Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta MAC. Mostrar todas las entradas
Mostrando entradas con la etiqueta MAC. Mostrar todas las entradas

PostHeaderIcon ChatGPT para Mac expuso las conversaciones de millones de usuarios


ChatGPT para Mac expuso los datos de millones de usuarios que la descargaron en sus ordenadores. El chatbot de inteligencia artificial de OpenAI almacenaba los chats en texto plano sin cifrar, por lo que cualquier persona pudo acceder a ellos sin que te dieras cuenta. La vulnerabilidad ha sido descubierta por un desarrollador español, quien mostró lo sencillo que era leer las conversaciones desde otra aplicación.






PostHeaderIcon Resultados financieros de Apple: récord ingresos iPhone y servicios, mientras venta Macs cae en picado


Apple ha presentado los resultados financieros pertenecientes al segundo trimestre del año fiscal 2023, y los números que ha mostrado están por encima de las expectativas gracias al buen rendimiento de la división servicios y la venta de iPhone. En total, la compañía ha registrado unos ingresos de 94.836 millones de dólares, un 2,5 % menos respecto al mismo periodo del año anterior. Este descenso, que los analistas esperaban que fuera mayor, no impide que a esta hora la acción de Apple suba cerca de un 2 % tras el cierre de mercado.




PostHeaderIcon Vulnerabilidad en Safari y iCloud permitía tomar el control de la webcam y micrófono de la víctima


Apple solucionó uno de los fallos más graves de su sistema, el cual involucra al navegador Safari y a la herramienta iCloud. Y es que a través de una vulnerabilidad en este navegador, era posible que los ciberdelincuentes pudieran acceder a los datos de nuestras cuentas, micrófono, o incluso webcam. A través de su programa de recompensas para encontrar problemas de seguridad, Apple recompensó al investigador independiente que descubrió el fallo con 100.500 dólares.




PostHeaderIcon Cable malicioso de carga Lightning de Apple permie robar conraseñas


Un investigador de ciberseguridad ha conseguido desarrollar un cable malicioso idéntico externamente, que, con solo conectarlo para cargar el teléfono iPhone, es capaz de registrar (keylogger) todos los datos de la víctima y enviarlos a un atacante. En definitiva permite robar datos de forma remota en en iPhones.



PostHeaderIcon Malware para macOS permite tomar capturas de pantalla de forma secreta


 Malware XCSSET es capaz de tomar capturas de pantalla de forma secreta en MacOS y acceder a accesorios como la webcam o el micrófono. Utiliza un Bypass de Transparency Consent and Control (TCC) utilizando permisos apps "donantes", además también es capaz de robar cookies del navegador Safari.



PostHeaderIcon Malware en MacOS gracias a una vulnerabilidad en Gatekeeper


Vulnerabilidad en Gatekeeper permite instalar malware en Mac. El mecanismo consiste en empaquetar un script malicioso como una aplicación para que al hacer clic en el malware, se ejecute como una app.  El nuevo fallo podría permitir a un ciberdelincuente crear una aplicación maliciosa de manera que engañaría al servicio Gatekeeper y se ejecutaría sin activar ninguna advertencia de seguridad. El truco consiste en empaquetar un script malicioso como una aplicación para que al hacer doble clic en el malware, se ejecute como una aplicación.


PostHeaderIcon ¿Qué es la MAC Address o dirección MAC Media?


La Mac Address o dirección Mac (Media Access Control address) es un identificador único de 48 bits almacenado en fábrica dentro de una tarjeta de red o una interface usada para asignar globalmente direcciones únicas en algunos modelos OSI (capa 2) y en la capa física del conjunto de protocolos de Internet y sirve para para identificar la totalidad de dispositivos de red.




PostHeaderIcon Apple se ve obligada a agregar puntuaje de reparabilidad de iPhone y MacBook para cumplir con la ley francesa


Francia comienza a etiquetar los dispositivos eléctricos con un índice de "reparabilidad". Así que Apple ha tenido que agregar puntajes de reparabilidad de iPhone y MacBook a su tienda en línea en Francia para cumplir con una nueva ley francesa que entró en vigencia este año. MacGeneration informa que la calificación tiene en cuenta características como la facilidad con la que se puede desmontar un dispositivo y la disponibilidad de manuales de reparación y repuestos. Los enlaces a la puntuación final de cada producto, con detalles sobre cómo se calcularon, están disponibles en esta página de asistencia.



PostHeaderIcon Descubren Silver Sparrow: un malware afecta a 30.000 MacOs incluido Chip M1


Un nuevo malware encontrado en 30.000 Mac deja perplejos a los profesionales de la seguridad - Sin carga útil (payload), los analistas están luchando por aprender qué hace este malware. Se descubrió una nueva variante del malware Silver Sparrow para Mac OS con soporte para los nuevos chips M1 ARM64, medio año después de observarse por primera vez. #GoSearch22 puede ser el primer ejemplo de un código malware compatible de forma nativa con este chip ARM (M1). Recordemos que las Mac M1 pueden ejecutar software x86 con la ayuda de un traductor binario dinámico llamado Rosetta.




PostHeaderIcon Problemas privacidad con GateKeeper de macOS 11 Big Sur


 Resulta que en la versión actual de macOS, se envía a Apple un hash de todos y cada uno de los programas que abres, y cuando los abres. Mucha gente no se dio cuenta de esto, porque es silencioso y falla instantáneamente cuando estás desconectado, pero hoy el servidor se volvió muy lento y no alcanzó la ruta del código de fallo rápido, y las aplicaciones de todos los usuarios dejaron de abrirse si estaban conectados a Internet.




