<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>XCodeGhost: Noticias, Fotos, Evaluaciones, Precios y Rumores de XCodeGhost • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/xcodeghost/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/xcodeghost/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Mon, 17 May 2021 14:27:26 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>XCodeGhost: Noticias, Fotos, Evaluaciones, Precios y Rumores de XCodeGhost • ENTER.CO</title>
	<link>https://www.enter.co/noticias/xcodeghost/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Apple no notificó que 128 millones de iPhone fueron hackeados</title>
		<link>https://www.enter.co/empresas/seguridad/iphone-hackeados/</link>
		
		<dc:creator><![CDATA[Diana Arias]]></dc:creator>
		<pubDate>Mon, 17 May 2021 14:00:18 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[app store]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Epic Games vs. Apple]]></category>
		<category><![CDATA[Hackeo a iPhone]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[XCode]]></category>
		<category><![CDATA[XCodeGhost]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=507913</guid>

					<description><![CDATA[Para una empresa que se ha vendido con la promesa de poner la privacidad de los usuarios por encima de sus ganancias, Apple está decepcionando a más de uno. Específicamente a 128 millones de usuarios que en 2015 fueron hackeados y la compañía, en ese entonces, decidió no notificarlos. De acuerdo con unos documentos presentado [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Para una empresa que se ha vendido con la promesa de poner la privacidad de los usuarios por encima de sus ganancias, Apple está decepcionando a más de uno. Específicamente a 128 millones de usuarios que en 2015 fueron hackeados y la compañía, en ese entonces, decidió no notificarlos.<span id="more-507913"></span></p>
<p style="text-align: justify;">De acuerdo con unos documentos presentado durante el juicio de <a href="https://www.enter.co/noticias/epic-games-vs-apple/">Epic Games vs. Apple</a>, en 2015 ejecutivos de Apple intercambiaron correos sobre la mejor manera de informar a los usuarios de iPhone sobre un código malicioso en las aplicaciones de la App Store que permitía robar información sensible de los dispositivos.</p>
<p style="text-align: justify;">Esto pone en tela de juicio los métodos de la empresa con respecto a su tienda de aplicaciones y su reputación al momento de prometer seguridad por descargar software directamente de esta, pues ha fallado en darle a conocer a los usuarios este tipo de ataques; esto nos hace preguntarnos ¿Cuántas veces más Apple habría decidido no informarnos sobre vulnerabilidades o filtración de datos de sus usuarios?</p>
<h2 style="text-align: justify;">¿Qué pasó en Apple en 2015?</h2>
<p style="text-align: justify;">En 2015, ejecutivos de Apple mencionan a través de correos electrónicos que encontraron 40 aplicaciones en la App Store, que después de las investigaciones subieron a 4.000, con código malicioso. Estas afectaban por igual a iPhone y iPad y robaban información sensible de los usuarios.</p>
<p style="text-align: justify;">Las aplicaciones fueron descargadas en total 203 millones de veces por 128 millones de usuarios. Datos de <a href="https://arstechnica.com/gadgets/2021/05/apple-brass-discussed-disclosing-128-million-iphone-hack-then-decided-not-to/" target="_blank" rel="noopener noreferrer">ArsTechina</a> señalan que 18 millones son estadounidenses; hasta el momento no existen cifras de usuarios afectados en otros países.</p>
<p style="text-align: justify;">Estas aplicaciones usaban una copia de XCode, una herramienta para los desarrolladores de Apple. De este modo, <a href="https://www.enter.co/empresas/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/" target="_blank" rel="noopener noreferrer">XCodeGhost</a> insertaba código malicioso entre las funciones normales de las aplicaciones. Inicialmente en los intercambios de correos, los ejecutivos de Apple mencionan las dificultades de notificar a los usuarios y la necesidad de traducir el mensaje a diferentes idiomas más explicarle exactamente cuáles aplicaciones en su teléfono eran afectadas.</p>
<p style="text-align: justify;">Pero las notificaciones no llegaron nunca a los usuarios. En su lugar, de acuerdo con una fuente anónima de ArsTechnica, Apple publicó un anuncio –que ya no existe– sobre el hackeo de los iPhone y escogió las 25 aplicaciones más descargadas, dejando por fuera miles más y, a la vez, le fallaron a los usuarios que no leyeron su anuncio. En ENTER.CO reportamos esta noticia y <a href="https://www.enter.co/empresas/seguridad/apple-confirmo-las-25-apps-mas-populares-afectadas-por-el-malware/" target="_blank" rel="noopener noreferrer">puedes verla aquí</a>.</p>
<p style="text-align: justify;">Mientras que en el juicio, este es un golpe para Apple, su reputación fuera de la sala sufrirá mucho más. Habrá que ver las consecuencias de que esta información se haga pública y las medidas que se tomarán por no notificar de manera adecuada a los usuarios sobre estos hackeos.</p>
<p><em>Imagen: Montaje ENTER.CO.</em></p>
<p>&nbsp;</p>
<p style="text-align: justify;">
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Los huecos de seguridad en móviles más tenebrosos de la historia</title>
		<link>https://www.enter.co/empresas/seguridad/los-huecos-de-seguridad-en-moviles-mas-tenebrosos-de-la-historia/</link>
					<comments>https://www.enter.co/empresas/seguridad/los-huecos-de-seguridad-en-moviles-mas-tenebrosos-de-la-historia/#comments</comments>
		
