<?xml version="1.0" encoding="UTF-8"?>
<record
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://www.loc.gov/MARC21/slim http://www.loc.gov/standards/marcxml/schema/MARC21slim.xsd"
    xmlns="http://www.loc.gov/MARC21/slim">

  <leader>08864nam a22001937a 4500</leader>
  <controlfield tag="003">OSt</controlfield>
  <controlfield tag="005">20250403092454.0</controlfield>
  <controlfield tag="008">220326b        |||||||| |||| 00| 0 eng d</controlfield>
  <datafield tag="020" ind1=" " ind2=" ">
    <subfield code="a">978-84-617-5208-9</subfield>
  </datafield>
  <datafield tag="040" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
  </datafield>
  <datafield tag="041" ind1=" " ind2=" ">
    <subfield code="a">Esp</subfield>
  </datafield>
  <datafield tag="245" ind1=" " ind2=" ">
    <subfield code="a">Hacking de dispositivos iOS: Ios iphone &amp; ipad. </subfield>
    <subfield code="c">Chema Alonso, Alejandro Ramos, Pablo Gonz&#xE1;lez, David Barroso, Juan Garrido, Ioseba Palop, Igor Luckic, David P&#xE9;rez, Jos&#xE9; Selvi, Jos&#xE9; Pic&#xF3;, Juan M.</subfield>
  </datafield>
  <datafield tag="250" ind1=" " ind2=" ">
    <subfield code="a">2da Ed.</subfield>
  </datafield>
  <datafield tag="260" ind1=" " ind2=" ">
    <subfield code="a">Madrid </subfield>
    <subfield code="b">Computing S.l </subfield>
    <subfield code="c">2013</subfield>
  </datafield>
  <datafield tag="300" ind1=" " ind2=" ">
    <subfield code="a">335 P&#xE1;g.</subfield>
    <subfield code="c">22 x 17 cm.</subfield>
  </datafield>
  <datafield tag="505" ind1=" " ind2=" ">
    <subfield code="a">Cap&#xED;tulo I.
Identificando dispositivos iOS:
1. Identificaci&#xF3;n de dispositivos Apple;
Descubriendo dispositivos iOS en la misma red local,
Por los puertos TCP abiertos,
Utilizando Shodan,
2. Identificar si un usuario utiliza un dispositivo iOS,
Por el sistema de mensajer&#xED;a iMessage,
Por los clientes de redes sociales para iOS,
Por el User-Agent del navegador,
El cliente de correo de iOS,
Im&#xE1;genes publicadas,
Compartici&#xF3;n de Internet por Wi-Fi,
anao-teach hacking.

- Cap&#xED;tulo II. 
Ataques locales (iPhone Local Tricks):
1. Introducci&#xF3;n;
Reconocer el modelo de dispositivos en una inspecci&#xF3;n preliminar,
Los n&#xFA;meros de serie y el IMEI,
C&#xF3;digos de marcado especiales,
2. Adivinar el passcode de un iPhone, 
Shoulder Surfing,
Shoulder Surfing con iSpy,
Reconocimiento de la complejidad del passcode,
Saber si tiene Wi-Fi o no,
Compartir Internet,
El passcode en la grasa de la superficie,
Borrado de datos con n&#xFA;mero de passcodes err&#xF3;neos,
3. Previsualizaci&#xF3;n de mensaje por pantalla,
4. Desbloqueo de la pantalla de inicio sin conocer el passcode por medio de bugs.38,
CVE-2012-0644: El desbloqueo por la SIM hasta iOS 5.0.1.,
CVE-2011-3440: El desbloqueo de la Smart Cover en iPad 2 con iOS 5,
CVE-2010-4012: El desbloqueo por llamada de emergencia en iOS 4.0 Y 4.1,
El bug con Activator y un iPhone iOS 4.3.3 con Jailbreak,
CVE-2013-0980: Saltar el c&#xF3;digo de la pantalla de bloqueo en iOS 6.1 a iOS 6.1.2,
Saltarse el c&#xF3;digo de desbloqueo en iPhone 3GS y en iPhone 4 con iOS 6.1.3,
Un bug en LockDown Pro para iPhone con Jailbreak,
Bug Sim Lock Screen Display Bypass,
Bugs en iOS 7 para Bypass,
Deshabilitar Siri pero no Voice Control,
Bypassear Touch ID,
Utilizando Force Touch en iOS 9.3.1,
5. Accediendo a las fotos de un iPad por las opciones del marco de fotos,
Accediendo a las fotos de un iPhone con iOS 5.X cambiando la fecha,
6. Explorando la agenda usando el control de voz,
Manejando el tel&#xE9;fono con Siri en iOS 5 e iOS 6 con iPhone 4S o iPhone 5,
CVE-2012-3750: Acceso a los c&#xF3;digos de PassBook,
7. Otras manipulaciones en local,
Juice Jacking,
M&#xE1;s acciones con el terminal bloqueado que pueden ser &#xFA;tiles,
El equipo pareado o el dispositivo con Jailbreak,
8. Creaci&#xF3;n de un laboratorio,
9. Nuevo Passcode en iOS 9,
10. Hackear Siri con RF,
11. NAND Mirroring: El caso de San Bernardino y el FBI,
12. Siri en iOS 10: Privacidad.

