Tecnología, Internet y juegos
86 meneos
372 clics
Un fallo de seguridad en OS X permite obtener acceso al llavero y conseguir todas tus contraseñas

Un fallo de seguridad en OS X permite obtener acceso al llavero y conseguir todas tus contraseñas

Se ha descubierto un fallo 0-day en OS X con el que se puede conseguir acceso al llavero del sistema y tener acceso a todas las contraseñas guardadas en el.

| etiquetas: apple , seguridad , 0days , os x , mac , contraseñas
65 21 3 K 569
65 21 3 K 569
Comentarios destacados:                
#6 #4 Me he autenticado sólo para desmentirte. Tengo un MacBook del año 2007 (aparte de otros muchos equipos de Apple), al que he cambiado y ampliado la RAM por módulos genéricos, cambiado el disco duro por uno de estado sólido, actualizado el sistema operativo hasta la versión anterior a la actual (porque no me gusta la actual), así que por favor intenta no decir cosas que desconoces. Por otro lado, ningún sistema operativo es infalible, como todo el mundo sabe, la cuestión está en el tiempo de respuesta; en este caso mal por Apple por tardar tanto.

Sinceramente todas estas polémicas sobre un sistema operativo u otro, son ridículas, que cada uno use lo que le salga del alma y se ajuste a su presupuesto (yo uso, Linux, BSD, OSX, MS Windows, ...); por cierto, si usas MS Windows espero que hayas pagado la correspondiente licencia y si usas Linux, mi más sincera enhorabuena :-)
  1. Cita: "Lógicamente los responsables del estudio que describe el fallo avisaron a Apple. La compañía les pidió que esperaran seis meses hasta publicar detalles del susodicho, aunque no han recibido ningún mensaje más desde Cupertino. The Register también ha intentado contactar con ellos, sin éxito."

    Yo flipo, para que luego los que dicen "es que yo uso un Mac..." xD :troll:
  2. bienvenidos al mundo de las "empresas" de software, para las que el objetivo es vender y no velar por la seguridad de sus usuarios.
    sigo sin entender por que un fabricante de productos "físicos" esta obligado a dar garantia y piezas de repuesto, pero con el software no existe ninguna obligación.
  3. #1 Sí,pero los iconos son muy bonitos
  4. #2 En el caso de Apple ni con el hardware están obligados,tú te compras un mac hoy y en dos años se te jode la ram (evidentemente ya estará descatalogada)pero vas a pagarla al precio de la ram más moderna....ya no hablemos de que el sistema operativo que sacarán para entonces no será compatible con tu modelo de mac,y si lo es no será compatible con los programas que has comprado para trabajar.....la filosofía de Apple se resume en $$$$$$$$$$$$$$
  5. #3 Fallos tienen todos los software, no compares la seguridad de un sistema basado en unix con un windows...Y si, OS X es bastante seguro. Impenetrable, ninguno. El que quiera encontrar un agujero, con los conocimientos necesarios, tarde o temprano lo encontrara.
    Apple tiene tantos fanboys como haters.
  6. #4 Me he autenticado sólo para desmentirte. Tengo un MacBook del año 2007 (aparte de otros muchos equipos de Apple), al que he cambiado y ampliado la RAM por módulos genéricos, cambiado el disco duro por uno de estado sólido, actualizado el sistema operativo hasta la versión anterior a la actual (porque no me gusta la actual), así que por favor intenta no decir cosas que desconoces. Por otro lado, ningún sistema operativo es infalible, como todo el mundo sabe, la cuestión está en el tiempo de respuesta; en este caso mal por Apple por tardar tanto.

    Sinceramente todas estas polémicas sobre un sistema operativo u otro, son ridículas, que cada uno use lo que le salga del alma y se ajuste a su presupuesto (yo uso, Linux, BSD, OSX, MS Windows, ...); por cierto, si usas MS Windows espero que hayas pagado la correspondiente licencia y si usas Linux, mi más sincera enhorabuena :-)
  7. Apesta a backdoor que tira para atrás.
  8. #6 A mi nada mas pasar la garantía, el DVD y el disco duro dejaron de funcionar, el DVD es integrado (iMac Aluminium con debian) ram genérica, disco maxtor y tira millas, he votado positivo a #4 por error.