		<dc:creator><![CDATA[José Luis Peñarredonda]]></dc:creator>
		<pubDate>Wed, 21 Oct 2015 14:30:40 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[StageFright]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[vulnerabilidades móviles]]></category>
		<category><![CDATA[XCodeGhost]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=225127</guid>

					<description><![CDATA[Desde que los celulares son la pantalla principal en las vidas de todos nosotros, los creadores de malware se pusieron en la tarea de buscar por dónde atacarlos. Y como ningún software es perfecto e invulnerable, se han encontrado muchos &#8216;huecos&#8217; que permitirían hacer estragos con la información que se almacena en los dispositivos móviles. [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_225156" aria-describedby="caption-attachment-225156" style="width: 1024px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2015/10/vulnerabilidad_1024.jpg"><img fetchpriority="high" decoding="async" class="wp-image-225156 size-full" src="https://www.enter.co/wp-content/uploads/2015/10/vulnerabilidad_1024.jpg" alt="Seguridad" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2015/10/vulnerabilidad_1024.jpg 1024w, https://www.enter.co/wp-content/uploads/2015/10/vulnerabilidad_1024-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2015/10/vulnerabilidad_1024-768x576.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-225156" class="wp-caption-text">Los celulares son vulnerables.</figcaption></figure>
<p>Desde que los celulares son la pantalla principal en las vidas de todos nosotros, los creadores de malware se pusieron en la tarea de buscar por dónde atacarlos. Y como ningún software es perfecto e invulnerable, se han encontrado muchos &#8216;huecos&#8217; que permitirían hacer estragos con la información que se almacena en los dispositivos móviles. Entre todos ellos, escogimos tres de los más notorios y mediáticos, bien sea por su alcance, nivel de sofisticación técnica o impacto en la confianza que los consumidores tienen en sus aparatos. Estos son:</p>
<p><span id="more-225127"></span></p>
<h2>Stagefright</h2>
<figure id="attachment_215784" aria-describedby="caption-attachment-215784" style="width: 300px" class="wp-caption alignright"><a href="https://www.enter.co/wp-content/uploads/2015/08/StageFright.jpg"><img decoding="async" class="wp-image-215784 size-medium" src="https://www.enter.co/wp-content/uploads/2015/08/StageFright-300x225.jpg" alt="Conocer las amenazas de seguridad, como StageFright, para saber cómo protegerse." width="300" height="225" srcset="https://www.enter.co/wp-content/uploads/2015/08/StageFright-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2015/08/StageFright.jpg 640w" sizes="(max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-215784" class="wp-caption-text">StageFright comprometió la seguridad de todos los Android.</figcaption></figure>
<p>Es la tormenta perfecta. <a href="http://www.enter.co/especiales/universoandroid/como-proteger-tu-android-del-fallo-de-seguridad-stagefright/" target="_blank">Un ataque que podía infectar a todos los Android</a> (que son más de 1.000 millones de dispositivos) y que no requería que el usuario hiciera nada. Simplemente, con recibir un mensaje multimedia, el equipo quedaba a merced del atacante.</p>
<p>La vulnerabilidad atacaba una debilidad en el código fuente de Android, específicamente en la parte que se encarga de procesar algunos contenidos multimedia. Fue <a href="https://blog.zimperium.com/experts-found-a-unicorn-in-the-heart-of-android/" target="_blank">descubierta en agosto de 2015 por Zimperium, una empresa de seguridad</a>, y luego fue confirmada por Google. El arreglo ya está en el código de Marshmallow, la versión más reciente de Android, pero eso no garantiza nada por la lentitud con la que suelen llegar los sistemas operativos móviles.</p>
<p>Al menos esta vez la vulnerabilidad se conoce –<a href="http://www.enter.co/chips-bits/seguridad/un-nuevo-stagefright-amenaza-la-seguridad-de-los-usuarios-de-android/" target="_blank">incluso una segunda versión</a>– y, hasta donde se sabe, no ha sido explotada. Al menos, <a href="http://www.enter.co/chips-bits/apps-software/comenzo-a-llegar-la-primera-actualizacion-de-seguridad-a-los-nexus/" target="_blank">Google implementó un programa de actualizaciones mensuales</a> para poder reaccionar mejor ante semejantes amenazas. Algo es algo, pero mientras los fabricantes y operadores sigan siendo el cuello de botella que son, el problema seguirá ahí.</p>
<h2>XCodeGhost</h2>
