Mejor respuesta
¿Puede un ladrón desbloquear un iPhone?
SÍ, ¡Por supuesto!
Sí, pueden desbloquear tu teléfono y pueden robar tu ID de Apple, tu identidad en línea y más todo lo que supuestamente está protegido por las medidas de seguridad de Apple.
Un ladrón armado acaba de robar el iPhone de un familiar con algunas acciones violentas aquí en la Ciudad de México. El teléfono estaba protegido por un código de acceso / PIN y estaba inscrito en el ID de Apple con Find my iPhone.
Según quién sabe qué artes oscuras, el teléfono estaba desbloqueado, mientras que la compañía telefónica bloqueaba la SIM (que estaba reportado robado tan pronto como fue posible después del robo) se utilizó para restablecer las contraseñas de las cuentas en línea de varios servicios, incluida la contraseña del sitio de APPLE. Se cometieron varias transacciones drásticas y costosas con el uso de la información obtenida por el teléfono y con los datos contenidos en el teléfono, tal vez incluso se enviaron correos electrónicos de verificación desde el teléfono mientras se cambiaban las contraseñas de muchos servicios (incluidos los bancos). Se enviaron mensajes de WhatsApp pidiendo dinero a los contactos en la (s) libreta (s) de direcciones.
Después del lío, se hicieron muchas llamadas a Apple incluso para preguntar cómo era posible que la ID de Apple fuera robada, restablecida, cambiado y la contraseña del sitio web de Apple. Apple acaba de dar excusas poco convincentes, nada tiene sentido acerca de sus medidas de seguridad de mierda y procedimientos de recuperación de cuenta y ID de Apple aún más pésimos: entre ellos: mensajes de «tienes que esperar 24 horas» en todo el informe de incidentes y los intentos de recuperación de contraseña.
Los delincuentes tenían todo el tiempo que necesitaban para restablecer tantas contraseñas de cuentas como deseaban y crearon un gran lío.
La primera línea de defensa, la seguridad del teléfono de Apple falló a lo grande.
No digo que esto no suceda en otra plataforma: Android o cualquier otra. Así que no me molestes con eso.
Solo estoy contando lo que acaba de pasar, hace unos días, al teléfono de alguien, alguien muy relacionado conmigo.
Responder
P: ¿Puede un ladrón desbloquear un iPhone?
R: No.
- Ya he escrito sobre esto antes, así que citaré yo mismo aquí:
Hay virus y ataques de piratas informáticos, escritos para Mac, iPhones y iPads, existen, pero Apple tiene éxito en desviar ellos porque Apple hace un gran esfuerzo para mantener seguros a sus clientes, protegiendo la privacidad del cliente a través de un eficaz sistema de defensa multicapa integrado en muchas capas del sistema operativo (que desvía virus, piratas informáticos y otro malware). No hay otro sistema operativo con el nivel de protección que ofrece Apple. Es por eso que no ve ningún virus activo u otros hacks en Mac, iPhones o iPads, independientemente de cuántas nuevas cepas se produzcan.
El director del FBI, Comey, testificó ante el Congreso de los Estados Unidos que el FBI, con con la ayuda de otras agencias gubernamentales, no puede piratear iPhones, lo que también significa que no hay forma de eludir el Bloqueo de activación / Bloqueo de iCloud, en absoluto. También testificó que el FBI puede piratear todos los demás sistemas operativos y productos, independientemente de las afirmaciones de marketing.
Empresas como Cellebrite hacen afirmaciones falsas sobre la posibilidad de entrar en iPhones, el hecho es que no pueden piratear ningún iPhone. que tiene el chip Secure Enclave, lo mismo ocurre con la oficina del Fiscal de Distrito de Manhattan que tiene un laboratorio de piratería de un millón de dólares, también pueden piratear (Todos) los androides, no pueden piratear ningún iPhone que tenga el chip Secure Enclave.
Esta es la razón por la que el FBI acosa continuamente a Apple para que instale una puerta trasera en los iPhones, lo que Apple siempre rechaza porque Apple es la única empresa de alta tecnología que realmente se dedica a proteger su privacidad.
Apple responde muy rápidamente a las nuevas amenazas de virus, actualizando automáticamente a todos los usuarios de Mac, iPhone y iPad de todo el mundo de forma inmediata e invisible. Si tiene «Actualizaciones automáticas» activadas (que es la configuración normal para todos los usuarios), recibirá protección antivirus actualizada, de manera invisible, el mismo día que Apple la publique. Es por eso que no hay * Active * virus / malware en la comunidad de Apple, por lo que no hay nada de qué preocuparse.
Apple también evita vulnerabilidades de hardware en la CPU de Intel (que tienen múltiples fallas de seguridad) con la implementación de chips Secure Enclave, T1, T2, etc. de Apple que arrancan de forma completamente segura, independientemente de todas las fallas en las CPU de Intel.
Apple hace un gran esfuerzo para hacer que sus sistemas operativos (macOS, iOS, iPadOS, watchOS, tvOS, audioOS, etc.) seguro, seguro y privado mediante la implementación de defensas en muchas capas de su sistema operativo central, que incluye, entre otros:
- XProtect
- Yara (para que incluso pueda agregar sus propias reglas)
- Gatekeeper
- Protección de integridad del sistema (SIP)
- Herramienta de eliminación de malware (MRT)
- Sugerencias principales
- Extensiones de kernel incompatibles (exclusiones de KEXT)
- Firewall de aplicaciones (no se puede deshabilitar)
- pf Firewall (firewall BSD, opcional)
- FileVault (alto cifrado de grado de todos sus datos)
- Lista de palabras chinas (SCIM)
- Core LSKD (kdrl)
- Arquitectura de seguridad de Flask para un control de acceso obligatorio flexible
- Cuarentena de archivos
- Desactivación de TPM (cuando corresponda) a nivel de hardware
- Protección de sitios fraudulentos de Safari
- eficheck
- Mensajes (la única aplicación de texto que es realmente segura)
- iCloud Lock (además de Passcode Lock)
- Protección contra « JuiceJacking ”
- T2 en adelante
- Las contraseñas se cifran y luego el hash se almacena en un chip de cifrado de hardware inaccesible (T2 y chip Secure Enclave en adelante)
- Arranque criptográfico
- iPhone
- iPad
- Mac
- Chip Secure Enclave (T2, etc.)