    Por cierto, sigue funcionando a las mil maravillas, aunque tuve que aumentar las velocidades de los ventiladores que parecen quedarse cortos con el tiempo.
  9. #5 "no compares la seguridad de un sistema basado en unix con un windows"

    ¿por qué?
  10. #4 El iMac desde el que escribo esto tiene casi 6 años y no me ha dado ningún problema.

    Antes tenía un Macbook de los primeros de Intel, que vendí. A los dos años empezó a ir un poco justo de velocidad y le cambié la RAM. No hace falta comprar RAM de Apple, puedes comprar RAM genérica. Yo la compré en la tienda de informática del barrio.

    Apple quiere pasta, si. Pero para ganar pasta tienes que fidelizar al cliente. Y para convertirte en un fanboy fiel a la manzana la única forma es darte productos de calidad. Si yo me hubiera comprado el iMac y se hubiese roto nada más acabarse la garantía, por los cojones me iba a gastar 1.500€ en otro.

    Que alguno saldrá mal, pues como todo. Pero en general la calidad de los productos de Apple es bastante alta (y bien que la pagas)
  11. #5 " no compares la seguridad de un sistema basado en unix con un windows" ¿Dónde he hecho esa comparación?
  12. #6 Muy bien y me comentas como logro lo que es normal en cualquier ordenador no Apple. NO he dicho que no se pueda ampliar he hablado del precio de dichas ampliaciones....¿Puedes hablarnos del precio que has pagado por cada nueva versión de SO?,yo también se cambiar una ram,hablo del común de los mortales que lleva el ordenador al servicio técnico para ampliar la ram y paga módulos descatalogados en pc a precio de ram de última generación.

    No he hablado de ningún sistema operativo,he hablado de hardware,los fanboys presuponéis mucho....no me vengas a hablar de precios de licencias cuando usas un sistema operativo que viene aparejado a un harware y que no se vende por separado.
  13. #8 Tengo un pc del año 2000 y también sigue funcionando perfectamente
  14. #10 Tengo pcs de 15 años que siguen funcionando
  15. #13 #14 Y yo tengo un Spectrum ZX 128 que si lo enchufas a una tele antigua aún funciona. Eso sí, la mayoría de las cintas dan errores de carga.

    ¿Eso que tiene que ver con tu afirmación de que los ordenadores de Apple se rompen en cuanto se pasa la garantía?
  16. #15 Dónde he dicho eso?...o no lees bien o te confundes de persona al contestar
  17. No veo ninguna actualización pendiente. La noticia de cuándo es?
  18. #12 Te insisto, en que los módulos eran genéricos, los mismos que puedes comprarle a cualquier PC no Apple, que sepas o no cambiarlos no entra dentro de este debate, ni si conoces o no algún servicio técnico que no sea de Apple y pueda hacerle el cambio, que existen hasta tutoriales por internet, por Dios.

    También preguntas por el precio de cada versión del sistema operativo y te voy a contentar, concretamente 35 euros la primera vez (Tiger a Leopard) y luego cero! las actualizaciones posteriores no me las ha cobrado Apple, son todas gratuitas. Luego dices que no has hablado de ningún sistema operativo, pero mira tu comentario, indicas "ya no hablemos de que el sistema operativo que sacarán para entonces no será compatible con tu modelo de mac,y si lo es no será compatible con los programas que has comprado para trabajar", como conclusión se ve que le tienes mucha mala baba a Apple, y no eres nada objetivo; por cierto no soy ningún fanboy, aclárate las ideas y deja de mentir.
  19. #9 La respuesta es demasiado larga. Apúntate a un CFGS o a una ingeniería técnica para empezar a entenderlo.
  20. #13 Yo un iPod nano de primera generación y también funciona de puta madre, batería incluida.

    Una de las mejores compras que he hecho. "JAJA, ES APPLE, ES LO MISMO QUE ESTE OTRO PERO CUESTA 60 EUROS EN VEZ DE SOLO 20" Po fale. Mi hermana se compró "el de sólo 20" y aparte de que tenía menos funcionalidades se le jodió para siempre en 1 año y 2 meses. El iPod nano mío, no. Y ni te cuento la cantidad de amigos que mientras yo sigo con el iPod nano de 2006 tan contento, ellos ya se han comprado a razón de 1 cada año de media.

