<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>Gizmovil &#187; Vulnerabilidad</title> <atom:link href="http://gizmovil.com/tag/vulnerabilidad/feed" rel="self" type="application/rss+xml" /><link>http://gizmovil.com</link> <description>TecnologÃ­as y dispositivos mÃ³viles</description> <lastBuildDate>Thu, 16 Feb 2012 01:56:41 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.2.1</generator> <item><title>GSM tendría un fallo que hace posible hackear teléfonos móviles</title><link>http://gizmovil.com/2011/12/gsm-tendria-un-fallo-que-hace-posible-hackear-telefonos-moviles</link> <comments>http://gizmovil.com/2011/12/gsm-tendria-un-fallo-que-hace-posible-hackear-telefonos-moviles#comments</comments> <pubDate>Tue, 27 Dec 2011 17:01:42 +0000</pubDate> <dc:creator>Carlos Hinojosa</dc:creator> <category><![CDATA[Operadoras]]></category> <category><![CDATA[GSM]]></category> <category><![CDATA[seguridad]]></category> <category><![CDATA[Vulnerabilidad]]></category> <guid
isPermaLink="false">http://gizmovil.hipertextual.com/?p=71489</guid> <description><![CDATA[El sistema global para las comunicaciones móviles, o GSM por sus siglas en francés, es el estándard en que se basan la gran mayoría de los móviles alrededor del mundo. Según un especialista en seguridad, se ha descubierto un fallo que permite a los hackers tomar control del dispositivo para realizar llamadas telefónicas o enviar mensajes de texto. Esto se dio a conocer previo a la apertura de la convención de hackers que dio inicio el día de hoy en Berlín. Según Karsten Nohl, director de los Laboratorios de Investigación...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.gizmovil.com/files/2011/12/iphone-4-roto.jpg" alt="" title="iphone 4 roto" width="660" height="495" class="aligncenter size-full wp-image-71490" /></p><p>El sistema global para las comunicaciones móviles, o <strong>GSM</strong> por sus siglas en francés, es el estándard en que se basan la gran mayoría de los móviles alrededor del mundo. Según un especialista en seguridad, <a
href="http://af.reuters.com/article/commoditiesNews/idAFL6E7NR0AL20111227?sp=true">se ha descubierto</a> un fallo que permite a los hackers <strong>tomar control del dispositivo</strong> para realizar llamadas telefónicas o enviar mensajes de texto. Esto se dio a conocer previo a la apertura de la convención de hackers que dio inicio el día de hoy en Berlín.</p><p>Según <strong>Karsten Nohl</strong>, director de los Laboratorios de Investigación en Seguridad en Alemania, el ataque podría ser reproducido cientos de miles de veces en un <strong>periodo corto</strong> de tiempo. Esta vulnerabilidad sería aprovechada por los hackers para realizar llamadas a “números premium”, esos que brindan servicios por teléfono cobrando una gran cantidad de dinero. De esta forma, los criminales recolectarían el dinero de los usuarios afectados, quienes no se percatarían del ataque hasta ver la factura hasta el final del mes.</p><p>Nohl destaca que la <strong>red móvil</strong> es, por mucho, el punto más débil en cuanto a seguridad dentro del ecosistema móvil, dejando de lado el sistema operativo, de los cuales también solemos <a
href="http://gizmovil.com/2011/08/mcafee-malware-android-crecido-76-en-ultimo-trimestre">escuchar noticias</a> sobre fallos de seguridad. También se ha puesto en línea el sitio <strong><a
href="http://gsmmap.org/cgi-bin/gsmmap.fcgi?risk=1">gsmmap.org</a></strong>, que permite a los usuarios de cada país conocer la situación actual de las operadoras en cuanto a seguridad; ranking que encabezan T-Mobile de Alemania y SFR de Francia, ofreciendo la mayor protección a sus usuarios.</p><p>Aunque el fallo es un tanto grave y alrededor del <strong>80% de los teléfonos móviles</strong> en el mundo está expuesto, no es motivo para alarmarse demasiado. Cuando se habla de <a
href="http://gizmovil.com/2011/12/windows-phone-7-pueden-sufrir-un-ataque-dos-con-un-simple-mensaje-de-texto">este tipo de fallos</a> se suele exagerar mucho, pero <strong>basta una actualización de software</strong> por parte de las operadoras móviles para que estos mejoren su seguridad y nulifiquen la vulnerabilidad, ofreciendo en general mayor protección a los usuarios.</p><p>Vía: <a
href="http://www.slashgear.com/gsm-standard-has-flaw-that-allows-crooks-to-take-over-phones-27204598/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+slashgear+%28SlashGear%29&amp;utm_content=Google+Reader">SlashGear</a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/12/gsm-tendria-un-fallo-que-hace-posible-hackear-telefonos-moviles/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Windows Phone 7 pueden sufrir un ataque DoS con un simple mensaje de texto</title><link>http://gizmovil.com/2011/12/windows-phone-7-pueden-sufrir-un-ataque-dos-con-un-simple-mensaje-de-texto</link> <comments>http://gizmovil.com/2011/12/windows-phone-7-pueden-sufrir-un-ataque-dos-con-un-simple-mensaje-de-texto#comments</comments> <pubDate>Tue, 13 Dec 2011 17:01:15 +0000</pubDate> <dc:creator>Carlos Hinojosa</dc:creator> <category><![CDATA[Windows Phone]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Video]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Windows Phone 7]]></category> <guid