- Está aislado, por lo que incluso si un dispositivo host se ve comprometido, Secure Enclave permanece seguro
- Proporciona control de hardware de la cámara FaceTime
- Certificado de validación de conformidad FIPS 140-2 / -3
- 2018 en adelante FIPS 140-2 Nivel de seguridad 1
- 2019 en adelante FIPS 140-2 Nivel de seguridad 2
- FIPS 140-2 / -3 Nivel de seguridad 3 en productos más nuevos
- macOS Mojave en adelante
- El acceso a la cámara o al micrófono requiere el consentimiento del usuario (todos los Mac, excepto los más antiguos, tienen la cámara web conectada a la luz indicadora verde, por lo que la cámara no puede estar encendida a menos que la luz verde esté encendida) ); también hay una desconexión técnica que corta la conexión física cuando se baja la tapa
- Mover o leer archivos en la Papelera (por una aplicación) requiere el consentimiento del usuario
- Complemento no aprobado lista, lista de extensiones de Safari no aprobadas
- macOS Catalina en adelante
- Notarización
- Firma obligatoria del código de la aplicación
- Extensiones del sistema (reemplazando las extensiones del kernel)
- Los archivos del sistema se almacenan en una partición de solo lectura separada
- Marco de seguridad de punto final
- Gatekeeper mejorado con verificaciones de validación aleatorias
- Gatekeeper ahora requiere una solicitud de usuario y aprobación para los cambios (protección anti-ransomware)
- El acceso a la cámara, el acceso al micrófono, la grabación de pantalla o el monitoreo de entrada del teclado requieren una solicitud de consentimiento del usuario (todas las Mac, excepto las más antiguas, tienen la cámara web conectada al verde luz indicadora para que la ca no pueda estar encendida a menos que la luz verde esté encendida)
- Las descargas requieren el consentimiento del usuario para cada dominio
- Bloqueado la cuenta ROOT nt (ni siquiera el administrador tiene acceso a ROOT)
- Panel de preferencias de seguridad y privacidad
- Permisos de configuración de control de acceso para funciones como grabación de pantalla, acceso a archivos y carpetas, monitoreo de entrada y reconocimiento de voz .
- Bloqueo de activación (como en iPad y iPhone)
- Las Mac habilitadas con chip de seguridad T2 se convierten en nada más que un ladrillo hasta que se verifican las credenciales adecuadas, para desbloquearlas
- Apple lideró la industria para exigir que Safari solo acepte certificados digitales que no tengan más de 13 meses de antigüedad
- Aleatorización del diseño del espacio de direcciones (ASLR)
- Declaración de Apple sobre privacidad / seguridad : “Todos los dispositivos de Apple combinan hardware, software y servicios diseñados para trabajar juntos para lograr la máxima seguridad y una experiencia de usuario transparente al servicio del objetivo final de mantener segura la información personal … Apple se compromete a ayudar a proteger a los clientes con tecnologías líderes en privacidad y seguridad. diseñado para salvaguardar la información personal, y compr Métodos amplios: para ayudar a proteger los datos corporativos en un entorno empresarial. Apple recompensa a los investigadores por el trabajo que realizan para descubrir vulnerabilidades al ofrecer Apple Security Bounty.”
- La administración de dispositivos integrada en las CPU de Intel está bloqueada y es completamente inoperante
- Las claves raíz para todas las comunicaciones de Mensajes / iMessage / FaceTime se destruyeron frente al testigo, hace muchos años, por lo que no la puerta trasera puede existir alguna vez
- macOS – Seguridad
- Seguridad de la plataforma de Apple Otoño de 2019 PDF https://manuals.info.apple.com/MANUALS/1000/MA1902/en\_US/apple-platform-security-guide.pdf
- Resumen de seguridad de la aplicación Apple Resumen de seguridad de la aplicación
- Capacidad para desactivar aplicaciones hostiles en todo el mundo, inmediatamente
- Apple A12 Bionic y en adelante corrige una vulnerabilidad de hardware no explotada en chips Secure Enclave anteriores
- Iniciar sesión con Apple
- iOS 14 hacia adelante
- Ubicación generalizada en la aplicación Maps
- Aplicación de traducción privada
- Indicadores de grabación para micrófono y cámara
- Acceso limitado a la biblioteca de fotos para la aplicación seleccionada
- Aplicaciones obligadas a solicitar un seguimiento
- Información de privacidad en la App Store
- Informe de privacidad y supervisión de contraseña de Safari
- Actualice para iniciar sesión con la capacidad de Apple
- Habilite la dirección privada de WiFi
- Habilite el acceso a la privacidad de la red local
- Apple Silicon en adelante
- Escribir XOR ejecutar (W ^ X)
- Protección de integridad del kernel
- Autenticación de puntero
- Aislamiento del dispositivo
- Explore la nueva arquitectura del sistema de Apple Silicon Macs – WWDC 2020 – Videos – Apple Developer
- Solo Mac
- Nivel de seguridad seleccionable para cada instancia de macOS que se instala (Full Security hace que la Mac sea tan segura como un iPhone)
- Hibernación segura
- Protección total en reposo
- Protección de integridad y en reposo
- Protección de batería baja