- Cap&#xED;tulo III. 
Jailbreak:
1. Requisando el dispositivo,
2. Accediendo a los datos del sistema;
Sacando el passcode con Gecko iPhone Toolkit,
3. &#xBF;Qu&#xE9; es Jailbreak?;
Tipos de Jailbreak,
Herramientas de Jailbreak,
Herramientas de Jailbreak por DFU Pwnd,
El Unlock de un dispositivo,
4. Realizar el Jailbreak,
RedSn0w con un dispositivo con chip A4 e iOS 6,
Custom bundle de OpenSSH,
Jailbreak a terminales A5 con iOS 5.X usando Absinthe,
Jailbreak a iOS 6 en dispositivos con chip A4, A5 y A6,
Jailbreak para iOS 7,
Jailbreak para iOS 8,
Jailbreak para iOS 9,
Jailbreak para iOS 10,
5. Acceso a datos en el dispositivo,
6. Revertir el Jailbreak,
7. Fakes en los Jailbreak.

- Cap&#xED;tulo IV.
Atacando el backup:
1. Introducci&#xF3;n,
2. Localizaci&#xF3;n de los ficheros del backup,
3. Estructura de un backup de iOS,
4. Crackear la contrase&#xF1;a de cifrado del backup de Apple iTunes,
5. Descifrado de los ficheros del backup de Apple iTunes,
6. An&#xE1;lisis de ficheros de un backup de iOS,
Tipos de Ficheros principales,
An&#xE1;lisis de Ficheros SQLite,
An&#xE1;lisis de ficheros Plist,
An&#xE1;lisis de binary cookies,
An&#xE1;lisis de Keychain,
7. El backup en Apple iCloud,
8. iCloud y el descifrado de datos,
9. Crackear contrase&#xF1;as del backup de iOS 10.

- Cap&#xED;tulo V. 
iPhone DataProtection;
1. Introducci&#xF3;n,
2. Montando iPhone DataProtection,
3. Clonando un iPhone bit a bit con iPhone DataProtection,
4. Accediendo con HFS,
5. Sacando claves con iPhone DataProtection;
Preparando el entorno,
Passcode,
KeyChain,
Cach&#xE9; en Safari.

- Cap&#xED;tulo VI.
An&#xE1;lisis forense de datos de un terminal iOS con Oxygen Forensic Suite 121:
1. Introducci&#xF3;n;
An&#xE1;lisis de datos de un dispositivo iOS con Oxygen Forensic Suite,
El proceso de captura de datos de un iPhone,
2. Informaci&#xF3;n en los dispositivos;
La l&#xED;nea temporal de un dispositivo,
An&#xE1;lisis de contactos,
Geolocalizaci&#xF3;n de datos extra&#xED;dos,
Mensajes de comunicaci&#xF3;n,
Registro de eventos,
El calendario,
Web browser &amp; cache analyzer (Navegador web / analizador cach&#xE9;),
Google Services,
Yahoo! Services,
Aplicaciones de redes sociales,
Dropbox,
Diccionarios,
Aplicaciones,
Aplicaciones de malware y spyware,
Explorador de archivos,
Logs de actividad del dispositivo iOS,
Generaci&#xF3;n de informes,
3. Conclusi&#xF3;n Y soporte.

- Cap&#xED;tulo VII.
Malware en iOS:
1. Introducci&#xF3;n,
2. Troyanos en la AppStore,
3. Troyanos sin AppStore;
Troyanos con Provisioning Profiles,
Construyendo un malware,
Distribuci&#xF3;n del malware,
4. Troyanos con Jailbreak,
5. Evoluci&#xF3;n del malware en iOS: Complejidad++,
El ransom lleg&#xF3; a iOS,
Xsser mRAT,
WireLurker: La revoluci&#xF3;n en iOS,
KeyRaider,
XCodeGhost: Infectando apps desde XCode,
YiSpecter: Malware con y sin Jailbreak,
AceDeceiver,
SideStepper.

- Cap&#xED;tulo VIII.
Ingenier&#xED;a social y client-side en iOS:
1. Ingenier&#xED;a social,
2. La famosa address bar de Safari,
&#xBF;Qu&#xE9; es el address bar spoofing?,
Historia en iOS y OS X de este tipo de vulnerabilidades,
&#xBF;Qu&#xE9; es el address bar spoofing?,
Historia en iOS y OS X de este tipo de vulnerabilidades,
3. PoC: Address bar spoofing en iOS,
Configuraci&#xF3;n y ejecuci&#xF3;n,
4. PoC: Personalizando el ataque;
Manos de la obra,
5. Herramientas que ayudan a la ingenier&#xED;a social;
SET: Social-Engineer Toolkit,
6. PoC: Hacking con Twitter,
7. PoC: Hacking con Gmail,
8. PoC: Hacking con Facebook,
9. El correo electr&#xF3;nico en iOS,
10. Mobile Pwn20wn,
11. PoC: Command Injection a tr&#xE1;ves de Mail en iOS,
12. Bug en Mail en iOS 8.3,
13. El caso del Celebgate y Apple iCloud.