    Eso sí, ellos son más listos porque se compran cada año el de 30 euros. Yo soy el tonto, porque me compré el de Apple por ¿60? hace ya 9 añazos.
  21. #19 la respuesta es que es la tipica frase que se suelta sin saber por que, sea cierta o no, mola decir eso aunque no sea cierto o no sepamos explicarlo. Y tu respuesta es una evasiva.
  22. #18 Es curioso que digas que yo miento mientras dices que apple no te cobra por actualizaciones,cuando el resto de mortales si las ha pagado y a qué precio,contando con que muchas de ellas no son más que service packs que resuelven errores,ya veo que no eres un fanboy:

    Osx 10.1 161 euros
    Mac OS X 10.2 Jaguar 161 euros
    Mac OS X 10.3 Panther 149 euros
    Mac OS X 10.4 Tiger 129 euros
    Mac OS X 10.5 Leopard 129 euros
    Mac OS X 10.6 Snow Leopard 29 euros
    Mac OS X 10.7 Lion 19 euros
    OS X 10.8 Mountain Lion 15,99 euros

    YO no le tengo baba a apple,simplemente me la suda,lo he usado en el trabajo durante muchos años y hoy en día no compro un producto apple ni con una soga al cuello,sin embargo veo que tú le tienes mucho cariño que hasta te regalan las actualizaciones que los demás pagaron.

    No todo el mundo es capaz de abrir su portátil de más de mil euros para cambiarle la ram,la mayoría lo envía a la tienda,aunque haya tutoriales en youtube,menos tú que eres capaz de cambiarle la ram,el disco duro y te regalan las actualizaciones....
    Un crack.
  23. #20 Tengo un reproductor de mp3 energy system desde hace 7 años al menos,nunca ha fallado y sigue funcionando a la perfección aunque esté condenado a vivir en un cajón porque hoy en día un Ipod o un reproductor de mp3 es algo inutil ya que los smartphones cumplen las mismas funciones.
    No sólo apple fabrica aparatos de calidad,cosa que no he negado en ningún momento.
  24. #20 El ipod que vino de regalo se jodio rapidisimo, la batería empezó a dar problemas (quizás mala praxis mia), por lo demás, el mejor reproductor de mp3 que hubo en su época.

    gambargadget.info/wp-content/uploads/2015/03/ipod-nano-1st-generation-
    Este, pero sin carcasa absurda.

    #13 Yo dos, el que hace de hilo musical y el que controla las cámaras IP.
    Aunque que sospecho que la mayoría de piezas del CCTV son de 2005 en adelante.
  25. #4 jajajajaja los que dicen que no son fanboys y votan negativo....cuánto daño hace la tele,parece que la verdad golpea fuerte
  26. #13 Yo dos, el que hace de hilo musical y el que controla las cámaras IP.
    Aunque que sospecho que la mayoría de piezas del CCTV son de 2005 en adelante.
  27. #5 Porque he dicho que los iconos son muy bonitos ya lo he comparado con windows?...creo que estás delirando
  28. #21 la tipica frase que se suelta sin saber por que

    Cuando llevas administrando sistemas y programando, primero para pasar el rato, después por frikeo, después por estudios y finalmente por trabajo, más de 12 años, te aseguro que no quieres ver a Windows ni en pintura para nada más allá de tenerlo en algún portátil personal con el Office.

    Y no estoy hablando de que Microsoft sea "una mierda" ni de que no tenga productos de gran calidad que nadie más tiene, como Active Directory, Outlook o MS Office. Estoy diciendo simplemente que su sistema operativo Windows es una puta castaña si lo comparas, en cualquier momento de su existencia, con los sistemas operativos Unix del momento. No sólo en "seguridad", que ya daría para escribir un libro, sino también en funcionalidades.

    Mi respuesta es un "me cago" porque esta conversación la he tenido millones de veces y hace ya años que me cansé de argumentarla. Te puede gustar esta o aquella característica de "usabilidad" de Windows, pero decir que Windows es más seguro y más versátil y más funcional y más mejor que cualquier sistema operativo Unix es absurdo y no creo que haya ni un solo profesional de sistemas digno de llamarse así en todo el planeta capaz de afirmar esa mentira. Sería tan absurdo como decir que gestionar LDAP con los ficheritos y los putos comandos de la shell es tan sencillo y eficiente como hacerlo con Active Directory, para que nos entendamos.

