Mostrando entradas con la etiqueta Mac. Mostrar todas las entradas
Mostrando entradas con la etiqueta Mac. Mostrar todas las entradas

miércoles, marzo 12, 2025

Del iMac G3 de Apple a volar al espacio en el Rover Perserverance: La historia del IBM PowerPC G3 RAD750

Cuando pensamos en misiones espaciales, solemos pensar en tecnologías modernas y avanzadas, con la máxima potencia y capacidad de procesamiento. Sin embargo, hay una curiosa conexión entre el Rover Perseverance de la NASA, que aterrizó en Marte en febrero de 2021, y el Apple iMac G3 de 1998: ambos comparten el mismo procesador: el IBM PowerPC 750 (PowerPC G3).

Figura 1: Del iMac G3 de Apple  a volar al espacio en el Rover Perserverance.
 La historia del  IBM PowerPC G3 RAD750

El IBM PowerPC 750, también conocido como PowerPC G3, es un microprocesador de arquitectura RISC desarrollado por IBM y Motorola en 1997. Cuenta con un solo núcleo, una velocidad de 233 MHz y alrededor de 6 millones de transistores aproximadamente. En su época, destacó por su eficiencia y por incorporar innovaciones como la predicción dinámica de ramas.


Pero, si hoy en día los procesadores superan los 5 GHz y cuentan con múltiples núcleos capaces de procesar tareas en paralelo con una eficiencia superior, te estarás preguntando: ¿por qué la NASA sigue apostando por chips de hace décadas en sus misiones espaciales? La respuesta es simple: en el espacio, la fiabilidad y la resistencia son mucho más importantes que la potencia bruta.

Diferencias clave entre el iMac G3 y el rover Perseverance

Aunque el PowerPC 750 es la base de ambos dispositivos, el procesador del Rover Perseverance es una versión reforzada denominada RAD750, fabricada por BAE Systems. Estas son sus principales diferencias:
  • El RAD750 está diseñado para soportar hasta 200.000 rads de radiación y temperaturas extremas, algo esencial para operar en Marte. En cambio, el procesador del iMac G3 no sobreviviría ni un segundo en ese entorno.
  • Mientras que el iMac G3 ejecutaba Mac OS 8/9, el Perseverance utilizaba VxWorks, un sistema operativo en tiempo real (RTOS), diseñado para gestionar operaciones críticas con total precisión y sin margen de error.
Aunque en teoría comparten la misma arquitectura, el iMac G3 y el Rover Perseverance juegan en ligas completamente distintas.

Por que la NASA usa procesadores “antiguos” en el espacio

Como mencionamos antes, el RAD750 no es un procesador común, sino una versión altamente reforzada del PowerPC 750. La razón por la que la NASA sigue utilizando estos chips, a pesar de su antigüedad, no tiene que ver con la potencia o la velocidad, sino con la fiabilidad, resistencia y control absoluto.
  • Resistencia extrema a la radiación y condiciones espaciales
En el espacio, los procesadores están expuestos a una gran cantidad de radiación cósmica y partículas cargadas. En la Tierra, nuestra atmósfera nos protege de estos efectos, pero en el espacio, pueden dañar gravemente los circuitos de un chip moderno. Por ello, la NASA utiliza el RAD750, diseñado específicamente para resistir radiación extrema. Además, cuenta con transistores más grandes y trazas más gruesas, lo que lo hace mucho más resistente a este tipo de radiación y capaz de soportar condiciones extremas, soportando temperaturas de -55°C a 125°C.
  • Fiabilidad: No hay margen de error en el espacio.
En la Tierra, si un ordenador falla, simplemente lo reiniciamos o reemplazamos sus componentes. Pero en el espacio, esto no es una opción. Un fallo en el espacio no se puede solucionar con un simple reinicio, y podría suponer el fin de la misión. Por esta razón, la NASA utiliza chips completamente probados, cuyo comportamiento se conoce al 100%. Los procesadores más modernos son mucho más complejos y hay más cosas que pueden fallar.

El RAD750, al basarse en una arquitectura probada durante décadas, permite prever todos sus posibles fallos y modos de error. Su diseño simple y predecible lo hace mucho más fácil de controlar en situaciones críticas y es más fácil garantizar su correcto funcionamiento en todas las condiciones posibles.

Este chip, con un precio de más de 200.000 dólares, es un veterano de múltiples misiones espaciales. Aunque su potencia es baja comparada con los procesadores actuales, ofrece algo mucho más importante:, que es la fiabilidad. Además, para minimizar riesgos, el Rover Perseverance cuenta con:
  • Dos sistemas informáticos redundantes, ambos equipados con el RAD750, para garantizar su funcionamiento en caso de fallo.
  • Una tercera unidad dedicada al procesamiento de imágenes.
  • El Helicóptero Ingenuity, cuyo software es código abierto escrito para Linux.
Suficientes para las necesidades de una misión espacial

En las misiones espaciales no se necesita tanta potencia ni rendimiento. Tareas como procesar datos de sensores, navegación y comunicación con la Tierra no requieren una gran potencia de cálculo, sino estabilidad y fiabilidad absoluta.  A pesar de su antigüedad, la NASA sigue confiando en el RAD750 en misiones críticas. De hecho, la nave espacial Orion también usa el RAD750. Como explicó Matt Lemke, subdirector de aviónica de Orion:

"Comparado con un Intel Core i5, es mucho más lento… probablemente no sea más rápido que tu teléfono. Pero en el espacio, no buscamos velocidad, sino robustez y fiabilidad. Necesitamos asegurarnos de que siempre funcionará."

