Mostrando postagens com marcador Apple. Mostrar todas as postagens
Mostrando postagens com marcador Apple. Mostrar todas as postagens

quinta-feira, 3 de março de 2016

quinta-feira, 5 de fevereiro de 2015

Espionagem em dispositivos Apple , você não está seguro

Uma campanha de malware foi encontrado segmentação dispositivos iOS ligados a uma ampla gama de entidades, incluindo as organizações europeias de defesa, governos e setores da mídia com perigoso spyware espionagem capaz de violar dispositivos não-jailbroken, um recente relatório reivindicações.

A campanha spyware, apelidado de " Pawn Operação Tempestade "por especialistas em segurança, foi detectado pela primeira vez em computadores Windows final do ano passado, mas já fez o seu caminho paradispositivos iOS , um relatório por pesquisadores de segurança da TrendLabs observou. Os pesquisadores vinculados a campanha para o governo russo.

XAGENT SPYWARE APP
Um dos dois spywares usados ​​na campanha é realmente uma aplicação, a empresa apelidou o app XAgent, que tenta instalar e rodar em dispositivos iOS.
O app XAgent seja malware totalmente funcional ", os pesquisadores observou . Os métodos exatos de instalar estes malwares é desconhecida, no entanto, sabemos que o dispositivo iOS não tem que ser jailbroken ... Temos visto um caso em que uma isca envolvendo XAgent simplesmente diz "Toque aqui para instalar o aplicativo ' . "
O site falso, em seguida, distribui o spyware via recurso de provisionamento ad-hoc da Apple destinado a empresas e desenvolvedores que desejam distribuir seus aplicativos para um pequeno grupo de indivíduos e permite que os usuários ignorem o App Store.

XAGENT COLETA QUASE TUDO
Uma vez instalado, XAgent irá recolher mensagens de texto, listas de contatos, fotos, dados de geolocalização, informações a partir de uma lista de aplicativos instalados em um dispositivo iOS eo status WiFi do dispositivo.A informação é então enviada para um servidor operado pelos hackers. XAgent também é capaz de ligar o microfone do telefone e gravando tudo o que ouve.

O XAgent aplicativo de malware é executado em ambos os iOS 7 e 8 dispositivos iOS, se eles já foram jailbroken ou não. O aplicativo malicioso é mais perigoso do iOS 7, uma vez que esconde seu ícone para evitar a detecção, mas é incapaz de esconder-se ou automaticamente reiniciar-se no iOS 8 dispositivos.

MADCAP JOGO APP
Outro agente de malware da Operação Pawn Storm é um malware que disfarçado de um jogo chamado "MadCap ". Debruçou-se sobre a gravação de áudio e só funciona em dispositivos com jailbreak. MadCap funcionalidade é semelhante ao XAgent, mas difere na medida em que só pode ser instalado em dispositivos desbloqueados.

Os pesquisadores de segurança disse que os aplicativos malware apareceu a ser cuidadosamente mantido e atualizado constantemente pelos hackers. Os atacantes 'ainda não foram identificados, embora o servidor de comando e controle usado nos ataques estava em operação no momento da pesquisa.

sexta-feira, 23 de janeiro de 2015

Google revela mais 3 vulnerabilidades zero-day da Apple

Depois de expor três vulnerabilidades críticas de dia zero em sistemas operativos Windows, o programa de pesquisa de vulnerabilidades do Google Project Zero revelou a existência de mais três vulnerabilidades de dia zero, mas desta vez, na plataforma OS X, da Apple.

A equipe publicou três explorações de dia zero para OS X da Apple, com informações suficientes para um hacker experiente para explorar os bugs em um ataque. É claro, os detalhes sobre os dias de zero não foram liberados sem alertar Apple para estas questões.

PRIMEIRA zero-day  VULNERABILIDADE
A primeira falha, " networkd OS X 'effective_audit_token' type XPC confusão sandbox fuga , "permite que um atacante passar comandos arbitrários ao networkd sistema OS X daemon, porque ele não verifica sua entrada corretamente.

A falha pode já ter sido mitigado no OS X Yosemite , mas não há uma explicação clara sobre se este é o caso.

SEGUNDA zero-day VULNERABILIDADE
A segunda e terceira vulnerabilidade ambos estão relacionados com a baixa no nível do OS X I quadro / kernel OKit.

A falha, " OS X IOKit execução de código do kernel devido ao cancelamento de referência ponteiro NULL em IntelAccelerator ", dá aos usuários locais que podem executar código em uma raiz máquina OS X ou acesso de superusuário através de ponteiro nulo dereferencing, permitindo aumento de privilégios.

TERCEIRO zero-day VULNERABILIDADE
O último mas não menos importante, OS X IOKit corrupção de memória do kernel devido ao mau Bzero em IOBluetoothDevice, "dá um invasor a capacidade de escrever na memória kernel, potencialmente permitindo-lhes falhar sistemas ou de acesso a dados privados.

Todos os três vulnerabilidades no OS X não parece ser altamente crítico como nenhum desses exploits remotamente, uma vez que todas elas requerem acesso físico ao computador de destino, a fim de causar qualquer dano real. No entanto, a principal preocupação é que as façanhas poderia ser combinada com uma separada explorar para elevar os privilégios de nível inferior e ganhasse controle sobre Macs vulneráveis.

Google disponibilizados POC de todos os três FALHAS
A equipe também fez a prova de conceito (POC) código de exploração disponíveis, que fornecem detalhes técnicos o suficiente para escrever um código de ataque. Google relatada em particular as falhas para a Apple em 20 de outubro, 21 de outubro e 23 de outubro de 2014. Após o término do período de divulgação de 90 dias, a empresa publicou todos os bugs.

GOOGLE do projeto ZERO brincou MICROSOFT
Não há nenhuma surpresa se o Project Zero do Google publicou vulnerabilidades que ainda estão para ser corrigido. Nas últimas semanas, a equipe revelou três falhas de segurança separadas no sistema operacional da Microsoft Windows, antes de a Microsoft planejava patch-los.