isPermaLink="false">http://gizmovil.hipertextual.com/?p=70624</guid> <description><![CDATA[Hasta ahora, todo parecía miel sobre hojuelas para Windows Phone 7. El sistema operativo para móviles de Microsoft ha tenido un crecimiento constante y se perfila como una de las plataformas más estables; sin embargo, nadie está a salvo de los bugs. Khaled Salameh y los chicos del sitio WinRumours han descubierto una delicada vulnerabilidad en los terminales basados en Windows Phone; con un simple mensaje de texto es posible sufrir un ataque DoS (denial of service) que ocasiona que la aplicación de mensajería deje de funcionar. Todo lo que...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.gizmovil.com/files/2011/10/HTC-Titan.jpg" alt="" title="HTC-Titan" width="800" height="600" class="aligncenter size-full wp-image-67173" /></p><p>Hasta ahora, todo parecía miel sobre hojuelas para <strong>Windows Phone 7</strong>. El sistema operativo para móviles de Microsoft ha tenido un crecimiento constante y se perfila como una de las plataformas más estables; sin embargo, nadie está a salvo de los <em>bugs</em>. Khaled Salameh y los chicos del sitio <strong>WinRumours</strong> han <a
href="http://www.winrumors.com/windows-phone-sms-attack-discovered-reboots-device-and-disables-messaging-hub/">descubierto una delicada vulnerabilidad</a> en los terminales basados en Windows Phone; con un simple mensaje de texto es posible sufrir un <strong>ataque DoS</strong> (<em>denial of service</em>) que ocasiona que la aplicación de mensajería deje de funcionar.</p><p>Todo lo que se necesita es enviar un mensaje de texto malicioso a un usuario de Windows Phone para hacer que el terminal <strong>se reinicie</strong> e inhabilitar la <strong>aplicación de mensajería</strong>; el ataque puede ser activado utilizando un SMS, un mensaje de Facebook chat o uno de Windows Live Messenger. Según reportan en WinRumors, el bug <strong>no parece estar ligado</strong> a un dispositivo en específico, sino a la forma en que el hub de mensajería <strong>maneja los mensajes</strong>. Algunos de los terminales en que se probó la vulnerabilidad fueron el HTC Titan y el Samsung Focus Flash.</p><p>Hay que recordar que ambos, <a
href="http://gizmovil.com/tag/iOS">iOS</a> y <a
href="http://gizmovil.com/android">Android</a>, también <strong>sufrieron bugs similares</strong> activados con SMS. La vulnerabilidad en el sistema operativo de Apple era más grave, pues permitía al atacante tener control total del iPhone; por parte de Android, con el bug el terminal sólo perdía las conexiones por un tiempo. El sitio que descubrió la vulnerabilidad ha colgado un video en donde se demuestra cómo actúa (en inglés):</p><p><iframe
width="560" height="315" src="http://www.youtube.com/embed/vnhzuKcDo6A" frameborder="0" allowfullscreen></iframe></p><p>Por razones lógicas &#8212;para evitar que cualquiera pueda reproducir el ataque&#8212; en WinRumors no se ha liberado más información al respecto sobre qué mensaje se necesita enviar para explotar el fallo. El sitio, junto con Salameh, están actualmente preparándose para presentar a <a
href="http://gizmovil.com/tag/microsoft">Microsoft</a> el bug, que afecta también otras funciones del teléfono, de manera privada para que así encuentren una solución de forma oportuna y evitar que los usuarios sigan expuestos.</p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/12/windows-phone-7-pueden-sufrir-un-ataque-dos-con-un-simple-mensaje-de-texto/feed</wfw:commentRss> <slash:comments>17</slash:comments> </item> <item><title>Vulnerabilidad en Android facilitaría el phishing</title><link>http://gizmovil.com/2011/08/vulnerabilidad-en-android-facilitaria-el-phishing</link> <comments>http://gizmovil.com/2011/08/vulnerabilidad-en-android-facilitaria-el-phishing#comments</comments> <pubDate>Tue, 09 Aug 2011 16:00:42 +0000</pubDate> <dc:creator>Carlos Hinojosa</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[DefCon]]></category> <category><![CDATA[phishing]]></category> <category><![CDATA[seguridad]]></category> <category><![CDATA[Vulnerabilidad]]></category> <guid
isPermaLink="false">http://gizmovil.hipertextual.com/?p=62094</guid> <description><![CDATA[Cualquier sistema operativo presenta fallos y vulnerabilidades de seguridad que son arreglados con actualizaciones o parches, pero en Android cada uno ha sido peor que el anterior. Estas vulnerabilidades se vuelven inadmisibles cuando ponen en riesgo nuestra información personal, sobre todo cosas tan delicadas como nuestras contraseñas o números de tarjeta de crédito. Ciertas características de Android podrían facilitar la obtención de esta información sensible mediante ataques de phishing. Durante la DefCon –conferencia de hackers que se lleva a cabo cada año en Las Vegas&#8212;, Sean Schulte y Nicholas Percoco...]]></description> <content:encoded><![CDATA[<p><img
