<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>Gizmovil &#187; fallo de seguridad</title> <atom:link href="http://gizmovil.com/tag/fallo-de-seguridad/feed" rel="self" type="application/rss+xml" /><link>http://gizmovil.com</link> <description>TecnologÃ­as y dispositivos mÃ³viles</description> <lastBuildDate>Thu, 16 Feb 2012 01:56:41 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.2.1</generator> <item><title>iMessage, el fallo de seguridad (&#8220;que no es fallo&#8221;) y podría traer fuertes consecuencias</title><link>http://gizmovil.com/2012/02/imessage-el-fallo-de-seguridad-que-no-es-fallo-y-podria-traer-fuertes-consecuencias</link> <comments>http://gizmovil.com/2012/02/imessage-el-fallo-de-seguridad-que-no-es-fallo-y-podria-traer-fuertes-consecuencias#comments</comments> <pubDate>Mon, 06 Feb 2012 14:01:39 +0000</pubDate> <dc:creator>Gerardo Torrealba</dc:creator> <category><![CDATA[Apple]]></category> <category><![CDATA[bugs]]></category> <category><![CDATA[fallo de seguridad]]></category> <category><![CDATA[iMessage]]></category> <category><![CDATA[iPhone]]></category> <guid
isPermaLink="false">http://gizmovil.hipertextual.com/?p=73898</guid> <description><![CDATA[Si tus mensajes cayeran en manos de otra persona, aún siendo por error, ¿igual te preocuparía verdad? Esto es lo que pasó con iMessage y el fallo de seguridad, que para Apple no es en lo absoluto un problema de seguridad. Sale a colación el tema porque una persona llevó su iPhone al soporte técnico en una Apple Store y terminó recibiendo los mensajes del empleado que lo ayudó, esto pasó porque el &#8220;Genius&#8221; usó su propia tarjeta SIM en el iPhone del cliente y sin ningún tipo de proceso,...]]></description> <content:encoded><![CDATA[<p><img
src="http://s3.gizmovil.com/files/2012/02/iMessage-iPhone.jpg" alt="" title="iMessage iPhone" width="353" height="334" class="alignright size-full wp-image-73907" /></p><p>Si tus mensajes cayeran en manos de otra persona, aún siendo por error, ¿igual te preocuparía verdad? Esto es lo que pasó con <strong>iMessage</strong> y el <strong>fallo de seguridad</strong>, que para Apple no es en lo absoluto un problema de seguridad. Sale a colación el tema porque una persona llevó su iPhone al soporte técnico en una Apple Store y terminó recibiendo los mensajes del empleado que lo ayudó, esto pasó porque el <em>&#8220;Genius&#8221;</em> usó su propia tarjeta SIM en el iPhone del cliente y sin ningún tipo de proceso, todo se sincronizó de manera inmediata.</p><p>Si lo vemos desde el <a
href="http://www.loopinsight.com/2012/02/02/reported-imessage-bug-is-not-a-bug-says-apple/">punto de vista de Apple</a>, obviamente no hay ningún fallo de seguridad en iMessage, para los de Cupertino <strong>la culpa fue del empleado</strong> porque no siguió las <a
href="http://techcrunch.com/2012/02/02/private-i-s-are-watching-you/">pautas correctas</a>, que sería desactivar iMessage y continuar con el proceso, pero redundando, este no sería el mismo proceso para cuando vamos vender nuestro iPhone o algo similar porque entonces deberíamos saber que se tiene que retirar la SIM antes de pasar a hacer el borrado completo del equipo, ¿sencillo? dejando una respuesta en blanco, mejor sería plantear una nueva pregunta: ¿por qué deberíamos saber todo esto? ¿por qué Apple asume que la solución es sencilla si ni siquiera el empleado lo sabía? Ahora, ¿qué pasa si nos roban el iPhone y no desactivamos la SIM en 10 segundos después del robo y la meten en un nuevo iPhone? Una respuesta sería:</p><p><img
src="http://s2.gizmovil.com/files/2012/02/Fotos-iPhone-.jpg" alt="" title="Fotos iPhone" width="789" height="543" class="aligncenter size-full wp-image-73902" /></p><p>El problema radica en que los servidores de Apple almacenan más de lo que deben, es decir, que al activar un iPhone, el <em>UDID</em> del equipo queda registrado y junto a él la información de la tarjeta SIM, por eso cuando tenemos un iPhone sin tarjeta SIM aún llegan los mensajes vía <em>Wi-Fi</em> de la cuenta que se registró con la tarjeta SIM más reciente que se ha insertado. La solución parece clara y no se entiende muy bien por qué se almacena información de la SIM, además por qué se puede acceder tan fácilmente sin siquiera tener una alerta para ingresar la contraseña.</p><p>En Apple tiene razón, las soluciones están y en la mayoría de los casos son útiles, sin embargo, es un fallo técnico que si bien requiere de que tengamos conciencia de que estamos prestando nuestro teléfono a un amigo o estamos ingresando nuestra SIM en otro iPhone, vamos a estar interveniendo o dejar que interfieran en algo tan privado como nuestras conversaciones o archivos compartidos mediante la aplicación si no se realizan los pasos anteriores y cualquier de los casos. De ahora en adelante ya se sabe cuáles serían las indicaciones para cuando un amigo o nosotros nos quedamos sin batería, de lo contrario vamos a tener un arroz con mango en cada iMessage.