En exploración espacial, lo más nuevo no siempre es lo mejor. La clave no está en la potencia, sino en usar tecnología probada y fiable, capaz de soportar las condiciones más extremas sin fallar.

¿Qué hace especial al RAD750?

Aunque el RAD750 no es el procesador más rápido, es un verdadero superviviente del espacio. Algunas de sus características más destacadas:
  • Es un procesador RISC con 6 unidades de ejecución y soporte para ejecución fuera de orden, lo que le permite procesar varias instrucciones simultáneamente.
  • Cuenta con caché L1 de 32 KB para instrucciones y datos, con asociatividad de 8 vías, y compatibilidad con caché L2 externa de hasta 1 MB.
  • Predicción de ramificación dinámica, incluyendo una tabla de historial de ramas (BHT) y una caché de destino de saltos (BTC) para optimizar el flujo de ejecución. Gracias a esto, el procesador reduce los tiempos de espera y mejora su eficiencia en tareas repetitivas.
  • Funciona con una alimentación de 2.5V en el núcleo y soporta interfaces de 2.5V y 3.3V en sus entradas y salidas.
  • Puede soportar hasta 200 krad(Si) de radiación y está diseñado para resistir Single Event Upsets (SEU) y Single Event Transients (SET)
  • En misiones de larga duración, puede operar en modos de bajo consumo, reduciendo su velocidad cuando no se necesita tanta potencia.
No es su primer viaje a Marte (ni al espacio)

El RAD750 no solo está en Perseverance y Orion, sino que también ha sido clave en otras naves espaciales como Curiosity, InSight, Lunar Reconnaissance Orbiter, Telescopio Espacial Kepler y Juno, entre otros.

Figura 3: El rover Perseverance operando en Marte

En conclusión: No es cuestión de velocidad, sino de resistencia y fiabilidad

El hecho de que el Rover Perseverance utilice un procesador basado en el PowerPC 750, el mismo que tenía el Apple iMac G3, demuestra que en la exploración espacial la prioridad no es la potencia bruta, sino la fiabilidad y resistencia.

Mientras que en la Tierra los ordenadores evolucionan rápidamente con procesadores cada vez más potentes, en el espacio la historia es diferente. La NASA no busca lo más nuevo, sino lo más probado. Tecnologías antiguas, como el RAD750, siguen siendo la mejor opción porque han demostrado su estabilidad en entornos extremos donde un fallo puede significar el fin de una misión.

Figura 4: Libro de "Microhistorias: anécdotas y curiosiades de la historia
de la informática (y los hackers)" de Fran Ramírez y Rafel Troncoso 0xWord.

El Apple iMac G3 y el Rover Perseverance pueden parecer mundos aparte, pero comparten una base tecnológica que sigue vigente. Esto nos recuerda que, en la ingeniería, lo más avanzado, no siempre es lo más adecuado.

¡Saludos!

Autora: Selena Sánchez (Internship en Ideas Locas)

martes, julio 18, 2023

iPapyrus: Patente de Apple para hacer iDevices enrollables

He de reconocer que la patente da juego para hacer muchos chistes, porque el tener un iPhone o un iPad con la pantalla enrollable e ir enrollando y desenrollando la pantalla como si fuera un papiro tiene su gracia en una primera imagen, pero tal vez nos acostumbremos a esto antes de lo que pensemos, y tengamos todos un turulo en el bolsillo con nuestro iPapyrus... o lo que sea.
Al final, lo cierto es que los equipos de innovación y patentes de Apple tienen que ir abriendo caminos y explorando todos los posibles futuros protegiendo las invenciones con patentes que, a veces, pueden tener un sentido de protección más que de intención de productización, pero por si acaso Apple ha patentado ya su pantalla enrollable.
Como en el lenguaje legal de las patentes se utiliza, se habla siempre de dispositivos que pueden tener una pantalla de pixels enrolllable, que permita almacenar la pantalla en un forma de rollo a un lado del dispositivo.... o a los dos.
La patente fue presentada en Octubre del año 2022, y ha sido concedida ahora el día 13 de Julio de este año, y solo es una posibilidad de desarrollar pantallas de este tipo - enrollables - que puedan estar en cualquier dispositivo electrónico, como un electrodoméstico, un vehículo, una ventana, o una pizarra de un aula. 
Podría ser una pantalla extendida, o una tableta táctil como dispositivo que se parea al dispositivo principal para poder dibujar o escribir con un lápiz óptico, como los dibujantes han hecho con las tabletas digitalizadoras desde hace años. O simplemente un e-reader de eBooks como nuevo servicio para competir con los lectores más populares, pero con un toque "hipster".
Es solo una posibilidad, pero Samsung patentó su pantalla "foldable", y al final hemos visto que los dispositivos con pantalla que se dobla han entrado en nuestra vida. En este caso se trata de un "foldable enrollable", patentado por Apple.

