Buscar

2013/08/03

Cómo infectar un iPhone a través del puerto de carga

Estos días se está celebrando en las Vegas la conferencia de seguridad Black Hat USA, un evento que reúne a miles de expertos para escuchar cómo algunos de sus colegas han sido capaces de explotar fallos en los productos más diversos, como Apple iOS; se defienden proyectos como el de PRISM, o se charla sobre cómo están afectando los programas de recompensas a la hora de desvelar fallos de Día Cero.

Ha sido en ese entorno en el que tres investigadores universitarios han presentado un método que permite infectar dispositivos iOS a través de su puerto de carga de energía.

Billy Lau, Yeongin Jang y Chengyu Song, del Georgia Tech Information Security Center, alertaron a Apple del problema a primeros de este año, y la compañía asegura haberlo solucionado en la última beta de iOS 7 que acaba de ser lanzada a los desarrolladores. No obstante, no será hasta el otoño cuando los usuarios consigan la nueva versión del sistema operativo.

Durante su demostración, los investigadores conectaron un iPhone a un cargador especialmente manipulado y equipado con un pequeño ordenador basado en Linux y programado para atacar dispositivos iOS. El coste ha sido de unos 45 dólares y una semana de trabajo en el diseño.

Los tres expertos explicaron que su dispositivo explota un fallo que permite emparejar dispositivos sin notificación alguna al usuario. Una vez conseguido el acceso el hacker podría ejecutar tareas como el control remoto del dispositivo o esconder aplicaciones. En su demostración, los investigadores escondieron la aplicación Facebook del iPhone e instalaron en su lugar una copia maliciosa.

Aunque parecería complicado hacer uso de un exploit que requiere que un usuario conectara su dispositivo iOS a un cargador, los investigadores dicen que tan sólo hay que dejar alguno en espacios públicos o llevar el software y las técnicas de ataque a un PC o Mac OS X y lanzarlo cuando el dispositivo esté sincronizado.

Lo que es seguro es que una vez tomado el control del dispositivo, podrían tomarse capturas de pantalla para robar contraseñas a todo tipo de servicios, o números de tarjetas bancarias, así como acceder al correo, a los datos de los contactos o seguir la localización del terminal.

Los expertos dijeron durante la presentación en Black Hat que el sistema operativo Android no es vulnerable a estas técnicas porque advierte al usuario cuando conectar el dispositivo a un ordenador, incluso cuando sólo quieren cargarlo.

SkyDrive tendrá que cambiar de nombre

SkyDrive como marca tiene los días contados. Un tribunal británico acaba de fallar que el nombre SkyDrive infringe una marca registrada propiedad del British Sky Broadcasting Group (BSkyB), por lo que Microsoft ha confirmado que se deshará del nombre y escogerá uno nuevo para su servicio de almacenamiento en la nube.

“Nos alegramos de que haya una resolución para esta disputa del nombre y continuaremos ofreciendo el gran servicio que nuestros cientos de millones de clientes esperan, ofreciendo la mejor fórmula para tener siempre tus archivos contigo”, aseguró Microsoft en un comunicado. BSkyB aseguró por su parte que le darán a la firma de Redmond un “período de tiempo razonable” para hacer el cambio de marca.

Los cambios de nombre son siempre difíciles para cualquier empresa, especialmente cuando se realizan en momentos en los que la marca es ya conocida y el servicio tiene éxito. Este caso, además, no es como el del cambio de Hotmail a Outlook, realizado sobre todo para que el servicio de correo electrónico de Microsoft dejase de estar relacionado con las connotaciones negativas y poco profesionales que Hotmail había acumulado a lo largo de los años. SkyDrive acababa casi de empezar y tenía buena imagen.

No es la primera vez que Microsoft se enfrenta a un caso así y que se ve obligada a cambiar de nombre algún servicio. Hace no mucho les ocurrió con la interfaz de Windows 8, a la que Redmond había llamado Metro. La compañía Metro de Alemania los demandó y Microsoft retiró la marca que definía el diseño de interfaz de la última versión de su sistema operativo, aunque, como apunta TechCrunch, todavía son muchos los que la llaman Metro.

En el caso de BSkyB, tras el fallo del tribunal Microsoft decidió no apelar la decisión y llegar a un acuerdo con el grupo productor de contenidos audiovisuales y operador del servicio de televisión de pago Sky Digital.

