Computo e Internet
‘Hackers’ pueden controlar tu celular mediante una herramienta ya integrada
Investigadores descubrieron en una herramienta integrada en un gran número de ‘smartphones’ vulnerabilidades que permitirían a los ‘hackers’ instalar un código malicioso y tomar el control del dispositivo.
Las vulnerabilidades se encuentran dentro de unas herramientas de gestión que los fabricantes y los operadores integraron en los teléfonos y tabletas para configurarlos de forma remota.
Aunque algunos diseñan su propia herramienta, la mayoría utiliza una desarrollada por un tercer vendedor específico al que los investigadores, Mathew Solnik y Marc Blanchou de Accuvant Labs, no identificarán hasta que presenten sus pruebas la próxima semana en una conferencia de seguridad en Las Vegas, informa Wired.
Los operadores usan la herramienta de gestión para enviar remotamente las actualizaciones de firmware, configurar los teléfonos para la itinerancia o bloquear los dispositivos a los proveedores de servicios específicos. Pueden elegir en la herramienta las funciones básicas o solicitar otras adicionales.
Solnik encontró que algunos teléfonos tienen las características para limpiar de forma remota el dispositivo, cambiar el PIN para el bloqueo de pantalla, configurar y desactivar las aplicaciones etc. Y los sistemas dan al operador la opción de hacer los cambios sin preguntar al consumidor, observa el medio.
Asimismo, cuantas más características de la herramienta de gestión ofrece el operador, más puede hacer un atacante. Como mínimo, todos los dispositivos examinados permitirían a un ‘hacker’ cambiar toda la funcionalidad de la red celular y controlar las actualizaciones de firmware.
Incluso los teléfonos que utilizan únicamente el sistema de gestión más básico tienen vulnerabilidades de memoria que permitirían a un agresor ejecutar un código o instalar aplicaciones maliciosas, de acuerdo con los autores del estudio.
Según los investigadores, la herramienta se utiliza de alguna forma en más de 2.000 millones de teléfonos de todo el mundo. Las vulnerabilidades hasta ahora han sido encontradas en dispositivos de Android y BlackBerry y en un pequeño número de iPhones. Los dispositivos de Windows Mobile aún no se han comprobado.
Los autores del estudio dicen que por ahora no hay señales de que alguien se haya aprovechado de las vulnerabilidades, y la compañía que hace la herramienta anunció que ha emitido una solución que resolvería el problema.
-
Tuxpan9 horas agoDavid López felicita a Tuxpan en su 428 aniversario y refrenda trabajo por el municipio
-
Congreso3 días agoCongreso de Michoacán avala reforma constitucional sobre nacionalidad única para la Presidencia y gubernaturas
-
Política2 días agoJesús Mora destaca el origen social y los logros de Morena a 15 años de su fundación
-
Michoacán2 días agoAlfredo Ramírez Bedolla obtiene 69% de aprobación al iniciar su sexto año de gobierno, según encuesta de Blitz
-
Michoacán2 días agoGobierno de Michoacán evita el pago de 313.5 mdp tras desactivar más de 4 mil llamadas de extorsión y fraude
-
Política5 horas agoPRD debe recuperar vocación social y cerrar filas por Michoacán: Octavio Ocampo
-
Michoacán2 días agoCeac arranca obra de red de agua potable de más de 5 millones de pesos en Senguio
-
Política2 días agoFabiola Alanís resalta avances en derechos y desarrollo institucional a 15 años de la fundación de Morena