Todo lo que especules de aquí en adelante es solo por jugar, pues como siempre, en la innovación, muchas ideas se quedan solo en eso, en ideas, pero por si acaso ese fuera el camino a tomar en el futuro, Apple lo ha patentado.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


miércoles, febrero 03, 2021

OpenWifiPass: Hacking iPhones con WiFi Sharing Protocol

En el artículo de hoy vamos a hablar de OpenWifiPass, que es una prueba de concepto que se ha publicado recientemente y está ligada con los trabajos “Wi-Fi Sharing for All: Reverse Engineering and Breaking the Apple Wi-Fi Password Sharing Protocol” y “Disrupting Continuity of Apple’s Wireless Ecosystem Security: New Tracking, DoS, and MitM Attacks on iOS and macOS Through Bluetooth Low Energy, AWDL, and Wi-Fi” centrados en analizar el uso que Apple hace las tecnologías BLE

Figura 1: OpenWifiPass: Hacking iPhones con WiFi Sharing Protocol

En el pasado en Ideas Locas ya tomamos una investigación similar, la popular apple_bleee, como base para crear Airdrop Crazy y añadirlo a la lista de herramientas y utilidades para usar en cualquier proyecto de Hacking iOS: iPhone & iPad, y en este caso esta PoC se basa en las dos citadas, además de utilizar el mismo conjunto de protocolos.
Hoy hablaremos del proyecto OpenWifiPass el cual permite escanear en busca de peticiones Bluetooth de dispositivos iPhone/iPad que están solicitando contraseña de WiFi para conectarse a una red. Esta es una característica de los dispositivos de Apple que si tienes un iPhone, seguramente la hayas utilizado en algún momento. Imagínate que estás en casa de un amigo y en vez de darte la contraseña para que la introduzcas, tu iPhone solicita que le compartan la contraseña de la WiFi al dueño de la casa, que también tiene un iPhone.

Figura 3: Opción de compartir la clave de la WiFi en iPhone

Como se indica en el Github del proyecto de OpenWifiPass es una prueba experimental de ingeniería inversa del proyecto Open Wireless Link. El código se proporciona con fines de investigación y educativos. Como prueba de concepto que es el proyecto no ha sido probado y está incompleto, aunque funcional para la prueba de concepto. ¿Qué es incompleto? Realmente el código no verifica la identidad del solicitante de la contraseña a través del protocolo.

Requisitos para probar el proyecto

Los requisitos para probar el proyecto son pocos, nos vale con tener a mano una Raspberry Pi 4 y disponer de Raspbian o cualquier distro GNU/Linux que ejecutemos en una Raspberry. Desde el punto de vista de dependencias se hará uso de bluepy, pero el proceso de instalación es realmente sencillo, por lo que no habrá problemas. El código de la herramienta está escrito en Python.

Figura 4: "Raspberry Pi para Hackers & Makers: PoCs & Hacks Just For Fun"
de Amador Aparicio, Pablo Abel Criado y Héctor Alonso

El hacerlo con Raspberry es por darle un toque "maker" y hacerlo "portable" y porque tiene el adaptador de Bluetooth integrado y va a ser rápido montar el proyecto, pero podría hacerse en cualquier entorno con un adaptador Bluetooth compatible. El adaptador debe poder utilizar Bluetooth Low-Energy.


¿Cómo instalamos el proyecto? Este paso es uno de los más sencillos, para el tipo de herramientas o pruebas de concepto con los que nos movemos generalmente. Lo primero será hacer el git clone del proyecto y, posteriormente, ejecutar la siguiente instrucción pip3 install ./openwifipass. La instalación es bastante rápida y nos prepara un módulo llamado openwifipass. Para la ejecución de la herramienta debemos ejecutar la instrucción:

sudo -E Python3 -m openwifipass --ssid [nombre SSID de la rea a compartir contraseña WiFi] --psk [contraseña que se quiere enviar al dispositivo].

Cuando lo arrancamos, veremos que se queda en “Start Scanning” un rato, y parece que no ocurre nada. Esto es normal, ya que debemos esperar a que desde un iPhone/iPad nos soliciten la contraseña WiFi de una red conocida. Nosotros, en el ejemplo, estamos ofreciendo la red bit_up, por lo que cuando un iPhone/iPad en nuestro alcance, intente conectarse a la red se produce el intercambio de información.

Figura 6: Arrancando OpenWifipass 

Nos estamos haciendo pasar por un dispositivo de Apple y estamos negociando y entregando la contraseña WiFi que el usuario quiere, y en el momento en que algún dispositivo se quiera conectar a la red, se entrega la password que hemos decidido nosotros.

Figura 7: Un dispositivo ha pedido la password y se la hemos entregado

Mientras tanto en el dispositivo móvil encontramos lo siguiente, la contraseña se configura automáticamente y se conecta contra la red WiFi. En la imagen no se visualiza, pero en el apartado de “contraseña” faltarían los puntos de la contraseña introduciéndose y conectando con la red.