PostHeaderIcon Por primera vez, MacOS recibe más ataques de malware que Windows


Un nuevo informe de MalwareBytes [PDF] dice que, por primera vez, las amenazas particulares en Mac superaron a las de PC en una proporción de 2:1 en 2019. En 2019, la compañía detectó una media de 11 amenazas en Mac por 5,8 en PCs con Windows. En comparación con 2018, las amenazas por endpoint enMac aumentaron de 4,8 a 11.





PostHeaderIcon BlueFrag: vulnerabilidad crítica en Bluetooth permite el control total en Android


En este caso esta vulnerabilidad que afecta al sistema Bluetooth en Android ha sido registrada como CVE-2020-0022. Ya hay parche de seguridad para corregir este problema. La vulnerabilidad que ha sido descubierta en el sistema Bluetooth de Android permite a un posible atacante ejecutar código arbitrario de forma remota. Esto puede hacerlo de forma silenciosa y tomar un control total del dispositivo. Un atacante no tendría demasiadas dificultades para conocer la dirección MAC del Bluetooth de los dispositivos, ya que incluso a través de la MAC del Wi-Fi se podría deducir.





PostHeaderIcon Grave vulnerabilidad WhatsApp Desktop (Web) permitía acceder ficheros víctima


La grave vulnerabilidad, con código CVE-2019-18426, ha sido descubierta por el investigador de la empresa PerimeterX llamado Gal Weizman, y afectan en concreto a WhatsApp Web, por lo que también afecta a la aplicación de WhatsApp para PC pues está basada en el mismo sistema.  Persistent-XSS y CSP-bypass permiten leer sistema de archivos local en Windows y Mac. El fallo de seguridad de WhatsApp Web se basa principalmente en una mala configuración por defecto de las políticas de seguridad de contenido (CSP) de WhatsApp.




PostHeaderIcon Herramientas Hacking de la CIA para los Mac e iPhone


La estela de documentos filtrados por parte de Wikileaks continúa. Después de haber publicado casi 9.000 documentos acerca de "Vault 7", que contienen información de herramientas de espionaje usadas en Smart TVs, smartphones, ordenadores e incluso coches, Wikileaks vuelve al ataque con detalles acerca de cómo los Mac y iPhone han sido espiados por la CIA desde hace varios años.




PostHeaderIcon OverSight detecta si se está utilizando webcam o micro de forma no autorizada


El malware en Mac puede espiar a las webcams integradas de los usuarios y grabar las sesiones de cámara web iniciadas por aplicaciones legítimas tales como FaceTime, Skype y Google Hangouts. Los expertos en seguridad están preocupados por la presencia de un nuevo malware en Mac que intenta grabar vídeo a través de la cámara web integrada. El problema principal de esta familia de software espía es que son capaces de no activar el LED de la cámara, una circunstancia que puede alertar a la víctima.




PostHeaderIcon Tu teléfono móvil te sigue y rastrea


Es lo que queda claro cuando uno descubre cosas como las que están ocurriendo en el aeropuerto de Dublín, donde a los pasajeros se las hace un seguimiento indiscriminado a través de sus móviles con el único requisito de que éstos tengan activada la conectividad WiFi o la Bluetooth. Ojo: no es necesario que estén conectados a ninguna red o dispositivo: basta con activarla, y están atrapados.




PostHeaderIcon iOS 9 ya está disponible y corrige 101 fallos de seguridad


El sistema operativo de iOS ha sido liberado con un gran número de agujeros de seguridad parcheados. A Apple ya le ha pasado varias veces que cuando comienza un nuevo número de versión, en este caso de la 8 a la 9, la descarga es más grande de lo normal. Por ejemplo, la versión 8.4.1 estaba en 50 MB o en OTA a través de 1,2 GB. La nueva versión está alrededor de los 2 GB en lo que a fichero IPSW se refiere realizando la descarga completa del firmware




PostHeaderIcon Evita que el Wifi de tu dispositivo emita información privada sensible


A raíz del documento que explica el experimento realizado recientemente en el Sónar de Barcelona (Cómo las empresas controlan tus movimientos gracias a tu smartphone) podemos tomar algunas medidas para proteger nuestra privacidad. Quizás vaya siendo hora de desactivar el Wifi y Bluetooth cuando no lo usemos.





PostHeaderIcon La IEEE y la IET realizan con éxito Tests de Privacidad de las MAC en puntos Wifi


Para evitar que los usuarios sean reconocidos a través de la dirección MAC de su teléfono inteligente o en otros dispositivos móviles (tablets, etc), la IEEE (Institute of Electrical and Electronics Engineers) y IETF (Internet Engineering Task Force)  realizaron varias pruebas con éxito. La IEEE e IETF son dos organizaciones que participan en la elaboración de normas.






PostHeaderIcon Vídeo demostración de BadUSB con USBdriveby en Mac OS X


Samy Kamkar es el autor de una pequeña pieza de hardware llamada USBDriveBy que sirve para tomar el control de cualquier equipo OSX siempre y cuando no esté protegido por contraseña. El dispositivo es una sencilla placa controladora unida a un puerto USB.