Android mantiene su liderazgo en el mercado de smartphones

Las ventas de teléfonos inteligentes en todo el mundo alcanzaron los 229,6 millones de unidades en el segundo trimestre de 2013. Una cifra que supera en un 46,7% los 156,5 millones vendidos en el mismo periodo de 2012, según los datos de Strategy Analytics.

El mercado de los smartphones sigue dominado por Android, con el 79,5 % de cuota global y 182,6 millones de teléfonos vendidos. El iOS de Apple cayó al 13,6%, con 31,12 millones de unidades, y Windows Phone ocupa el tercer lugar, con un 3,9% y unas ventas de 8,9 millones de smartphones, informa TNW.

El sistema operativo de Google ha alcanzado un nuevo récord, consolidando así su liderazgo en el mercado de los teléfonos inteligentes. El crecimiento de Android está  impulsado por la fuerte demanda de modelos con este sistema en todos los segmentos de precio, tanto en mercados desarrollados como en desarrollo. Los competitivos precios de sus licencias, los numerosos socios de hardware y su gran tienda de aplicaciones también han contribuido al ascenso de Android.

El sistema operativo de Apple, en cambio, presenta la tendencia contraria. El iOS ha llegado a su nivel más bajo desde el segundo trimestre de 2010. Hay que recordar que el año pasado por estas fechas tenía una cuota de mercado del 16,6%, tres puntos más que entre marzo y junio de 2013.

Por su parte, WIndows Phone ha logrado consolidar su posición en el tercer lugar. Microsoft alcanza su nivel más alto en el mercado mundial de smartphones desde hace tres años, gracias en gran parte al fuerte apoyo de Nokia. Sin embarfo, ” la plataforma de Microsoft Windows Phone 8 aún debe mejorar en, al menos, dos áreas”, afirma Linda Sui, analista de Strategy Analytics. “Las tasas aplicadas a los fabricantes de teléfonos inteligentes por el uso de WP8 deben ser más competitivan para competir con Android en el segmento de precio bajo. Y en segundo lugar, Microsoft debe acelerar drásticamente su apoyo a las tecnologías avanzadas”.

El FBI espía a través del micrófono de los dispositivos Android

Las técnicas de investigación, y espionaje, de las autoridades estadounidenses van cada vez más allá. Según la información publicada por el Wall Street Journal, el FBI emplea una serie de tácticas elaboradas por hackers especializados en alta tecnología para obtener información sobre sospechosos. Estas tácticas incluyen la capacidad de activar remotamente los micrófonos en dispositivos Android y ordenadores portátiles.

La Unidad de Operaciones a Distancia del FBI puede instalar el software necesario para realizar las grabaciones a través de un dispositivo físico, como un USB, o vía Internet, como cualquier troyano, utilizando un documento o enlace que carga el software cuando la persona investigada entra en una página de Internet.

El FBI desarrolla algunas de estas herramientas con sus propios hackers, y compra el resto en el sector privado. Con esta tecnología, la oficina federal puede activar remotamente los micrófonos en los smartphones con el sistema operativo Android de Google  para grabar conversaciones, aseguró un ex funcionario estadounidense. Se puede hacer lo mismo con los micrófonos de los ordenadores portátiles sin que el usuario lo sepa, según la misma fuente.

La oficina gubernamental suele utilizar técnicas de hacking en casos de delincuencia organizada, pornografía infantil o lucha contra el terrorismo, señaló este ex funcionario de EEUU. Aunque llamativa, esta técnica es poco utilizada. El FBI es reacio a utilizar estas herramientas de hackers en sus investigaciones,  por temor a que el sospechoso las descubra y dé a conocer la técnica. Además, el FBI necesita una orden judicial para poder llevar a cabo esta actividad de vigilancia.

Probablemente esta sea la causa de que la portavoz del FBI se negara a comentar esta información. Google, el desarrollador del sistema operativo de los smartphones hackeados, también declinó hacer comentarios.

El 40% de los dispositivos Android ya lleva Jelly Bean

Las gominolas ya se venden más que las galletas de jengibre. Las versiones Jelly Bean de Android (4.1, 4.2 y 4.3) alcanzaron un 40,5% del total de dispositivos Android el pasado mes de julio. Solo el Jelly Bean 4.1 tiene una mayor cuota que las versiones Gingerbread (2.3), según la página del Panel para Desarrolladores de Android de Google.