</p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2012/02/imessage-el-fallo-de-seguridad-que-no-es-fallo-y-podria-traer-fuertes-consecuencias/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>HTC admite que algunos terminales exponen contraseñas Wi-Fi</title><link>http://gizmovil.com/2012/02/htc-admite-que-algunos-terminales-exponen-contrasenas-wi-fi</link> <comments>http://gizmovil.com/2012/02/htc-admite-que-algunos-terminales-exponen-contrasenas-wi-fi#comments</comments> <pubDate>Thu, 02 Feb 2012 14:02:23 +0000</pubDate> <dc:creator>Gerardo Torrealba</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[HTC]]></category> <category><![CDATA[contraseñas]]></category> <category><![CDATA[Destacado]]></category> <category><![CDATA[fallo de seguridad]]></category> <category><![CDATA[Wifi]]></category> <guid
isPermaLink="false">http://gizmovil.hipertextual.com/?p=73704</guid> <description><![CDATA[Chris Hessing y Bret Jordan, dos investigadores expertos en la seguridad móvil lograron detectar que algunos terminales de HTC son capaces de revelar las credenciales de seguridad en redes Wi-Fi, en pocas palabras la contraseña. El fallo se debe a que las aplicaciones de terceros cuentan con el permiso android.permission.ACCESS_WIFI_STATE lo cual permitiría mediante un comando acceder al apartado donde se encuentran los datos con las credenciales de la red WiFi a la que estemos conectados, es decir, que de lograrse el ingreso gracias al fallo de seguridad, traería como...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.gizmovil.com/files/2012/02/HTC-WiFi-contraseñas.jpg" alt="" title="HTC WiFi contraseñas" width="640" height="424" class="aligncenter size-full wp-image-73714" /></p><p><em>Chris Hessing y Bret Jordan</em>, dos investigadores expertos en la seguridad móvil lograron detectar que algunos terminales de<strong> HTC</strong> son capaces de revelar las <strong>credenciales de seguridad en redes Wi-Fi</strong>, en pocas palabras la contraseña. El fallo se debe a que las aplicaciones de terceros cuentan con el permiso <em>android.permission.ACCESS_WIFI_STATE</em> lo cual permitiría mediante un comando acceder al apartado donde se encuentran los datos con las credenciales de la red WiFi a la que estemos conectados, es decir, que de lograrse el ingreso gracias al fallo de seguridad, traería como consecuencia el poder transmitir datos privados a un servidor remoto.</p><p>El <em>bug</em> fue descubierto en septiembre del año pasado y al parecer las pruebas junto a HTC y Google, más el tiempo de dedicación conllevó a que s<a
href="http://blog.mywarwithentropy.com/2012/02/8021x-password-exploit-on-many-htc.html">e hiciera publico el día de ayer</a>. Hoy <a
href="http://www.htc.com/www/help/">HTC hace frente al problema</a> en la seguridad de redes WiFi a la que puedan estar conectados los terminales que han creado, y aunque en sus declaraciones describen el problema como pequeño, según las pruebas de quienes lograron dar con el fallo, los modelos afectados no son dos ni tres, son nueve terminales afectados.</p><ul><li>HTC Desire HD (Acea y Spade)</li><li>HTC Glacier</li><li>Droid Incredible</li><li>Thunderbolt 4G</li><li>Sensation Z710e</li><li>Sensation 4G</li><li>Desire S</li><li>EVO 3D</li><li>EVO 4G</li></ul><p>Aparentemente el problema se ha venido resolviendo desde hace un par de meses con algunas actualizaciones que corrigen la vulnerabilidad de manera automática, asegura que esto sucede en la mayoría de los equipos, pero los que no, se recomienda revisar la<a
href="http://www.htc.com/www/help/"> web de soporte de HTC</a> para seguir las indicaciones de cómo solventar el inconveniente y realizar la actualización manualmente. Google por su parte alega que ya ha realizado una búsqueda de aplicaciones que exploten el fallo de seguridad en los terminales de HTC, las que han detectado el uso han sido retiradas o advertidas a sus respectivos desarrolladores.</p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2012/02/htc-admite-que-algunos-terminales-exponen-contrasenas-wi-fi/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>HTC confirma fallo de seguridad en móviles con Android</title><link>http://gizmovil.com/2011/10/htc-confirma-fallo-de-seguridad-en-moviles-con-android</link> <comments>http://gizmovil.com/2011/10/htc-confirma-fallo-de-seguridad-en-moviles-con-android#comments</comments> <pubDate>Tue, 04 Oct 2011 12:01:10 +0000</pubDate> <dc:creator>Gerardo Torrealba</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[HTC]]></category> <category><![CDATA[fallo de seguridad]]></category> <category><![CDATA[seguridad]]></category> <guid