Project Zero do Google é uma iniciativa que identifica falhas de segurança em software diferente e convida as empresas a divulgar publicamente e erros de correção no prazo de 90 dias de descobri-las. Apertado política de divulgação de 90 dias da empresa incentiva todos os fornecedores de software para corrigir os seus produtos antes de serem exploradas pelos hackers e cibercriminosos.

A Apple não forneceu quaisquer detalhes sobre como reparar os problemas. No entanto, na empresa de segurança do produto página, o iPad e os estados fabricante do iPhone, a Apple não "divulga, discute ou confirma problemas de segurança até que uma investigação tenha sido feita e que as correções ou versões necessárias estejam disponíveis".
- See more at: http://thehackernews.com/2015/01/apple-os-x-zero-day-vulnerabilities.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+TheHackersNews+%28The+Hackers+News+-+Security+Blog%29#sthash.RBfsolIl.dpuf

quinta-feira, 22 de janeiro de 2015

SNOWDEN não usa IPhone por causa de software espião.


O advogado do Snowden declarou recentemente que o denunciante populares não usa iPhone devido à alegada presença de um software de vigilância.

O denunciante Eduard Snowden mudou completamente a nossa percepção da Inteligência, os documentos vazados pelo ex-empreiteiro NSA têm mostrado as tecnologias utilizadas pelo governo dos EUA para a inteligência de massa, os documentos vazados pelo ex-empreiteiro NSA têm mostrado as tecnologias utilizadas pelo governo dos EUA Para a Inteligência de massa, os documentos vazados pelo ex-empreiteiro NSA têm mostrado as tecnologias utilizadas pelo governo dos EUA para a inteligência de massa, os documentos vazados pelo ex-empreiteiro NSA têm mostrado as tecnologias utilizadas pelo governo dos EUA para a Missa de vigilância atividades.

A última revelação elevará nova polêmica, de acordo com o advogado de Snowden o denunciante popular não usar  iPhone devido à alegada presença de um software de vigilância controlada pela inteligência dos EUA.

"Edward nunca usa um iPhone, ele tem um telefone simples ... O iPhone tem um software especial que pode ativar-se sem que o proprietário, ter que pressionar um botão e reunir informações sobre ele, é por isso que, por razões de segurança, ele se recusou a ter este telefone", Anatoly Kucherena disse à RIA Novosti.

Em um artigo passado eu escrevi eu relatei informações extraídas dos documentos vazados compartilhados por Der Spiegel que mostram como NSA spyware codinome por documentos vazados compartilhados por Der Spiegel que mostram como NSA spyware codinome DROPOUTJEEP pode espionar cada iPhone Apple. A Apple nega qualquer reclamação, mas muitos especialistas especulam que a NSA ainda é capaz de controlar os dispositivos da Apple e essa declaração parece confirmar isso.

Snowden iphone
Kucherena confirmou que a decisão é feita sobre se deve ou não usar um iPhone com base na experiência de Snowden, é clara a referência a sua atividade dentro da Agência de Inteligência da NSA.

Kucherena também confirmou asilo que Snowden não vai deixar a Rússia, porque ele está satisfeito com sua vida na Rússia, o denunciante populares foi concedido desde 1 de Agosto de 2013, depois de uma autorização de residência de três anos pela Rússia.

Pierluigi Paganini

( Assuntos de Segurança  - Snowden, iPhone)

quinta-feira, 11 de dezembro de 2014

Mac é vulnerável a vírus e bugs.

Mac OS X da Apple não é mais imune a malware e bugs, diz pesquisa Kaspersky Security Lab.A de 2014 revela que mais ataques de malware direcionados Mac.

Durante anos, o Mac OS X tem sido elogiado como o sistema operacional mais imune a malwares e bugs. Bem, o reinado de Mac pode acabar em 2014, com os usuários "no fim de recepção de mais de 1.499 novos programas maliciosos, que é apenas uma fração dos 3.693.936 malwares direcionados em usuários de Mac, de acordo com um boletim de segurança 2014 por um anti-russo vírus e segurança de internet empresa Kaspersky Labs.

"Ao longo dos últimos anos, nós descobrimos amostras mais e mais mal-intencionados que visam dispositivos Mac. No entanto, ainda há um equívoco comum que o Mac OS X está a salvo de malware e vírus ", disse David Emm, principal pesquisador de segurança da Kaspersky Lab.

Adware no topo da lista dos 20 programas mais maliciosos direcionados no Mac OS usuários. Adware são espalhados através de programas legítimos baixados de lojas de aplicativos em vez de comprar a partir de sites oficiais dos desenvolvedores. Uma vez instalado no computador, o adware pode adicionar extensões de publicidade para browsers, alterar o mecanismo de pesquisa padrão, entre uma série de outras atividades maliciosas diz Kaspersky.

A contagem regressiva 2014 malware não será completa sem WireLurker malwares que assustou milhões de usuários de Mac no início deste ano. O malware que se originou a partir de loja chinesa App, cavalos de Tróia mais de 467 App e infectadas mais de 300.000 usuários da Apple.