    No son talibanadas, es la puta realidad que te encuentras cuando tienes que gestionar una red de estaciones de trabajo en 5 países diferentes y dar servicio a sus usuarios. Das gracias a Dios por tener Active Directory y maldices a Satán porque las máquinas conectadas a eso son todo Windows XP y Windows 2000, "el mejor sistema operativo jamás habido", según muchos cenutrios.
  29. Pues yo en el llavero lo que llevo es la tarjeta del día, así que...
  30. #28 si te fijas, me contestas tu y no el otro. Tipica frase que se suelta sin saber el por que? Es como lo de uso ms office porque es mejor pero rara es la persona que sabe razonarlo.

    Yo no he dicho que windows sea mejor ni peor

    A estas alturas escribiste mucho pero realmente no has contestado, lo dejaremos en que estas cansado de responder a esta pregunta.
  31. #25 los que te votan negativo es por que han razonado la respuesta.
    Una persona como #6 que usar Linux, BSD, OSX y MS Windows creo que no se puede considerar faboy precisamente por que usa todo lo que tiene a su alcance y además puede compararlo. Lo que no es de objetivo es despreciar o alabar) todo lo que hace una marca solo por ser de esa marca.
  32. #12 Yo le cambie la ram a mi mac, si compras en la apple store te sacaran un riñón, si buscas un poco encuentras la misma genérica por una décima parte del precio.

    Sobre el SO, no se tu, pero las dos ultimas veces que han cambiado versión, eran gratis.
  33. #22 Bueno, si no eres capaz de abrir el portátil de más del mil euros, tampoco eres capaz de abrir el de 400.

    Si no me falla la memoria esos precios que pones, al menos en las últimas versiones, son por el SO completo, las actualizaciones desde el anterior son gratis.

    Y sí, yo también cambié RAM y discos duros por genéricos (Apple ni fabrica RAM ni discos duros), también la batería de un iPod de 5ª generación. Ahora el tema de la RAM y la batería creo que está más jodido, pero antes era bien fácil, no hacía falta desmontar todo el ordenador.
  34. #22 No se de donde sacas esos precios, pero de leopard a snow leopard, etc... Era GRATIS upgradear. Otra cosa es que te hayas puesto a buscar precios de compra
  35. #28 Uso Wx desde el 95, Mac desde que usaban procesador IBM y Ubuntu desde la 7. No entraré en temas de servidores porque aunque no los manejo, sí sé lo que pasa (amigos) pero cada vez que me viene alguien o me toca hacer algo en Windows tiemblo (usado y con lo típico de programas) Wx falla más que una castaña y de la forma más inesperada, pero solo te das cuenta cuando usas otras S.O. Entiendo la compatibilidad, todo el mundo lo usa, blablablá, pero que tengamos a MS en todos lados desde hace más de 20 años me resulta incomprensible
  36. #34 #33 m.applesfera.com/curiosidades/cazadores-de-mitos-apple-nos-engana-cobr
    Actualizaciones,lo dice bien claro,y es una página de fanboys...la cuestión es negar lo que cualquiera que no sea fanboy comorende perfectamente.
  37. #33 puede que no sea lo mismo cargarse un portátil de 400€ que uno de 1400.....
  38. #7 ???

    Es un fallo de diseño como una casa. Un backdoor no te pediría que volvieras a ingresar tus credenciales.
  39. La noticia original: www.theregister.co.uk/2015/06/17/apple_hosed_boffins_drop_0day_mac_ios

    La noticia de Applesfera es basura. No es cierto que puedas robar todas las contraseñas. De primeras cada app tiene su propio keychain. Lo que aquí ocurre es que una app maliciosa borra los keychains de otras apps, de modo que cuando entras a las otras apps (facebook, mail, twitter, tu banco...) te vuelve a pedir tus credenciales. La diferencia es que esta vez las credenciales se guardan en el keychain de la app infectada y de esa manera ya pueden acceder a las credenciales de otras apps.

