Home Menu

Menu



Noticias del portal sobre Apple Sólo el staff puede publicar aquí


 
Herramientas
  #1  
Viejo 08/02/18, 12:05:23
Avatar de Nonamed
Nonamed Nonamed no está en línea
Colaborador/a
Mensajes: 175,525
Compra y venta: (4)
 
Fecha de registro: feb 2011
Localización: Madrid
Mensajes: 175,525
Mencionado: 1623 comentarios
Tagged: 198 hilos
noticia Se filtra una parte crítica del código fuente de iOS en una posible "mayor filtración de la historia" de Apple

Se filtra una parte crítica del código fuente de iOS en una posible "mayor filtración de la historia" de Apple



Leemos en xataka.com

A Apple se le ha filtrado el código fuente de uno de los componentes esenciales de iOS en GitHub. Tal y como apuntan medios como Motherboard y Redmond Pie, se trata de iBoot, un servicio parecido a la BIOS de un PC, y que se encarga de verificar que la versión del firmware sea legítima cuando se requiere recuperar el dispositivo, y algunos expertos ya la han considerado una de las mayores filtraciones de la historia de la empresa. Al parecer, la versión que se ha filtrado es la perteneciente a iOS 9, pero teniendo en cuenta que lleva presente en los iPhone desde la versión 3G, hay muchas posibilidades de que su código o parte de él esté todavía presente en el actual iOS 11. Este código podría servir para buscar vulnerabilidades en iOS, así como desarrollar nuevos métodos de Jailbreak. La filtración lleva varios meses rondando por Reddit, aunque no ha sido hasta ahora que ha empezado a ser descubierta por los medios. Quienes han empezado a investigar el código asegura que está incompleto, pero que hay el suficiente como para poder enredar en busca de vulnerabilidades.

fuente: xataka.com
Responder Con Cita


  #2  
Viejo 08/02/18, 12:05:32
Avatar de Nonamed
Nonamed Nonamed no está en línea
Colaborador/a
Mensajes: 175,525
Compra y venta: (4)
 
Fecha de registro: feb 2011
Localización: Madrid
Mensajes: 175,525
Mencionado: 1623 comentarios
Tagged: 198 hilos
https://www.xataka.com/seguridad/se-...toria-de-apple
Ir al link original: https://www.xataka.com/seguridad/se-filtra-una-parte-critica-del-codigo-fuente-de-ios-en-la-posible-mayor-filtracion-de-la-historia-de-apple



Responder Con Cita
  #3  
Viejo 08/02/18, 12:20:24
Avatar de djtosby
djtosby djtosby no está en línea
Usuario muy activo
Mensajes: 799
 
Fecha de registro: jul 2014
Localización: Cartagena, Colombia
Mensajes: 799
Modelo de smartphone: Samsung Galaxy s24 Ultra
Versión de ROM: 14
Tu operador: Tigo
Mencionado: 1 comentarios
Tagged: 0 hilos
ush muy mala noticia, ojala no afecte a los usuarios o permita que algun virus joda los dispositivos...
Responder Con Cita
  #4  
Viejo 08/02/18, 12:46:37
Avatar de efetiorico
efetiorico efetiorico no está en línea
Usuario muy activo
Mensajes: 12,414
Compra y venta: (1)
 
Fecha de registro: nov 2016
Localización: Respirandote en la nuca
Mensajes: 12,414
Modelo de smartphone: Baby Nokia
Versión de ROM: 1999
Tu operador: Otra
Mencionado: 21 comentarios
Tagged: 3 hilos
Malo, malo para Apple.
Responder Con Cita
  #5  
Viejo 08/02/18, 12:54:20
Avatar de ajvulcan
ajvulcan ajvulcan no está en línea
Usuario muy activo
Mensajes: 2,359
Compra y venta: (2)
 
Fecha de registro: sep 2008
Mensajes: 2,359
Modelo de smartphone: Iphone 5S
Tu operador: Vodafone
Mencionado: 19 comentarios
Tagged: 0 hilos
Siempre que apple no se duerma en los laureles esto no tiene porque pasar a mayores. Mira Linux que absolutamente todo el código fuente es libre y accesible para quien quiera, y eso no le resta seguridad, al contrario.
Responder Con Cita
Los siguientes 3 usuarios han agradecido a ajvulcan su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #6  
Viejo 08/02/18, 12:55:45
Avatar de integra2
integra2 integra2 no está en línea
Baneado
Mensajes: 7,180
Compra y venta: (1)
 
