<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">

	<channel>
		<title>Magazine - seguridad</title>
		<link>http://www.applesfera.com</link>
		<description>
Blog sobre el universo Apple. MAC OS, iPod, iPhone, macbooks e iMacs. Todas las noticias, los mejores análisis y trucos, artículos de opinión.		</description>
		<pubDate>2013-05-22 17:53:55</pubDate>

		<generator>http://www.applesfera.com</generator>
                    <item>
      <title><![CDATA[El cifrado de iMessage es tan bueno que ni la DEA puede con él]]></title>
      <link>http://www.applesfera.com/curiosidades/el-cifrado-de-imessage-es-tan-bueno-que-ni-la-dea-puede-con-el</link>
      <guid>http://www.applesfera.com/curiosidades/el-cifrado-de-imessage-es-tan-bueno-que-ni-la-dea-puede-con-el</guid>
      <pubDate>Thu, 04 Apr 2013 13:32:16 +0000</pubDate>

      <author>Miguel Michán</author>
      <description><![CDATA[
      <p><img alt="iMessage" src="http://img.applesfera.com/2013/04/messages.jpg" class="centro_sinmarco" /></p>

	<p>A la <span class="caps">DEA</span>, la <strong>agencia federal estadounidense</strong> dedicada a la lucha contra el contrabando y el consumo de drogas, no le gusta nada <strong>iMessage</strong>, la aplicación de Apple con la que podemos enviar mensajes gratuitos entre dispositivos con iOS y Macs con OS X Mountain Lion. Según un documento interno de inteligencia publicado por <span class="caps">CNET</span>, la agencia especial se lamenta de que <em>&#8220;es imposible interceptar los mensajes [de iMessage] enviados entre dos dispositivos de Apple&#8221;</em>.</p>

	<p>La compañía de la manzana se vanagloria en su web de que gracias al <strong>cifrado punto a punto</strong> que utiliza la aplicación, <em>&#8220;los mensajes están protegidos, y tu privacidad también&#8221;</em>. Algo que nunca está de más si tenemos en cuenta que cada día se envían más de <a href="http://www.applesfera.com/curiosidades/los-numeros-de-icloud-tambien-sorprende-aunque-queden-en-segundo-plano">2000 millones de mensajes</a> con iMessage.</p>

	<p><!--more--></p>

	<p>La <span class="caps">DEA</span> se topó con la aplicación cuando sus agentes solicitaron una orden judicial para realizar la vigilancia electrónica en tiempo real de un sospechoso y descubrieron que los registros de mensajes de texto obtenidos de la compañía Verizon estaban incompletos. <em>&#8220;Se hizo evidente de que no se estaban capturando todos los mensajes de texto&#8221;</em>. El sujeto de la investigación utilizaba iMessage y sus mensajes no pasaban por la operadora, sino a través de Apple.</p>

	<p>No en vano, <strong>entre las máximas prioridades del <span class="caps">FBI</span></strong> para este año se encuentra la de impulsar alguna legislación que evite que las redes sociales, aplicaciones de mensajería y servicios de VoIP sean tan seguras que ellos no puedan asomarse dentro, así que veremos como evoluciona la cosa en los Estados Unidos con la esperanza de que no nos afecte en Europa aunque sea de rebote.</p>

<div class="caption-img"> <img alt="Nota de inteligencia de la DEA sobre iMessage" src="http://img.applesfera.com/2013/04/deaintelligencenote_610x479.png" class="centro" /> <span>Nota de inteligencia de la <span class="caps">DEA</span> sobre iMessage</span> </div>

	<p>Si yo fuese la agencia de publicidad de la manzana ni me lo pensaría a la hora de incluir el último párrafo en el próximo anuncio que hiciera:</p>

<blockquote>Aunque es imposible interceptar mensajes entre dos dispositivos de Apple, aquellos enviados entre un dispositivo de Apple y otro de otra compañía se transmiten como mensajes de texto <span class="caps">SMS</span> y en ocasiones pueden interceptare dependiendo de en qué punto se realice la intercepción. El resultado parece ser más satisfactorio si la intercepción es realizada en el dispositivo que no es de Apple.</blockquote>

	<p>Vía | <a href="http://news.cnet.com/8301-13578_3-57577887-38/apples-imessage-encryption-trips-up-feds-surveillance/"><span class="caps">CNET</span></a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Apple estrena la verificación de dos pasos en sus cuentas de usuario]]></title>
      <link>http://www.applesfera.com/apple/apple-estrena-la-verificacion-de-dos-pasos-en-sus-cuentas-de-usuario</link>
      <guid>http://www.applesfera.com/apple/apple-estrena-la-verificacion-de-dos-pasos-en-sus-cuentas-de-usuario</guid>
      <pubDate>Thu, 21 Mar 2013 18:32:02 +0000</pubDate>

      <author>Miguel López</author>
      <description><![CDATA[
      <p><img alt="verificacion dos pasos apple cuentas de usuario" src="http://img.applesfera.com/2013/03/apple2pasos.jpg" class="centro_sinmarco" /></p>