isPermaLink="false">http://gizmovil.hipertextual.com/?p=65575</guid> <description><![CDATA[Ayer se comenzó a correr una información que alertó a más de un usuario de Android con un teléfono de HTC. Según se informaba, se habría descubierto un fallo de seguridad que ponía al descubierto datos personales como la información del número telefónico, el correo electrónico y ubicaciones de datos del GPS. Horas después de repercutir la noticia en varias parte del mundo, HTC se manifestó y confirmó que el fallo existe. De acuerdo con la primera información, los móviles afectados y que podrían ser más son HTC 3D EVO,...]]></description> <content:encoded><![CDATA[<p><object
style="height: 390px; width: 640px"><param
name="movie" value="http://www.youtube.com/v/YoTUkQ7SlNU?version=3"></param><param
name="allowFullScreen" value="true"></param><param
name="allowScriptAccess" value="always"><embed
src="http://www.youtube.com/v/YoTUkQ7SlNU?version=3" type="application/x-shockwave-flash" allowfullscreen="true" allowScriptAccess="always" width="640" height="360"></embed></param></object></p><p>Ayer se <a
href="http://www.androidpolice.com/2011/10/01/massive-security-vulnerability-in-htc-android-devices-evo-3d-4g-thunderbolt-others-exposes-phone-numbers-gps-sms-emails-addresses-much-more/">comenzó a correr una información</a> que alertó a más de un usuario de <strong>Android</strong> con un teléfono de <strong>HTC</strong>. Según se informaba, se habría descubierto un <strong>fallo de seguridad</strong> que ponía al descubierto datos personales como la información del número telefónico, el correo electrónico y ubicaciones de datos del GPS. Horas después de repercutir la noticia en varias parte del mundo, HTC se manifestó y confirmó que el fallo existe.</p><p>De acuerdo con la primera información, los móviles afectados y que podrían ser más son <strong><a
href="http://gizmovil.com/tag/HTC-3D-EVO">HTC 3D EVO</a>, <a
href="http://gizmovil.com/tag/HTC-EVO-4G">EVO 4G</a> y <a
href="http://gizmovil.com/tag/HTC-Thunderbolt">Thunderbolt</a></strong>. Estos terminales tienen instalado un paquete de aplicaciones llamado <em>HTCLoggers.apk</em>, siendo este el causante de que se pueda acceder a los datos, puesto que cuando aplicaciones acceden a él se filtra la información y la almacena para poner a disposición de cualquier otra aplicación que la necesite. Por este filtro pasan número de teléfonos, mensajes de texto, ultimas ubicaciones del GPS y datos de conexión.</p><p>Como se puede ver es una vulnerabilidad muy delicada, a la que se podría acceder de manera de remota y jugar con ella para bien o para mal. Afortunadamente, horas después de reportar le fallo, <a
href="http://www.androidpolice.com/2011/10/04/htc-acknowledges-data-exposing-vulnerability-in-some-devices-promises-over-the-air-patch-shortly/">HTC se manifestó</a> y aseguró que dentro de poco esperan liberar la forma de solucionar el fallo a través de una actualización de <em>software</em>. En palabras de HTC:</p><blockquote><p>HTC está trabajando muy diligentemente para liberar rápidamente una actualización de seguridad que resuelva el problema en los dispositivos afectados. Después de un corto período de prueba, el parche se enviará a través de una actualización directa al dispositivo (OTA)</p></blockquote><p>A pesar que sólo se especifican pocos modelos de HTC, la lista podría ser larga. Sin embargo, la intención no es alarmar sino prevenir. Por lo tanto, la recomendación es tener la mayor precaución o mantenernos alejados de la descarga, uso, instalación y actualización de aplicaciones de fuentes no fiables.</p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/10/htc-confirma-fallo-de-seguridad-en-moviles-con-android/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Apple lanza iOS 4.3.5 para arreglar problemas de seguridad</title><link>http://gizmovil.com/2011/07/apple-lanza-ios-435-para-arreglar-problemas-de-seguridad</link> <comments>http://gizmovil.com/2011/07/apple-lanza-ios-435-para-arreglar-problemas-de-seguridad#comments</comments> <pubDate>Mon, 25 Jul 2011 18:00:59 +0000</pubDate> <dc:creator>Jose Luis Badiano</dc:creator> <category><![CDATA[Aplicaciones]]></category> <category><![CDATA[Apple]]></category> <category><![CDATA[Actualización]]></category> <category><![CDATA[fallo de seguridad]]></category> <category><![CDATA[iOS 4.3.5]]></category> <guid
isPermaLink="false">http://gizmovil.com/?p=60857</guid> <description><![CDATA[Sólo diez días han pasado desde que Apple liberó la actualización de iOS 4.3.4, la cual arreglaba la vulnerabilidad al abrir archivos PDF ocupada para hacer Jailbreak. Hoy los de Cuppertino han lanzado una nueva actualización que resolvería un problema de seguridad con la validación de certificados. IOS Software Update 4.3.5 corrige una vulnerabilidad de seguridad con la validación de certificados. Esta nueva versión se trata de la Build 8L1, y es para iPhone 4 GSM, iPhone 3GS, iPad, iPad2 y la cuarta generación de iPod Touch. Por separado ha...]]></description> <content:encoded><![CDATA[<p><img