Figura 8: Contraseña entregada al iPhone

La prueba de concepto está genial. El trabajo es brillante y todos los detalles de la investigación se irán publicando por parte de sus investigadores, pero lo que nos queda claro es que es más que utilizable, por ejemplo, en un ejercicio de Red Team en múltiples escenarios. Pongamos que necesitamos ganar acceso a un sitio o conseguir información de un objetivo concreto, dentro del ejercicio de Red Team

Figura 9: El Red Team de la empresa
de Eduardo Arriols en 0xWord

El montaje de una red WiFi a través de un punto de acceso bajo nuestro control - un Rogue AP - con el SSID de “nombre_empresa” puede ser llamativo para muchos. En el momento que el usuario intente conectarse desde iOS, tendríamos montado la rasp con la PoC y le proporcionaríamos la contraseña al usuario. En ese instante, el usuario se conecta a nuestro punto de acceso WiFi y toda su comunicación pasa por nosotros en un esquema de Man in the middle. El esquema y el ataque mola, muy aprovechable en un ejercicio de Red Team, pero eso lo dejamos para otro artículo.

lunes, diciembre 23, 2013

Creepware: Fiarse del LED de la webcam es una mala idea

Son muchas las ocasiones en las que he manifestado por aquí que tapar la webcam es una buena idea para evitar problemas con grabaciones no deseadas. Hace ya unos años os hablé de esto por primera vez porque había ya varios foros en los que se compartían fotos de gente que había sido grabada con su webcam aprovechando las funciones que ofertan los R.A.T.s (Remote Administration Tools). Ahora, a los troyanos más especializados para este tipo de ciberespionaje se le empieza a conocer como Creepware.

Figura 1: RAT con posibilidad de grabar con la webcam

Son muchos los vídeos de botnets que hay publicados en YouTube en los que se ve a la gente grabada en sus hogares, por supuesto sin saber que están siendo grabados por nadie, como el que os dejé publicado en este artículo.

Figura 2: Botnet con gente siendo grabada sin su consentimiento

Cuando yo digo que hay que tapara la webcam algunos se echan las manos a la cabeza y piensan "eres un exagerado", pero lo cierto es que la cantidad de formas que han aparecido para activar la webcam y grabar a la gente es muy alta. El mismo Virus de la Policía utilizaba ese truco para convencer a los usuarios de que debían pagar. Realmente no era más que un truco de ingeniería social en las que el malware no enviaba los datos a ningún sitio, pero era más que suficiente para asustar a los infectados de que debían pagar.

Casos más significativos son los de expertos en seguridad que son grabados sin darse cuenta, como el ciber-espía ruso acusado desde la ex-república de Georgia de estar espiando en sus redes de datos y que fue grabado por su webcam utilizando el mismo exploit que él mismo utilizó para colarse.

Figura 3: Ciberespía ruso grabado con su Webcam

Los exploits existen, y los payloads para grabar con la webcam son un estándar ya. De hecho, los hay hasta con técnicas de ClickJacking como los que hemos visto con Adobe Flash Player y Google Chrome que permitían activar la webcam desde una página web.

Fiarse de que nunca vas a ser infectado y por tanto nunca te van a poder grabar es algo que no pasa por mi cabeza, ni mucho menos. Son muchos los casos de gente que ha sido grabada sin saberlo, como el de los vecinos del pedófilo que se colaba en sus redes WiFi, infectaba sus equipos y les grababa en su casa. Algo que pasó en la ciudad de Zaragoza, no hay que irse muy lejos.

Figura 4: Pedófilo espiaba a sus vecinos vía webcam

Pensar que no te vas a infectar es un error, pero si además toca tu equipo más gente aparte de ti, puede que incluso sea ese técnico de confianza tu mayor enemigo. No hace demasiado saltó la noticia de que un técnico de Mac se dedicaba a infectar los equipos de sus clientes y grabarles por la webcam.

Nunca sabes quién puede estar al otro lado de la webcam que te está apuntando, de hecho, yo le digo a la gente que no se fie de quién está detrás de la webcam, ni aunque lo vea por la webcam, ya que existen programas que sustituyen la imagen de la webcam por un vídeo pre-grabado que utilizan para ganarse la confianza de sus víctimas.

Figura 5: ManyCams permite poner vídeos en lugar de la webcam

Mi equipo tiene luz que me avisa de que se ha encendido la webcam

Sí, esa es una de las afirmaciones más comunes para no tapar la webcam. Sin embargo, yo no me acabo de fiar ni aún así. En primer lugar los LEDs de emergencia se pueden romper y no darte cuenta, pero aún suponiendo que no sea así, es posible que no siempre estés mirando al LED.

Figura 6: WebCam iSight en equipos Apple

En el caso del técnico de Mac que espiaba a sus clientes, en todos los casos se hablaba de sistemas con iSight de Apple, una cámara que tiene LED de alerta, pero la gente o no se daba cuenta, o pensaba que era cualquier tipo de malfuncionamiento y a quién iban a llamar era... justo a su técnico de Mac.