	<p><strong>Apple ha lanzado</strong> hoy lo que es un paso importante en la seguridad de las cuentas de usuario de la compañía: <strong>la verificación de dos pasos para iniciar sesión</strong>. Con ella pasaremos de introducir simplemente una contraseña para identificarnos a añadir un segundo paso donde necesitaremos nuestro teléfono móvil para que el sistema nos verifique como usuarios de una cuenta de Apple.</p>

	<p>De este modo, si queremos reforzar la seguridad al iniciar sesión para cambiar nuestros datos, comprar una aplicación o cualquier tipo de contenido en las tiendas digitales Apple, necesitaremos tener al lado nuestro teléfono móvil. Una vez hayamos introducido la contraseña recibiremos un mensaje <span class="caps">SMS</span> en el móvil con un código, que tendremos que introducir en la web. También podremos recibir el mensaje de forma opcional en la aplicación Buscar mi iPhone si la tenemos instalada.<!--more--></p>

	<p>Esto es una buena medida para proteger a los usuarios que compañías como Google ya han adoptado, y Apple se marca un tanto teniendo en cuenta que es la compañía que presume de tener <strong>la mayor cantidad de cuentas de usuario con tarjetas de crédito activas</strong>. Seguro que desde Cupertino tienen la esperanza de que un caso como <a href="http://www.applesfera.com/apple/apple-responde-oficialmente-ante-el-hacking-de-la-cuenta-de-mat-hanon">el de Mat Honan</a> no se repita.</p>

	<p>Por el momento en la web española no veo rastro de esta nueva activación en dos pasos, pero no debería de tardar en aparecer. De todas formas tened cuidado, porque un error que seguramente es debido a la actualización de la web hace que el texto no se muestre correctamente. Cuando todo se arregle deberíamos ver la opción de los dos pasos en la sección seguridad de la página de nuestra Apple ID.</p>

	<p>Vía | <a href="http://9to5mac.com/2013/03/21/apple-beefs-up-icloud-apple-id-security-with-two-step-verification/">9to5Mac</a><br />
Más información | <a href="https://appleid.apple.com/cgi-bin/WebObjects/MyAppleId.woa/">Apple ID</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Cinco consejos básicos para asegurar tu Mac]]></title>
      <link>http://www.applesfera.com/os-x/cinco-consejos-basicos-para-asegurar-tu-mac</link>
      <guid>http://www.applesfera.com/os-x/cinco-consejos-basicos-para-asegurar-tu-mac</guid>
      <pubDate>Mon, 11 Feb 2013 11:23:42 +0000</pubDate>

      <author>Pedro Santamaría</author>
      <description><![CDATA[
      <p><img alt="OS X Seguridad" src="http://img.applesfera.com/2013/02/osxsecurity.jpg" class="centro" /></p>

<p>A pesar de la seguridad que otorga la base Unix a OS X hay aspectos que dependen de nosotros. Y para remediarlos nada mejor que usar el sentido común y tener en cuenta una serie de aspectos configurables del sistema. </p>

<ul><li><strong>Activa el Firewall</strong> del sistema. Desde el panel de preferencias, en la opción de seguridad podréis activar el cortafuegos que OS X incluye. Aún así, si queréis más control tanto de conexiones entrantes como salientes podéis hacer uso de aplicaciones como <a href="http://www.applesfera.com/aplicaciones/little-snitch-se-actualiza-a-la-version-3-0-a-fondo" title="http://www.applesfera.com/aplicaciones/little-snitch-se-actualiza-a-la-version-3-0-a-fondo">Little Snitch</a>.
</li></ul><!--more-->
<ul><li>Usa una cuenta de <strong>usuario estándar</strong>. Cuando inicias tu Mac por primera vez la cuenta de usuario que creas tiene privilegios de administrador. Realmente esto no es necesario en tu día a día. Puedes dejarla en segundo plano y hacer uso de una segunda cuenta estándar. Cuando necesites permisos de administrador el sistema te los pedirá, entonces introduces usuario y contraseña y listo. Mientras, estarás más seguro ante posibles ataques.
</li></ul>
<ul><li><strong>Desactiva Java</strong>. Apple ya lo hizo, <a href="http://www.applesfera.com/apple/apple-elimina-java-de-todos-los-navegadores-compatibles-con-os-x" title="http://www.applesfera.com/apple/apple-elimina-java-de-todos-los-navegadores-compatibles-con-os-x">eliminó Java de todos los navegadores compatibles con OS X</a>. Después de los problemas que parecen solucionarse pero no lo hacen es buena idea hacerlo a menos que lo necesites de forma constante. Para hacerlo, desde las preferencias del navegador busca en seguridad, herramientas o plugins (según sea Safari, Firefox o Chrome) para deshabilitar el módulo Java.
</li></ul>
<ul><li><strong>Desactiva Abrir archivos seguros</strong>. Safari permite establecer una opción por la que abre los archivos que considera seguros. Estos son las películas, imágenes, sonidos, documentos de textos y <span class="caps">PDF</span> así como los archivos comprimidos. 
</li></ul>