class="aligncenter size-medium wp-image-60860" title="ios_4_3_51" src="http://s2.gizmovil.com/files/2011/07/ios_4_3_51-400x133.jpg" alt="iOS 4.3.5" width="400" height="133" /></p><p>Sólo diez días han pasado desde que <a
href="http://gizmovil.com/2011/07/ios-434-disponible-en-itunes-para-arreglar-la-vulnerabilidad-utilizada-por-jailbreakme">Apple liberó la actualización de iOS 4.3.4</a>, la cual arreglaba la vulnerabilidad al abrir archivos PDF ocupada para hacer Jailbreak. Hoy los de Cuppertino han lanzado una nueva actualización que <strong>resolvería un problema de seguridad con la validación de certificados</strong>.</p><blockquote><p>IOS Software Update 4.3.5 corrige una vulnerabilidad de seguridad con la validación de certificados.</p></blockquote><p>Esta nueva versión se trata de la <em>Build</em> 8L1, y es para iPhone 4 GSM, iPhone 3GS, iPad, iPad2 y la cuarta generación de iPod Touch. Por separado ha salido la versión iOS 4.2.10 (build 8E600) la cual esta disponible para el <a
title="iPhone 4 llega a Verizon, compatible con CDMA" href="http://gizmovil.com/2011/01/iphone-4-llega-a-verizon-compatible-con-cdma">iPhone CDMA</a>.</p><p>Algunos usuarios han reportado recibir errores al intentar conectarse a los servidores de <a
href="http://gizmovil.com/categoria/Apple">Apple</a> para la actualización, pero con varios intentos estos usuarios han podido realizar la actualización.</p><p>Via: <a
href="http://www.macrumors.com/2011/07/25/apple-releases-ios-4-3-5-to-address-security-issue-with-certificate-validation/">Macrumors</a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/07/apple-lanza-ios-435-para-arreglar-problemas-de-seguridad/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Google lanzaría una actualización para arreglar el problema de seguridad en Android</title><link>http://gizmovil.com/2011/05/google-lanzaria-una-actualizacion-para-arreglar-el-problema-de-seguridad-en-android</link> <comments>http://gizmovil.com/2011/05/google-lanzaria-una-actualizacion-para-arreglar-el-problema-de-seguridad-en-android#comments</comments> <pubDate>Thu, 19 May 2011 10:00:14 +0000</pubDate> <dc:creator>Jose Luis Badiano</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[Actualización]]></category> <category><![CDATA[fallo de seguridad]]></category> <category><![CDATA[investigación]]></category> <category><![CDATA[picasa]]></category> <guid
isPermaLink="false">http://gizmovil.com/?p=57323</guid> <description><![CDATA[Después de que se diera a conocer un análisis por parte de los investigadores de la Universidad de Ulm en Alemania, donde se encontró una vulnerabilidad que afecta prácticamente a todos los teléfonos Android, y permitiría que usuarios maliciosos accedieran a nuestra información confidencial como: calendarios, contactos, a través de una red Wi-Fi abierta (todo esto es posible gracias a una falla en el protocolo de autenticación, ClientLogin), inmediatamente los investigadores dieron aviso a Google de este descubrimiento, ya que el 99.7% de los usuarios de Android se encontraban expuestos...]]></description> <content:encoded><![CDATA[<p><img
class="alignright size-medium wp-image-57326" title="android" src="http://s2.gizmovil.com/files/2011/05/android-400x400.png" alt="Android" width="400" height="400" />Después de que <a
href="http://bitelia.com/2011/05/investigadores-alertan-que-el-99-de-los-telefonos-android-son-vulnerables-al-robo-de-datos-confidenciales">se diera a conocer un análisis por parte de los investigadores de la Universidad de Ulm en Alemania</a>, donde se encontró una vulnerabilidad que afecta prácticamente a todos los teléfonos <a
href="http://gizmovil.com/categoria/android">Android</a>, y <strong>permitiría que usuarios maliciosos accedieran a nuestra información confidencial</strong> como: calendarios, contactos, a través de una red Wi-Fi abierta (todo esto es posible gracias a una falla en el protocolo de autenticación, ClientLogin), inmediatamente los investigadores dieron aviso a <a
href="http://gizmovil.com/categoria/Google">Google</a> de este descubrimiento, ya que el <strong>99.7% de los usuarios de Android se encontraban expuestos a este fallo de seguirdad.</strong></p><p>Por lo que los desarrollladores de Google ya estan trabajando en resolver este problema y <strong>lanzarán cuanto antes un parche del lado del servidor que solucionaría este grave problema.</strong></p><p>Esta actualización sería automática y no tendríamos que instalar ningún parche o aplicación para que se complete este procedimiento. También se ha hecho saber que el problema ya se ha solucionado en Google Contacts y Google Calendar, pero Picasa sigue expuesto a este fallo.</p><p>Google en su comunicado oficial ha dicho:</p><blockquote><p>Hoy estamos empezando a desplegar una solución que aborda un problema  de seguridad que podría, en determinadas circunstancias, permitir un acceso de terceros a los datos disponibles en el calendario y los  contactos.  Esta revisión no requiere ninguna acción de los usuarios y se extenderá a nivel mundial durante los próximos días.</p></blockquote><p>A pesar de ser ya solo <a