src="http://s2.gizmovil.com/files/2011/07/tablets-android-ipad.jpg" alt="Android" title="Android" width="450" height="313" class="alignright size-full wp-image-60883" /></p><p>Cualquier sistema operativo presenta fallos y vulnerabilidades de seguridad que son arreglados con actualizaciones o parches, pero en <strong>Android</strong> <a
href="http://gizmovil.com/2011/05/android-es-vulnerable-a-ataques-de-suplantacion-en-redes-wifi-no-seguras">cada uno</a> ha sido <a
href="http://gizmovil.com/2011/01/android-vulnerabilidad-permite-robar-datos-de-la-tarjeta-sd">peor que el anterior</a>. Estas vulnerabilidades se vuelven inadmisibles cuando <strong>ponen en riesgo nuestra información personal</strong>, sobre todo cosas tan delicadas como nuestras contraseñas o números de tarjeta de crédito.  Ciertas <a
href="http://news.cnet.com/8301-27080_3-20089123-245/android-could-allow-mobile-ad-or-phishing-pop-ups/">características de Android</a> podrían facilitar la obtención de esta información sensible mediante <strong>ataques de phishing</strong>.</p><p>Durante la <strong>DefCon</strong> –conferencia de <em>hackers</em> que se lleva a cabo cada año en Las Vegas&#8212;, <strong>Sean Schulte</strong> y <strong>Nicholas Percoco</strong> de la firma <strong>Trustwave</strong>, explicaron cómo los desarrolladores pueden robar credenciales de los usuarios creando aplicaciones con <strong>pantallas falsas de inicio de sesión</strong>. Schulte y Percoco mencionaron que el principal inconveniente es permitir a cualquier aplicación <strong>saber cuál se ejecuta en primer plano y reemplazarla sin solicitar autorización</strong>.</p><p><strong><a
href="http://gizmovil.com/categoria/android">Android</a></strong> permite que las aplicaciones que se ejecutan en un segundo plano –esas que envían mensajes a la barra de notificaciones—puedan pasar a estar en primer plano sin mayor problema. Esta característica tiene muchos usos prácticos, no obstante, una <strong>aplicación maliciosa</strong> podría explotar esto para obtener nuestros datos de PayPal, por ejemplo.</p><p>Durante la demostración, los investigadores instalaron un juego que aparentemente era legítimo; sin embargo, con un movimiento de pantalla que duraba <strong>menos de un segundo</strong> se encargaba de mostrar <strong>pantallas de login</strong> para <a
href="http://gizmovil.com/tag/amazon">Amazon</a>, <a
href="http://gizmovil.com/tag/facebook">Facebook</a>, <a
href="http://gizmovil.com/tag/amazon">GMail</a> y <a
href="http://gizmovil.com/tag/google-voice">Google Voice</a>. Además, <strong>se registraba como servicio</strong>, por lo que se ejecutaba automáticamente al encender el dispositivo.</p><p>Asimismo, los investigadores de la firma Trustwave señalaron que, al modificar el comportamiento del <strong>botón de retroceso</strong>, podría ser utilizado para hacer más difícil el salir de <strong>pop-ups con publicidad</strong>. Actualmente, las modificaciones al comportamiento del botón <em>back</em> son utilizadas por algunas aplicaciones legítimas –generalmente juegos&#8212; que, al intentar salir, nos preguntan si estamos seguros de que queremos hacerlo.</p><p>En <strong><a
href="http://gizmovil.com/categoria/google">Google</a></strong> ya toman <em>cartas en el asunto</em>, han comenzado por quitar del <strong><a
href="http://gizmovil.com/tag/android-market">Android Market</a></strong> cualquier aplicación que represente un riesgo, sin embargo, esto <strong>no es una solución definitiva</strong>. Con el crecimiento que ha tenido Android, convirtiéndose en <a
href="http://alt1040.com/2011/08/android-supera-cinco-a-dos-al-iphone-en-ventas">el sistema operativo más utilizado</a>, es de suponerse que los <em>hackers</em> se verán cada vez más interesados en atacar a sus usuarios. Google necesita brindar mayor seguridad a los usuarios de Android, porque sin duda es uno de los motivos para voltear a ver <em>smartphones</em> con <strong>otros sistemas operativos</strong>.</p><p>Vía: <a
href="http://bitelia.com/2011/08/android-phishing">Bitelia</a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/08/vulnerabilidad-en-android-facilitaria-el-phishing/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>iOS 4.3.4 disponible desde iTunes para arreglar la vulnerabilidad utilizada por JailbreakMe</title><link>http://gizmovil.com/2011/07/ios-434-disponible-en-itunes-para-arreglar-la-vulnerabilidad-utilizada-por-jailbreakme</link> <comments>http://gizmovil.com/2011/07/ios-434-disponible-en-itunes-para-arreglar-la-vulnerabilidad-utilizada-por-jailbreakme#comments</comments> <pubDate>Sat, 16 Jul 2011 06:52:20 +0000</pubDate> <dc:creator>Jose Luis Badiano</dc:creator> <category><![CDATA[Aplicaciones]]></category> <category><![CDATA[Apple]]></category> <category><![CDATA[iOS 4.3.4]]></category> <category><![CDATA[jailbreakme]]></category> <category><![CDATA[PDF]]></category> <category><![CDATA[Vulnerabilidad]]></category> <guid