Fecha de registro: may 2015
Mensajes: 7,180
Modelo de smartphone: note 3, note8
Tu operador: Vodafone
Mencionado: 27 comentarios
Tagged: 0 hilos
apple a lo suyo

Enviado desde mi SM-N950F mediante Tapatalk
Responder Con Cita
  #7  
Viejo 08/02/18, 13:13:19
Avatar de trekyto
trekyto trekyto no está en línea
Usuario muy activo
Mensajes: 3,636
 
Fecha de registro: oct 2012
Mensajes: 3,636
Modelo de smartphone: Iphone 16 pro
Tu operador: Lowi
Mencionado: 16 comentarios
Tagged: 2 hilos
Vamos a ver como se va a filtrar, se supone que tienen expertos, si en mi pc no filtra ni la cafetera usb como a ellos se les filtran cosas
Responder Con Cita
  #8  
Viejo 08/02/18, 13:27:28
Avatar de ktya
ktya ktya no está en línea
Usuario muy activo
Mensajes: 3,841
 
Fecha de registro: jul 2011
Localización: España
Mensajes: 3,841
Modelo de smartphone: Samsung Galaxy S7 Edge
Tu operador: Movistar
Mencionado: 0 comentarios
Tagged: 0 hilos
malo para Apple
Responder Con Cita
  #9  
Viejo 08/02/18, 13:56:52
Avatar de Lazeta
Lazeta Lazeta no está en línea
Usuario muy activo
Mensajes: 2,517
 
Fecha de registro: dic 2012
Mensajes: 2,517
Tu operador: Pepephone
Mencionado: 4 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por ajvulcan Ver Mensaje
Siempre que apple no se duerma en los laureles esto no tiene porque pasar a mayores. Mira Linux que absolutamente todo el código fuente es libre y accesible para quien quiera, y eso no le resta seguridad, al contrario.
Exacto, de hecho suele ser más seguro ya que se puede ver todo.
Responder Con Cita
  #10  
Viejo 08/02/18, 14:33:11
Avatar de alvaro ciarez
alvaro ciarez alvaro ciarez no está en línea
Usuario muy activo
Mensajes: 2,258
 
Fecha de registro: may 2014
Localización: ponferrada
Mensajes: 2,258
Modelo de smartphone: Huawei P40 PRO
Tu operador: R Móvil
Mencionado: 0 comentarios
Tagged: 0 hilos
A la gente que se tira tantas horas huroneando para conseguir esto no la entiendo.. Tantas horas de trabajo para filtrarlo en vez de estorsionar a la compañia, yo le sacaria hasta las tripas
A ver si tenian ya un plan por si pasaba esto que vaya cristo..
Responder Con Cita
  #11  
Viejo 08/02/18, 15:00:53
Avatar de bower1994
bower1994 bower1994 no está en línea
Usuario muy activo
Mensajes: 730
 
Fecha de registro: jul 2010
Mensajes: 730
Modelo de smartphone: Nexus One
Mencionado: 8 comentarios
Tagged: 0 hilos
Me alegro, no por seguridad o por que se joda Apple.... Sino porque quizás con esto se consiga llevar adelante un nuevo Jailbreak con algún exploit no parcheado hasta la fecha.
Responder Con Cita
  #12  
Viejo 08/02/18, 17:26:42
Avatar de DaSound
DaSound DaSound no está en línea
Desarrollador
Mensajes: 8,578
Compra y venta: (1)
 
Fecha de registro: oct 2008
Localización: Madrid
Mensajes: 8,578
Modelo de smartphone: iPhone X 256GB / iPad Pro 10.5 / iPhone 6s Plus /
Versión de ROM: iOS
Tu operador: Movistar
Mencionado: 68 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por bower1994 Ver Mensaje
Me alegro, no por seguridad o por que se joda Apple.... Sino porque quizás con esto se consiga llevar adelante un nuevo Jailbreak con algún exploit no parcheado hasta la fecha.
Pues no deberías alegrarte... aparte de que no creo que eso suceda, el jailbreak es una amenaza a erradicar de dimensiones bíblicas. Menos mal que cada vez es más difícil y están cerrando casi todos los repositorios de Cydia.
Responder Con Cita
  #13  
Viejo 08/02/18, 19:41:48
Avatar de seryioo
seryioo seryioo no está en línea
Usuario muy activo
Mensajes: 3,469
Compra y venta: (7)
 
Fecha de registro: jul 2010
Localización: Sur de España
Mensajes: 3,469
Modelo de smartphone: Oneplus Nord
Tu operador: Simyo
Mencionado: 46 comentarios
Tagged: 3 hilos
Esto es malo para mi Xiaomi no?

