" WireLurker malware não só ameaçou OS X em si, mas também usado Macs como veículo para chegar a dispositivos iOS conectados ao Mac infectado ", observa Kaspersky

Outras ameaças de malware notáveis ​​para usuários de Mac, conforme relatado pelo Kaspersky incluem;

OSX.Callme- um programa malicioso distribuído através da palavra MS, que deu fraudadores online remoto volta porta de acesso para um sistema e, ao mesmo tempo propagar-se a todos os contatos listados na máquina comprometida.
OSX.Laoshu - programa malicioso que faz screenshots a cada minuto. O malware é assinado pelo certificado de confiança de, portanto, o desenvolvedor iludindo muitos programas anti-malware no sistema da vítima.
Spyware Trojan com uma função de controle remoto que permitiu que hackers para interceptar cursos chaves
Trojan-Spy.OSX.CoinStealer - a um dos seus programas maliciosos tipo projetado para roubar bitcoins para OS X. Ele imita diversas utilidades bitcoin construídos a partir de código-fonte aberto enquanto ele instala uma extensão do navegador malicioso e / ou uma versão corrigida do bitcoin-qt .
Geograficamente, os usuários de Mac em US sofreu as infecções mais de malware em 2014, liderando o grupo em 39,14%, seguido pela Alemanha 12,56%, Japão 5,51% UK 5,49% Rússia 4,87% e França 3,69% de todas as infecções notificadas.

trojan Mac OS X vírus

Seus termos de vulnerabilidades, ShellShock é provavelmente o bug do ano para usuários de Mac OS X. O bug é a codificação Bash erro, um software originalmente de autoria de Brian Fox na década de 70. Shellshock afetou todos os sistemas operacionais baseados em Unix, incluindo Apple Mac OS X, Linux e GNU. Permitiu um hacker mal intencionado obter o controle total de um sistema comprometido sem a senha ou chave de criptografia.

Em um ambiente tão precário, os usuários do Mac OS X já não pode dar ao luxo de ser complacente em termos de manter-se com as atualizações de segurança e fortalecendo o mecanismo de defesa.

"O mito do Mac OS X é invulnerável não significa verdade, e como os cibercriminosos continuam a evoluir seus métodos de ataque, os usuários também devem evoluir, tomando as medidas necessárias para reforçar a segurança em seus dispositivos Mac", disse Emm .

Kaspersky 2014 boletim listado o Oracle Java como o aplicativo mais vulnerável usado por fraudadores para espalhar malwares para os usuários. A Oracle Java representaram 45% dos malwares enviados para os usuários, uma queda significativa de 90% no ano passado. Outros vectores incluem Browsers, Adobe Reader , adobe flash player e Microsoft office.

Kaspersky também é alertado os usuários contra uma ameaça crescente de usuários móveis. Só em 2014, a empresa de antivírus bloqueou pelo menos 1.363.549 ataques únicos no usuário móvel em comparação com 335 mil ataques registrados no ano passado. Esta tendência deverá manter-se em 2015 com mais Trojan bancário móvel esperada para o próximo ano.

"Em 2014, o malware móvel focada em questões financeiras: o número de Trojans bancários móveis foi nove vezes maior do que no ano anterior e desenvolvimento nesta área continua a um ritmo alarmante", disse Roman Unuchek, analista de malware móvel sênior da Kaspersky Lab.

( Assuntos de Segurança  - Mac OS X, malware)

Escrito por: Ali Qamar, Fundador / Editor Chefe em SecurityGladiators.com

terça-feira, 18 de novembro de 2014

Suspected Wirelurker iOS Malware Creators Arrested in China

Suspected Wirelurker iOS Malware Creators Arrested in China
It’s been almost two weeks since the WireLurker malware existence was revealed for the first time, andChinese authorities have arrested three suspects who are allegedly the authors of the Mac- and iOS-based malware that may have infected as many as hundreds of thousands of Apple users.

The Beijing Bureau of Public security has announced the arrest of three suspects charged with distributing the WireLurker malware through a popular Chinese third-party online app store. The authorities also say the website that was responsible for spreading the malware has also been shut down.

"WireLurker" malware was originally discovered earlier this month by security firm Palo Alto Networks targeting Apple users in China. The malware appeared as the first malicious software program that has ability to penetrate the iPhone's strict software controls. The main concern to worry about this threat was its ability to attack non-jailbroken iOS devices.

Once a device infected with the malware, the virus could download the malicious and unapproved apps, which are designed to steal information, from the third-party app stores and, if it detects an iOS device connected through the USB slot, it would install the malicious apps on the device as well.
"This malware is under active development and its creator’s ultimate goal is not yet clear," the researchers wrote in a report [PDF]. "The ultimate goal of the WireLurker attacks is not completely clear. The functionality and infrastructure allows the attacker to collect significant amounts of information from a large number of Chinese iOS and Mac OS systems, but none of the information points to a specific motive. We believe WireLurker has not yet revealed its full functionality."
Unlike most iPhone bug, WireLurker malware has ability to install even on non-jailbroken iOS devices because the malware authors have used enterprise certificates to sign the apps. Apple has since revoked these cryptographic certificates used to sign WireLurker, and blocked all the apps signed with it. Palo Alto estimated that hundreds of thousands of users installed the malicious apps.

China appears to have taken the threat very seriously and within two weeks arrested three individuals who are believed to be the creators of the malicious software.

Although, there is not much details available about the arrest as the Bureau has simply posted a short notification on its Sina Weibo, a Chinese micro blogging service.

But according to the Chinese authorities, the three suspects are identified as "Chen," "Lee" and "Wang," who are suspected of manufacturing and distributing the malicious program "for illegal profit," and that the Chinese authorities have been helped in the investigation by researchers from Chinese AV company Qihoo 360.

terça-feira, 11 de novembro de 2014

More one IOS attack

Researchers at FireEye identified a new attack dubbed the Masque, which allows attackers to replace a genuine app with a malicious one.

In these days Apple the community has discovered that is vulnerable to WireLurker, a new strain of malware that is able to infect Apple iPhone and iPad syphoning user’data.

The malware was discovered for the first time by experts at Palo Alto Networks that revealed it exhibited behavior that had never been seen before malware targeting Apple mobile devices, unfortunately, it has yet to be patched.

Meanwhile the security experts analyze the WireLurker case, the disclosure of a new attack in the wild exploiting a vulnerability dubbed the Masque is attracting the interest of the experts. Practically the exploitation of the Masque flaw allows bad actors to replace enterprise-signed apps, overwriting them with trojanized apps.

The Masque  vulnerability allows an attacker to swap out a legitimate iOS app with a malicious one, the attack scheme is effective against jailbroken and non-jailbroken devices.

Masque affects iOS 7.1.1, 7.1.2, 8.0, 8.1, and 8.1.1 beta, its attack schema is quite different from WireLurker that infects Apple mobile devices once connected via USB, but it can also be run remotely via an SMS or email message pointing a victim toward a malicious app.