href="http://gizmovil.com/tag/Picasa">Picasa</a> el único servicio afectado, es preocupante, ya que no solo podrian hacerse de nuestros albumes de este servicio de fotografías, sino que a través de el, podrían tener acceso a los números de teléfonos de nuestros contactos e información del calendario, incluyendo las ubicaciones que hayamos programado en nuestros eventos.</p><p>Vía: <a
href="http://www.intomobile.com/2011/05/18/google-rolling-out-fix-android-security-issue">Intomobile</a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/05/google-lanzaria-una-actualizacion-para-arreglar-el-problema-de-seguridad-en-android/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Skype para Android tiene un severo agujero de seguridad</title><link>http://gizmovil.com/2011/04/skype-para-android-tiene-un-severo-agujero-de-seguridad</link> <comments>http://gizmovil.com/2011/04/skype-para-android-tiene-un-severo-agujero-de-seguridad#comments</comments> <pubDate>Fri, 15 Apr 2011 10:01:52 +0000</pubDate> <dc:creator>Jose Luis Badiano</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[fallo de seguridad]]></category> <category><![CDATA[Skype]]></category> <guid
isPermaLink="false">http://gizmovil.com/?p=55789</guid> <description><![CDATA[Hace unos días se filtro una versión de Skype exclusiva para el HTC Thunderbolt de Verizon, la cual tenía la particularidad de tener soporte para Video, por lo que muchos estaban felices con la posibilidad de realizar videollamadas y muchos otros al menos esbozaron una sonrisa al imaginar que no tardaría en llegar para todos los usuarios de Android. Pues parece que no todo estaría funcionando correctamente, los chicos de AndroidPolice encontraron un grave problema de seguridad en esta aplicación, el cual permitiría que terceras personas se hicieran de nuestra...]]></description> <content:encoded><![CDATA[<p><img
class="alignright size-full wp-image-55790" title="android_skype" src="http://s1.gizmovil.com/files/2011/04/android_skype.png" alt="Android Skype" width="348" height="262" />Hace unos días se filtro una versión de Skype exclusiva para el <a
href="http://gizmovil.com/2011/01/ces-2011-htc-thunderbolt-presentado-oficialmente">HTC Thunderbolt de Verizon</a>, la cual tenía la particularidad de tener soporte para Video, por lo que muchos estaban felices con la posibilidad de realizar videollamadas y muchos otros al menos esbozaron una sonrisa al imaginar que no tardaría en llegar para todos los usuarios de Android.</p><p>Pues parece que no todo estaría funcionando correctamente, los chicos de <em>AndroidPolice</em> <a
href="http://www.androidpolice.com/2011/04/14/exclusive-vulnerability-in-skype-for-android-is-exposing-your-name-phone-number-chat-logs-and-a-lot-more/">encontraron un grave problema de seguridad</a> en esta aplicación, el cual permitiría que terceras personas se hicieran de nuestra información como: n<strong>ombre, dirección, números de teléfono de nuestra libreta de direcciones e inclusive el historial de conversaciones que guardemos</strong>.</p><p>Al ser una beta filtrada uno podría pensar que es hasta cierto punto normal que se tengan este tipo de &#8220;errores&#8221;, pero el problema viene cuando nos enteramos del origen del problema. Al parecer la aplicación de <strong>Skype para Android guardaba la información antes mencionada en múltiples bases de datos SQLite3 con permisos incorrectos</strong> y se especula que la aplicación de Skype con la que se cuenta actualmente en el <a
href="http://gizmovil.com/tag/Android-Market">Android Market</a> tendría la misma vulnerabilidad.</p><p>Si bien para que algún usuario se apropiara de nuestra información, nosotros tendríamos todavía que instalar una aplicación maliciosa, no es entendible como una compañía tan grande como <a
href="http://gizmovil.com/tag/skype">Skype</a> cometa estos errores de seguridad con información tan sensible para sus usuarios.</p><p><iframe
title="YouTube video player" class="center" width="640" height="510" src="http://www.youtube.com/embed/An8SnCBj-gU?rel=0" frameborder="0" allowfullscreen></iframe></p><p>Foto: <a