	<p><img alt="Seguridad OS X " src="http://img.applesfera.com/2013/02/apps.jpg" class="centro_sinmarco" /></p>

<ul><li>Activa la opción de <strong>instalar sólo aplicaciones desde la Mac App Store</strong>. Una novedad incluida en Mountain Lion. No estamos a diario instalando aplicaciones. Así que mejor estar tranquilos que ninguna aplicación se podrá autoinstalar si tenemos dicha opción. Sólo las de la App Store podrán hacerlo. Luego, si tenemos la necesidad de instalar otra conseguida de forma externa podremos cambiar esa opción de forma temporal.
</li></ul>
<p>Como veis, sencillas prácticas que seguro muchos ya hacéis. E incluso que conocíais pero nunca llevasteis a cabo. Aún así no está de mas volverlos a ver pues seguro que habrá nuevos usuarios en la plataforma y para ellos toda ayuda es poca.</p>

<p>Además de todo esto es evidente que mantener nuestras aplicaciones actualizadas a la última versión es algo que todos hacemos. Igualmente establecer un contraseña de acceso a nuestro ordenador segura, así como a servicios online aunque ya serían otras medidas de seguridad que no afectarían a nuestro equipo.</p>

<p>Y recordad que <strong>si acabáis de llegar al mundo Apple y tenéis un dispositivo iOS o un Mac podréis usar nuestra</strong> <a href="http://www.applesfera.com/respuestas">sección Respuestas</a> donde toda la comunidad y el equipo de Applesfera  os podremos ayudar a resolver dudas, obtener consejos sobre aplicaciones y mucho más.</p>

	<p>En Applesfera | <a href="http://www.applesfera.com/aplicaciones-moviles/como-asegurar-tu-dispositivo-ios">Cómo asegurar tu dispositivo iOS</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[PassLocker, almacena de forma segura todas tus contraseñas]]></title>
      <link>http://www.applesfera.com/aplicaciones-ios-1/passlocker-almacena-de-forma-segura-todas-tus-contrasenas</link>
      <guid>http://www.applesfera.com/aplicaciones-ios-1/passlocker-almacena-de-forma-segura-todas-tus-contrasenas</guid>
      <pubDate>Thu, 24 Jan 2013 17:42:04 +0000</pubDate>

      <author>Pedro Santamaría</author>
      <description><![CDATA[
      <p><img alt="PassLocker" src="http://img.applesfera.com/2013/01/passlocker.jpg" class="centro_sinmarco" /></p>

	<p>Almacenar todas las cuentas de usuario que tenemos creadas con sus respectivas contraseña no es tarea fácil hoy en día. Por eso, contar con alguna aplicación que nos permite almacenarlas de forma sencilla y segura se hace cada vez más necesario. En mi caso, imprescindible.</p>

	<p>Junto a <a href="http://www.genbeta.com/web/especial-contrasenas-seguras-cinco-herramientas-para-gestionar-contrasenas-online">algunas opciones online</a> también encontramos aplicaciones nativas que gracias a la nube permite sincronizar datos entre diferentes dispositivos. En OS X seguramente <a href="http://www.applesfera.com/aplicaciones-moviles/1password-4-para-ios-un-avance-de-la-nueva-version-de-la-mano-de-imore">1Password</a> sea la más conocida pero no por ello la única. No hace mucho se lanzó <strong>PassLocker</strong>. <!--more--></p>

<h2>Gestiona y almacena tus contraseñas</h2>

	<p><img alt="PassLocker" src="http://img.applesfera.com/2013/01/pl-1.jpg" class="centro" /></p>

	<p>La aplicación PassLocker nos permite mantener todas nuestras cuentas de usuarios y contraseñas perfectamente almacenadas y gestionadas de forma segura. Con una encriptación AES256 el archivo sólo será accesible por nosotros, los único que conoceremos la clave. </p>

	<p>Además, cuando accedamos a la aplicación podremos hacer uso de la función copiar y pegar sin que la clave sea visible en ningún momento. Por lo que no importa si hay gente delante ya que no nos verán teclearla.</p>

	<p>En cuanto al resto de opciones, PassLocker ofrece un generador de contraseñas seguras, orden alfabético para una localización más rápida de la cuenta que nos interese, opción de exportar el fichero de forma segura a través de correo electrónico (se comprime en un archivo .zip protegido con clave) y soporte para <strong>sincronización a través de iCloud</strong>.</p>

<h2>Pass Locker para OS X y iOS</h2>

	<p><img alt="PassLocker" src="http://img.applesfera.com/2013/01/pl.jpg" class="centro" /></p>

	<p>PassLocker cuenta con versiones tanto para OS X como iOS. Esto y la sincronización a través de iCloud nos permite estar siempre sincronizados en todos los dispositivos donde instalemos la aplicación. </p>

	<p>Y en cuanto al precio, aún siendo de pago, PassLocker tiene un precio muy atractivo, ahora mismo la versión para OS X cuesta 4,49€ mientras que la de iOS sólo 1,79€. Si lo comparamos con opciones como 1Password que se va a los 44,99 y 15,99 euros respectivamente.</p>