Also in this case the problem seems to be caused by a poor implementation of an authentication process, the expert Tao Wei, a senior staff research scientist at FireEye, explained that Apple’s enterprise provisioning feature does not analyze digital certificates for apps given identical bundle identifiers.

The Enterprise provisioning service implemented by Apple allows enterprise iOS developers to develop and distribute iOS apps without having to upload the app to Apple.

“FireEye mobile security researchers have discovered that an iOS app installed using enterprise/ad-hoc provisioning could replace another genuine app installed through the App Store, as long as both apps used the same bundle identifier.”

“This vulnerability exists because iOS doesn’t enforce matching certificates for apps with the same bundle identifier,” Tao Wei said on the company’s blog post. “An attacker can leverage this vulnerability both through wireless networks and USB.” “iOS doesn’t check certificates during updating,” “Attackers can replace the old app with a fake app.” “Currently there is not MDM API to get the certificate information for each app,” Wei said. “Thus, it is difficult for the MDM to detect such attacks.”

Wei speaking about the WireLurker, explained that it is the unique case of attack up until now observed that is exploiting the Masque vulnerability. Let’s remind that the WireLurker malware in a first stage infects a host (desktop or laptop), which downloaded the malicious software from the web, then it waits for an Apple device (i.e. iPhone or iPad) to be connected via USB.

Once the Apple device is connected to the infected PC, WireLurker scans it analyzing the installed applications, then if a target app is present, it copies the app from the mobile device to the host, infects it and then install it again on the mobile unit.

The blog post published by FireEye also includes a demonstration of an attack, the experts have exploited the Masque replacing a valid Gmail app downloaded from the Apple App Store with a malicious version of the same app that is able to syphon the user’ messages. The attack starts with an SMS sent to the victims that invite it to download a new version of a legitimate app New Flappy Bird.

“In one of our experiments, we used an in-house app with a bundle identifier “com.google.Gmail” with a title “New Flappy Bird”. We signed this app using an enterprise certificate. When we installed this app from a website, it replaced the original Gmail app on the phone.” states the post. “By using the Masque attack, attackers can get all your existing sensitive data on your iPhone,” Wei added.

Masque demonstation

The attack is very dangerous, a bad actor would be able to mimic the original app to steal a user’s credentials, the risk is serious if we thin the possibility to compromise also signed banking apps. Experts at FireEye also explained that user’s data stored in the legitimate app’s directory, including local data caches, could be accessed by the malware.

“Masque Attacks can replace authentic apps,such as banking and email apps, using attacker’s malware through the Internet. That means the attacker can steal user’s banking credentials by replacing an authentic banking app with an malware that has identical UI. Surprisingly, the malware can even access the original app’s local data, which wasn’t removed when the original app was replaced. These data may contain cached emails, or even login-tokens which the malware can use to log into the user’s account directly.”

The principal problem for the security community is related to the simplicity in the exploitation of the Masque vulnerability.

“It is a very powerful [vulnerability], but at the same time, it is very easy to exploit,” Wei said. “It can make the enterprise provisioning attack more powerful and more coverage over the victim. It’s easy to exploit and that’s why we are so concerned and why we think users should be warned.”

In order to avoid falling victim of a Masque Attack, it is suggested to adopt simply practices:
Do not download mobile apps clicking on a link received via email, text messages, or present on a web page.
Don’t install apps offered on pop-ups from third-party websites.
If the mobile device displays an alert about an “Untrusted App Developer,” click “Don’t Trust” on the alert and uninstall the application.
Pierluigi Paganini

domingo, 9 de novembro de 2014

Malware Wirelurker afects Apple users

A new strain of malware dubbed WireLurker  is threatening Apple users, the malicious code is cable to infect Apple iPhone and iPad syphoning user’data and collecting .

The malware was discovered for the first time by experts at Palo Alto Networks that revealed it exhibited behavior that had never been seen before malware targeting Apple mobile devices. The company estimates several hundred thousand Apple users have been already infected by WireLurker.

The malware in a first stage infects a host (desktop or laptop) which downloaded the malicious software from the web, then it waits for an Apple device (i.e. iPhone or iPad) to be connected via USB.

Once the Apple device is connected to the infected PC, WireLurker scans it analyzing the installed applications, then if a target app is present, it copies the app from the mobile device to the host, infects it and then install it again on the mobile unit.

The experts discovered that WireLurker only collect data from the compromised device, but, to date, no other malicious activity has been observed. The following graph shows detections of the WireLurker malware made by expert at Kaspersky Lab on OSX.

WireLurker malware Kaspersky

The experts at Palo Alto Networks expressed their concerns in the official blog post on the WireLurker malware:

“We believe that this malware family heralds a new era in malware attacking Apple’s desktop and mobile platforms based on the following characteristics:”

Of known malware families distributed through trojanized / repackaged OS X applications, it is the biggest in scale we have ever seen
It is only the second known malware family that attacks iOS devices through OS X via USB
It is the first malware to automate generation of malicious iOS applications, through binary file replacement
It is the first known malware that can infect installed iOS applications similar to a traditional virus
It is the first in-the-wild malware to install third-party applications on non-jailbroken iOS devices through enterprise provisioning
Apple mobile devices are becoming a privileged target of cybercriminals due to the large number of devices worldwide and the lack of security measured installed by the Apple users.

The infection was spread initially through several hundreds apps offered via Maiyadi, a third-party Chinese software website .

“WireLurker was used to trojanize 467 OS X applications on the Maiyadi App Store, a third-party Mac application store in China. In the past six months, these 467 infected applications were downloaded over 356,104 times and may have impacted hundreds of thousands of users.” states the post.

WireLurker primarily targets Apple devices that have been “jailbroken” and that result vulnerable because users had disabled some security feature to run certain apps.

Experts also detected a strain of WireLurker that targets iPhones and carries an Apple digital certificate, but that version needs user approval to be executed.