- Cap&#xED;tulo IX. Ataques en redes Wi-Fi:
1. Conexi&#xF3;n inal&#xE1;mbrica en iOS;
La conexi&#xF3;n de los dispositivos y los Rogue AP,
PoC: Suplantaci&#xF3;n de punto de acceso,
2. Sniffing;
Conexi&#xF3;n a una red Wireless abierta,
Conexi&#xF3;n a una red Wireless de tipo WEP,
PoC: Hijacking a tuenti en redes Wireless,
3. Man in the middle;
ARP Spoofing,
PoC: ARP Spoofing sobre iPhone con cain en redes WEP,
HTTP-s: CA Fake
SSLSniff y SSLStrip,
PoC: SSLStrip en iOS,
PoC: DOS a los dispositivos iOS en la Wi-Fi,
IPv6 ICMP Redirect,
4. VPN en iOS;
Conexiones PPTP,
MSCHAPPv2,
PoC: Crackeo de VPN en iOS con PPTP y MSCHAPv2,
5. Downgrade en red: Ataques a iOS 5 hasta 7.1.1,
6. Bypass a OpenSSL Certificate Pinning en apps,
7. EyeBalls,
8. Brickear un iOS en red WiFi.

- Cap&#xED;tulo X.
JavaScript Botnets:
1. Rogue AP: Puntos de acceso Wi-Fi falsos,
2. Preparando el entorno Linux,
3. Configurando el punto de acceso,
4. Ataque de infecci&#xF3;n de ficheros JavaScript,
5. Prevenci&#xF3;n y desinfecci&#xF3;n.

- Cap&#xED;tulo XI.
Ataques GSM-GPRS a iPhone:
1. Introducci&#xF3;n,
2. Herramientas necesarias;
Infraestructura basada en OpenBTS,
Infraestructura basada en OpenBSC,
3. Manipulaci&#xF3;n de comunicaciones GSM (voz y SMS)
Preparaci&#xF3;n de la infraestructura para pruebas de ataque con estaci&#xF3;n base falsa,
Interceptaci&#xF3;n de comunicaciones de voz,
Interceptaci&#xF3;n de mensajes SMS,
Ataques basados en la suplantaci&#xF3;n del n&#xFA;mero llamante,
Ataques basados en la redirecci&#xF3;n del n&#xFA;mero destino,
4. Manipulaci&#xF3;n de comunicaciones GPRS/EDGE;
Preparaci&#xF3;n de la infraestructura para pruebas de ataque con estaci&#xF3;n base falsa,
Interceptaci&#xF3;n de comunicaciones de datos,
Redirecci&#xF3;n y/o alteraci&#xF3;n de comunicaciones IP,
Ataque directo v&#xED;a IP,
Ataques a dispositivos especiales,
5. Manipulaci&#xF3;n de fecha y hora,
6. Ataque de denegaci&#xF3;n de servicio;
Ataque de denegaci&#xF3;n de servicio selectivo basado en redirecci&#xF3;n de llamada,
Ataque de denegaci&#xF3;n de servicio selectivo basado en c&#xF3;digos de rechazo de registro,
7. Otros posibles ataques,
Localizaci&#xF3;n geogr&#xE1;fica de terminales m&#xF3;viles,
&#xCD;ndice alfab&#xE9;tico,
&#xCD;ndice de im&#xE1;genes.
</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2=" ">
    <subfield code="b">Desarrollo de Software</subfield>
  </datafield>
  <datafield tag="942" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
    <subfield code="c">BOOK</subfield>
    <subfield code="p">26-03-2022</subfield>
    <subfield code="q">Ruth O.</subfield>
    <subfield code="n">26-03-2022</subfield>
  </datafield>
  <datafield tag="999" ind1=" " ind2=" ">
    <subfield code="c">66</subfield>
    <subfield code="d">66</subfield>
  </datafield>
  <datafield tag="952" ind1=" " ind2=" ">
    <subfield code="a">BISTT</subfield>
    <subfield code="d">2019-03-26</subfield>
    <subfield code="e">Donaci&#xF3;n</subfield>
    <subfield code="i">ISTT-DS-0072</subfield>
    <subfield code="p">ISTT-DS-0072</subfield>
    <subfield code="t">Eje. 1/1</subfield>
    <subfield code="v">0.00</subfield>
    <subfield code="y">BOOK</subfield>
  </datafield>
</record>