	<p>Así que, si os preocupa la seguridad de vuestras cuentas, sois de los que usáis <a href="http://www.applesfera.com/curiosidades/genera-contrasenas-seguras-con-mac-os-x">diferentes contraseñas además de seguras</a> (práctica aconsejable) y necesitáis recordarlas en cualquier lugar ésta es una aplicación muy aconsejable. Si sólo es para vuestro Mac, con la opción del sistema <a href="http://www.applesfera.com/os-x/muestra-las-contrasenas-ocultas-en-safari-para-os-x">Llaveros</a> y el gestor de contraseñas de Safari puede ser más que suficiente.</p>

	<p>Sitio Oficial | <a href="http://innovationbox.com/passlocker/">Innovationbox</a><br />
Descargar | <a href="https://itunes.apple.com/es/app/passlocker-password-manager/id538815784?mt=8">PassLocker iOS</a> | <a href="https://itunes.apple.com/es/app/passlocker-password-manager/id567750345?mt=12">PassLocker OS X</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Un error de Java da vía libre al "ransonware" en nuestros Macs, Oracle está trabajando para solucionarlo]]></title>
      <link>http://www.applesfera.com/aplicaciones-os-x-1/un-de-java-da-via-libre-al-ransonware-en-nuestros-macs-oracle-esta-trabajando-para-solucionarlo</link>
      <guid>http://www.applesfera.com/aplicaciones-os-x-1/un-de-java-da-via-libre-al-ransonware-en-nuestros-macs-oracle-esta-trabajando-para-solucionarlo</guid>
      <pubDate>Fri, 11 Jan 2013 16:06:21 +0000</pubDate>

      <author>Miguel López</author>
      <description><![CDATA[
      <p><img alt="ransomware" src="http://img.applesfera.com/2013/01/ramsonware.jpg" class="centro_sinmarco" /></p>

	<p>Nos vemos obligados a informar de una <strong>nueva vulnerabilidad, y grave, provocada por Java</strong>. No sólo constituye un agujero importante de seguridad por el que algún que otro hacker puede conseguir acceso a nuestro sistema, sino que además se está usando para bloquear el ordenador utilizando <em>ransomware</em>. El error afecta a la versión 7 update 10 y anteriores de Java y a todos los sistemas operativos, y por ende también a OS X.<!--more--></p>

	<p>El <strong>ransomware</strong> o &#8220;software de rescate&#8221; si se tradujera literalmente consiste en un código malicioso que nos bloquea de algún modo el sistema o el acceso a la red y n<strong>o nos lo desbloquea hasta que paguemos un rescate</strong>. Poniendo un ejemplo, imaginaos que un día os aparece una página web de la <span class="caps">FBI</span> en el navegador y os dice que paguéis 200 euros de multa para poder seguir accediendo a internet. La página es falsa, por supuesto, y en realidad le estamos dando dinero a una tercera persona. En la imagen superior tenéis un ejemplo.</p>

	<p>Oracle ya ha reconocido el problema (añadiendo que <strong>ha surgido a través de un error anterior mal solucionado</strong>) y está trabajando en solucionarlo. Por el momento el único remedio posible es desactivar Java en el sistema, un remedio que para algunos es imposible por cuestiones profesionales. Para ellos, lo mejor es usar un navegador que no sea el principal para ejecutar contenido con Java y asegurarnos de tenerlo desactivado en el que usamos a diario. ¡Gracias a todos los que nos habéis avisado! </p>

	<p>Vía | <a href="http://thenextweb.com/insider/2013/01/11/latest-java-vulnerability-possible-since-oracle-didnt-properly-fix-old-one-now-pushing-ransomware/?fromcat=all">The Next Web</a><br />
Imagen | <a href="http://en.wikipedia.org/wiki/Ransomware_(malware)">Wikipedia</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Los dispositivos con iOS ganan terreno en las empresas gracias a las advertencias de seguridad del IC3 sobre Android]]></title>
      <link>http://www.applesfera.com/iphone/los-dispositivos-con-ios-ganan-terreno-en-las-empresas-gracias-a-las-advertencias-de-seguridad-del-ic3-sobre-android</link>
      <guid>http://www.applesfera.com/iphone/los-dispositivos-con-ios-ganan-terreno-en-las-empresas-gracias-a-las-advertencias-de-seguridad-del-ic3-sobre-android</guid>
      <pubDate>Thu, 18 Oct 2012 13:02:22 +0000</pubDate>

      <author>Miguel Michán</author>
      <description><![CDATA[
      <p><img alt="Seguridad iOS" src="http://img.applesfera.com/2012/10/seguridad-ios.jpg" class="centro_sinmarco" /></p>

	<p>Cuando hablamos de dispositivos móviles en el <strong>entorno empresarial</strong>, el <strong>dominio de Apple</strong> es indiscutible. Las <a href="http://www1.good.com/news/press-releases/current-press-releases/163638846.html">activaciones de dispositivos con iOS</a> en las empresas <strong>duplican holgadamente las de Android</strong>, con un 70,8% y un 28,3% respectivamente (Windows Phone 7 se queda con el 0,9% restante), y el interés de los desarrolladores <a href="http://www.idc.com/getdoc.jsp?containerId=prUS23619612">también lo demuestra</a>, comiéndole cada vez más terreno al sistema de Google.</p>