The instance of WireLurker detected also targets popular Chinese apps like Taobao, Alipay or Meitu.

Apple has blocked the apps that could be used by threat actor to propagate the infection.

Pierluigi Paganini

terça-feira, 4 de novembro de 2014

Mais Vulmerabilidades do sistema operacional da Apple.


Um especialista em segurança sueca descobriu uma vulnerabilidade de elevação de privilégios grave no último sistema operacional da Apple, o OS X Yosemite.

A Suécia white-hat encontrou uma grave falha de segurança no Yosemite a Apple OS X que pode ser explorada por um invasor assuma o controle do seu PC.
O hacker sueco Emil Kvarnhammar da empresa de segurança TrueSec descobriu uma vulnerabilidade de elevação de privilégios no Yosemite OS X, que permite ao atacante ganhar o nível de acesso root na máquina alvo.
Kvarnhammar apelidado de "rootpipe vulnerabilidade, que afeta a liberação de Yosemite OS X (versão 10.10), que é o último relacionado pela Apple. No momento eu estou escrevendo a empresa não resolveram o problema, no entanto, por esta razão TrueSec não revelou os detalhes para a exploração da vulnerabilidade.
"Tudo começou quando eu estava me preparando para dois eventos de segurança, uma em Estocolmo e uma em Malmö", explicou Kvarnhammar."Eu queria mostrar uma falha no Mac OS X, mas relativamente poucos foram publicados. Há alguns 'provas de conceito' on-line, mas o mais recente que eu encontrei afetou a versão mais antiga 10.8.5 do OS X. Eu não poderia encontrar qualquer coisa semelhante para 10,9 ou 10,10 ".
O pesquisador estava à procura de uma vulnerabilidade que poderia afetar as versões mais recentes do Apple OS X.
"Eu comecei a olhar para as operações de administração e encontrou uma maneira de criar um shell com privilégios de root", diz ele. "Demorou alguns dias de análise binária para encontrar a falha, e eu estava muito surpreso quando descobri isso."
O pesquisador testado para verificar a presença da vulnerabilidade na versão 10.8.5 do OS da Apple e foi trabalhar, entretanto, não estava trabalhando em 10,9.
OS X Yosemite localizador-view
O perito notado que as várias OS concebido pela Apple baseiam-se na mesma arquitectura para além de algumas modificações, esta circunstância lhe permitiu explorar a falha também na última libertação de Yosemite OS X.
"Eu estava um pouco desanimado, mas continuou a investigar", disse Kvarnhammar. "Houve algumas pequenas diferenças [em versões posteriores], mas a arquitetura era a mesma. Com algumas modificações que eu era capaz de usar a vulnerabilidade na última Mac OS X, versão 10.10. "
Quando ele está tentando encontrar vulnerabilidades em um sistema operacional, ele disse, ele tenta obter uma idéia de como o desenvolvedor estava pensando. Neste caso, a Apple tinha migrado e se mudou algumas funções, mas, basicamente, as mesmas falhas permaneceu.
"Normalmente, há requisitos de senha" sudo ", que funcionam como uma barreira, de modo que o administrador não pode ganhar acesso root sem digitar a senha correta. No entanto, rootpipe contorna isso ", disse o especialista.
Ele diz que relatou a vulnerabilidade para a Apple um dia depois que ele descobriu isso.
A Apple não confirmou a presença da falha oficialmente após o anúncio da TrueSec, de qualquer forma a empresa concordou em uma data em que ele pode publicar detalhes do buraco.
"De nossa parte, não houve discussão: o que fazemos divulgação responsável", disse ele. "Mas também queríamos anunciar que encontraram uma falha grave; há um grande risco aqui. "
"No nosso diálogo com a Apple, nós concordamos com uma data para a divulgação completa. Após esta data, nós podemos falar sobre exatamente o que encontramos. "
A empresa fará uma divulgação ético completo do bug em janeiro.
O especialista fornecido algumas sugestões para proteger os usuários da Apple Yosemite OS X a partir da exploração do rootpipe incluindo:
  • Evite executar o sistema em uma base diária com uma conta de administrador.Um atacante que vai ganhar o controle sobre esta conta vai obter privilégios de qualquer maneira limitada.
  • Use a ferramenta de criptografia de volume FileVault, da Apple, que permite a criptografia e descriptografia em tempo real. Desta forma, os dados do usuário serão sempre protegidos.
Fique ligado para mais informações.

sexta-feira, 24 de outubro de 2014

Apple lança atualização de segurança do QuickTime.

Sobre o conteúdo do QuickTime 7.7.6 segurança

Este documento descreve o conteúdo do QuickTime 7.7.6 segurança.

Esta atualização pode ser baixada e instalada usando a Atualização de Software ou a partir do site de suporte da Apple .
Para a proteção de nossos clientes, a Apple não divulga, discute ou confirma problemas de segurança até que uma investigação completa seja conduzida e que as correções ou versões necessárias estejam disponíveis. Para saber mais sobre segurança do produto Apple, consulte a segurança dos produtos Apple website.
Para obter informações sobre a chave PGP de segurança dos produtos Apple, consulte Como usar a chave PGP de segurança dos produtos Apple .
Sempre que possível, IDs de CVE são usados ​​para referenciar as vulnerabilidades para mais informações.
Para saber mais sobre outras atualizações de segurança, consulte Atualizações de segurança da Apple .

