sileo
CoolStar dice que el desarrollo de Sileo está ‘suspendido hasta nuevo aviso’
14 noviembre, 2022
Escritorio MacBook: aprenda la barra de menú
¿Nuevo en Mac? Aprenda los conceptos básicos de su barra de menú
15 noviembre, 2022
sileo
CoolStar dice que el desarrollo de Sileo está ‘suspendido hasta nuevo aviso’
14 noviembre, 2022
Escritorio MacBook: aprenda la barra de menú
¿Nuevo en Mac? Aprenda los conceptos básicos de su barra de menú
15 noviembre, 2022

Cómo configurar un código de acceso alfanumérico seguro de longitud arbitraria en iPhone y iPad

contraseña alfanumérica iPhone

contraseña alfanumérica iPhonecontraseña alfanumérica iPhone

Los códigos de acceso de seis dígitos ya no se consideran seguros debido al equipo forense especializado como GrayKey que aprovecha las vulnerabilidades de iOS para realizar ataques de fuerza bruta sin su código de acceso. Pero no se preocupe, iDB lo tiene cubierto. Simplemente siga nuestro tutorial paso a paso para crear un código de acceso alfanumérico fuerte en su iPhone o iPad que elevará su seguridad y hará que el hardware de piratería como GrayKey sea prácticamente inútil.

¿Quién necesita el código de acceso?

Si bien también puede usar el reconocimiento facial o su huella digital en lugar de su código de acceso, como precaución de seguridad, el dispositivo aún requerirá el código de acceso cuando haga lo siguiente:

  • Enciende o reinicia tu iPhone o iPad
  • Actualizar el sistema operativo iOS
  • Borra tu dispositivo
  • Ver o cambiar la configuración del código de acceso
  • Instalar perfiles de configuración de iOS o iPadOS

A pesar de Face ID y Touch ID, el código de acceso sigue teniendo relevancia.

Esto se debe principalmente a que las claves de cifrado utilizadas por su iPhone y iPad para mantener sus datos privados a salvo de miradas indiscretas se derivan de su código de acceso.

Y como se indica en la Guía de seguridad de iOS de Apple , también se requiere su código de acceso si el dispositivo se acaba de encender o reiniciar, el dispositivo no se ha desbloqueado durante más de 48 horas, no ha usado el código de acceso para desbloquear su dispositivo durante 156 horas (seis días y medio), no ha utilizado un biométrico (Face ID o Touch ID) para desbloquear el dispositivo en cuatro horas y después de cinco intentos fallidos de coincidencia biométrica.

iPhone, contraseñas, encriptación y el Tío Sam

Los organismos encargados de hacer cumplir la ley disfrutaron de una relación productiva con los gigantes tecnológicos de Silicon Valley hasta las explosivas revelaciones de Edward Snowden en 2013 de que Apple, Google, Microsoft, Yahoo y Facebook proporcionaron a la NSA acceso directo a sus servidores o datos sin una orden judicial, algo que todos de las empresas nombradas negó con vehemencia.

fuerte contraseña alfanumérica iPhonefuerte contraseña alfanumérica iPhone

El lanzamiento de iOS 8 en septiembre del año siguiente marcó un hito importante porque iOS 8 habilitó el cifrado de todo lo almacenado en el dispositivo de forma predeterminada.

La compañía dijo en ese momento que ya no podría realizar «extracciones de datos en respuesta a órdenes de registro del gobierno» porque los archivos están protegidos por una clave de cifrado, vinculada al código de acceso del usuario, que Apple «no posee», según Informe de Fast Company que ofrece una mirada inusual dentro de un laboratorio cibernético de $ 10 millones diseñado para descifrar iPhones .

A partir de 2015, Apple comenzó a aplicar códigos de acceso de seis dígitos porque los de cuatro dígitos ya no se consideraban seguros. Un código de acceso de cuatro dígitos se puede descifrar con 10.000 secuencias aleatorias. Un dispositivo como GrayKey de GrayShift puede probar 10.000 permutaciones en menos de diez minutos.

GrayKey de GrayShiftGrayKey de GrayShift
Este es el dispositivo GrayKey de Grayshift que puede realizar ataques de fuerza bruta en códigos de acceso de iPhone.

En comparación, un código de acceso de seis dígitos cuenta con un total de permutaciones de un millón, lo que requiere menos de 24 horas para GrayKey para ejecutar todas las combinaciones posibles. Los dispositivos como GrayKey aprovechan las vulnerabilidades de iOS para eludir el código que aumenta la demora después de los intentos fallidos de contraseña, lo que limita la cantidad de intentos a diez antes de que se borre el dispositivo.

Si bien el software iOS puede ser pirateado, el coprocesador criptográfico Secure Enclave del iPhone ha demostrado hasta ahora que es irrompible. Además de almacenar las claves de cifrado y cifrar/descifrar archivos sobre la marcha, Secure Enclave tarda 80 milisegundos en calcular cada clave de acceso adivinada.

El Enclave Seguro viene al rescate

Entonces, mientras que los dispositivos como GrayKey pueden probar miles de códigos de acceso por segundo, el retraso de Secure Enclave (aplicado en el hardware) limita la cantidad de intentos a alrededor de doce por segundo.