href="http://bitelia.com/2010/10/skype-para-android-para-todos">Bitelia</a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/04/skype-para-android-tiene-un-severo-agujero-de-seguridad/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Sistema GSM es &#8216;hackeado&#8217; en solo tres minutos y con 15 dólares</title><link>http://gizmovil.com/2010/12/sistema-gsm-es-hackeado-en-solo-tres-minutos-y-con-15-dolares</link> <comments>http://gizmovil.com/2010/12/sistema-gsm-es-hackeado-en-solo-tres-minutos-y-con-15-dolares#comments</comments> <pubDate>Fri, 31 Dec 2010 13:34:28 +0000</pubDate> <dc:creator>Jose Luis Badiano</dc:creator> <category><![CDATA[Operadoras]]></category> <category><![CDATA[Redes]]></category> <category><![CDATA[Tecnología]]></category> <category><![CDATA[fallo de seguridad]]></category> <category><![CDATA[GSM]]></category> <category><![CDATA[hackers]]></category> <category><![CDATA[LTE]]></category> <category><![CDATA[UMTS]]></category> <guid
isPermaLink="false">http://gizmovil.com/?p=47756</guid> <description><![CDATA[Anteriormente ya se había dado a conocer que un grupo de hackers habían logrado romper el sistema de seguridad del cifrado de llamadas GSM para sistemas 2G que se aprobó en 1988. Habiendo descifrado el algoritmo A5/1, usado en las llamadas. Pues hoy nos llega la noticia de que investigadores de seguridad de Security Research labs lograron hackear no solo las llamadas, sino intervenir mensajes de texto utilizando teléfonos de 15 dólares y software libre en solo tres minutos. Haciendo declaraciones de todos conocidas, que el sistema de cifrado utilizado...]]></description> <content:encoded><![CDATA[<p><img
class="alignright size-medium wp-image-47765" title="Hacker" src="http://s1.gizmovil.com/files/2010/12/839984821_f1ee986935-400x300.jpg" alt="Hackean llamadas GSM" width="400" height="300" />Anteriormente ya se había dado a conocer que un grupo de <em>hackers</em> habían <a
href="http://gizmovil.com/2009/12/el-cifrado-de-llamadas-gsm-crackeado">logrado romper el sistema de seguridad del cifrado de llamadas GSM</a> para sistemas 2G que se aprobó en 1988. Habiendo descifrado el algoritmo A5/1, usado en las llamadas.</p><p>Pues hoy nos llega la noticia de que investigadores de seguridad de<a
href="http://www.intomobile.com/2010/12/29/gsm-call-hacked-with-15-3-minutes/"> Security Research labs lograron hackear</a> no solo las llamadas, sino intervenir mensajes de texto<strong> utilizando teléfonos de 15 dólares y software libre en solo tres minutos</strong>. Haciendo declaraciones de todos conocidas, que el sistema de cifrado utilizado por las llamadas GSM es obsoleto.</p><p>¿Y como lo hicieron?; Pues remplazando el firmware de un teléfono Motorola GSM, tomaron datos de la red celular para posteriormente monitorearlos y<strong> obtener más información de la que obtiene un teléfono normal</strong> y reenviarla a una computadora al mismo tiempo. Con los datos almacenados solo tuvieron que desencriptar la información y eso lo lograron gracias a la forma en que las redes celulares intercambian información del sistema con todos los terminales.</p><p><span
id="more-47756"></span></p><p>Pero no todas son malas noticias, los investigadores dicen que las  nuevas redes como <strong>UMTS y LTE</strong> ofrecen alternativas más potentes y robustas para evitar el robo de información o espionaje. Estas redes aún no se implantan completamente en los grandes mercados, por lo que habrá que esperar a que se actualicen poco a poco.</p><p>Da un poco de miedo saber que si esto fue hecho con tan poco y por un pequeño grupo de  investigadores, que no harán ya los grandes gobiernos o empresas con toda la  infraestructura y tecnología a su alcance.</p><p>Pero al final aunque resuelvan este problema o se implanten nuevos tipos de redes y estándares, volvemos a lo mismo, lo que se va viendo en un mundo donde todo lo hecho por el hombre es susceptible ha ser roto. <strong>Ningún sistema de seguridad es perfecto</strong>, por lo que no tardarán en salir grupos de <a
href="http://gizmovil.com/tag/hackers"><em>hackers</em></a> que por el simple gusto de demostrar lo anterior harán hasta lo imposible por descifrar cualquier sistema de seguridad existente.</p><p>Foto: <a
href="http://www.flickr.com/photos/somemixedstuff/839984821/">Davide Restivo</a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2010/12/sistema-gsm-es-hackeado-en-solo-tres-minutos-y-con-15-dolares/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Grasa de dedos revelan contraseñas de Android</title><link>http://gizmovil.com/2010/08/grasa-de-dedos-revelan-contrasenas-de-android</link> <comments>http://gizmovil.com/2010/08/grasa-de-dedos-revelan-contrasenas-de-android#comments</comments> <pubDate>Tue, 17 Aug 2010 09:18:51 +0000</pubDate> <dc:creator>Michel Jimenez</dc:creator> <category><![CDATA[Noticias]]></category> <category><![CDATA[Android]]></category> <category><![CDATA[fallo de seguridad]]></category> <category><![CDATA[pantallas]]></category> <category><![CDATA[password]]></category> <category><![CDATA[seguridad]]></category> <guid