En los manuales de fortificación para Mac OS X que publica la agencia de espías norte-americana NSA también se habla de este tema, y en ellos se deja claro que lo que hay que hacer es deshabilitar la webcam de iSight y el micrófono también.

Figura 7: La NSA recomienda deshabilitar iSight por motivos de seguridad

Otro caso para el recuerdo es en el que el que acabó siendo espiado por la webcam no fue el dueño del equipo sino el posedor del su MacBook tras haber sido robado - es una de las historias del hall of shame de ladrones en modo #EPICFAIL -. En ese caso el R.A.T. en cuestión que se usó para grabar con la webcam fue Prey, un software de control remoto de equipos que instalan los dueños para poder localizarlo en caso de perdida. Como se puede ver en la foto, el tipo estaba durmiendo y por tanto no podía ver el LED de seguridad.

Figura 8: Este tipo tiene mi MacBook

En el mundo Apple, hay muchos expertos de seguridad que usan Mac, y baste la foto de Moxie Marlinskpike y su MacBook que publicó en Twitter, donde se puede ver como tiene la webcam tapada con una pegatina.

Figura 9: Equipo de MacBook de Moxie con la webcam tapada

¿Por qué? Pues porque al final, fiarse de que no se pueda desactivar esa luz por software es mucho fiarse. En el caso de Mac se ha publicado recientemente un paper titulado: iSeeYou: Disabling the MacBook WebCam Indicator LED en el que dos investigadores demuestran cómo es posible deshabilitar ese LED en equipos MacBook Pro e iMac anteriores al año 2008.

Figura 10: MacBook con la webcam encendida y el LED apagado

Esto es así, porque hasta ese momento los equipos MacBook tenían integrada una webcam iSight que se conectaba vía USB, y mediante una reprogramación del firmware para evitar el apagado cuando el equipo entra en suspensión y el envío de señales de StandBy por el canal USB, era posible hacer creer al LED de que el equipo estaba en suspensión para que se apagara, pero mientras la webcam continuaba funcionando.

¿Te puedes fiar de que en los sistemas de hoy en día no pueda hacerse?

Pues eso es mucho fiarse. Hace poco el Washington Post contaba la historia de cómo el FBI utilizaba troyanos para localizar a un terrorista llamado Mo, y cómo se había conseguido utilizar la webcam de la víctima sin activar el LED de aviso de uso de la misma.

Figura 11: Artículo del Washington Post en el que se habla del Creepware del FBI

Con esta misma idea, en Errata Security hacían una demo de cómo deshabilitar el LED en un equipo DELL con poner a cero el valor de la función TurnOnOffLED() en los drivers de la webcam, y se acabó para siempre el LED de alerta, o lo que es peor, queda al antojo del creepware deshabilitarlo cuando quiera.

Figura 12: Vídeo de Errata Security en el que se enciende la webcam de un DELL y se anula el LED

Yo personalmente he recibido mensajes de gente que ha sido víctima de este tipo de creepware y sufren extorsiones económicas a cambio de no publicar el material grabado. Uno de estos correos os lo dejo aquí.

Figura 13: Víctima de Creepware que contactó conmigo el 6 de Diciembre de este año

Después de todo esto, supongo que ya entenderéis por qué siempre le recomiendo a mis amigos y familiares que tengan la webcam tapada y por qué regalamos un iPatch en el lanzamiento de Latch. Tú haz lo que quieras, pero aquí te dejo el mensaje que te alerta de que tal vez el Creepware pueda apagar tu LED de alerta.

Saludos Malignos!

sábado, junio 01, 2013

Cloud-LANs: La nube se comerá las redes de area local

Hace poco en una entrevista me preguntaron si esto del Cloud es una moda pasajera o había venido para quedarse y hasta dónde podría llegar. Yo sobre esto hace ya unos meses que he hablado con muchos compañeros y le había dicho que después de comerse los servicios con el hosting, los servidores con el housing, el hardware del CPD con la infraestructura como servicio y las VPS, donde se configurar routers y switches virtuales, y de comerse los clientes con las arquitecturas VDI, el siguiente paso era comerse las LANs y las redes WiFi.

Según mi teoría "evolutiva", las conexiones a Internet a día de hoy son más importantes que las conexiones a las LAN, ya que los usuarios tienen más servicios en Internet que en red local / intranet. Y cada vez, con la entrada masiva de las empresas en las nubes de Internet seguirá creciendo en porcentaje. Así, los equipos del futuro vendrán todos con conexión a Internet basada en 3G, 4G, LTE o lo que venga en el futuro y solo para algunas cosas será necesario hacer cosas en red local, como imprimir o compartir algo con un servidor de la LAN o un compañero de trabajo.

Como ya tenemos la posibilidad de definir redes virtuales en la nube, lo que deberíamos ser capaces es también de definir nuestras LANs en la nube, sin preocuparnos de electrónica de red tipo Ethernet o WiFi en mi empresa, y donde toda la LAN estará creada en la nube y los equipos solo deberán conectarse a su LAN en la nube para estar en la empresa.