Los últimos datos de Google muestran que Jelly Bean va en aumento, mientras Gingerbread continúa su constante y lento declive. Jelly Bean está instalado ya en el 40,5% de los dispositivos Android activos, frente al 37,9% de junio.  Gingerbread, por su parte, tiene una cuota del 33,1%, sólo un poco por debajo del 34,1% de junio.

Analizando los datos por versiones, la Jelly Bean 4.1 representa el 34% de los smartphones y tablets con Android. La 4.2 está menos implantada, con un 6,5%. A continuación, las versiones Gingerbread 2.3.3 y posteriores se mantienen en un segundo lugar, con un 33%. La versión Ice Cream Sandwich (4.0) ocupa la tercera posición, con el 22,5% de los dispositivos.

En estos datos, evidentemente, no aparece Android 4.3. La última versión de Jelly Bean fue presentada hace sólo una semana y hay que tener en cuenta que ni siquiera Google incorpora la última versión de Android en todos sus nuevos dispositivos. Por poner un ejemplo cercano, el Moto X presentado ayer lleva el Android 4.2.2, no el 4.3.

La web Phandroid, que ha publicado los datos, advierte de que estos porcentajes no son representativos de todos los dispositivos Android, sino de los que se han conectado recientemente a la Google Play Store. Esto pone el foco en los mercados desarrollados más que en mercados emergentes, como China, donde las versiones anteriores de Android continúan siendo populares.

Habrá Moto X edición Google vendido a través de Google Play

Aunque separar a Motorla de Google es algo bastante difícil hoy en día, parece que su nuevo smartphone Moto X, reciéntemente anunciado, se tratará como los smartphones de otros fabricantes en lugar de como un dispositivo Nexus. Esto quiere decir que habrá una versión especial Google que se venderá a través de Google Play.

Sí, aunque ya ha pasado un tiempo con respecto a la compra de Motorola, parece que Google quiere seguir sin asustar al resto de fabricantes y que no se muestre un trato preferente desproporcionado.

Esto concuerda con el que el Moto X sea un smartphone de gama media que haga hincapié en su fabricación y creación completa en EEUU, de forma que los fabricantes como Samsung, LG, HTC o Sony no lo vean como peligro directo.

Siguiendo además esta pauta, el Moto X empezará a venderse sólo en EEUU a través de 5 operadoras más grandes del país, pero además habrá una versión Google, emulando al Galaxy S4 o el HTC One, que irá con Android vanilla y se venderá directamente por Google Play.

Aunque todavía no se sabe cuando saldrá o cuanto costará allí, pero se rumorea que el precio será de 299 dólares, algo menos que el Nexus 4.

Google Play ya supera en descargas a la App Store

La tienda de aplicaciones de Android ya supera en número de descargas a la tienda de Apple, según nuevos datos de App Annie Market Index.

El auge de los mercados emergentes y las saludables ventas de dispositivos ejecutados con Android han ayudado a Google a superar esta marca. Según los datos facilitados, se han descargado un 10% más de apps que en la tienda de Apple.

En términos de rentabilidad la App Store sigue reinando. La tienda de los de Cupertino genera el doble de beneficios y siguen atrayendo a más desarrolladores (por estos altos índices de rentabilidad).

Por regiones, EE.UU, China, Japón, UK y Rusia son los principales países de descargas de aplicaciones para iOS. En el caso de Android EEUU, Corea del Sur, India, Rusia y Brasil son quienes engrosan el Top 5.

En cuanto a las aplicaciones más descargadas, pocas sorpresas. Triunfan las apps de juegos, seguidas por las de redes sociales en iOS. Para el ecosistema de Google a los juegos le siguen las aplicaciones relacionadas con la comunicación (mensajería instantánea).

Inminente salida de NEC del mercado de smartphones

Como era de esperar, NEC ha confirmado finalmente que abandona la fabricación y venta de teléfonos inteligentes.

Según ha recogido la cadena estadounidense CNBC, la compañía ha argumentado que sus “ventas de teléfonos móviles continúan en una tendencia a la baja y es difícil prever un mejor resultado en el futuro”.