QuickTime 7.7.6

  • QuickTime
    Disponível para: Windows 7, Vista, XP SP2 ou posterior
    Impacto: Reproduzir um ficheiro de filme malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário
    Descrição: Um problema de corrupção de memória existente na manipulação de codificação RLE arquivos de filmes. Esta questão foi abordada através de uma melhor verificação dos limites.
    CVE-ID
    CVE-2014-1391: Fernando Munoz trabalhando com iDefense VCP, Tom Gallagher e Paul Bates trabalha com a Zero Day Initiative da HP
  • QuickTime
    Disponível para: Windows 7, Vista, XP SP2 ou posterior
    Impacto: Reproduzir um ficheiro de filme malicioso pode provocar o encerramento inesperado da aplicação ou a execução de código arbitrário
    Descrição: Um problema de corrupção de memória existente na manipulação dos átomos "mvhd '. Esta questão foi abordada através de uma melhor verificação dos limites.
    CVE-ID
    CVE-2014-4979: Andrea Micalizzi aka rgod trabalha com a Zero Day Initiative da HP
  • QuickTime
    Disponível para: Windows 7, Vista, XP SP2 ou posterior
    Impacto: Reprodução de um arquivo MIDI com códigos maliciosos pode causar o encerramento inesperado da aplicação ou a execução de código arbitrário
    Descrição: Um buffer overflow existia na manipulação de arquivos MIDI. Esta questão foi abordada através de uma melhor verificação dos limites.
    CVE-ID
    CVE-2014-4350: s3tm3m trabalha com a Zero Day Initiative da HP
  • QuickTime
    Disponível para: Windows 7, Vista, XP SP2 ou posterior
    Impacto: Reprodução de um arquivo m4a códigos maliciosos pode causar o encerramento inesperado da aplicação ou a execução de código arbitrário
    Descrição: Um buffer overflow existia no manuseio de amostras de áudio. Esta questão foi abordada através de uma melhor verificação dos limites.
    CVE-ID
    CVE-2014-4351: Karl Smith do NCC Group

sábado, 18 de outubro de 2014

Apple lança atualização de segurança

A Apple lançou atualização de segurança 2014-005 para solucionar vulnerabilidades no SSL 3.0.
US-CERT recomenda que os usuários e administradores de rever atualização de segurança da Apple HT6531 (link é externo) para obter detalhes adicionais.

segunda-feira, 6 de outubro de 2014

Bot net de Macs espalha virus pelo mundo

Especialistas em segurança na empresa anti-vírus russo Dr. Web descobriram um novo botnet , que é composto por milhares de computadores Mac. Os pesquisadores apelidaram a nova cepa sofisticado de malware para Mac Mac . BackDoor . iWorm e há evidências de que o código malicioso já comprometeu mais de 17.000 máquinas em todo o mundo.

"Em setembro de 2014, os especialistas em segurança da Doctor Web pesquisou várias novas ameaças para Mac OS X. Um deles acabou por ser um complexo backdoor multiuso que entrou no banco de dados de vírus como Mac . BackDoor . iWorm . Os criminosos podem emitir comandos que recebem este programa para realizar uma ampla gama de instruções para as máquinas infectadas. A análise estatística indica que existem mais de 17.000 endereços IP únicos associados com Macs infectados. ", Diz o post oficial  publicado pelo Dr Web.

De acordo com dados recolhidos por especialistas Dr Web em 26 de setembro de 2014, o número de infectados máquinas era 17.658, 4610 (representando 26,1% do total) reside nos Estados Unidos. Canadá ocupa o segundo lugar com 1.235 endereços (7%), e Reino Unido ocupa a terceira posição com 1227 endereços IP de computadores infectados (6,9% do total).

Infecção MAC OS X botnet Reddit

Uma vez infectado as vítimas, o malware envia uma solicitação para um local remoto, a fim de adquirir a lista de servidores de controle e, em seguida, liga para a C & C e aguarda instruções.

A particularidade desta botnet  é que, a fim de adquirir uma lista de endereços de servidor de controle, o bot  agente usa o serviço de busca em reddit.com.

"Vale ressaltar que, a fim de adquirir uma lista de endereços de servidor de controle, o bot usa o serviço de busca em reddit.com, e como uma busca de consulta especifica os valores hexadecimais dos primeiros 8 bytes do hash MD5 da data atual . A busca reddit.com retorna uma página contendo uma lista de botnet C & C servidores e portas publicados por criminosos em comentários para o cargo minecraftserverlists sob a conta vtnhiaovyd . ", diz o post no blog do Dr. Web.

O tráfego hijack malwares de computadores infectados que executam o Mac OS X para roubar informações ou para servir a outros códigos maliciosos, coordenar  campanhas de spam e executar ataques de negação de serviço- .

MAC OS X botnet Reddit

O uso do Reddit como um repositório para a lista de servidores C & C permite que os designers de malware para se mascarar uma parte do tráfego gerado pelos bot agentes, mecanismos de defesa deverão ser enganado em pensar que é um legítimo tráfego direcionado para o portal Reddit.

No passado, outro botnet  explorado o uso de outras plataformas de mídia social para implementar algumas das  funções básicas de sua arquitetura mal-intencionados, que tinha visto botnet  usando Twitter e EverNote para coordenar máquinas infectadas.

Desta vez, os atores de ameaças explorado na plataforma Reddit para gerenciar a botnet ,  nada mais.

A divulgação da botnet  levanta outra questão, a crescente atenção dos ecossistemas criminoso cibernético no MACmáquinas , ele poderia ser considerado como um efeito da crescente popularidade dos sistemas da Apple, vamos lembrar, por exemplo, o caso clamoroso de Flashback  botnet  que infectou centenas de milhares de computadores Mac em 2012.

Deixe-me sugerir uma vez contra a proteger o seu sistema Mac, instalar software defensiva e mantê-lo actualizado com as últimas atualizações de segurança.

Pierluigi Paga nini

( S egurança Assuntos  - Mac botnet , Reddit)

terça-feira, 30 de setembro de 2014

Apple acaba de lançar o seu patch para a vulnerabilidade Shellshock. A empresa forneceu uma atualização para o OS X Lion, Mountain Lion e Mavericks.


