam.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-YioQMCLjsxs/UYIGA9mOkwI/AAAAAAAAIQ4/CX1VEuktwls/s200/Spam.png" width="155" /&gt;&lt;/a&gt;Desde hace ya bastante tiempo las campañas en busca de robar las cuentas de &lt;i&gt;&lt;b&gt;Apple ID&lt;/b&gt;&lt;/i&gt; están muy activas. El &lt;i&gt;&lt;b&gt;modus operandi&lt;/b&gt;&lt;/i&gt; es siempre similar: se hace un envío masivo de correos &lt;i&gt;&lt;b&gt;spam&lt;/b&gt;&lt;/i&gt; simulando provenir de &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; con un enlace a un sitio web vulnerado donde se ha publicado un &lt;i&gt;&lt;b&gt;phishing&lt;/b&gt;&lt;/i&gt; de la web de &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; con el objetivo de engañar al usuario para que introduzca sus credenciales de &lt;i&gt;&lt;b&gt;Apple ID&lt;/b&gt;&lt;/i&gt;. Esto lo hemos visto en el pasado &lt;a href="http://www.seguridadapple.com/2010/11/spam-y-phishing-de-la-tienda-apple-no.html"&gt;con la tienda de Apple&lt;/a&gt;, &lt;a href="http://www.seguridadapple.com/2011/08/scammers-estan-haciendo-phishing-icloud.html"&gt;con la web de iCloud&lt;/a&gt; y en &lt;a href="http://www.seguridadapple.com/2011/12/si-papa-noel-te-dio-un-ipad-o-iphone.html"&gt;campañas navideñas para engañar a los que esperan sus regalos&lt;/a&gt;.&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
En esta ocasión como &lt;a href="http://blog.trendmicro.com/trendlabs-security-intelligence/hackers-to-manage-your-apple-id-if-caught-from-phishing-bait/"&gt;ha publicado Trend Micro&lt;/a&gt; no ha cambiado esta forma de operar y se usa un mensaje que avisa de que la cuenta va a expirar en 48 horas. La clave de que no haya cambiado es que, sorprendentemente, sigue funcionando y siendo efectivo para los criminales de mundo del &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online&lt;/a&gt; este esquema tan sencillo de proceder. En esta ocasión los sitios web que soportan el phishing son &lt;i&gt;&lt;b&gt;110&lt;/b&gt;&lt;/i&gt; y están todos en un mismo &lt;i&gt;&lt;b&gt;ISP&lt;/b&gt;&lt;/i&gt; del área de &lt;i&gt;&lt;b&gt;Houston&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-bPT_p0xhf-M/UYIEoO86utI/AAAAAAAAIQo/fkXcXuQm5iM/s1600/Appe_ID_Phising_1.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-bPT_p0xhf-M/UYIEoO86utI/AAAAAAAAIQo/fkXcXuQm5iM/s1600/Appe_ID_Phising_1.jpg" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: La campaña de Spam que se utilizó en este caso&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Según las cuentas que lleva la empresa, las campañas de &lt;i&gt;&lt;b&gt;phishing&lt;/b&gt;&lt;/i&gt; en busca y captura del &lt;i&gt;&lt;b&gt;Apple ID&lt;/b&gt;&lt;/i&gt; de los usuarios no han parado desde que comenzó el año 2013, y el número de sitios detectados supera los &lt;i&gt;&lt;b&gt;1.800&lt;/b&gt;&lt;/i&gt;, lo que deja claro que es un "&lt;i&gt;&lt;b&gt;negocio&lt;/b&gt;&lt;/i&gt;" muy activo.
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-QzzfZ9bGiMM/UYIEm6LK3dI/AAAAAAAAIQc/U6XQ6Br-FoA/s1600/Appe_ID_Phising_3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-QzzfZ9bGiMM/UYIEm6LK3dI/AAAAAAAAIQc/U6XQ6Br-FoA/s1600/Appe_ID_Phising_3.png" width="540" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Número de sitos de Phishing relativos a Apple localizados en 2013&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
Antes de poner tus credenciales de &lt;i&gt;&lt;b&gt;Apple ID&lt;/b&gt;&lt;/i&gt; en cualquier página web asegúrate que lo haces desde un equipo fortificado - no lo hagas en equipos ajenos - y que te estás conectando al sitio original, para lo que debes revisar el certificado digital del sitio y el hostname al que estas conectado. Por supuesto, evita hacer caso de correos electrónicos no esperados o solicitados, pues suelen ser el principal reclamo para estos ataques.&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; -    &lt;a href="https://plus.google.com/111010890582588306653/posts"&gt;Google+&lt;/a&gt; - &lt;a href="http://feeds.feedburner.com/Seguridadapple"&gt;RSS&lt;/a&gt; - &lt;a href="http://informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://elladodelmal.com"&gt;El lado del mal&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://0xWord.com"&gt;&lt;img src="http://3.bp.blogspot.com/-Iv7Ptbwdsd4/UJT-EEHH6BI/AAAAAAAANtw/4N8ZQKz9uo4/s1600/L2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=Ple4dSPpGio:1MdPNWgMt3g:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=Ple4dSPpGio:1MdPNWgMt3g:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=Ple4dSPpGio:1MdPNWgMt3g:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=Ple4dSPpGio:1MdPNWgMt3g:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=Ple4dSPpGio:1MdPNWgMt3g:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=Ple4dSPpGio:1MdPNWgMt3g:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Seguridadapple?a=Ple4dSPpGio:1MdPNWgMt3g:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Seguridadapple?i=Ple4dSPpGio:1MdPNWgMt3g:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/Seguridadapple/~3/Ple4dSPpGio/nueva-campana-de-spam-para-hacer.html</link><author>noreply@blogger.com (SeguridadApple)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-YioQMCLjsxs/UYIGA9mOkwI/AAAAAAAAIQ4/CX1VEuktwls/s72-c/Spam.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadapple.com/2013/05/nueva-campana-de-spam-para-hacer.html</feedburner:origLink></item></channel></rss>