isPermaLink="false">http://gizmovil.com/?p=36700</guid> <description><![CDATA[&#8220;¡Mira hermano, se ve tu contraseña! Tus dedos mugrosos la dejaron en tu teléfono&#8221;. Ya me había percatado, pero no le tomé toda la atención suficiente. Afortunadamente, tengo una mica protectora en la pantalla, y efectivamente como buen paranoico que soy, decidí tirarla a la basura, comprar una nueva y modificar mi password de Android cada quince días. Sin embargo, esta semana la advertencia ha sido global: el sebito natural de nuestros dedos – más lo que se junte con esas deliciosas papas fritas – se traza y deposita con...]]></description> <content:encoded><![CDATA[<p>&#8220;¡Mira hermano, se ve tu contraseña! Tus dedos mugrosos la dejaron en tu teléfono&#8221;. Ya me había percatado, pero no le tomé toda la atención suficiente. Afortunadamente, tengo una mica protectora en la pantalla, y efectivamente como buen paranoico que soy, decidí tirarla a la basura, comprar una nueva y modificar mi password de <a
href="http://gizmovil.com/tag/android">Android</a> cada quince días.</p><p><img
src="http://s1.gizmovil.com/files/2010/08/deditos-grasos.jpg" alt="Marcas de dedos grasosos en Android" title="deditos grasos" width="600" height="399" class="aligncenter size-full wp-image-36686" /></p><p>Sin embargo, esta semana la advertencia ha sido global: el sebito natural de nuestros dedos – más lo que se junte con esas deliciosas papas fritas – se traza y deposita con tanta facilidad en la pantalla del teléfono, que puede revelar a otras personas nuestro password en los sistemas Android.</p><p>Confesaré que al comprar mi primer Android me fascinó la forma en que se bloquea el teléfono para desbloquearse con un movimiento rápido de los dedos. Sin embargo, el rastro grasiento y la imposibilidad de pasar dos veces por un mismo punto en cada uno de los nueve sectores que conforman la clave de esta pantalla de seguridad, deja muy vulnerables a estos dispositivos.</p><p><span
id="more-36700"></span></p><p>Y es que el “caminito” de los dedos es muy fácil de recordar, tan sólo basta verlo, y tratar de realizarlo de ida, y realizarlo de regreso.</p><p>La revelación la han encontrado personalmente algunos usuarios de Android, pero ahora la alerta ha sido oficial gracias a investigadores de la <a
href="http://www.talkandroid.com/10653-your-finger-smudge-could-be-your-downfall/">Universidad de Pennsylvania</a>.</p><p>Los resultados de su investigación indican que el patrón de desbloqueo se revela fácilmente con al  fotografiar la pantalla, y modificándola en un editor básico de imágenes para subirle el contraste.</p><p>El problema tiene varias maneras de prevenirse, la opción que yo he tomado es el cambio constante del patrón. La otra, cargar con un mini rociador de windex y paño para limpiarlo a conciencia cada vez que lo desbloqueemos, sobre todo después de recetarnos un bote de Kentucky Fried Chicken.</p><p>En Android 2.2 tienen ya la opción de ingresar al teléfono con números, lo cual imposibilita que la grasita de las manos revelen nuestra más oscura información del celular, y que dada la alta capacidad de integración de Android y Google, ya no sólo se trata de SMS. En mi teléfono al menos podrían acceder a mi cuenta de Hotmail, a GMail, mi Reader, mi Picasa, Tumblr también, Twitter a través de tres aplicaciones distintas, mis Google Docs, mi listas privadas de YouTube – muy privadas –, y ni qué decir de mi extensa lista de marcadores del Opera Mini y las contraseñas que ya le dejé guardadas.</p><p>Así que señores, ¡a limpiar pantallas y a lavarse las manos!</p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2010/08/grasa-de-dedos-revelan-contrasenas-de-android/feed</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Encontrado un fallo de seguridad en el T-Mobile G1</title><link>http://gizmovil.com/2008/10/encontrado-un-fallo-de-seguridad-en-el-t-mobile-g1</link> <comments>http://gizmovil.com/2008/10/encontrado-un-fallo-de-seguridad-en-el-t-mobile-g1#comments</comments> <pubDate>Mon, 27 Oct 2008 20:11:37 +0000</pubDate> <dc:creator>David Gomez</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[Destacadas]]></category> <category><![CDATA[Noticias]]></category> <category><![CDATA[fallo de seguridad]]></category> <category><![CDATA[T-Mobile G1]]></category> <guid
isPermaLink="false">http://gizmovil.com/?p=8721</guid> <description><![CDATA[Parece que el conocido Charles Miller, investigador de seguridad y doctor en informática, ha informado en el New York Times de que ha encontrado un fallo de seguridad en Android. Con este fallo se puede instalar un software para capturar las pulsaciones de teclado, permitiendo conocer contraseñas y datos del usuario. Sin duda se trata de un fallo de seguridad muy importante, del que Google no tardará en ponerle solución. Google se ha quejado de que Miller ha anunciado el fallo demasiado pronto, antes de que hayan podido solucionarlo, ya...]]></description> <content:encoded><![CDATA[<p><img
