<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>Celularis &#187; Seguridad</title> <atom:link href="http://www.celularis.com/category/seguridad/feed" rel="self" type="application/rss+xml" /><link>http://www.celularis.com</link> <description>Información sobre teléfonos móviles, celulares, tecnologías y servicios móviles</description> <lastBuildDate>Fri, 10 Feb 2012 21:00:50 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Importantes problemas de seguridad en Google Wallet</title><link>http://www.celularis.com/seguridad/importantes-problemas-de-seguridad-en-google-wallet.php</link> <comments>http://www.celularis.com/seguridad/importantes-problemas-de-seguridad-en-google-wallet.php#comments</comments> <pubDate>Fri, 10 Feb 2012 11:00:25 +0000</pubDate> <dc:creator>Christian</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[android]]></category> <category><![CDATA[Google Wallet]]></category> <guid
isPermaLink="false">http://www.celularis.com/?p=95319</guid> <description><![CDATA[<p><a
href="http://www.celularis.com/seguridad/importantes-problemas-de-seguridad-en-google-wallet.php">Importantes problemas de seguridad en Google Wallet</a> es un post original de: <a
href="http://www.celularis.com">Celularis</a> (cc)</p> Importantes problemas de seguridad en Google Wallet es un post original de: Celularis (cc) Hace dos días se anunció un grave problema de seguridad de Google Wallet que permitía conocer el PIN que protege las transacciones si el usuario las realizaba desde un móvil Android rooteado. Parece que el problema está en que en estos [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.celularis.com/seguridad/importantes-problemas-de-seguridad-en-google-wallet.php">Importantes problemas de seguridad en Google Wallet</a> es un post original de: <a
href="http://www.celularis.com">Celularis</a> (cc)</p><p><img
class="aligncenter size-full wp-image-82853" src="http://www.celularis.com/wp-content/uploads/2011/05/Google-Wallet.jpg" alt="Google Wallet Importantes problemas de seguridad en Google Wallet" width="463" height="313" title="Importantes problemas de seguridad en Google Wallet" /></p><p>Hace dos días se anunció un grave problema de seguridad de <strong><a
title="Google Wallet" href="http://www.celularis.com/servicios/google-wallet.php">Google Wallet</a></strong> que permitía conocer el <strong>PIN</strong> que protege las transacciones si el usuario las realizaba desde un móvil <strong>Android</strong> rooteado. Parece que el problema está en que en estos dispositivos el PIN se almacena en el propio teléfono en lugar de en el chip <strong>NFC</strong>. Eso quiere decir que si te roban el teléfono, podrán acceder al archivo donde se encuentra. Ese archivo está encriptado, pero hay métodos para burlar esa encriptación.</p><p><strong>Google</strong> publicó un comunicado oficial sobre esta vulnerabilidad y dijo más o menos lo que se esperaba: que si se rootea el teléfono se pierden los mecanismos de seguridad que protegen a Google Wallet. Por lo tanto, Google aconseja a la gente que no instale Wallet en teléfonos rooteados y que siempre tengan una pantalla de desbloqueo con algún tipo de protección para mayor seguridad.</p><p><span
id="more-95319"></span></p><p>Justo un día después se ha sabido que <strong>Google Wallet</strong> podría tener otro problema de seguridad que, en este caso, afectaría a todos los dispositivos. Si alguien se hace con nuestro teléfono, puede acceder a Google Wallet, borrar los datos existentes e iniciar una nueva configuración enlazando Wallet a su cuenta de Google. El problema es que la aplicación permite añadir de nuevo la tarjeta prepago por defecto y como Google Wallet depende del propio hardware y no de una cuenta, añade la misma tarjeta prepago que estaba presente antes de borrar los datos. Vamos, que el ladrón tendría acceso a nuestra tarjeta prepago con los fondos que todavía tuviese.</p><p>Google también ha respondido ante esta <strong>vulnerabilidad</strong> y ha reconocido el problema. Ya están trabajando en una solución, pero vuelven a recomendar lo de usar una pantalla de bloqueo segura y ofrecen un número de teléfono gratuito al que llamar para desactivar la tarjeta prepago en el caso de perder el teléfono o de querer regalarlo.</p><p>Vía | <a