	<p>Ahora una <strong>advertencia de seguridad sobre Android</strong> lanzada por el Internet Crime Complaint Center (IC3), una fuerza operacional formada por varias organizaciones gubernamentales estadounidenses como el <span class="caps">FBI</span> para aunar esfuerzos contras los delitos informáticos, le ha dado aún más motivos a los departamentos IT para favorecer a iOS a la hora de permitir que los trabajadores utilicen sus propios dispositivos a nivel corporativo.</p>

	<p><!--more--></p>

	<p>La advertencia del IC3 sobre varios virus que están atacando Android como Loozfon y FinFisher capaces de robar información, espiar a los usuarios o incluso tomar el control de los dispositivos con el sistema operativo de Google de forma remota se une al lanzamiento por parte de <a href="http://www.hidglobal.com/main/media-center/releases/2012/10/hid-global-launches-bring-your-own-device-government-solution-for-securing-sensitive-data-on-iphones.html"><span class="caps">HID</span> Global</a> de un nuevo sistema de seguridad biométrico para el iPhone compatible con los sistemas de identificación gubernamentales.</p>

	<p><img alt="HID Global lector biométrico para iPhone" src="http://img.applesfera.com/2012/10/iphone-biometrico.jpg" class="centro_sinmarco" /></p>

<h2>Seis razones por las que iOS es más seguro que Android</h2>

	<p>Según Jonny Evans de <a href="http://blogs.computerworld.com/tablets/21145/opinion-fbi-security-scare-means-apples-iphone-beats-android-byod-enterprise">ComputerWorld</a>, existen seis razones por las que la plataforma de Apple es la más segura del mercado para las empresas:</p>

<ul><li><strong>iOS es más seguro que Android de forma inherente</strong> por su menor nivel de fragmentación y la disponibilidad de las actualizaciones de seguridad. Pese a la polémica de los mapas y el corto período desde su lanzamiento, ya hay más de 100 millones de usuarios actualizados a la última versión del sistema (un 25% del total frente al <a href="http://developer.android.com/about/dashboards/index.html">1,8% de la Jelly Bean</a>).</li>
<li>La App Store es más segura por ser controlada de forma férrea por Apple.</li>
<li>Diversas agencias como el <span class="caps">FBI</span> se han hecho eco de la frecuencia con la que se producen ataques de malware en dispositivos Android mal protegidos.</li>
<li>La política empresarial <span class="caps">BYOD</span> (Bring your own device, trae tu propio dispositivo) está llevando a las compañías a querer estandarizar una serie de dispositivos seguros, pero necesitan tomar esas decisiones antes, no después.</li>
<li>Ya existen soluciones disponibles para el iPhone que cumplen con los requisitos de seguridad de las agencias gubernamentales, incluyendo la monitorización segura de las comunicaciones enviadas utilizando el dispositivo.</li>
<li>Con el protocolo de transferencia del conector Lightning, Apple está preparando el terreno para futuras mejores de seguridad en sus dispositivos.</li></ul>

	<p>Según Evans, <em>&#8220;la actual posición de la plataforma como el sistema operativo móvil más seguro del mercado de consumo convierten a iOS en <strong>la mejor elección para su despliegue a nivel empresarial</strong>&#8220;</em>, algo que en vista de ese 70% de activaciones del que hablaba al principio parece coincidir con la opinión dominante.</p>

	<p>Y eso ahora, la <a href="http://www.applesfera.com/apple/apple-adquiere-la-empresa-de-seguridad-authentec-por-365-millones-de-dolares">compra de Authentec</a> por 365 millones de dólares en julio y el rumoreado acuerdo de Apple con <a href="http://www.microlatch.com">Microlatch</a> este mismo mes nos da una clara pista de las intenciones de la compañía en términos de seguridad de cara al futuro.</p>

	<p>Vía | <a href="http://www.tuaw.com/2012/10/16/iphone-appealing-as-byod-smartphone-thanks-to-security-warning/"><span class="caps">TUAW</span></a><br />
Más información | <a href="http://www.ic3.gov/media/2012/121012.aspx">Smartphone Malware Safety Tips</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Apple elimina la posibilidad de cambiar las contraseñas de nuestras cuentas de Apple por teléfono ]]></title>
      <link>http://www.applesfera.com/apple/apple-elimina-la-posibilidad-de-cambiar-las-contrasenas-de-nuestras-cuentas-de-apple-por-telefono</link>
      <guid>http://www.applesfera.com/apple/apple-elimina-la-posibilidad-de-cambiar-las-contrasenas-de-nuestras-cuentas-de-apple-por-telefono</guid>
      <pubDate>Wed, 08 Aug 2012 14:42:19 +0000</pubDate>

      <author>Miguel López</author>
      <description><![CDATA[
      <p><img alt="icloud.com apple icloud" src="http://img.applesfera.com/2012/08/iclouddotcom.jpg" class="centro" /></p>