isPermaLink="false">http://gizmovil.com/?p=60401</guid> <description><![CDATA[Desde Apple nos llega la actualización de iOS a la versión 4.3.4, la cual acaba con el agujero de seguridad que permitía hacer Jailbreak através de un archivo PDF. Oficialmente los de Cuppertino lo manejan como única característica de esta actualización, el &#8220;arreglar&#8221; la vulnerabilidad de seguridad que se produce al visualizar un archivo PDF malicioso. Lo que significa que se ha acabado el utilizar JailbreakMe por el momento para los que hayan actualizado ya  a esta versión. Si bien afecta a los usuarios de Jailbreak, también acaba con un...]]></description> <content:encoded><![CDATA[<p><img
class="size-medium wp-image-60402 aligncenter" title="Captura de pantalla 2011-07-15 a las 16.47.45" src="http://s1.gizmovil.com/files/2011/07/Captura-de-pantalla-2011-07-15-a-las-16.47.45-400x138.jpg" alt="Actualización de iPhone" width="400" height="138" /></p><p>Desde Apple nos llega la <strong>actualización de iOS a la versión 4.3.4</strong>, la cual acaba con el agujero de seguridad que permitía hacer <strong>Jailbreak através de un archivo PDF</strong>.</p><p>Oficialmente los de Cuppertino lo manejan como única característica de esta actualización, el &#8220;arreglar&#8221; la vulnerabilidad de seguridad que se produce al visualizar un archivo PDF malicioso. Lo que significa que se ha acabado el utilizar <a
href="http://gizmovil.com/2011/07/jailbreakme-30-para-ios-433-ya-esta-disponible">JailbreakMe</a> por el momento para los que hayan actualizado ya  a esta versión.</p><p><img
class="aligncenter size-medium wp-image-60404" title="Captura de pantalla 2011-07-15 a las 16.54.26" src="http://s1.gizmovil.com/files/2011/07/Captura-de-pantalla-2011-07-15-a-las-16.54.261-400x283.jpg" alt="Actualizacion iOS 4.3.4" width="400" height="283" /></p><p>Si bien afecta a los usuarios de Jailbreak, también acaba con un agujero de seguridad que podía ser utilizado por terceros para ejecutar código malicioso en nuestros dispositivos, por lo que si no usas este método de &#8220;liberación&#8221; para iOS, es recomendable que instales la actualización y para los usuarios de Jailbreak hay que recordar que<a
href="http://gizmovil.com/2011/07/jailbreakme-30-recibe-actualizacion-para-arreglar-los-problemas-reportados"> Comex ya había sacado un parche desde hace días para arreglar este problema de seguridad</a>.</p><p>A como funcionan las cosas, no hay que preocuparse, los hackers no tardarán en encontrar otro método para utilizar JailbreakMe en iOS 4.3.4 y creo que no hace falta recordarles que usuarios con <a
href="http://gizmovil.com/tag/Jailbreak">Jailbreak</a> no deben actualizar por el momento a esta versión de iOS si es que no quieren perder los beneficios obtenidos por este método.</p><p>&nbsp;</p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/07/ios-434-disponible-en-itunes-para-arreglar-la-vulnerabilidad-utilizada-por-jailbreakme/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>Skype arregla la vulnerabilidad de su aplicación para Android</title><link>http://gizmovil.com/2011/04/skype-arregla-la-vulnerabilidad-de-su-aplicacion-para-android</link> <comments>http://gizmovil.com/2011/04/skype-arregla-la-vulnerabilidad-de-su-aplicacion-para-android#comments</comments> <pubDate>Thu, 21 Apr 2011 22:59:48 +0000</pubDate> <dc:creator>Jose Luis Badiano</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[Aplicaciones]]></category> <category><![CDATA[Actualización]]></category> <category><![CDATA[Skype para Android]]></category> <category><![CDATA[Vulnerabilidad]]></category> <guid
isPermaLink="false">http://gizmovil.com/?p=56191</guid> <description><![CDATA[Hace unos días se prendieron los focos rojos para los usuarios de la aplicación de Skype para Android, toda vez que salió a la luz pública la noticia sobre un supuesto agujero de seguridad que permitiría a un usuario malicioso hacerse con información privada del usuario. Pues como era de esperarse, Skype confirmo la noticia filtrada por Android Police y según las declaraciones de la empresa, ya han identificado la vulnerabilidad en la versión de Skype para Android y han lanzado una actualización que evita que los datos del usuario...]]></description> <content:encoded><![CDATA[<p><img
class="alignright size-full wp-image-56192" title="android_skype" src="http://s1.gizmovil.com/files/2011/04/android_skype1.png" alt="skype para Android" width="348" height="262" /></p><p>Hace unos días se prendieron los focos rojos para los usuarios de la aplicación de <strong>Skype para Android</strong>, toda vez que salió a la luz pública la noticia sobre un <a
href="http://gizmovil.com/2011/04/skype-para-android-tiene-un-severo-agujero-de-seguridad">supuesto agujero de seguridad que permitiría a un usuario malicioso hacerse con información privada del usuario</a>.</p><p>Pues como era de esperarse, <a
href="http://gizmovil.com/tag/skype">Skype</a> confirmo la noticia filtrada por <strong>Android Police</strong> y según las declaraciones de la empresa, y<strong>a han identificado la vulnerabilidad </strong>en la versión de Skype para <a
href="http://gizmovil.com/categoria/android">Android</a> y<strong> han lanzado una actualización que evita que los datos del usuario se vean comprometidos. </strong>Esto lo lograron cambiando los permisos de acceso a la base de datos de la aplicación.</p><p>Aún así, parece que el arreglar este mismo problema en la versión que tiene videollamadas (Versión exclusiva para el <a