Há alguns dias, a comunidade da Internet ficou chocado com a revelação sobre uma nova falha crítica, apelidado de Bash Bug, o que afeta o componente Bash em bilhões de sistemas Unix e Linus em todo o mundo. A Apple após uma rápida verificação, divulgou uma declaração oficial para tranquilizar seus usuários Mac OS X, a empresa declarou que a grande maioria dos computadores Mac não estão em risco de o  Bash Bug , também conhecido como o " Shellshock bug ":
A grande maioria dos usuários de OS X não estão em risco de vulnerabilidades festança informou recentemente ", afirma a declaração pública da Apple." Bash, um shell de comando UNIX e da linguagem incluído no OS X, tem uma fraqueza que poderia permitir que usuários não autorizados obtenham remotamente controlo de sistemas vulneráveis. Com o OS X, os sistemas são seguros por padrão e não exposta a ataques remotos da festa, a menos que os usuários configurem serviços UNIX avançados.Estamos trabalhando para fornecer rapidamente uma atualização de software para os nossos usuários UNIX avançados. ", afirma o anúncio da empresa.
Retomando a maioria dos Apple OS X usuários foram  considerados seguros pela empresa, desde que eles não configurou qualquer acesso avançado para seus sistemas. A declaração foi criticado por comunidade de segurança de TI  devido à falsa sensação de segurança que ele deu para os usuários do Mac OS X, porque os seus sistemas eram mesmo assim vulnerável ao Bug Bash . Para evitar problemas que eu sugeri para usuários Apple OS X para desativar todas as opções avançadas UNIX esperando o patch será emitido.
O patch Shellshock chegou hoje à noite, as atualizações estão disponíveis para as seguintes versões do sistema operacional:
Infelizmente, os agentes de ameaça logo após a divulgação do Shellshock estavam tentando explorar Bash Bug  falha, A digitalização de toda a Internet para identificar máquinas vulneráveis ​​e executar os exploits.
A empresa de segurança Incapsula informou que, em um período de 12 horas, os seus sistemas registrados 725 ataques, provenientes de 400 endereços IP únicos localizados principalmente na US e China , por hora contra um total de 1.800 domínios.
"Isso é muito alta para uma única vulnerabilidade", Tim Matthews, vice-presidente de marketing da Incapsula, disse. 
"Nos quatro dias que passaram desde a divulgação da vulnerabilidade Shellshock, firewall de aplicação web de Incapsula tenha desviado mais de 217.089 tentativas de exploração sobre mais de 4.115 domínios . Durante este período, a taxa de ataque média quase dobrou, subindo para mais de 1.970 ataques por hora. A partir deste momento, o sistema de Incapsula documentou ataques Shellshock provenientes de mais de 890 ofensor IPs no mundo inteiro. ", Diz um post no blog da Incapsula
Dados ShellShock Incapsula antes remendo lançamento da Apple
Também especialistas em AlienVault confirmou que a divulgação da falha provocou numerosos ataque, o time está em execução um novo módulo em seus honeypotspara acompanhar as tentativas explorando o bug ShellShock e em apenas 24 horas, eles detectaram vários hits. A maioria dos ataques é a digitalização da Internet enviando um comando ping de volta para a máquina do atacante simples:
209.126.230.72 - - [25 / setembro / 2014 05:14:12] "GET / HTTP / 1.0" 200 -
referer , () { : ; } ; de ping-c 11 209.126.230.74
122.226.223.69 - - [25 / setembro / 2014 06:56:03] "GET http://www.k2proxy.com//hello.html HTTP / 1.1" 200
89.207.135.125 - - [25 / setembro / 2014 07:23:43] "GET /cgi-sys/defaultwebpage.cgi HTTP / 1.0" 200
utilizador -agent, () { : ;}; / Bin / ping-c 1 198.101.206.138
Os especialistas também detectou dois atacantes que estão explorando a falha ShellShock para servir e instalar duas linhagens diferentes de malware nas vítimas.
A maioria dos ataques visam ganhar shell numa máquina vulnerável, a fim de roubar-lo, de acordo com dados fornecidos pelo Incapsula quase 18,37 por cento dos ataques são tentativas de estabelecer acesso remoto e usá-lo para roubar o servidor (por exemplo, usando Python ou scripts Perl),  entretanto  DDoS Malwarerepresentam 16,64 por cento.

Vazam novas fotos de celebridades nuas da nuvem da Apple

A nova coleção de fotos pertencentes aos arquivos Fappening vazaram online, que inclui nus de Jennifer Lawrence e outras celebridades.

O Fappening está agora em seu terceiro episódio e as celebridades estão nuas novamente. O Fappening parece nunca estar terminando a história, um novo arquivo de fotos de celebridades nuas vazou online.

O " The Fappening 3 "contém novas fotos nuas de Jennifer Lawrence e fotos privadas de top model Cara Delevingne ea atriz Anna Kendrick.

Também neste caso as fotos de celebridades nuas foram aparentemente vazou na internet, o novo arquivo foi divulgada na sexta-feira, o arquivo é chamado de "O Fappening 3" e também neste caso, a divulgação aconteceu através  subreddits e comunidades 4chan.

Vamos lembrar que o vazamento de dados começou em agosto, quando as fotos de 101 celebridades foram divulgados e continuou com um segundo arquivo  que contém fotos de outras celebridades ilustres, incluindo Kim Kardashian, a  atriz Vanessa Hudgens, os EUA futebol feminino nacional equipe  jogador Hope Solo, Mary-Kate Olsen, Avril Lavigne, Hayden Panettiere, Lake Bell, Leelee Sobieski e ex-estrelas da Disney Aly e AJ Michalka.

Segundo a Apple o seu iCloud  serviço não foi violado explorando umaiCloud  vulnerabilidade divulgada on-line recentemente, CEO da Apple, Tim Cook, que confirmou que as celebridades ou eram vítimas de ataques de phishing ou tiveram seu iCloud conta invadida por causa de atores de ameaças adivinhara as questões de segurança em um esforço para obter credenciais.

De qualquer forma, a Apple também expandiu o uso de verificação em duas etapas para aumentar a segurança dos iCloud contas.