¿Es necesario estar en la LAN para tener Internet?

A día de hoy muchos equipos solo tienen acceso a Internet cuando se conectan a la LAN, pero en el futuro estoy convencido de que esto ya no será necesario. Los tablets y smartphones vienen con posibilidad de tener Internet con 3G, y ya hay portátiles con esa posibilidad. Apple tiene una patente sacada para meter una antena 3G en los teclados, y desde hace años tiene prototipos de Mac que ya llevaban incorporadas antenas 3G en su diseño. En Dell, ya es posible comprar portátiles con 4G por defecto.

Figura 1: Prototipo de MacBook con Antena 3G

Esto quiere decir que yo creo que el hacking y seguridad de comunicaciones móviles será la disciplina que más habrá que dominar en el futuro, ya que los ataques en redes locales (arp-spoofing, SLAAC, etc...) irán muriendo poco a poco en las LANs, para tener que replantear estos ataques en las Cloud-LANs del futuro, donde las máquinas de los atacantes deberán estar subidas a también en esa Cloud-LAN de Internet.

Pero esto solo es una opinión personal, y puede que el futuro vaya por otro lado. Esta es mi opinión y la respuesta a una pregunta que me hicieron sobre el futuro de la Cloud. ¿Qué pensáis vosotros?

Saludos Malignos!

viernes, febrero 08, 2013

La MAC BlueTooth en los MacBook es predecible por la WiFi

Hace ya bastante tiempo Raúl Siles escribió un artículo en el que alertaba de que Apple tenía la mala costumbre de generar la dirección MAC del interfaz BlueTooth de los dispositivos iOS - los iPad y los iPhone - de forma consecutiva lo que supone una debilidad en la seguridad BlueTooth, ya que muchas conexiones con dispositivos aún solo evalúan la dirección física del dispositivo con el que se ha enlazado, y si ésta es predecible, entonces sería fácil suplantarla y robar la conexión.

En las pasadas navidades lie a José Selvi, José Picó, David Pérez, Pablo González, Alejandro Ramos, Juan Garrido, David Barroso, Juan Miguel Aguayo, Igor Lukic y a Ioseba Palop, para que terminemos juntos un libro sobre Hacking iPhone, y ayer estaba yo probando cómo iba el BlueTooth con un MacBook Air y un iPhone 5 con iOS 6.1 para hacer unas cosas, y me sorprendió encontrar lo mismo: La dirección BlueTooth del interfaz es consecutiva y predecible de la dirección MAC de la WiFi también en los MacBook Air.

Figura 1: Dirección MAC de la WiFi y de la conexión BlueTooth son consecutivas

Parece que reconocer la dirección MAC de un terminal Apple en tu red WiFi - ya sea iPhone, iPad o MacBook -, permite no sólo reconocer la dirección Local-Link de IPv6, sino también la dirección MAC de BlueTooth, con lo que se puede tener bastante información de esos equipos con solo un paquete. Menos mal que yo este ya lo tengo a punto de jubilar y que el BlueTooth lo uso solo para pruebas.

Saludos Malignos!

jueves, julio 26, 2012

Drop Box Public Folder y Mac OS X en la Caesar's WiFi

Para preparar la charla que he dado ayer en BlackHat, he necesitado conectarme a la red WiFi con más miedo que vergüenza. Es cierto que BlackHat es un poco menos agresiva que Defcon, donde se nota al instante que los hax0rs han llegado, pero aún así no voy con mucho cuidado y con mi VPN por delante. Sin embargo, mientras que preparo la máquina con el Windows 8, aprovecho para ir haciendo cosas en paralelo en el Mac OS X, y en una de esas me sorprendió ver que algunos otros ponentes estaban también conectados.

En este caso, algunos de los nombres que aparecen se debe a la manía que tiene Apple de poner los nombres de los iPhone, iPad o MacBook como el nombre del dueño, por lo que podemos reconocer a quién está en el hotel solo por los nombres de los Macs en la red.

Figura 1: Equipos Macs en la red con AFP habilitado

Sin embargo, si ponemos atención, lo que vemos es que estos equipos están compartiendo, por defecto, servicios por AFP, en los que hay carpetas públicas. ¿WTF?. Estos recursos compartidos por AFP pueden ser la risa en Internet, y en hoteles han llegado a que pederastas compartan material pedófilo en la WiFi y fueran denunciados. En este caso, la carpeta Public Folder es creada por Drop Box, y si analizamos los permisos, no se puede entrar en ella o lista el contenido, pero sí que se puede escribir en ella archivos.

Figura 2: Configuración de permisos de una carpeta compartida por AFP

Esto de que se pueda escribir un archivo en una carpeta en Mac OS X, es perfecto para poner un malware con señuelo en cada una de las carpetas compartidas, para ver si alguno pica y nos regala su shell en el sistema, o robar alguna contraseña. Nada, vamos a probar a ver si podemos crear un archivo en una de esas carpetas de algún equipo que no sea de un hacker, que ya que son públicas se supone que están para esto. No voy a hacer nada malo, solo un fichero de un par de bytes con el cat "for testing purposes".