href="../2011/01/ces-2011-htc-thunderbolt-presentado-oficialmente">HTC Thunderbolt</a> que se filtro hace unos días) les ha costado un poco más y prometen que corregirán este fallo cuando la aplicación sea liberada oficialmente.</p><p>La nueva versión de la <a
href="https://market.android.com/details?id=com.skype.raider">Skype app v1.0.0.983 ya esta disponible en el Android Market</a></p><p>Vía: <a
href="http://www.androidpolice.com/2011/04/20/skype-app-for-android-updated-fixes-personal-info-vulnerability/">Androidpolice</a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/04/skype-arregla-la-vulnerabilidad-de-su-aplicacion-para-android/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>iOS y BlackBerry OS hackeados dentro del Pwn2Own</title><link>http://gizmovil.com/2011/03/ios-y-blackberry-os-hackeados-dentro-del-pwn2own</link> <comments>http://gizmovil.com/2011/03/ios-y-blackberry-os-hackeados-dentro-del-pwn2own#comments</comments> <pubDate>Sat, 12 Mar 2011 11:03:31 +0000</pubDate> <dc:creator>Jose Luis Badiano</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[Aplicaciones]]></category> <category><![CDATA[Apple]]></category> <category><![CDATA[BlackBerry]]></category> <category><![CDATA[Windows Phone]]></category> <category><![CDATA[BlackBerry OS]]></category> <category><![CDATA[hackers]]></category> <category><![CDATA[hacking]]></category> <category><![CDATA[iOS]]></category> <category><![CDATA[pwn20wn]]></category> <category><![CDATA[Sistemas operativos]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Windows Phone 7]]></category> <guid
isPermaLink="false">http://gizmovil.com/?p=54503</guid> <description><![CDATA[Para los que no conozca lo que es el PWn20wn, se trata de una competición de hacking ético que se realiza anualmente en la conferencia de seguridad CanSecWest. Pues esta año desde Vancouver se puso a prueba a los sistemas operativos móviles más utilizados, como son: BlackBerry OS, Windows Phone, iOS y Android, dichas plataformas quedaron a merced de los hackers para tratar de vulnerarlos. Pues ya han caido dos de los sistemas operativos antes mencionados en el segundo día de la competición, se trata de iOS y BlackBerry OS,...]]></description> <content:encoded><![CDATA[<p><img
class="alignright size-medium wp-image-54511" title="pwn2own" src="http://s1.gizmovil.com/files/2011/03/pwn2own-400x266.jpg" alt="pwn2own" width="400" height="266" />Para los que no conozca lo que es el <strong>PWn20wn</strong>, se trata de una <strong>competición de hacking ético</strong> que se realiza anualmente en la conferencia de seguridad <strong>CanSecWest</strong>. Pues esta año desde Vancouver se puso a prueba a los sistemas operativos móviles más utilizados, como son: <a
href="http://gizmovil.com/tag/blackberry-os">BlackBerry OS,</a> <a
href="http://gizmovil.com/categoria/Windows-Phone">Windows Phone</a>, <a
href="http://gizmovil.com/tag/iOS">iOS</a> y <a
href="http://gizmovil.com/categoria/android">Android</a>, dichas plataformas quedaron a merced de los hackers para tratar de vulnerarlos.</p><p>Pues ya<a
href="http://bitelia.com/2011/03/pwn2own-caen-ios-y-blackberry-os"> han caido dos de los sistemas operativos</a> antes mencionados en el segundo día de la competición, se trata de <strong>iOS y BlackBerry OS</strong>, los cuales fueron probados en un <a
href="http://gizmovil.com/tag/iPhone-4">iPhone 4</a> y un <a
href="http://gizmovil.com/2011/01/gizmovil-labs-blackberry-torch-9800">BlackBerry Torch 9800</a> respectivamente.</p><p><strong>El iPhone 4 fue hackeado por Charlie Miller</strong>, investigador de seguridad con mucha experiencia en este tipo de competencias y lo hizo a través de una falla de seguridad en <a
href="http://gizmovil.com/tag/Safari">Safari</a>, gracias a una página web diseñada para darle acceso a la agenda de contactos, el móvil corría iOS 4.2 (parece ser que para iOS 4.3 ya fue solucionada esta falla). En cuanto al BlackBerry, la vulnerabilidad fue hecha por el equipo formado por <strong>Vincenzo Iozzo, Willem Pinckaers y Ralf Philipp Weinmann</strong> también gracias a su navegador Webkit  a partir de una página web.</p><p>Por su parte un <a
href="http://gizmovil.com/2011/02/gizmovil-labs-google-nexus-s">Nexus S</a> y el <a
href="http://gizmovil.com/2010/10/dell-venue-pro">Dell Venue Pro</a> quedaron intactos, por lo que hasta el momento se demostró que <strong>Android y Windows Phone son la plataformas más seguras de las cuatro</strong>, aunque hay que esperar al final de la competición este día, donde se volverán a poner a prueba a los cuatro.</p><p>Ah y por si se lo preguntaban el premio que se llevaron a casa los expertos en seguridad fue la nada despreciable suma de <strong>15 mil dólares</strong> por descubrir estos agujeros de seguridad.</p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/03/ios-y-blackberry-os-hackeados-dentro-del-pwn2own/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Vulnerabilidades en HTC Peep</title><link>http://gizmovil.com/2011/02/vulnerabilidades-en-htc-peep</link> <comments>http://gizmovil.com/2011/02/vulnerabilidades-en-htc-peep#comments</comments> <pubDate>Mon, 07 Feb 2011 13:32:41 +0000</pubDate> <dc:creator>Larteas</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[Aplicaciones]]></category> <category><![CDATA[HTC]]></category> <category><![CDATA[Windows Phone]]></category> <category><![CDATA[HTC Peep]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Windows Mobile 6.5]]></category> <guid