	<p>Iba a ser una suspensión de 24 horas, pero parece que va a ser mucho más tiempo. tras <a href="http://www.applesfera.com/curiosidades/cuando-el-fallo-no-es-de-software-el-servicio-tecnico-de-apple-permite-que-un-hacker-tome-el-control-de-una-cuenta-de-icloud">el incidente</a> con la pérdida de datos de Mat Honan y <a href="http://www.applesfera.com/apple/apple-responde-oficialmente-ante-el-hacking-de-la-cuenta-de-mat-hanon">la respuesta oficial</a>, <strong>Apple ha decidido eliminar la opción de restablecer las contraseñas de las cuentas de Apple por teléfono</strong>. Era precisamente el método que el hacker utilizó para conseguir los datos necesarios para borrar la información de todos los dispositivos de Honan.<!--more--></p>

	<p>Natalie Kerris, portavoz de Apple, ha comentado lo siguiente a Wired:</p>

<blockquote>Hemos suspendido temporalmente la opción de restablecer las contraseñas por teléfono. Estamos pidiendo a los clientes que necesitan una nueva contraseña que la restablezcan usando nuestro sistema online iForgot (iforgot.apple.com).</blockquote>

	<p>Esto es una señal bastante clara de que en Apple quieren corregir lo que ha pasado con Mat Honan lo antes posible, aunque eso signifique cortar por lo sano y limitar temporalmente lo que podemos pedirle por teléfono a los técnicos de la compañía. Puede que esto sea permanente, pero lo más probable es que podamos volver a restablecer la contraseña dentro de unos días con <strong>alguna capa adicional de seguridad que le complique más las cosas a los hackers</strong>.</p>

	<p>Mientras tanto, siempre podemos cambiar la contraseña de nuestra cuenta de Apple en la web iforgot.apple.com, donde se nos pide responder a las preguntas de seguridad que nosotros mismos nos pusimos al configurar la cuenta. Hay otra opción para poder restablecer la contraseña enviando un correo, punto vulnerable si el hacker conoce tanto nuestra cuenta de correo como su contraseña. Como siempre, lo mejor es andarse con ojo y sobretodo <strong>jamás usar la misma contraseña para varios servicios</strong>.</p>

	<p>Vía | <a href="http://www.theverge.com/2012/8/8/3228011/apple-suspends-icloud-phone-password-resets">The Verge</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Apple responde oficialmente ante el hacking de la cuenta de Mat Hanon ]]></title>
      <link>http://www.applesfera.com/apple/apple-responde-oficialmente-ante-el-hacking-de-la-cuenta-de-mat-hanon</link>
      <guid>http://www.applesfera.com/apple/apple-responde-oficialmente-ante-el-hacking-de-la-cuenta-de-mat-hanon</guid>
      <pubDate>Tue, 07 Aug 2012 06:58:13 +0000</pubDate>

      <author>Miguel López</author>
      <description><![CDATA[
      <p><img alt="mat honan" src="http://img.applesfera.com/2012/08/mathonan.jpg" class="centro" /></p>

	<p><a href="http://www.applesfera.com/curiosidades/cuando-el-fallo-no-es-de-software-el-servicio-tecnico-de-apple-permite-que-un-hacker-tome-el-control-de-una-cuenta-de-icloud">El ataque de un hacker</a> a las cuentas de usuario de <strong>Mat Honan</strong> (ex-editor de Gizmodo y editor en Wired) debido básicamente a un error por parte del servicio técnico de Apple ha desviado todas las miradas hacia la calidad de dicho servicio y a los protocolos de seguridad que emplean en las oficinas de la compañía de Cupertino. Era de esperar que, ante tantos comentarios desde internet, <strong>Apple haya decidido comentar el asunto oficialmente</strong>.<!--more--></p>

<blockquote>Apple se toma muy en serio la privacidad de los consumidores y requiere múltiples formas de verificación antes de restablecer la contraseña de un ID de Apple. En este caso particular, los datos del consumidor fueron comprometidos por una persona que había conseguido acceso a información personal de éste. Además, hemos descubierto que nuestra normativa no fue debidamente cumplida. Estamos revisando todos nuestros procesos para restablecer las contraseñas para asegurar que los datos de nuestros clientes están seguros.</blockquote>

	<p>Apple pide a los usuarios <strong>la dirección de facturación de su cuenta de usuario y los cuatro últimos números de la tarjeta de crédito</strong>. El hacker adquirió este último dato gracias a un agujero de seguridad de Amazon en su soporte telefónico, donde Mat Honan también tenía una cuenta de usuario, y la dirección de facturación se consigue fácilmente mirando los datos que pueden salir de un simple <em>whois</em> a las páginas web de Mat.</p>

	<p>Básicamente, lo que el hacker ha demostrado aquí es que <strong>combinando los agujeros de seguridad de varias compañías</strong> puede provocar un auténtico apocalipsis de los datos de un usuario. Es decir: Apple y el resto de grandes empresas no harían mal en dificultar un poco más el acceso a esas cuentas, y sobretodo seguir a rajatabla los protocolos que aparentemente no se han seguido en el caso concreto de Mat Honan. Da un poco de miedo que una persona que consiga datos como las cuatro últimas cifras de nuestra tarjeta y nuestra dirección pueda conseguir hacer tanto daño.</p>