Como explica la propia Apple:

El código de acceso está enredado con la identificación única (UID) del dispositivo, por lo que se deben realizar intentos de fuerza bruta en el dispositivo bajo ataque. Se utiliza un gran número de iteraciones para que cada intento sea más lento.

El recuento de iteraciones está calibrado para que un intento tarde 80 milisegundos. Esto significa que llevaría más de cinco años y medio probar todas las combinaciones de un código de acceso alfanumérico de seis caracteres con letras minúsculas y números.

John Gruber de Daring Fireball lo resume muy bien :

Es el Enclave seguro que evalúa un código de acceso y controla el cifrado y el tiempo de procesamiento de 80 milisegundos para la evaluación del código de acceso no es un límite artificial que los piratas informáticos puedan establecer en 0. Es una limitación de hardware, no de software.

Entonces, si le preocupa algo de esto, la respuesta es simple: use una contraseña alfanumérica para desbloquear su dispositivo iOS, no una contraseña numérica de seis dígitos.

De hecho, los códigos de acceso de iPhone de seis dígitos no han podido ofrecer una protección adecuada contra la piratería de dispositivos como GrayKey. Y aunque se ha sugerido que iOS 12.1.2 y versiones posteriores inutilicen GrayKey y dispositivos similares, el jurado aún está deliberando sobre si se pueden haber encontrado nuevos exploits que podrían resultar útiles para las agencias de aplicación de la ley.

Y con eso en mente, iDB lo invita a seguir nuestro tutorial paso a paso para aprender cómo crear un código de acceso alfanumérico en su iPhone y iPad que brinde la mayor seguridad y protección contra ataques de fuerza bruta como GrayKey.

Cómo crear un código de acceso alfanumérico en iOS

Haga lo siguiente para crear un código de acceso alfanumérico de longitud arbitraria en iOS.

1) En su iPhone X y posterior o iPad con Face ID, vaya a Configuración ? Face ID y código de acceso . En su iPod touch y modelos anteriores de iPhone, navegará a Configuración ? Touch ID y código de acceso . En dispositivos sin Touch ID, acceda a Configuración ? Contraseña .

2) Ingrese su contraseña para continuar.

contraseña alfanumérica iPhonecontraseña alfanumérica iPhone

3) Si no se configuró ningún código de acceso en este dispositivo, toque Activar código de acceso. De lo contrario, toque Cambiar código de acceso para cambiar de su código de acceso actual a la opción de código alfanumérico mucho más segura.

4) Ingrese su contraseña anterior  nuevamente para continuar con esta acción.

contraseña alfanumérica iPhonecontraseña alfanumérica iPhone

5)  Ahora toque Opciones de código de acceso cerca de la parte inferior de la interfaz, luego elija la opción Código alfanumérico personalizado en el menú emergente. Por supuesto, también puede optar por crear un código numérico personalizado o volver al código de acceso de 4 dígitos menos seguro, pero hacerlo debilitará su seguridad.

6) Ingrese un código alfanumérico personalizado , luego toque Siguiente .

contraseña alfanumérica iPhonecontraseña alfanumérica iPhone

7) Escriba su nuevo código de acceso nuevamente, luego presione Siguiente para verificarlo y comenzar a usarlo.

El dispositivo puede tardar unos segundos en guardar la nueva contraseña. Si bien iOS puede parecer que no responde durante ese tiempo, solo espere unos segundos y todo volverá a la normalidad.

TUTORIAL: Qué hacer si olvida la contraseña de su iPhone

Y así es como crea un código de acceso alfanumérico fuerte de longitud arbitraria en iPhone y iPad. ¡Felicitaciones, ahora está mucho más seguro con su contraseña alfanumérica personalizada!

TUTORIAL: Cómo restringir el acceso a datos USB en iOS

También se recomienda habilitar la opción para que el dispositivo iOS solicite inmediatamente su código de acceso alfanumérico tan pronto como bloquee la pantalla. Por su propia seguridad, si usa Touch ID o Apple Pay, el requisito de contraseña inmediata se habilita automáticamente.

fuerte contraseña alfanumérica iPhonefuerte contraseña alfanumérica iPhone
Al deshabilitar la opción de accesorios USB, se activa el útil modo restringido de USB de iOS.

Por último, pero no menos importante, puede restringir el cuadro GrayKey y otras herramientas de aplicación de la ley si limita el acceso a datos USB en su dispositivo. Para hacerlo, desactive la opción Accesorios USB en la parte inferior de la configuración de su código de acceso, lo que evitará que los dispositivos establezcan una conexión de datos USB por cable cuando su iPhone o iPad haya estado bloqueado durante más de una hora.

¿Necesitas ayuda? ¡Pregúntale a iDB!

Si te gusta este tutorial, pásalo a tus amigos y deja un comentario a continuación.

¿Quedó atascado? ¿No está seguro de cómo hacer ciertas cosas en su dispositivo Apple? Háganos saber a través de [email protected] y un futuro tutorial podría proporcionar una solución.

Envíe sus propias sugerencias prácticas a través de [email protected] .

Necesitas preguntar algo?