isPermaLink="false">http://gizmovil.com/?p=51230</guid> <description><![CDATA[Leemos con bastante preocupación el descubrimiento de una vulnerabilidad importante en el gestor de Twitter que viene instalado por defecto en todos los HTC: HTC Peep. Según el descubridor de la vulnerabilidad, analista de seguridad informática y fundador de la empresa Taddong este grave error de programación daría fácil acceso tanto al usuario como a la contraseña de cualquier persona que usase el software. El problema vendría en las peticiones HTTP que el programa usa para funcionar, estando presente en dos momentos bastante críticos del funcionamiento: el login del usuario...]]></description> <content:encoded><![CDATA[<p><img
src="http://s2.gizmovil.com/files/2011/02/htc-hd2-71.jpg" alt="HTC Peep corriendo sobre Manila" title="HTC HD2 - HTC Peep" width="400" height="250" class="alignright size-full wp-image-51251" /></p><p>Leemos con <strong>bastante preocupación el descubrimiento de una <a
href="http://blog.taddong.com/2011/02/vulnerability-in-htc-peep-twitter.html">vulnerabilidad importante</a></strong> en el gestor de Twitter que viene instalado por defecto en todos los <a
href="http://gizmovil.com/tag/HTC">HTC</a>: HTC Peep. Según el descubridor de la vulnerabilidad, analista de seguridad informática y fundador de la empresa <a
href="http://blog.taddong.com/2011/02/vulnerability-in-htc-peep-twitter.html">Taddong</a> este grave error de programación daría fácil <strong>acceso tanto al usuario como a la contraseña</strong> de cualquier persona que usase el software.</p><p><strong>El problema vendría en las peticiones HTTP que el programa usa para funcionar</strong>, estando presente en dos momentos bastante críticos del funcionamiento: el login del usuario y después * únicamente* en todas las transacciones entre Twitter y el teléfono donde se está ejecutando la aplicación. Por el momento <strong>los modelos admitidos por HTC que presentan este problema son todos basados en <a
href="http://gizmovil.com/tag/windows_mobile">Windows Mobile</a></strong>: HD2, T-Mobile HD2, Topaz, Rhodium, y HD Mini, si bien otros terminales, tanto Windows cómo Android podrían estar afectados. Por desgracia, no es la primera vez que <a
href="http://gizmovil.com/2010/09/el-cliente-de-twitter-de-htc-sense-deja-de-funcionar-por-no-ser-actualizado">HTC Peep tiene problemas</a>.</p><p><span
id="more-51230"></span></p><p>Para hacer honor al descubridor os dejo sus palabras textuales (traducidas del idioma de Shakespeare por un servidor) sobre como se presenta la vulnerabilidad:</p><blockquote><p><em>La primera vulnerabilidad se da en la tercera petición HTTP, una petición POST hacia el recurso &#8220;/oauth/authorize&#8221;, el cual contiene varios parametros, incluyengo el usuario y la contraseña perfectamente visibles</em></p></blockquote><p>En concreto en el caso de una petición de login tendríamos esto (fijaos en la negrita):</p><p><code>authenticity_token=c8b5abaf53f223e827d9258ddfef4285a816db5f&amp;<br
/> oauth_token=I4FK956n1foaHjayLKXJT2IaBpsmoo0amKyPhebc&amp;<br
/> session%5Busername_or_email%5D=<strong>USERNAME</strong>&amp;session%5Bpassword%5D=<strong>PASSWORD</strong></code></p><p>Las demás peticiones serían igual de fáciles de descifrar:</p><blockquote><p><em>&#8230;Todas las peticiones HTTP desde el terminal movil hacia el servicio de Twitter incluyen la cabecera basica de autentificacion HTTP que contiene el nombre de usuario de Twitter asi como su contraseña (aunque en teoria deberia estar usando OAuth)</em></p></blockquote><p><code>GET /statuses/friends_timeline.json?count=50&amp;page=1 HTTP/1.1<br
/> Accept: text/xml, application/xml;q=0.9, <em>/</em>;q=0<br
/> Authorization: Basic BASE64("<strong>USERNAME</strong>:<strong>PASSWORD</strong>")<br
/> User-Agent: TwitterEngine<br
/> Host: twitter.com</code></p><p>Sin embargo, lo peor de todo este problema no es la reacción, ya que <strong>desde HTC han confirmado que el problema existe, pero está solucionado</strong>. En forma de actualización. <strong>Que no está disponible al público actualmente</strong>.</p><p>Y ahora es donde yo explico cómo entiendo el problema. Hace un tiempo una persona se compraba su teléfono, y tenía ese teléfono <em>hasta que moría o se compraba uno mejor</em>. Pero poco a poco <strong>los teléfonos fueron necesitando actualizaciones</strong>. Al principio nadie tenía muy claro ni como y ni quien debía hacerlas llegar al consumidor: sería el fabricante, sería la operadora. <strong>El problema real es que a la operadora no le resulta rentable actualizar los dispositivos</strong>, les supone una infraestructura por la que no ven ganancia real, pues ya han vendido el terminal.</p><p>¿Y porque os cuento esto? <strong>Porque me da que esa es la explicación a este retraso</strong>. Sobre todo al tratarse de terminales relativamente antiguos. Quizá además se trata de espera a ver si el problema se reproduce en los actuales terminales con Android. Sea como sea, <strong>¿Que os parece el problema? ¿Seguiréis usando HTC Peep? ¿Suponen las actualizaciones problemas extra para los operadores?</strong></p><p>Via: <a
