Actualidad iPhone

Si pierdes tu iPhone, pierdes tus contraseñas

A todos nos preocupa perder nuestro iPhone.  Si esto te ocurre ya puedes empezar a moverte porque no todo pasa únicamente por tener que comprar un nuevo terminal y restaurar tu backup de información y contactos.

Expertos alemanes del Fraunhofer Institute for Secure Information Technology han demostrado que romper la seguridad con códigos de acceso y conseguir acceso al llavero de iOS de cualquier iPhone es tan solo cosa de 6 minutos.

Las buenas noticias son que, a pesar de que el hack es muy simple requiere que el hacker en cuestión tenga acceso fisico a tu dispositivo. Nada de conexiones remotas vía wifi, 3G o bluetooth.

Una vez en posesión de nuestro telefono simplemente le hacen un jailbreak, instalan un servidor SSH Y ejecutan un script de acceso al llavero que tomará posesion de todas nuestras claves.


Si quieres leer más sobre esto, ver el video y el acceso al documento completo, ya sabes… después del salto.

Aquí podemos ver que tipo de contraseñas y datos de acceso están comprometidos:

El sentido común nos dice que deberemos cambiar todas las contraseñas importantes inmediatamente después de que hayamos perdido el teléfono y más aún si nos lo han robado. La primera proteccion basica para tus datos pasa por poner una simple contraseña de acceso al dispositivo, pero si abres el terminal con mucha frecuencia termina resultando un engorro mayúsculo.

Adicionalmente debemos usar el sevicio Find my iPhone para intentar localizar el terminal e intentar deshabilitarlo. Claro que esto debemos hacerlo antes de que el ladrón consiga hacerle el jailbreak.

Una cosa más que podemos hacer para aumentar un poco la seguridad de nuestros datos y la posibilidad de localizar nuestro teléfono consiste en bloquear Find my iPhone para que un posible ladrón con unos mínimos conocimientos sobre iOS no deshabilite dicha opción simplemente accediendo desde el menú de ajustes.

Existe una forma para que, aún teniendo tu dispositivo abierto, puedas evitar que alguien ajeno pueda desactivar el servicio Find my iPhone.

Para poder activarlo o desactivarlo es necesario hacerlo desde el menú Ajustes, Correo, contactos, calendario. Si habéis tocado alguna vez en el menú de restricciones (Ajustes>General>Restricciones) sabréis que es posible evitar cambios en las cuentas de correo. Desactivando esta opción dentro de restricciones impediréis que cualquiera pueda acceder a la cuenta de MobileMe y tenga opción de desactivar Find My iPhone.

Si te paras a mirar detenidamente las restricciones podrás comprobar que también es posible desactivar el acceso a la app store e incluso o las compras in-app.

Aunque aún existan maneras de impedir la localización de tu dispositivo robado, tal vez ganes un tiempo valioso que te ayude a localizarlo o borrar información sensible que pudieras tener.

Si tenéis curiosidad, os dejamos acceso al documento íntegro: Fraunhofer Inst. SIT

Un video demostrativo:

httpv://www.youtube.com/watch?v=uVGiNAs-QbY

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.