Collin Mulliner y Nico Golde, de la Universidad Tecnológica de Berlín, se han especializado en la seguridad de plataformas móviles. Anteriormente, Mulliner ha demostrado procedimientos que permiten distribuir virus mediante MMS y la forma en que los SMS pueden ser usados para desactivar un iPhone
La presentación aún no ha sido publicada en las páginas Chaos Computer, por lo que este artículo se basa en información de Wired, Tom´s Hardware Guide, H-Security y ConceivablyTech.
Anteriormente se ha informado que los teléfonos móviles corrientes, no del tipo smartphone, como iPhone, terminales Android y similares, procesan los SMS de una forma que les hace vulnerables. Los teléfonos corrientes representan el 85% del total mundial, y varios miles de millones son usados a diario en el planeta.
Todo indica que Mulliner y Golde son los primeros en demostrar con credibilidad las vulnerabilidades de tipo SMS en teléfonos corrientes. Para ello, usaron un programa de código abierto de OpenBTS para crear una red GSM cerrada, en la que pudieron experimentar y demostrar lo que sucede cuando algunos populares modelos de Nokia, Sony Ericsson, LG, Samsung, Motorola y Micromax (fabricante indio) reciben mensajes de texto especialmente diseñados.
Mulliner y Golde precisan que a pesar de haber hasta ahora experimentado con los modelos más populares, los resultados sugieren que un gran número de teléfonos móviles corrientes presentan vulnerabilidades similares.
Los teléfonos más vulnerables entre los estudiados por Mulliner y Golde son los modelos Nokia S40 y Sony Ericsson w800. Cuando estos terminales reciben un mensaje de texto especialmente diseñado, reaccionan apagándose y luego encendiéndose nuevamente. Los teléfonos no notifican a la red que el mensaje ha sido recibido, por lo que este vuelve a ser transmitido, con lo que el proceso de apagado y encendido se replica contínuamente. La única forma de solucionar el problema es extrayendo la tarjeta SIM y colocarla en un teléfono inmune a la vulnerabilidad.
El procedimiento permite, en teoría, crear SMS especialmente adaptado a otros modelos, haciendo que sus pantallas se apaguen o que se desconecten de la red.
El problema no afectaría únicamente al usuario individual, sino podría ser usado para atacar a los suscriptores de un operador determinado. Así, un atacante puede extorsionar a un operador, amenazándole con suspender la conexión de un gran número de sus clientes.
El elemento central del procedimiento demostrado por Mulliner y Golde es que hay vulnerabilidades explotables en teléfonos móviles desprovistos de sistemas operativos avanzados, y que los fabricantes y operadores han descuidado los procedimientos de seguridad que les permitirían distribuir de manera coordinada actualizaciones y parches de seguridad para los terminales afectados.
Fuentes: Heise.de, Wired, Tom´s Hardware Guide, H-Security y ConceivablyTech.
Imagen: Nokia S40 (representado en la imagen por el modelo 6270), Sony Ericsson w800, Samsung S5230 Star, Samsung S3250 y LG 320 figuran entre los populares teléfonos móviles que pueden ser desactivados mediante un SMS maligno)
Los teléfonos móviles corrientes pueden ser desactivados vía SMS
Posted
viernes, 31 de diciembre de 2010
by carlos otero
Etiquetas:
Noticia
| 0
comentarios
Suscribirse a:
Entradas (Atom)
Total Pageviews
You can replace this text by going to "Layout" and then "Page Elements" section. Edit " About "
Labels
- 7) (1)
- Definicion (2)
- Deporte (31)
- Lucha libre(wwe tna iwa wwc) (29)
- Matenimiento de pc (4)
- Musica (14)
- Noticia (65)
- noticia de juegos (6)
- offices (1)
- P2P (5)
- Programas (19)
- rumores (4)
- Seguridad (11)
- temas para window(xp (1)
- temas para window(xp vista 7) (1)
- Tutoriales (7)
- video de test de los antivirus (5)
- Videos musicales (1)
- Videos tutoriales (5)
- vista (1)
Labels
- 7) (1)
- Definicion (2)
- Deporte (31)
- Lucha libre(wwe tna iwa wwc) (29)
- Matenimiento de pc (4)
- Musica (14)
- Noticia (65)
- noticia de juegos (6)
- offices (1)
- P2P (5)
- Programas (19)
- rumores (4)
- Seguridad (11)
- temas para window(xp (1)
- temas para window(xp vista 7) (1)
- Tutoriales (7)
- video de test de los antivirus (5)
- Videos musicales (1)
- Videos tutoriales (5)
- vista (1)
Labels
- 7) (1)
- Definicion (2)
- Deporte (31)
- Lucha libre(wwe tna iwa wwc) (29)
- Matenimiento de pc (4)
- Musica (14)
- Noticia (65)
- noticia de juegos (6)
- offices (1)
- P2P (5)
- Programas (19)
- rumores (4)
- Seguridad (11)
- temas para window(xp (1)
- temas para window(xp vista 7) (1)
- Tutoriales (7)
- video de test de los antivirus (5)
- Videos musicales (1)
- Videos tutoriales (5)
- vista (1)
Enlazame

Blogger templates
E-mail - Pedido
Publicidad
Radio
Poll
Popular posts
-
http://www.megaupload.com/?d=KWV6JBH0 Nota este es una cancion promocional para su nuevo disco de elvis crepo que saldra para el 14 diciembr...
-
MecaNet proporciona una manera de aprender mecanografía con garantía de éxito, principalmente porque usa el método tradicional de las academ...
-
Cada nueva versión de Office supone una pequeña revolución. Microsoft Office 2010 no es para menos. Asociada al nuevo Windows 7, la suite of...
-
avast! es uno de los nombres clásicos de la seguridad informática. Más de cien millones de usuarios en todo el mundo confían en la solidez d...
-
Este es el wallpaper oficial del próximo PPV de la WWE, WWE Royal Rumble 2011 el cual se realizará el próximo Domingo 30 de Enero de 2011 en...
-
http://www.megaupload.com/?d=NMB8BJY5
-
A TuneUp le ha salido un serio competidor. Se trata de Advanced SystemCare, una suite de mantenimiento que se presenta en dos versiones, Fre...
-
Para ejecutar avast! Internet Security 5.0 su equipo debe cumplir los criterios siguientes: Sistemas Operativos Compatibles Windows 7 Window...
-
De la mano de los creadores del popular AtomixMP3, llega Virtual DJ, uno de los mejores mezcladores, fácil de usar y con funciones muy útile...