href="http://thenextweb.com/apps/2011/02/04/vulnerabilities-discovered-in-htcs-twitter-app-peep/">The Next Web</a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/02/vulnerabilidades-en-htc-peep/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Android: Vulnerabilidad permite robar datos de la tarjeta SD</title><link>http://gizmovil.com/2011/01/android-vulnerabilidad-permite-robar-datos-de-la-tarjeta-sd</link> <comments>http://gizmovil.com/2011/01/android-vulnerabilidad-permite-robar-datos-de-la-tarjeta-sd#comments</comments> <pubDate>Thu, 20 Jan 2011 19:01:59 +0000</pubDate> <dc:creator>Eugenio Estrada</dc:creator> <category><![CDATA[Android]]></category> <category><![CDATA[Android Froyo]]></category> <category><![CDATA[Froyo]]></category> <category><![CDATA[seguridad]]></category> <category><![CDATA[Vulnerabilidad]]></category> <guid
isPermaLink="false">http://gizmovil.com/?p=49391</guid> <description><![CDATA[Ha sido haya por Thomas Cannon una vulnerabilidad en Android que permite la obtención de datos de la tarjeta SD. Esta vulnerabilidad, de la cual nos hemos enterado gracias al INTECO (Instituto Nacional de Tecnologías de la Comunicación) afecta al navegador Web integrado en el propio sistema operativo (Android 2.2 Froyo o inferior). Se basa en que Android no informa cuando un fichero es descargado, si lo juntamos a que desde una página Web se podría abrir dicho fichero, éste último se ejecutaría con permisos locales, lo que le daría...]]></description> <content:encoded><![CDATA[<p><img
src="http://s3.gizmovil.com/files/2011/01/AndroidBug-400x272.jpg" alt="" title="AndroidBug" width="400" height="272" class="alignright size-medium wp-image-49572" /></p><p>Ha sido haya por Thomas Cannon una vulnerabilidad en Android que permite la obtención de datos de la tarjeta SD. Esta vulnerabilidad, de la cual <a
href="http://cert.inteco.es/securityAdvice/Actualidad/Avisos_seguridad_tecnicos/vulnerabilidad_android_permite_robar_datos_sd_20110120">nos hemos enterado gracias al INTECO</a> (Instituto Nacional de Tecnologías de la Comunicación) afecta al navegador Web integrado en el propio sistema operativo (Android 2.2 Froyo o inferior).</p><p>Se basa en que Android no informa cuando un fichero es descargado, si lo juntamos a que desde una página Web se podría abrir dicho fichero, éste último se ejecutaría con permisos locales, lo que le daría acceso al resto de sistema de ficheros. Siendo así, sabiendo un fichero de nombre o ruta previsible podría cargarlo y poder reportar los datos a su aplicación.</p><p><span
id="more-49391"></span></p><p>Yendo más allá, esta última podría tener acceso incluso a las <em>cookies</em>, historial o marcadores, pudiendo obtener así incluso las contraseñas de este.</p><h3>Posible solución</h3><p>En Android 2.3 Ginberbread ya está solucionado pero para el resto de dispositivos tan solo podremos prevenir este ataque evitando el uso del navegador por defecto y recomiendan el uso de otros navegadores como Firefox 4 u Opera. Ya que estos pueden ser actualizados de forma independiente del sistema operativo.</p><p>Por otra parte recomiendan no usar aplicaciones terceros que no se encuentren en el Market. Además añaden que, como deberíamos saber por sentido común, no abrir enlaces de orígenes desconocidos.</p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2011/01/android-vulnerabilidad-permite-robar-datos-de-la-tarjeta-sd/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Apple actualiza iPhone OS 4 y elimina la vulnerabilidad de los PDF</title><link>http://gizmovil.com/2010/08/apple-actualiza-iphone-os-4-y-elimina-la-vulnerabilidad-de-los-pdf</link> <comments>http://gizmovil.com/2010/08/apple-actualiza-iphone-os-4-y-elimina-la-vulnerabilidad-de-los-pdf#comments</comments> <pubDate>Thu, 12 Aug 2010 14:03:02 +0000</pubDate> <dc:creator>Eugenio Estrada</dc:creator> <category><![CDATA[Apple]]></category> <category><![CDATA[Actualización]]></category> <category><![CDATA[iOS 4]]></category> <category><![CDATA[iPhone]]></category> <category><![CDATA[iphone4]]></category> <category><![CDATA[JailBreak]]></category> <category><![CDATA[jailbreakme]]></category> <category><![CDATA[Vulnerabilidad]]></category> <guid