title="theverge.com" href="http://www.theverge.com/2012/2/9/2787758/second-google-wallet-security-vulnerability-confirmed-affects-all">theverge.com</a></p> ]]></content:encoded> <wfw:commentRss>http://www.celularis.com/seguridad/importantes-problemas-de-seguridad-en-google-wallet.php/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Jailbreak o Root en peligro de ser ilegales</title><link>http://www.celularis.com/seguridad/jailbreak-o-root-en-peligro-de-ser-ilegales.php</link> <comments>http://www.celularis.com/seguridad/jailbreak-o-root-en-peligro-de-ser-ilegales.php#comments</comments> <pubDate>Thu, 26 Jan 2012 05:35:16 +0000</pubDate> <dc:creator>mariano</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[jailbreak]]></category> <category><![CDATA[root]]></category> <guid
isPermaLink="false">http://www.celularis.com/?p=94972</guid> <description><![CDATA[<p><a
href="http://www.celularis.com/seguridad/jailbreak-o-root-en-peligro-de-ser-ilegales.php">Jailbreak o Root en peligro de ser ilegales</a> es un post original de: <a
href="http://www.celularis.com">Celularis</a> (cc)</p> Jailbreak o Root en peligro de ser ilegales es un post original de: Celularis (cc) Si usás un iPhone o un iPad y querés instalar aplicaciones no oficiales o mejorar algunas cosas de la interfaz o simplemente instalar apps sin pagarlas tenés que hacer un jailbreak a tu teléfono. Si usás un Android y querés [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.celularis.com/seguridad/jailbreak-o-root-en-peligro-de-ser-ilegales.php">Jailbreak o Root en peligro de ser ilegales</a> es un post original de: <a
href="http://www.celularis.com">Celularis</a> (cc)</p><p><img
src="http://www.celularis.com/wp-content/uploads/2012/01/el-jailbreak-no-es-un-crimen.jpg" alt="el jailbreak no es un crimen Jailbreak o Root en peligro de ser ilegales" title="el jailbreak no es un crimen" width="610" height="156" class="aligncenter size-full wp-image-94973" /></p><p>Si usás un iPhone o un iPad y querés instalar aplicaciones no oficiales o mejorar algunas cosas de la interfaz o simplemente instalar apps sin pagarlas tenés que hacer un jailbreak a tu teléfono. Si usás un Android y querés tener acceso completo al equipo para ponerle mods especiales o no-oficiales tenés que hacerle lo que se llama root.</p><p>Ambas prácticas son hechas sobre equipos de tu propiedad y sobre los que como mucho podrías perder la garantía&#8230; de ahí a que sea algo ilegal por culpa de la DMCA hay un trecho de ridiculez extrema que, lamentablemente, puede convertirse en realidad.</p><p>Para ponerlo simple la DMCA dice que uno no puede hackear o hacer ingeniería inversa en ciertos dispositivos con ciertas excepciones, pero <strong>en 2010 en un fallo muy interesante de la Oficina de Copyright de USA se determinó que el Jailbreaking y el Rooting son excepciones válidas a la DMCA</strong>&#8230; y por lo tanto no es ilegal ni es un crimen hacerlo.</p><p><strong>¿Quien presentó el pedido para hacer las excepciones? La Electronic Frontier Foundation que siempre está atrás de estos detalles. ¿Quien se presentó para que no exista una excepción y el Jailbreak sea ilegal? Apple.</strong> ¿Cual es el problema? Que en menos de 15 días la excepción vence y otra vez hay que pedir a la Oficina de Copyright de USA que se extienda esta excepción o que se haga definitiva y ya no haya problemas.</p><p>Para eso se está organizando una defensa por parte de la EFF (<a
href="https://www.eff.org/pages/jailbreaking-not-crime-tell-copyright-office-free-your-devices" title="link" target="_blank">Link directo a la explicación de como reclamar</a>) y un sitio <em>(<a
href="https://www.jailbreakingisnotacrime.org/" title="link" target="_blank">link directo a <strong>Jailbreak is not a Crime</strong></a>)</em>.</p><p>No puedo creer lo ridículo que suena el hecho de que conviertan en ilegal algo que, repito, es hecho sobre tus propios equipos y que sirve mayormente para personalizarlo como harías con cualquier otro equipo&#8230;</p> ]]></content:encoded> <wfw:commentRss>http://www.celularis.com/seguridad/jailbreak-o-root-en-peligro-de-ser-ilegales.php/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Indonesia otro dolor de cabeza para RIM</title><link>http://www.celularis.com/seguridad/indonesia-otro-dolor-de-cabeza-para-rim.php</link> <comments>http://www.celularis.com/seguridad/indonesia-otro-dolor-de-cabeza-para-rim.php#comments</comments> <pubDate>Mon, 12 Dec 2011 18:04:41 +0000</pubDate> <dc:creator>mariano</dc:creator> <category><![CDATA[Blackberry]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[privacidad]]></category> <guid