A medida que el mercado de teléfonos inteligentes japonés se ha ido transformado por la mayor presencia de actores internacionales, como Apple, Samsung y LG, los fabricantes locales no han sido capaces de compensar su pérdida de cuota con más expansión en el extranjero.

Como adelantó Reuters a mediados de julio, la empresa japonesa planeaba salir de su deficitario negocio de teléfonos inteligentes tras alcanzar un acuerdo con el fabricante chino de ordenadores Lenovo, que no ha llegado a materializarse.

NEC había ofrecido a Lenovo una participación mayoritaria en NEC Casio Mobile, su filial de teléfonos inteligentes.

El que una vez fuera líder del mercado de smartphones en Japón, actualmente cuenta con una cuota de mercado de alrededor del 5%.

La compañía japonesa se ​​centrará a partir de ahora en los teléfonos convencionales, así como en la venta de patentes de algunos de sus dispositivos, y reasignará a la mayoría de los empleados de su división móvil en otras empresas del grupo.

Google enseña su Moto X sin sorpresas

Sin sorpresas. Así puede describirse el evento de presentación del Moto X que protagonizó ayer Google en Nueva.

Moto X, el primer smartphone de Motorola tras convertirse en parte de Google, no ha llegado con ninguna novedad más de las que ya se rumoreaban en los mentideros TIC.

Ni el software ni el hardware plantean novedades. La foto de Eric Schmidt hablando por un Moto X dos semanas antes del lanzamiento esfumó las pocas dudas que había sobre sus características.

La única sorpresa no filtrada ha sido el precio, que será menor del esperado. Moto X jugará en la liga de gama media y no entre los dispositivos de alta gama como se esperaba. Como indica el site TechCrunch no impresiona a los más exigentes aunque gracias a algunas funcionalidades de su software es un dispositivo más inteligente dirigido para las masas.

Con una pantalla de 4,7 pulgadas y alta resolución, Moto X tiene en sus entrañas un procesador Qualcomm Snapdragon de doble núcleo a 1,7 GHz. Cuenta con dos cámaras; la trasera tiene 10 megapíxeles con flash LED y la frontal tiene 2 megapíxeles. Se estrena con la versión Android 4.2.2.

La versión de 16 GB costará 200 dólares y la de 32 GB, 249 dólares.

Gran personalización

Google lanza una web denominada Moto Maker, donde los usuarios podrán personalizar su dispositivo.

Hay un total de 18 colores de carcasas diferentes (a finales de año llegarán las carcasas de madera), puede elegirse entre el blanco y el negro para la parte frontal del teléfono así como para el cargador. Google permite elegir hasta el color del anillo que rodea la cámara trasera y podrá grabarse (como hiciera Apple con sud iPod).

Moto X no llegará a España. Google decidió terminar con sus operaciones en el país.

Marissa Mayer reactiva el I+D de Yahoo!

Además de renovar Yahoo, llevando a cabo una amplia estrategia de adquisiciones y un fuerte enfoque en el mundo móvil, Marissa Mayer quiere revitalizar el I+D de la compañía tras cuatro años consecutivos de reducción del gasto en en este área.

La CEO de Yahoo va a impulsar esta unidad de negocio con importantes apuestas centradas en las tecnologías emergentes en torno a los grandes volúmenes de datos y la inteligencia artificial.

Así, de acuerdo a la información recogida por Bloomberg, la división de Yahoo Labs ha contratado a 30 investigadores con doctorado en 2013 y planea incorporar a otros 20 más a final de año.

Las ofertas de empleo, que han aparecido publicadas en el sitio web de Yahoo, incluyen un investigador especializado en móviles, un científico senior para temas de personalización de contenido y un investigador de análisis predictivo sobre precios y mercados, entre otros.

El grupo está liderado por el director científico, Ron Brachman, un ex científico de la agencia de EE.UU que participó en la creación de Internet.

Yahoo Labs, creado en 2005 como una incubadora para la investigación de tipo académico y la experimentación de productos, sufrió grandes recortes durante el breve mandato de Scott Thompson, predecesor de Mayer.

En total, el año pasado Yahoo gastó 885,82 millones de dólares en el desarrollo de productos (I+D), una cifra en declive a partir de 2008. En porcentaje de ventas, Yahoo destinó el pasado ejercicio un 18% a estos desarrollos, superior al 14% dedicado por Google a I+D pero inferior al 27% de Facebook.