    Sugiero cambiar el link o tumbar esta noticia.
  40. #38 Puedes suplantar la identidad de otra aplicación en el keychain, sin pedirte credenciales ni nada. Son tan gordos los agujeros que tienen que ser túneles.
  41. #35 Fragmentación de Linux. Si solo hubieran existido Slackware y KDE en vez de Debian, RH y Slack, ahora estaríamos más avanzados. Sobre todo porque:

    - De paquetes sin dependencias en Slack a algo como DPKG de Debian había un paso.
    - RPM es redundar el DPKG de Debian.
    - Slack metía un KDE3 enterito creando un escritorio perfecto.
    - De ahí crear una interfaz gráfica para el gestor de paquetes de Slack y crear programas era un ultimo paso.
    - Cada distro tira con sus cosas, Debian con Debconf y RH con /etc/sysconfig. Slack era más genérica y todo se pudo hacer mejor, como por ejemplo, un menú de consola a lo dialog para configurar las X automáticamente. Eso habría hecho ganar a Linux mucha más adoptación, más que nunca.
    - Por todo lo anterior estamos como estamos.
  42. #39 si es tal y como lo cuentas ahí va mi voto sensacionalista

    #41 Evidentemente por ahî arriba hablaba como usuario. Otra cosa es para el común de los amigos "sepa mucho". Pero como sí conozco a gente que sí sabe mucho de verdad te das cuenta de que no sabes nada y que la informática ya es inabarcable para cualquiera
  43. #42 Cierto, pero jode esa fragmentación, se podrian haber hecho maravillas :-|
  44. #37 Si eres un zarpas no le metes mano ni a uno ni a otro, y la ostia te la van a meter igual por el de 400

    #36 Vale.
  45. #44 por el de 400 pagarás la ram a precio de mercado,porl el apple a precio de oro,sobre todo si está descatalogada.
  46. #28 échale un vistazo a lo que tienen montado en stackoverflow con servers Windows y me cuentas: highscalability.com/blog/2014/7/21/stackoverflow-update-560m-pageviews
  47. #4 Tengo un iMac de mediados de 2010. Sigue funcionando como el primerísimo día. Y ampliarle la RAM de 4 a 12 gigas me costó 49€ más gastos de envío en Crucial.com.

    cc #6
  48. #47 Ah,vaya logro,yo tengo un pc de la misma edad ha costado la mitad que tu mac ,funciona igual que el primer día,y la memoria la consigo incluso más barata...
    Puedes hablarme de lo que te cuesta actualizar el SO?,que al final es de lo que se habla en la noticia y los fanboys omitís:

    Cualquier fallo de seguridad en OSX tarda meses en ser subsanado y la mayor parte de las veces el parche viene con una actualización del SO por la que tienes que pagar....
    En Linux,los fallos se subsanan en las 24 horas siguientes a ser descubiertos,a veces incluso antes...y gratis
  49. #48 Actualizar el sistema operativo es gratuito en Apple desde hace al menos un par de años. ¿Alguna idiotez más?
  50. #49 Te importaría leer el comentario número #22 antes de insultarme y seguir contando mentiras ?...que yo no recuerdo haberte insultado,es que al no tener argumentos es lo que pasa...
  51. #50 Cherry picking de libro. No hablo con linuxeros tarados que hacen cruzada antialgo.
  52. #51 Gratis las actualizaciones no? ahora ya pasas a la pataleta después de ver que contar mentiras no vale....los tarados nos defendemos con la verdad no con cuentos,eso no me lo he inventado,está en applesfera:
    m.applesfera.com/curiosidades/cazadores-de-mitos-apple-nos-engana-cobr
  53. #50 Por si te preguntas por qué te acuso de cherry picking, échale un vistazo a la zona derecha de la imagen que adjunto, donde pone "gratis".  media
  54. #53 échale un vistazo a la página de fanboys como tú donde detallan los precios de las actualizaciones:
    m.applesfera.com/curiosidades/cazadores-de-mitos-apple-nos-engana-cobr
    Trabajé con apple más de diez años,las mentiras de niñato enfadado conmigo no te van a colar ..
  55. #54 Emmm... verás, te explico: yo uso un ordenador que me resulta cómodo a más no poder. Y lo uso para hacer cosas serias como investigar en campos de mi interés a nivel profesional. Jamás se me ocurriría ir buscando datos absurdos por foros absurdos para entrar en discusiones absurdas. Aunque reconozco que es divertido hacer enfadar a gente encantada con odiar idioteces tales como una marca :-> :-> :->
  56. #55 Después de intentar engañarme ya veo que lo usas porque te es más cómodo y porque no eres fanático de ninguna márca....
    Leyendo tus comentarios,se ve que no te importa apple,cuentas mentiras,insultas y saltas de argumento en argumento a ver si alguno cuela....
    Vete a llorarle a papá que te compre otro mac y déjame tranquilo,que tengo mejores cosas que hacer que aguantar fanáticos
    Gratis las actualizaciones no? jajajajajajajajajajajajajaj...vete a dormir
  57. #56 No, no tienes mejores cosas que hacer que entrar en discusiones absurdas, reconócelo :-> :-> :->
  58. #57 La discusión no era absurda hasta que has llegado tú contando mentiras e insultando para tratar de tener razón....estoy dispuesto a discutir,pero no estoy dispuesto a que me insulten y traten de engañarme.
    Buenas noches.
  59. #58 Es que es fácil engañar a un odiador de marcas :-> En serio, resultáis muy divertidos los antiApple, los antiMicrosoft, los antilinux, los antiiPhone, los antitodo :-> :-> :-> ¡Deberíais estar en el gobierno!
  60. #59 Ah,resulta que ahora decir que apple vende lo mismo que los demás pero al doble de precio es ser anti apple,sin embargo mentir para tratar de hacer creer que la marca que yo uso es mejor que las demás no es fanatismo.....y nosotros somos los divertidos?
    No tienes cojones a desmentir ninguno de mis argumentos y yo soy anti....
    a ver si te vas a estar viendo reflejado en mí...
    No vuelvo a contestarte,si quieres seguir es cosa tuya.
  61. #60 No necesito hacer creer a nadie que la marca que uso es mejor. Simplemente lo es. En cuanto al precio, ¿has mirado lo que cuesta un Dell, Toshiba, Lenovo, Acer, etc, equivalente en calidades a un MacBook Pro? En serio, ¿qué tomas?
  62. #61 Espera,déjame adivinar...es mejor porque la usas tú?...o aparte de contar mentiras tienes algún argumento que justifique tal afirmación?
    Sí ,un lenovo,dell,toshiba,acer con el mismo hardware que un mac vale un tercio menos...de hecho tengo una tienda y los vendo...si te interesa alguno para cuando se te acabe el fanatismo y papá deje de comprarte juguetes avisas.....
    vete a dormir que no dices más que chorradas de niños pequeños: La marca que yo uso es la mejor porque yo lo digo y las actualizaciones a mí no me las cobran jajajajajajajajaja....
  63. #62 Aaaaaah... acabáramos... Vendes equipos de marcas distintas a Apple. Ahora se entiende todo: eres un marrullero que busca desprestigiar una marca porque no está en tu tienda. Debería darle vergüenza, señor.
  64. #63 Vendo apple bajo pedido si me apetece,quieres uno?...vergüenza me da estar perdiendo el tiempo con quien solo dice mentiras y subnormalidades de niño de 3 años...
  65. #64 Ajá, eres uno de esos comerciantes rastreros que son capaces de vender la marca del mal a cambio de sucio dinero.
  66. #36 Ese enlace es de hace 3 años.
    Las actualizaciones de una versión a otra ahora son por la appstore y gratuitas.
    Claramente hablas de lo que desconoces.
  67. #45 ¿Pero qué coño estás contando? ¿No te estoy diciendo que llevan RAM normal y corriente sin superpoderes ni nada?
  68. #35 el puto Windows me ha robado media infancia con sus mierdas de errores cotidianos
  69. #36 el artículo que enlazas te contradice: no has leído el artículo que enlazas.
  70. #6 y cómo logras decirle a apple en la actualización vía web que no te actualice el Macbook a la última versión sino a la penúltima o a la trasantepenúltima?
  71. #1 Que esto pase con un sistema tan caro es vergonzoso.
comentarios cerrados

menéame