PD: Broma.
Responder Con Cita
  #14  
Viejo 08/02/18, 23:00:17
Avatar de JDavid_rp
JDavid_rp JDavid_rp no está en línea
Usuario muy activo
Mensajes: 1,647
Compra y venta: (3)
 
Fecha de registro: jun 2016
Mensajes: 1,647
Modelo de smartphone: iPhone X
Versión de ROM: 14.1
Tu operador: -
Mencionado: 6 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por DaSound Ver Mensaje
Pues no deberías alegrarte... aparte de que no creo que eso suceda, el jailbreak es una amenaza a erradicar de dimensiones bíblicas. Menos mal que cada vez es más difícil y están cerrando casi todos los repositorios de Cydia.
Hablas como si fuera el virus-T de Resident Evil D. Yo estoy a favor del jailbreak. Es problema de cada uno que se arriesgue o no a lo que le puede tocar (aunque si te vas por repositorios de confianza todo suele ir perfecto), solo que Apple no debe vincularse de ninguna manera con el jailbreak por si pasa algo gordo que no le caiga demandas.
Responder Con Cita
  #15  
Viejo 09/02/18, 08:00:12
Avatar de DaSound
DaSound DaSound no está en línea
Desarrollador
Mensajes: 8,578
Compra y venta: (1)
 
Fecha de registro: oct 2008
Localización: Madrid
Mensajes: 8,578
Modelo de smartphone: iPhone X 256GB / iPad Pro 10.5 / iPhone 6s Plus /
Versión de ROM: iOS
Tu operador: Movistar
Mencionado: 68 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por JDavid_rp Ver Mensaje
Hablas como si fuera el virus-T de Resident Evil D. Yo estoy a favor del jailbreak. Es problema de cada uno que se arriesgue o no a lo que le puede tocar (aunque si te vas por repositorios de confianza todo suele ir perfecto), solo que Apple no debe vincularse de ninguna manera con el jailbreak por si pasa algo gordo que no le caiga demandas.

Pues más o menos... esa es la importancia que quería darle el usuario puede decidir muchas cosas, pero esta es una de la que no debería poder hacerlo. Estamos acostumbrados a pensar que todo lo que pagamos es nuestro, y así es casi al 100%, pero el último responsable del sistema es su desarrollador. Quiero decir, que por mucho que queramos dar al usuario capacidad de decidir, modificar el sistema puede convertirse en una amenaza más allá de ese usuario, así que no, el jailbreak es lo peor que le puede pasar a iOS.

Todos esos repositorios de "confianza", se llenan de programas aparentemente inofensivos en los que es enormemente sencillo colar cualquier tipo de software malicioso.... tan fácil que "hasta un niño podría hacerlo".

Imagínate que dentro de tu coche llevaras la mochila con todas tus posesiones más preciadas... la cartera, el móvil, las tarjetas y un papel pegado con las contraseñas de las mismas. El jailbreak sería como si le arrancaras las puertas al coche y lo dejaras por la noche en la calle. ¿Robarán su contenido? pues puede que sí... o puede que no, pero como lo hagan te van a hacer un buen destrozo.

Afortunadamente como decía el jailbreak está en vías de extinción ya sea por ausencia de necesidad o porque Apple lo pone todo para que eso no suceda, pero la mayoría de repositorios de Cydia desaparecen y yo me alegro mucho por el bienestar de todos.

La filtración del iBoot no supone problema alguno ni se puede utilizar para mejorar ni hacer jailbreak, y me explico.

Apple pone multitud de capas de software para preservar la seguridad de sus dispositivos, y en este caso la secuencia de arranque. iBoot es una capa más responsable del arranque del Kernel, pero no les va a servir de nada. Las capas se firman con dos claves, una privada y otra pública, la pública es la encargada de validar con la privada que ese software ha sido puesto ahí por Apple. Ellos no delegan el sistema de firmas a terceros, han creado el suyo propio y por lo tanto, este software no va a servirles para nada porque nunca van a ser capaces de arrancar iOS sin la clave privada.