	<p>Vía | <a href="http://www.macrumors.com/2012/08/06/how-a-hacker-gained-access-to-a-reporters-icloud-account/">MacRumors</a><br />
Más información | <a href="http://www.wired.com/gadgetlab/2012/08/apple-amazon-mat-honan-hacking/">Wired</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Cuando el fallo no es de software: el servicio técnico de Apple permite que un hacker tome el control de una cuenta de iCloud ]]></title>
      <link>http://www.applesfera.com/curiosidades/cuando-el-fallo-no-es-de-software-el-servicio-tecnico-de-apple-permite-que-un-hacker-tome-el-control-de-una-cuenta-de-icloud</link>
      <guid>http://www.applesfera.com/curiosidades/cuando-el-fallo-no-es-de-software-el-servicio-tecnico-de-apple-permite-que-un-hacker-tome-el-control-de-una-cuenta-de-icloud</guid>
      <pubDate>Sun, 05 Aug 2012 14:57:47 +0000</pubDate>

      <author>Miguel López</author>
      <description><![CDATA[
      <p><img alt="hacker" src="http://img.applesfera.com/2012/08/hacker.jpg" class="centro" /></p>

	<p>Hemos comentado en más de una ocasión lo cómodo que es que Apple centralice nuestros datos alrededor de nuestra cuenta de Apple con <strong>iCloud</strong>, pero al mismo tiempo también hemos debatido el problema de seguridad que esto conlleva si <strong>alguien se apodera de la contraseña</strong> de dicha cuenta de usuario. Y eso es lo que precisamente <strong>le pasó a Mat Honan, editor del popular medio Wired</strong>.<!--more--></p>

	<p>Imaginaos el desastre: el hacker consiguió la contraseña de la cuenta de Apple de Mat, y entró a ver sus datos. Dichos datos revelaron la contraseña de una cuenta de Gmail de Mat, y entonces empezó la escabechina. El hacker cambió la contraseña de las dos cuentas de correo, y accedió a la aplicación &#8216;Buscar mi iPhone&#8217; para <strong>eliminar remotamente todos los datos del iPhone, del iPad y del MacBook Air de Mat</strong>. Adiós a toda la información personal.</p>

	<p>Por si no había suficiente, el hacker también consiguió acceso a la cuenta de Twitter de Mat que a su vez tenía acceso a la cuenta de Twitter oficial de Gizmodo (medio donde había trabajado anteriormente), por lo que&#8230;</p>

	<p><img alt="hack mat honan" src="http://img.applesfera.com/2012/08/hack_mathonan.jpg" class="centro" /></p>

	<p>El resultado ha sido que Mat Hanon ha perdido todos sus datos personales, de los que no había copia de seguridad. <strong>¿Es su culpa?</strong> Por el simple hecho de no tener copias de seguridad, ya la tiene <strong>en parte</strong>. Pero además de eso Mat tenía una contraseña con cifras y letras, y las contraseñas que usaba en el resto de sus servicios siempre eran diferentes. Entonces, volviendo al principio&#8230; ¿Cómo consiguió el hacker la contraseña de la cuenta de Apple de Mat Hanon?</p>

	<p><strong>Fue Apple</strong>. Sí, sí, Apple. De las propias palabras de Mat contando toda la aventura:</p>

<blockquote>Ahora sé cómo lo ha hecho. Confirmado tanto por el hacker como por Apple. No tiene que ver con la contraseña. Entraron usando el soporte técnico de Apple y usaron ingeniería social para sortear las preguntas de seguridad.</blockquote>

	<p>Es decir, el hacker <strong>convenció al soporte de Apple de que era Mat Honan</strong>, y consiguió que la compañía le cambiara la contraseña. El mismo Mat, en su blog personal, comenta que si Apple implementara un sistema de identificación de dos pasos se hubiera podido evitar la toma de control de las cuentas de Twitter y la de Gmail, aunque no habría evitado la pérdida de los datos de todos sus dispositivos.</p>

	<p><img alt="buscar mi iphone apple" src="http://img.applesfera.com/2012/08/buscarmiiphone.jpg" class="centro" /></p>

	<p>De todos modos, una de dos: o el hacker es un maestro del engaño usando la palabra o alguien en el soporté técnico de Apple cometió un fallo de los gordos dando pleno acceso de los datos de un usuario a una persona completamente ajena. Afortunadamente, <strong>la misma Apple está intentando revertir todos los cambios</strong> y Mat ya ha conseguido acceso de nuevo a algunas de sus cuentas afectadas.</p>

	<p>La moraleja para Mat Honan es que haga más copias de seguridad la próxima vez. La moraleja para Apple es que <strong>refuerce la seguridad de su soporte técnico</strong>, y aplique más barreras para evitar que alguien intente hacerse pasar por otra persona y lo consiga. Y la moraleja para nosotros, que es la más importante: hay que usar siempre contraseñas más bien largas, con cifras y letras, y nunca repetir la misma contraseña en varios servicios. Y siempre tener una vía por la que poder acceder a todo en caso de ataque.</p>