isPermaLink="false">http://gizmovil.com/?p=36339</guid> <description><![CDATA[Hace días os contábamos que se había creado una versión del jailbreak, proceso de liberación del iPhone para poder instalar aplicaciones que no estén en la AppStore, en Web. De tal forma que tan solo con acceder a una Web y en muy poquitos pasos ya teníamos en iPhone liberado. Esto se había hecho explotando una vulnerabilidad del lector de PDF del iPhone. Y lo que nos faltó por explicar es que este sería un agujero de seguridad bastante grande para el iPhone. Como era de esperar Apple no tardo...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.gizmovil.com/files/2010/08/jailbreakme1.png" alt="" title="jailbreakme" width="320" height="480" class="alignright size-full wp-image-36343" /></p><p>Hace días <a
href="http://gizmovil.com/2010/08/jailbreak-universal">os contábamos</a> que se había creado una versión del <em>jailbreak</em>, proceso de liberación del iPhone para poder instalar aplicaciones que <strong>no estén en la AppStore</strong>, en Web. De tal forma que tan solo con acceder a una Web y en muy poquitos pasos ya teníamos en iPhone liberado.</p><p>Esto se había hecho explotando una <strong>vulnerabilidad del lector de PDF</strong> del iPhone. Y lo que nos faltó por explicar es que este sería un agujero de seguridad bastante grande para el iPhone. Como era de esperar Apple no tardo nada en publicar una actualización, la <strong>4.0.2</strong>, que lo parchee. Pero es curioso como Apple se cierra a su AppStore, cuando por un lado <strong>está siendo investigada por monopolio</strong> al rechazar la presencia de Flash en el iPhone y por otra banda se <a
href="http://gizmovil.com/2010/07/en-eeuu-se-permitira-el-jailbreak-y-otras-modificaciones">ha legalizado</a> todos estos procesos de liberación.</p><p>Pero todos conocemos como es Apple, como le gusta mantener el control sobre todo lo que hace: ya sea Software o Hardware. Es poco amiga de que terceros metan mano en sus productos y menos aún si ellos no lo saben directamente. Por el momento <strong>nos hemos quedado sin <a
href="http://jailbreakme.com/">JailbreakMe</a></strong>.</p><p>Vía <a
href="http://www.intomobile.com/2010/08/11/apple-releases-ios-4-0-2-and-fixes-pdf-vulnerability">IntoMobile</a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2010/08/apple-actualiza-iphone-os-4-y-elimina-la-vulnerabilidad-de-los-pdf/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Una vulnerabilidad puede permitir que se escuchen llamadas</title><link>http://gizmovil.com/2009/08/una-vulnerabilidad-puede-permitir-que-se-escuchen-llamadas</link> <comments>http://gizmovil.com/2009/08/una-vulnerabilidad-puede-permitir-que-se-escuchen-llamadas#comments</comments> <pubDate>Thu, 27 Aug 2009 09:16:58 +0000</pubDate> <dc:creator>Cecilia Saia</dc:creator> <category><![CDATA[Noticias]]></category> <category><![CDATA[Escuchar llamadas]]></category> <category><![CDATA[GSM]]></category> <category><![CDATA[Vulnerabilidad]]></category> <guid
isPermaLink="false">http://gizmovil.com/?p=19848</guid> <description><![CDATA[Una vulnerabilidad en la encriptación GSM podría permitir que se escuchen nuestras llamadas telefónicas, sin necesidad de intervenir las líneas. Desde 1994 se fueron descubriendo distintas vulnerabilidades teóricas en el método de encriptación de llamadas utilizado por el estándar GSM, pero ninguna podía ser probada en la práctica. Sin embargo, en la conferencia internacional Hacking at Random que tuvo lugar en Holanda hace dos semanas, se propuso poner a prueba la encriptación por medio del trabajo en equipo. Los organizadores de la conferencia aseguran que en solo 6 meses podrían...]]></description> <content:encoded><![CDATA[<p><img
src="http://s3.gizmovil.com/files/2009/08/353px-Gsm-bts-walbrzych.jpg" alt="353px-Gsm-bts-walbrzych" title="353px-Gsm-bts-walbrzych" width="300" height="509" class="alignright size-full wp-image-19849" /></p><p>Una vulnerabilidad en la encriptación GSM podría <strong>permitir que se escuchen nuestras llamadas telefónicas</strong>, sin necesidad de intervenir las líneas.</p><p>Desde 1994 se fueron descubriendo distintas vulnerabilidades teóricas en el método de encriptación de llamadas utilizado por el estándar GSM, pero <strong>ninguna podía ser probada en la práctica</strong>. Sin embargo, en la conferencia internacional <em>Hacking at Random </em>que tuvo lugar en Holanda hace dos semanas, <strong>se propuso poner a prueba la encriptación por medio del trabajo en equipo</strong>.</p><p>Los organizadores de la conferencia aseguran que en solo 6 meses podrían desencriptar las llamadas <strong>con solo una tarjeta de radio que cuesta $500 y un ordenador portátil</strong>.</p><p>Si bien esta noticia nos hace sentir en peligro de perder la privacidad de nuestras conversaciones, es esperable que <strong>si se logra explotar esta vulnerabilidad, también se trabaje para solucionarla</strong>, o crear un nuevo sistema de encriptación más seguro.</p><p>En 6 meses sabremos si lo lograron exitosamente, o si podemos seguir conversando tranquilos.</p><p>Vía: <a
href="http://yoiggers.es/2009/08/una-vulnerabilidad-en-la-encriptacion-gsm-permite-escuchar-nuestras-llamadas/">Yoiggers.es</a></p> ]]></content:encoded> <wfw:commentRss>http://gizmovil.com/2009/08/una-vulnerabilidad-puede-permitir-que-se-escuchen-llamadas/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> </channel> </rss>