Figura 3: Creando un archivo en un recurso AFP de la red

Lo curioso es que, con solo revisar las carpetas en el Finder, se puede ver el espacio disponible en todos los discos de todos los usuarios, con lo que podemos intentar borrar ficheros - si acertamos con el nombre - o dejar todos los documentos incriminatorios que se quieran en esas carpetas, y luego hacer una llamada anónima a los cuerpos de seguridad del estado para hacerle pasar un rato divertido en el aeropuerto a cualquiera de los conectados a la red.

Figura 4: Espacio disponible para crear archivos en las carpetas públicas

Pero para que sea aún mucho más divertido, si consigues robarle una password o crearte un usuario, puedes hasta conectarte al escritorio remoto, para que no te canses con los comandos, que algunos están compartidos.

Figura 5: Escritorio remoto compartido

Creo que no todos tienen las mismas paranoias que yo cuando vienen a BlackHat y Defcon, pero es que no me gustaría acabar en el Wall of Sheep }:S.

Saludos Malignos!

jueves, mayo 31, 2012

Hall of Shame de ladrones en modo #EPIC_FAIL

Una vez me robaron una computadora portátil...y no mola nada. Me sucedió en España, por confiado, y la sensación tras el robo no es agradable nada de nada. Por eso, cuando casi estuve a punto de perder mi computadora en el tren me quería morir. Es un momento de verdadero fastidio, que mi amigo DragonJAR traslucía cuando contaba la historia de los errores que le costaron un MacBook Pro.

Supongo que por todo esto, todos los que hemos sufrido el robo alguna vez de un teléfono, computadora o cualquier dispositivo, disfrutamos cuando el ladrón la acaba cagando de forma estrepitosa. En este post he querido recoger algunas de las historias en las que el ladrón acaba con un EPIC FAIL, para disfrute de todos.

1.- Pwned by the owner. What happens when you steal a hacker's computer

Esta historia dio la vuelta al mundo cuando Zoz contó en Defcon como tras sufrir el robo de su equipo en Boston, éste había aparecido 2 años después en Las Vegas, y se tomo justa venganza del "fucker". La conferencia no tiene desperdicio.


2.- Don´t steal computers belonging to people who know how to use it

La historia de Mark Bao, un joven empresario de 18 años al que le robaron el equipo, pero que tenía herramientas de control remoto en él. Al final, grabó al ladrón bailando y lo subió a Internet. El ratero acabó suplicando perdón y no lo obtuvo....


El ladrón bailando... }:O


3.- Los ladrones de iPads en la conferencia de seguridad ISC West 20122

No hay que ser muy listo para pretender robar el iPad de un expositor de sistemas de vigilancia avanzada dentro de una conferencia de sistemas de seguridad, donde el mayor producto por metro cuadrado eran cámaras de vídeo vigilancia. Pues bien, no fue uno sino dos los que lo intentaron, y a ambos les grabaron. Cosas que hay que ver una vez en la vida para creer...

Uno de los ladrones de iPads a punto de hacerlo...

4.- El ladrón del iPhone que se olvido de parar iCloud.. y enviaba sus fotos a la víctima

Esta historia es reciente, y nos hizo mucha gracia por lo poético del asunto. Un camarero de un crucero de lujo le robó el iPhone a una clienta, pero se olvidó de cambiar la cuenta de iCloud, y este seguía haciéndose fotos, y subiéndolas con el proceso de backup a la cuenta de la víctima, que las publicó en Facebook y consiguió que lo despidieran.

Las fotos del ladrón subidas a iCloud, con metadatos y todo


5.- El ladrón condenado a pagar 10.000 USD por la recuperación de los archivos

En este caso un profesor fue la víctima. Tras recuperarlo, perdió gran parte de los documentos, y el juez obligó al ladrón a pagar 10.000 USD en concepto de salario de recuperación. Le salió cara la computadora.


6.- Este tipo tiene mi portátil

La historia normal de un robo en California. Entran en casa, se llevan el equipo portátil y lo empiezan a utilizar. El propietario Joshua Kaufman puso la foto en Internet del ladrón durmiendo en el sofá - por no tapar la webcam con una pegatinita - con el texto: Este tipo tiene mi portátil. Al final acabó detenido y recuperó su equipo.

El ladrón de la computadora portátil de Joshua Kaufman

7.- El ladrón del iPad de Steve Jobs

Un tipo pensó que era buena idea robar en casa de la familia de Steve Jobs. Nada más encender el iPad, este se conectó a los servidores de Apple y su dirección IP quedó registrada. En 15 días tenían todos los datos para detenerle y recuperar todos los objetos robados. A lo mejor pensó que no tenían el número de serie del iPad de Steve Jobs localizado.

Informe de la conexión

- Informe de la resolución del robo del iPad de Steve Jobs

8.- Pillar ladrones por los metadatos de fotos tomadas con cámaras robadas

El servicio Stolen Camera Finder permite a los usuarios que han sido víctimas de un robo de una cámara digital, buscar fotografías publicadas en Internet con el número de serie de la cámara robada en los metadatos. Muchos de ellos han conseguido recuperar las cámaras y pillar a los ladrones.