	<p>Más información | <a href="http://www.emptyage.com/post/28679875595/yes-i-was-hacked-hard">EmptyAge</a><br />
Imágenes | <a href="http://www.flickr.com/photos/devdsp/6999839463/">Adam Thomas</a> y <a href="http://www.flickr.com/photos/bizmac/5134896701/">bizmac</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Truco: Encripta tus discos en Mountain Lion de forma sencilla ]]></title>
      <link>http://www.applesfera.com/os-x/truco-encripta-tus-discos-en-mountain-lion-de-forma-sencilla</link>
      <guid>http://www.applesfera.com/os-x/truco-encripta-tus-discos-en-mountain-lion-de-forma-sencilla</guid>
      <pubDate>Mon, 30 Jul 2012 18:29:39 +0000</pubDate>

      <author>Fernando Doutel</author>
      <description><![CDATA[
      <p><img alt="Encriptando un disco desde el menú contextual del mismo" src="http://img.applesfera.com/2012/07/Finder-1.jpg" class="centro" /></p>

	<p>¿Has perdido alguna vez un pendrive? Yo sí, y la verdad es que no hace mucha gracia, tanto por el pendrive en sí como por los datos almacenados. La buena noticia es que <strong>Mountain Lion incluye la posibilidad de encriptar un disco desde el propio sistema operativo</strong>, evitándonos la tarea de utilizar software de terceros y engorros a la hora de ver el contenido en un ordenador que no tenga instalado dicha aplicación. </p>

	<p>La forma de hacerlo es bien sencilla. Enchufamos el disco y en el menú que aparece con <span class="caps">CTRL</span>-clic del ratón o botón derecho nos aparecerá la opción de encriptar. También nos pedirá que pongamos una pista para el caso de que nos olvidemos de nuestra contraseña, algo nada recomendable porque de ser así no podremos volver a recuperar nuestros datos. El disco se desmontará y montará de nuevo en nuestro ordenador cuando termine la encriptación. </p>

	<p><!--more--><br />
<img alt="Este es el menú que nos aparecerá cuando conectemos la unidad encriptada" src="http://img.applesfera.com/2012/07/SecurityAgent.jpg" class="centro" /></p>

	<p>Si por comodidad no queremos introducir la contraseña cada vez que conectemos la unidad a nuestro ordenador, podemos marcar la casilla Guardar esta contraseña en mi llavero. De esta forma no nos pedirá la contraseña. Pero ojo, conviene apuntar la contraseña en algún lado antes de que se nos olvide, tengamos un problema en nuestro ordenador y nos quedemos vendidos.</p>

	<p>También <strong>desde la Utilidad de Discos encontraremos la opción de formatear y encriptar</strong> la unidad, <strong>perdiendo evidentemente todo lo que tengamos en ese disco</strong> o pendrive. Pero si lo hacemos desde el menú contextual del Finder no perderemos los datos que tengamos, es decir, encriptará la unidad pero salvaguardando su contenido.</p>

	<p>Para poder utilizar la encriptación el disco debe tener un <a href="http://es.wikipedia.org/wiki/Tabla_de_particiones_GUID">esquema de particiones <span class="caps">GPT</span> (tabla de particiones <span class="caps">GUID</span>)</a> para poder encriptarlo. Así que no, no podremos encriptar la unidad si está formateada con MS-<span class="caps">DOS</span> (<span class="caps">FAT</span>) o con ExFAT. </p>

	<p><img alt="Encriptando el disco de arranque con FileVault" src="http://img.applesfera.com/2012/07/Seguridad y Privacidad.jpg" class="centro" /></p>

	<p>Y si lo que queremos es encriptar nuestro disco de arranque podremos hacerlo como siempre desde Preferencias del Sistema &#8211; Seguridad y Privacidad &#8211; Filevault. Con ello tenderemos nuestros datos encriptados gracias a la funcionalidad Filevault 2. Al hacerlo se creará una clave de recuperación que tendremos que guardar como oro en paño para poder recuperar nuestros datos por si olvidásemos nuestra contraseña del sistema.</p>

	<p>Como veis, las novedades de seguridad de Mountain Lion son más que bienvenidas a la hora de proteger nuestros datos tanto en unidades externas como internas. Si tenemos datos confidenciales y queremos garantizar su seguridad, Mountain Lion nos ayuda sin tener que recurrir a aplicaciones de terceros. </p>

	<p>Más información | <a href="http://www.apple.com/es/osx/whats-new/features.html">Novedades de Mountain Lion</a><br />
En Applesfera | <a href="http://www.applesfera.com/apple/filevault-que-es-y-como-funciona">Filevault: Qué es y cómo funciona</a></p>      ]]></description>
      </item>
        	  <atom:link href="http://www.applesfera.com/tag/seguridad/rss2.xml" rel="self" type="application/rss+xml" />
	</channel>

</rss>