<figure id="attachment_59038" aria-describedby="caption-attachment-59038" style="width: 300px" class="wp-caption alignleft"><a href="https://www.enter.co/wp-content/uploads/2012/04/appleworm_660.jpg"><img decoding="async" class="size-medium wp-image-59038" src="https://www.enter.co/wp-content/uploads/2012/04/appleworm_660-300x225.jpg" alt="Seguridad en iPhone" width="300" height="225" srcset="https://www.enter.co/wp-content/uploads/2012/04/appleworm_660-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2012/04/appleworm_660.jpg 660w" sizes="(max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-59038" class="wp-caption-text">La seguridad en iOS también es un reto.</figcaption></figure>
<p>Las peleas entre iOS y Android podrían reducirse a un debate entre apertura y seguridad. El robot verde da más poder a los usuarios y les permite hacer más cosas, pero a cambio ofrece un entorno más inseguro, en el que las implementaciones de baja calidad y las vulnerabilidades pueden aparecer. El ecosistema de Apple es restrictivo, a veces al punto de ser asfixiante, pero tenía un record de seguridad por el que sacar pecho.</p>
<p>&#8216;Tenía&#8217;, decimos, porque los atacantes encontraron un método para pasar por encima de lad encumbradas vallas de la manzana y publicar malware en la App Store. <a href="http://www.enter.co/chips-bits/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/" target="_blank">Pusieron en el aire una versión &#8216;pirata&#8217; de XCode</a> –el compilador de código que sirve para crear apps para iPhone–; tras lo cual varios desarrolladores la usaron y publicaron sus aplicaciones sin problema. El resultado es que los datos personales de los usuarios, que están tranquilos y confiados porque descargan sus apps de la tienda oficial, terminan en un servidor oscuro, listos para ser vendidos en el mercado negro. La vulnerabilidad fue llamada XCodeGhost.</p>
<p>Apple <a href="http://www.enter.co/chips-bits/seguridad/apple-confirmo-las-25-apps-mas-populares-afectadas-por-el-malware/" target="_blank">tuvo que sacar decenas aplicaciones de la tienda</a>, y hoy la amenaza parece un tema del pasado. Pero esta historia muestra que nadie es invulnerable.</p>
<h2>Ataque de las huellas digitales</h2>
<figure id="attachment_156737" aria-describedby="caption-attachment-156737" style="width: 300px" class="wp-caption alignright"><a href="https://www.enter.co/wp-content/uploads/2014/04/boton_1024.jpg"><img loading="lazy" decoding="async" class="wp-image-156737 size-medium" src="https://www.enter.co/wp-content/uploads/2014/04/boton_1024-300x225.jpg" alt="seguridad" width="300" height="225" srcset="https://www.enter.co/wp-content/uploads/2014/04/boton_1024-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/04/boton_1024-768x576.jpg 768w, https://www.enter.co/wp-content/uploads/2014/04/boton_1024.jpg 1024w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-156737" class="wp-caption-text">Vulnerable</figcaption></figure>
<p>Se supone que los lectores de huellas digitales <a href="http://www.enter.co/eventos/mwc/2015/qualcomm-escaner-huella-digital/" target="_blank">son la última frontera en seguridad de celulares</a>. Son lo suficientemente confiables como para basar en ellos la seguridad de los pagos móviles, y para ser considerados como una medida definitiva contra el robo de celulares. Pero algunos fabricantes, como Samsung o HTC, habían diseñado la tecnología tremendamente mal.</p>
<p><a href="http://www.popsci.com/how-samsung-and-htcs-fingerprint-security-was-hacked" target="_blank">Como cuenta Popular Science</a>, los fabricantes pusieron los datos biométricos en una carpeta que estaba al alcance de cualquier usuario. Allí podían, por ejemplo, ser vistos por una aplicación malintencionada, que lograría fácilmente copiarlos y usarlos para acceder al equipo en otro momento. Eso equivaldría a poner la clave de la caja fuerte al lado de la nevera, o del mostrador de los dulces.</p>
<p>Por fortuna, los investigadores de seguridad se dieron cuenta de la situación y los fabricantes pudieron solucionarla en los equipos con Lollipop.</p>
<p><em>Imagen: <a href="http://www.shutterstock.com/pic.mhtml?id=278976905&amp;utm_source=38919&amp;utm_campaign=Eezy%20Inc&amp;tpl=38919-111120&amp;irgwc=1&amp;utm_medium=Affiliate" target="_blank">Reservoir Dots</a> (vía Shutterstock), Zimperium, <a href="https://www.flickr.com/photos/8136496@N05/" target="_blank">terren in Virginia</a> (vía Flickr), ENTER.CO.<br />
</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/los-huecos-de-seguridad-en-moviles-mas-tenebrosos-de-la-historia/feed/</wfw:commentRss>
			<slash:comments>32</slash:comments>
		
		
			</item>
	</channel>
</rss>