Adicionalmente, el encargado de iniciar el proceso es el LLB, o Low Level Bootloader, que es otra capa firmada anterior al iBoot y que sin ésta es imposible detonar la secuencia. Si el sistema de matcheo de firmas falla, que SIEMPRE fallará si Apple no es la que lo arranca, el iPhone, iPad o lo que quiera que esté intentando arrancar, entrará en modo DFU porque interpreta que no tiene sistema operativo.

Además, es de iOS 9, una versión muy anterior y cuyos sucesores han cambiado el sistema de arranque en varias ocasiones por lo que iBoot no sirve de nada.
Responder Con Cita
  #16  
Viejo 09/02/18, 08:44:03
Avatar de liver
liver liver no está en línea
Usuario muy activo
Mensajes: 12,671
Compra y venta: (245)
 
Fecha de registro: ago 2010
Mensajes: 12,671
Tu operador: ONO
Mencionado: 393 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por DaSound Ver Mensaje
Pues más o menos... esa es la importancia que quería darle el usuario puede decidir muchas cosas, pero esta es una de la que no debería poder hacerlo. Estamos acostumbrados a pensar que todo lo que pagamos es nuestro, y así es casi al 100%, pero el último responsable del sistema es su desarrollador. Quiero decir, que por mucho que queramos dar al usuario capacidad de decidir, modificar el sistema puede convertirse en una amenaza más allá de ese usuario, así que no, el jailbreak es lo peor que le puede pasar a iOS.

Todos esos repositorios de "confianza", se llenan de programas aparentemente inofensivos en los que es enormemente sencillo colar cualquier tipo de software malicioso.... tan fácil que "hasta un niño podría hacerlo".

Imagínate que dentro de tu coche llevaras la mochila con todas tus posesiones más preciadas... la cartera, el móvil, las tarjetas y un papel pegado con las contraseñas de las mismas. El jailbreak sería como si le arrancaras las puertas al coche y lo dejaras por la noche en la calle. ¿Robarán su contenido? pues puede que sí... o puede que no, pero como lo hagan te van a hacer un buen destrozo.

Afortunadamente como decía el jailbreak está en vías de extinción ya sea por ausencia de necesidad o porque Apple lo pone todo para que eso no suceda, pero la mayoría de repositorios de Cydia desaparecen y yo me alegro mucho por el bienestar de todos.

La filtración del iBoot no supone problema alguno ni se puede utilizar para mejorar ni hacer jailbreak, y me explico.

Apple pone multitud de capas de software para preservar la seguridad de sus dispositivos, y en este caso la secuencia de arranque. iBoot es una capa más responsable del arranque del Kernel, pero no les va a servir de nada. Las capas se firman con dos claves, una privada y otra pública, la pública es la encargada de validar con la privada que ese software ha sido puesto ahí por Apple. Ellos no delegan el sistema de firmas a terceros, han creado el suyo propio y por lo tanto, este software no va a servirles para nada porque nunca van a ser capaces de arrancar iOS sin la clave privada.

Adicionalmente, el encargado de iniciar el proceso es el LLB, o Low Level Bootloader, que es otra capa firmada anterior al iBoot y que sin ésta es imposible detonar la secuencia. Si el sistema de matcheo de firmas falla, que SIEMPRE fallará si Apple no es la que lo arranca, el iPhone, iPad o lo que quiera que esté intentando arrancar, entrará en modo DFU porque interpreta que no tiene sistema operativo.

Además, es de iOS 9, una versión muy anterior y cuyos sucesores han cambiado el sistema de arranque en varias ocasiones por lo que iBoot no sirve de nada.
La virgen!!!
Jobs se ha reencarnado

Enviado desde mi ONEPLUS A5010 mediante Tapatalk
Responder Con Cita
Gracias de parte de:
Respuesta

Estás aquí
Regresar   HTCMania > Foros iPhone / Zona Apple > Noticias y comentarios sobre Apple > Noticias del portal sobre Apple

Herramientas

Reglas de Mensajes
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Las caritas están On
Código [IMG] está On
Código HTML está Off

Saltar a Foro



Hora actual: 17:55:35 (GMT +1)

Cookies
Powered by vBulletin™
Copyright © vBulletin Solutions, Inc. All rights reserved.
 
HTCMania: líderes desde el 2007