class="izquierda borde" src="http://s2.gizmovil.com/files/2008/10/android_google.gif" alt="android google" /></p><p>Parece que el conocido <a
href="http://www.popularmechanics.com/technology/industry/4286458.html?page=4">Charles Miller</a>, investigador de seguridad y doctor en informática, ha informado en el New York Times de que <strong>ha encontrado un fallo de seguridad en Android</strong>. Con este fallo se puede instalar un software para capturar las pulsaciones de teclado, permitiendo conocer contraseñas y datos del usuario.</p><p>Sin duda se trata de un fallo de seguridad muy importante, del que Google no tardará en ponerle solución. <strong>Google se ha quejado</strong> de que <em>Miller ha anunciado el fallo demasiado pronto</em>, antes de que hayan podido solucionarlo, ya que tenían conocimiento del mismo.</p><p>Charles Miller ya consiguió encontrar un agujero similar en el sistema operativo Mac OS X Leopard con un Macbook Air y también pirateó el iPhone.</p><p>En fin, como siempre fallos se han de encontrar, y también como siempre esperemos que Google lo subsane muy pronto. Su velocidad en repararlo hará que los fabricantes apuesten por su Android, aunque son muchos los que ya se encuentran muy interesados.</p><p>Enlace: <a
href="http://www.fueradecobertura.com/2008/10/27/encontrado-primer-fallo-de-seguridad-en-el-t-mobile-g1/">Encontrado primer fallo de seguridad en el T-Mobile G1</a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2008/10/encontrado-un-fallo-de-seguridad-en-el-t-mobile-g1/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Importante fallo de seguridad en el iPhone</title><link>http://gizmovil.com/2008/08/importante-fallo-de-seguridad-en-el-iphone</link> <comments>http://gizmovil.com/2008/08/importante-fallo-de-seguridad-en-el-iphone#comments</comments> <pubDate>Wed, 27 Aug 2008 17:35:23 +0000</pubDate> <dc:creator>David Gomez</dc:creator> <category><![CDATA[Apple]]></category> <category><![CDATA[fallo de seguridad]]></category> <category><![CDATA[iPhone]]></category> <guid
isPermaLink="false">http://gizmovil.com/?p=6891</guid> <description><![CDATA[Se ha detectado un importante fallo de seguridad en la firmware 2.0.2 del iPhone, yo diría que es una puerta trasera, aunque la verdad es que un poco chapuza, lo sea o no es un fallo importante, afecta en el caso de que tengas algún tipo de bloqueo en el iPhone. En el caso de que te lo coja alguien podrá acceder a tu información o utilizar el teléfono. Pues bien, si tienes tu iPhone bloqueado y llega alguien que por un casual pulse sobre el botón de &#8220;Llamada de...]]></description> <content:encoded><![CDATA[<p><img
src="http://es.appleweblog.com/wp-content/uploads/2008/08/isecurity.jpg" alt="iphone fallo" class='izquierda borde' /></p><p>Se ha detectado un importante fallo de seguridad en la <strong>firmware 2.0.2 del iPhone</strong>, yo diría que es una puerta trasera, aunque la verdad es que un poco chapuza, lo sea o no es un fallo importante, afecta en el caso de que tengas algún tipo de bloqueo en el iPhone. En el caso de que te lo coja alguien podrá acceder a tu información o utilizar el teléfono.</p><p>Pues bien, si tienes tu <strong>iPhone bloqueado</strong> y llega alguien que por un casual pulse sobre el botón de &#8220;Llamada de emergencia&#8221;, después a la tecla de volver y dos veces el botón de inicio simultáneamente, se encontrará con que ha accedido a la <strong>sección favoritos</strong> del teléfono, por lo tanto intruso se encontrará que puede operar con tus contactos favoritos.</p><p>Resulta difícil de creer que un usuario no utilice la función de favoritos de su iPhone, en este caso no tendrá ningún problema.  Es una función que me encanta, me sorprendí gratamente al encontrarla y se puede considerar como una de las muy interesantes de la función teléfono, de ahí la importancia del fallo de seguridad.</p><p>Así mediante urls, mails, teléfono de tus contactos podrá <strong>abrir programas</strong> como safari, el correo, así como llamar. Entrando en Ajustes / General / Botón de Inicio y una vez ahí escogiendo cualquier otra opción que no sea <em>Teléfonos favoritos</em> sino <em>Inicio</em> o <em>iPod</em> os solucionará el tema hasta que Apple lo arregle para la 2.1 (esperemos).</p><p>Vía: <a
href="http://es.appleweblog.com">Appleweblog</a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2008/08/importante-fallo-de-seguridad-en-el-iphone/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> </channel> </rss>