- Stolen Camara Finder: Buscar cámaras robadas por los metadatos

9.- El ladrón que fue pillado con drogas por un servicio de backup online y Google StreetView

Esta historia es la de un ladrón que fue detenido tras robar un MacBook Pro que tenía un servicio de copia de seguridad online de fotos y vídeos. El ladrón puso en la computadora la foto de su coche que iba a vender por Internet, y las víctimas buscaron la casa por la zona desde la que se conectaba el equipo usando Google StreetView. Al final, cuando llegó la Polícia no solo recuperó el equipo, sino que se hizo con un alijo de drogas del ladrón.

- Ladrón pillado por servicio de Backup Online y Google StreetView

10.- El ladrón del iPhone que ligaba con el perfil de la víctima

A Nadav le robaron el iPhone en Noche Vieja y al día siguiente recibió un correo de la red de contactos que usaba que le dejaba claro que el ladrón estaba usando su perfil para ligar. Se creo un perfil de chica, engañó al ladrón para quedar, y le esperó con un martillo con el que le "convenció" para que le devolviera el teléfono.

- Recupera un iPhone robado con un martillo y un perfil falso de chica

11.- El ladrón fumeta postea sus fotos en el Facebook con el iPhone 4S robado

Un mujer de 27 años sufre un robo de su iPhone4S en la ciudad de New York, el ladrón comienza a usarlo y publica sus fotos suyas fumando "no se sabe bien qué" en el Facebook de la víctima.

- El ladrón fumeta publica fotos en su Facebook con el iPhone robado

12.- Mamá ladrona se tira fotos con el iPad robado

Una madre de familia californiana robó un iPad y luego dejó que sus hijos la hicieran fotos contenta sin saber que éstas acabaron subidas a la nube. Al final, las fotos acabaron en manos de la dueña del iPad que las publicó en Facebook, las llevó a la policia y fueron publicadas en la televisión local. La ladrona, bajo la presión, se entregó en la comisaría donde dijo que el iPad no lo robó, que se lo "encontró" perdido.

- Mamá ladrona se tira fotos contenta con el iPad robado

13.- La extraña vida del ladrón idiota de mi teléfono móvil

A una mujer de 28 años en Ibiza le roban en Ibiza. Sin embargo, el terminal tenía configurado el servicio Camera Upload de Dropbox y recibe las fotos que se va haciendo el ladrón de nombre Hafid, con lo que se creó un Tumblr donde publica las fotos junto a historias sobre la vida de este señor.

- La extraña vida del ladrón idiota que me robó el móvil.

14.- Delincuente provoca a la policía por Facebook y lo acaban deteniendo

La Policía de una población de Texas pidió ayuda ciudadana por su web de Facebook para detener a un delincuente dado a la fuga. El mismo delincuente provocó a la policía a través de Facebook diciendo "Atrápame si puedes". La policía lo atrapó y lo documentó todo en un post con un "Petición concedida".

- Delincuente provoca a Policía por Facebook y lo detienen

15.- Banda de empleados de Apple Store

Un grupo de empleados de Apple Store y de Best Buy se dedicaban a cambiar terminales iPhone & iPad robados por nuevos dispositivos. Para ellos, el contacto en Best Buy les daba números de serie limpios. Al final, la propia Apple les localizó y demandó.

- Detenida una banda formada por empleados de Apple Store y Best Buy que hacían negocio con iPhone & iPad robados

16.- Chicas roban ropa y publican fotos en su Facebook con la ropa robada

Unas chicas robaron ropa en una tienda y luego publicaron en su Facebook fotos luciendo la ropa que habían robado. La policía las detuvo, por supuesto.

- Roban ropa y se tiran fotos con ellas que publican en su Facebook

El facebook de las ladronas con la ropa robada

17.- Ladrones de iPad confiesan su robo en un vídeo y lo envían a iCloud

Unos ladrones le robaron un iPad a una persona y lo usaron para hacerse Selfies y grabar un vídeo en el que confesaban el robo del iPad, de un ordenador y de dinero. Ese vídeo, sin querer lo subieron a la cuenta iCloud de la víctima que lo publicó y sirvió para que la policía de Texas los localizara.


El vídeo de los ladrones confesando

- Ladrones de iPad detenidos por un selfie

Por desgracia también hay muchas historias que terminan mal, como cuentan las estadísticas de robos, y muchos son casos como el del profesor brasileño al que le quitaron su iPad, y pese a saber quién la tenia, no pudo conseguirlo de vuelta. Sin embargo, aquí queremos hablar de las otras, así que, si conoces alguna historia que haya acabado con el ladrón pillado, pásamela, me encantará añadirla a este particular Hall of Shame de ladrones #EPIC FAIL.

Saludos Malignos!

Entrada destacada

Hacking IA: Jailbreak, Prompt Injection, Hallucinations & Unalignment. Nuestro nuevo libro en 0xWord

Pocas veces me ha hecho tanta ilusión que saliera un nuevo libro en 0xWord como con este libro de " Hacking IA: Jailbreak, Prompt Inje...

Entradas populares