Si eres de Apple y usas iCloud… lo han hackeado

¿Es para echarse a temblar? Pues te diría que es tremendamente preocupante… es que, el halo de misterio tiene que acompañar a la noticia !!! Dos chavales, un holandés con el nick AquaXetine y otro marroquí apodado Merruktechnolog (búscalos en Twitter si quieres, que tienen perfil), bajo el nombre Doulci, han conseguido desactivar el sistema que bloquea los teléfonos iPhone cuando son robados o no se recuerda la contraseña para acceder a ellos a través del sistema de almacenamiento en la nube iCloud de Apple, según ha informado el diario holandés De Telegraaf.

Doulci¿En que te puede perjudicar ésto? Pues si te han “tangado” el móvil, es decir, que era tuyo y ahora no lo es… pues aquello de “lo bloqueo y ya está” no va a servir para nada. Los chavales de Doulci explican que es una herramienta que permite recuperar el teléfono iPhone cuando se ha olvidado el usuario y contraseña de identificación de Apple y si es “imposible recuperar el control de tu producto Apple

El negocio con los móviles bloqueados y/o robados

El sistema también puede servir para desbloquear móviles robados que se pueden vender luego en la red y que son sobre todo los chinos ¿? los que compran “masivamente” teléfonos móviles de Apple bloqueados en la página de subasta y de comercio eBay para hacer negocio…. vamos, para echarse a temblar sólo de pensarlo.

ebayNOTA: Si tienes cuenta en eBay ya puedes cambiar la contraseña ya !!! Han admitido hoy 21/05/2014 que su base de datos fue objeto de un ataque informático entre finales de febrero y principios de marzo, y que se habían producido robos de información no financiera de sus clientes. Ebay dijo que la base de datos afectada contenía nombres, contraseñas encriptadas, correos electrónicos, años de nacimiento, dirección física y números de teléfono.
Y si tienes eBay, tienes PayPal… ¿1+1?

Los compran por entre 50 y 150 dólares (36 y 109 euros) y después los venden desbloqueados por un importe que va desde los 450 a los 700 dólares (entre 328 y 510 euros), también terminales iPhones y tabletas iPad, que Apple ha bloqueado porque fueron modificados por sus propietarios en contra de los términos de la compañía, son fácilmente vendibles. Imagina ahora con la herramienta de Doulci. Obviamente, para quién tenía un teléfono de éstos, una put***. Doulci

La parte guapa: ¿Cómo funciona?

Los chicos de Doulci han colocado un ‘ordenador ficticio’ entre el iPhone y el sistema de Apple en iCloud que autoriza la liberación de un aparato de la compañía. Este ordenador manipula las aplicaciones del iPhone, que “entiende que está conectado con el servidor de Apple empleado para la activación y desactivación de aparatos. De cara al usuario, en Doulci explican que hay que añadir una línea mágica en el código de un fichero llamado ‘hosts’ del sistema operativo que se esté usando. Después abrir el software de Apple, conectar el móvil con un cable USB al ordenador donde se ha descargado doulCi y el desbloqueo se hace efectivo en pocos segundos. Tras esta última vulneración de iCloud, Loman teme que ciberdelincuentes puedan ir más allá y lean, por ejemplo, los mensajes y conversaciones con iMessage.

¿Que decimos en Isla Tortuga? Man in the middle Pues que han seguido un poco el concepto “Man in the middle” para que podamos entendernos… Y que si tenemos en cuenta que ya se sabe cómo hacer para desbloquear dispositivos, ¿que pasará ahora si tienes cuenta en iTunes para comprar música y además, tiras de móvil para hacer tus pagos? ¿Ya sólo es cuestión de tiempo?

About the Author

Angeloso Curioso
DIOS en Isla Tortuga
Bear
A %d blogueros les gusta esto:
Ir a la barra de herramientas