isPermaLink="false">http://www.celularis.com/?p=93836</guid> <description><![CDATA[<p><a
href="http://www.celularis.com/seguridad/indonesia-otro-dolor-de-cabeza-para-rim.php">Indonesia otro dolor de cabeza para RIM</a> es un post original de: <a
href="http://www.celularis.com">Celularis</a> (cc)</p> Indonesia otro dolor de cabeza para RIM es un post original de: Celularis (cc) Primero India, luego Arabia Saudita y ahora Indonesia se convierten en un dolor de cabeza para RIM amenazando a la empresa con cortar el servicio si el gobierno no puede monitorear las comunicaciones de sus usuarios. Algo que no se puede [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.celularis.com/seguridad/indonesia-otro-dolor-de-cabeza-para-rim.php">Indonesia otro dolor de cabeza para RIM</a> es un post original de: <a
href="http://www.celularis.com">Celularis</a> (cc)</p><p>Primero India, luego Arabia Saudita y ahora Indonesia se convierten en un dolor de cabeza para RIM amenazando a la empresa con cortar el servicio si el gobierno no puede monitorear las comunicaciones de sus usuarios. Algo que no se puede hacer por la naturaleza segura de Blackberry.<br
/> <img
src="http://www.celularis.com/wp-content/uploads/2011/12/blackberry-indonesia-seguridad.jpg" alt="blackberry indonesia seguridad Indonesia otro dolor de cabeza para RIM" title="blackberry indonesia seguridad" width="610" height="376" class="aligncenter size-full wp-image-93837" /></p><p>Para ponerlo simple de una vez por todas, para usar una Blackberry tenés dos opciones:</p><ul><li><strong>Usar BES (Blackberry Enterprise Server)</strong> donde vos tenes tu propio server para manejar el mail y las politicas de seguridad corporativa, RIM tiene una clave de seguridad y la que cierra el círculo es propiedad de cada empresa</li><li><strong>Usar BIS (Blackberry Internet Service)</strong> que es el que usa el usuario común y donde todas las comunicaciones de BBM son manejadas por los nodos de RIM dando seguridad pero también siendo el origen de la disrupción del servicio como pasó hace un tiempo</li></ul><p>Hay un par de puntos intermedios con BESX que es la versión express y MDaemon que es la versión que podés instalar en tu propio minidatacenter, pero básicamente es lo mismo&#8230; los gobiernos de estos países se quejan porque en definitiva no pueden monitorear <em>(acrónimo delicado para no decir &#8220;espiar a sus propios ciudadanos&#8221;)</em> las comunicaciones de su país entonces o amenazan a la empresa o inventan excusas diciendo que <em>&#8220;la plataforma no es segura&#8221;</em> cuando ese es el problema.</p><p>Blackberry puede tener mil fallas y problemas en este momento pero cada vez que un gobierno dice que &#8220;tenemos que poder proteger a nuestros ciudadanos&#8221; me aferro más a mi Bold 9900 con ganas ;)</p> ]]></content:encoded> <wfw:commentRss>http://www.celularis.com/seguridad/indonesia-otro-dolor-de-cabeza-para-rim.php/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Apple se compromete a eliminar Carrier IQ de sus productos</title><link>http://www.celularis.com/seguridad/apple-se-compromete-a-eliminar-carrier-iq-de-sus-productos.php</link> <comments>http://www.celularis.com/seguridad/apple-se-compromete-a-eliminar-carrier-iq-de-sus-productos.php#comments</comments> <pubDate>Fri, 02 Dec 2011 10:30:03 +0000</pubDate> <dc:creator>Christian</dc:creator> <category><![CDATA[Apple-iPhone]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Apple]]></category> <category><![CDATA[Carrier IQ]]></category> <category><![CDATA[iOS 5]]></category> <guid
isPermaLink="false">http://www.celularis.com/?p=93544</guid> <description><![CDATA[<p><a
href="http://www.celularis.com/seguridad/apple-se-compromete-a-eliminar-carrier-iq-de-sus-productos.php">Apple se compromete a eliminar Carrier IQ de sus productos</a> es un post original de: <a
