Un malware burla la seguridad de keychain en tu Mac, mejor no lo uses

11/08/2019

keychain es en Mac OS X una mini base de datos que recopila todas tus contraseñas ya sean de páginas web, redes sociales o bancarias. La idea es facilitar los ingresos en esas páginas pero han descubierto un nuevo fallo de seguridad.

Antoine Vincent Jebara y Raja Rahbani han descubierto un fallo de seguridad en keychain que permite a los curiosos o hackers conseguir fácilmente tus contraseñas, certificados de seguridad y otras cosas sin necesidad de que el usuario haga nada.

El malware para activar este fallo de seguridad puede ir en cualquier plugin tipo Adblock Plus, incrustado en una imagen, en hojas de cálculo o cualquier documento. Ellos han probado un método que no levanta sospechas en ningún usuario.

La vulnerabilidad es sumamente crítica, ya que permite a cualquier persona robar todas sus contraseñas de forma remota con sólo descargar un archivo que no se ve malicioso en absoluto y que no puede ser detectado por los detectores de malware para Mac OS

mac-os-x apple-seguridad icloud-keychain malware phishing

Citizen Lab y Lookout publican la actualización Security Update 2016-001 El Capitan y OS X Yosemite

17/07/2018

Citizen Lab y Lookout han publicado la actualización de seguridad para los dos sistemas operativos actualmente soportados, OS X El Capitan y OS X Yosemite.

Dependiendo del sistema operativo es, Security Update 2016-001 El Capitan y Security Update 2016-005 Yosemite que Apple UneteNet ha comenzado a distribuir desde el mecanismo de actualizaciones, el icono App Store para todos los usuarios gratuitamente.

Esta actualización de seguridad es importante de acuerdo con sus desarrolladores por que puede dejar colgado el Kernel de FreeBSD o como nosotros lo conocemos, Mac OS X al permitir escalar privilegios y tomar el control total de nuestro Mac. (Enlace)

mac-os-x apple-seguridad

Vuelven a hackear Apple, iCloud deja de funcionar Encontrar mi iPhone

10/07/2018

Investigadores de seguridad han descubierto la gallina de los huevos de oro sabiendo que en Apple carecen de toda seguridad y falta de ingenieros, ya sabes, en Apple sólo contratan agencias de marketing.

Configuracion find my iphone Mobileme

Esta vez no ha sido hackear los ID de los developer, tampoco sus números de cuenta con la que pagan sus suscripciones ni la

ios-apple apple-seguridad encontrar-mi-iphone icloud ios-7 iphone-5s

Apple insiste para que actualices a macOS Sierra por tu seguridad o no uses tu Mac con internet

16/11/2016

El martes Apple publicó la supuesta versión final de macOS Sierra 10.12 para asombro de todos porque es bastante inestable y no está terminada. Esto a priori es normal, estamos acostumbrados a que Apple lance productos medio terminar para cumplir plazos y objetivos con sus prestamistas pero hay un motivo de peso esta vez.

macOS Sierra 10.12 se tenía que lanzar si o si porque contiene más de 65 parches de seguridad de primer nivel que no podía esperar. De hecho, como sabes Apple no tiene un equipo de ingenieros dedicados a los sistemas operativos desde su último ERE y se nutre de entusiastas y simpatizantes de Apple.

Éstos últimos son los que se habían cansado de esperar y se lo pusieron muy claro a Apple, o publicas nuestros parches o los hacemos públicos. Tú verás.

Y así ha sido, macOS Sierra 10.12 parchea 16 fallos de seguridad de apache_mod_php, el módulo de interpretar

mac-os-x apple-seguridad macos-sierra
Mapa web | Política de cookies. | Aviso Legal y Política de Privacidad. | Contactar. | Sponsors: /t/apple-seguridad

Country:US