"Após mais de 40 horas de investigação, descobrimos que certas contas de celebridades foram comprometidos por um ataque muito segmentado em nomes de usuário, senhas e perguntas de segurança, uma prática que tem se tornado muito comum na Internet. Nenhum dos casos que investigamos resultou de qualquer violação de qualquer dos sistemas da Apple, incluindo o iCloud ou Find my iPhone. Continuamos a trabalhar com a polícia para ajudar a identificar os criminosos envolvidos. ", Afirma um comunicado oficial emitido pela Apple.

A coleção inclui vazou um vídeo de Aubrey Plaza e fotos nuas inéditas de celebridades, como Jennifer Lawrence e Kaley Cuoco.

Tha Fappening 3 inclui 55 fotos de nudez mais de Jennifer Lawrence e outras celebridades,  incluindo o ouro americano medalhista olímpico Misty May Treanor e atrizes  Alexandra Chando, Kelli Garner e Lauren O'Neil .

Jennifer Lawrence imediatamente em contato com o FBI, que está investigando o caso:

"Esta é uma flagrante violação da privacidade", escreveu a agente de Lawrence Liz Mahoney em um comunicado. "As autoridades foram contatados e vai processar qualquer pessoa que publique as fotos roubadas de Jennifer Lawrence."

A Apple está de qualquer maneira considerada por alguns especialistas de segurança responsáveis ​​pelo vazamento de dados devido a uma abordagem superficial para a segurança de seus iCloud  contas, de acordo com o diário Dot a empresa estava ciente de uma falha grave em seu iCloud desde março de 2014.

" Apple sabia já em março 2014 de uma falha de segurança que deixou a dados pessoais de iCloud utentes vulneráveis, de acordo com e-mails que vazaram entre a empresa e um pesquisador de segurança observou.

Os e-mails, obtidos no início deste mês pelo Daily Dot e revisada por vários especialistas em segurança, mostram Ibrahim Balic , um desenvolvedor de software com sede em Londres, informando a Apple de um método que tinha descoberto por infiltrar iCloud contas. " afirma um post de blog publicado pelo Daily Dot sobre o caso Fappening.

O e-mail caso fappening

"Em um e-mail 26 de março, Balic diz um funcionário da Apple que ele está ultrapassado com êxito um recurso de segurança criado para evitar" força bruta "ataques-um método usado por hackers para quebrar senhas experimentando completamente milhares de combinações de teclas.", Continua o post.

A resposta da Apple é de qualquer maneira questionável, abaixo da imagem relatado no artigo.

O caso fappening mail 2

Resumindo, a Apple foi alertada  marco na questão de segurança .... mas  agora estamos leitura do Fappening 3, qualquer que seja o s ource wou ld seja provável que outras fotos serão liberados nos próximos semanas .

Pierluigi Paganini

( Assuntos de Segurança  - O Fappening 3,  a Apple iCloud )

terça-feira, 23 de setembro de 2014

App facilita a vida de p cientes e médicos.


SITES IGEMAIL
Tecnologia

App do dia: laboratório lança programa que envia foto de pedido médico
Aplicativo chamado Agendamento Fleury está disponível gratuitamente para smartphones com sistemas iOS e Android
iG São Paulo | 23/09/2014 06:02:16


Agendamento Fleury está disponível gratuitamente para smartphones com sistemas iOS e Android
Quantas vezes você saiu de uma consulta cheio de pedidos de exames e receitas de medicamentos e teve que pedir "ajuda dos universitários” para decifrar a letra do seu médico? Pois bem, agora existe um aplicativo para isto.

Lançado pelo Fleury Medicina e Saúde, o programa Agendamento Fleury permite que o cliente envie uma foto do pedido médico pelo smartphone. Disponível para Android e iOS gratuitamente, o app também deixa que o usuário, ao enviar o documento, escolha o horário e a unidade de sua preferência.

Ao baixar o aplicativo, o cliente é convidado a preencher seu perfil com nome, CPF, contatos, plano de saúde que utiliza e unidades Fleury de sua preferência. O programa aceita mais de um perfil para que o usuário possa, por exemplo, criar um perfil para os filhos.

No app, é possível optar por agendar exames de forma particular ou por plano de saúde e, neste caso, há opção de tirar uma foto da carteirinha do plano ou de digitar os dados. Ainda na parte do cadastro, o cliente também pode selecionar suas unidades de preferência, que ficam salvas no perfil. Ao clicar em Agendar Exame, uma tela com a câmera do celular se abre automaticamente para que sejam tiradas as fotos dos pedidos médicos. É possível enviar até seis imagens de solicitações.

O programa é inteligente e já traz as unidades de atendimento selecionadas no cadastro em destaque e o cliente ainda tem a opção de desmarcá-las ou selecionar outras. Para confirmar o agendamento feito pelo aplicativo, o cliente recebe em até 24 horas uma ligação de um dos atendentes da Central de Atendimento, bem como um e-mail com as orientações para o preparo dos exames agendados.

O upload de receita já é realizado pelo chat online do Fleury e em breve estará disponível no novo site da empresa.

segunda-feira, 22 de setembro de 2014

Apple lança atualizações de segurança para o iOS, a Apple TV, e Xcode

A Apple lançou atualizações de segurança para dispositivos iOS, Apple TV, e Xcode para solucionar diversas vulnerabilidades, alguns dos quais poderiam permitir que invasores executem códigos com privilégios de sistema ou causar o encerramento inesperado da aplicação.
Atualizações disponíveis incluem:
  • iOS 8 para o iPhone 4s e depois, iPod touch 5 ª geração e posterior e iPad 2 e mais tarde
  • Apple TV 7 para a Apple TV 3 geração e posterior
  • 6.0.1 Xcode para Mac OS X v10.9.4 Mavericks e, posteriormente,
Os usuários e administradores são encorajados a rever a Apple atualizações de segurança HT6441 (link é externo)HT6442 (link é externo), eHT6444 (link é externo)e aplicar as atualizações necessárias.

EM 2026, CIBERSEGURANÇA DEIXOU DE SER UM PROBLEMA TÉCNICO A transição da defesa tática para a liderança estratégica em infraestruturas crít...