href="http://www.celularis.com">Celularis</a> (cc)</p> Apple se compromete a eliminar Carrier IQ de sus productos es un post original de: Celularis (cc) Continúa el culebrón de Carrier IQ. Tras saberse que este software cuanto menos sospechoso también estaba en dispositivos de Apple, la empresa californiana ha enviado un comunicado al respecto a la página web AllThingsD. En ese comunicado, Apple [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.celularis.com/seguridad/apple-se-compromete-a-eliminar-carrier-iq-de-sus-productos.php">Apple se compromete a eliminar Carrier IQ de sus productos</a> es un post original de: <a
href="http://www.celularis.com">Celularis</a> (cc)</p><p><img
class="alignleft size-full wp-image-50470" style="margin-left: 7px;margin-right: 7px" src="http://www.celularis.com/wp-content/uploads/2010/05/apple-logo.jpg" alt="apple logo Apple se compromete a eliminar Carrier IQ de sus productos" width="159" height="180" title="Apple se compromete a eliminar Carrier IQ de sus productos" />Continúa el culebrón de <strong><a
title="Carrier IQ" href="http://www.celularis.com/seguridad/carrier-iq-spyware-android-nokia-blackberry.php">Carrier IQ</a></strong>. Tras saberse que este software cuanto menos sospechoso <a
title="Carrier IQ también en iOS" href="http://www.celularis.com/seguridad/carrier-iq-tambien-esta-en-ios.php">también estaba en dispositivos de Apple</a>, la empresa californiana ha enviado un comunicado al respecto a la página web AllThingsD. En ese comunicado, Apple asegura que ha dejado de usar Carrier IQ en la mayoría de sus dispositivos con iOS 5 y que planea eliminar por completa este software.</p><p>Además, <strong>Apple</strong> ha negado estar recopilando datos personales usando <strong>Carrier IQ</strong> y ha recordado que los usuarios deben activar de forma voluntaria la recogida de datos ya que es una acción que va desactivada por defecto en los terminales. La respuesta de Apple, que se echa de menos en otros fabricantes afectados por este escándalo, debería tranquilizar a todos sus usuarios.</p><p>Aquí tenéis la respuesta de Apple a AllThingsD: &#8220;Hemos dejado de dar soporte a <strong>Carrier IQ</strong> con <strong>iOS 5</strong> en la mayoría de nuestros productos y lo eliminaremos completamente en futuras actualizaciones de software. Con todos los datos que se envían a Apple para diagnósticos, los usuarios deben elegir de forma activa compartir esta información y, si lo hacen, los datos se envían en un formulario anónimo y encriptado, y no se incluye ninguna información personal. Nunca almacenamos las pulsaciones de teclas, los mensajes o cualquier otra información personal y no tenemos planes de hacerlo jamás&#8221;.</p><p>Vía | <a
title="AllThingsD.com" href="http://allthingsd.com/20111201/apple-we-stopped-supporting-carrieriq-with-ios-5/">AllThingsD.com</a></p> ]]></content:encoded> <wfw:commentRss>http://www.celularis.com/seguridad/apple-se-compromete-a-eliminar-carrier-iq-de-sus-productos.php/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Carrier IQ también está en iOS</title><link>http://www.celularis.com/seguridad/carrier-iq-tambien-esta-en-ios.php</link> <comments>http://www.celularis.com/seguridad/carrier-iq-tambien-esta-en-ios.php#comments</comments> <pubDate>Thu, 01 Dec 2011 09:05:39 +0000</pubDate> <dc:creator>Christian</dc:creator> <category><![CDATA[Apple-iPhone]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Carrier IQ]]></category> <category><![CDATA[iOS]]></category> <category><![CDATA[iPhone]]></category> <category><![CDATA[Spyware]]></category> <guid
isPermaLink="false">http://www.celularis.com/?p=93526</guid> <description><![CDATA[<p><a
href="http://www.celularis.com/seguridad/carrier-iq-tambien-esta-en-ios.php">Carrier IQ también está en iOS</a> es un post original de: <a
href="http://www.celularis.com">Celularis</a> (cc)</p> Carrier IQ también está en iOS es un post original de: Celularis (cc) Ayer os hablábamos de Carrier IQ, ese software que incluyen algunos smartphones y que se dedica a mandar informes de absolutamente todo lo que hacemos con el teléfono. Desde los mensajes de texto hasta las búsquedas online. En principio parecía que únicamente [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.celularis.com/seguridad/carrier-iq-tambien-esta-en-ios.php">Carrier IQ también está en iOS</a> es un post original de: <a
href="http://www.celularis.com">Celularis</a> (cc)</p><p><img
class="aligncenter size-full wp-image-68029" src="http://www.celularis.com/wp-content/uploads/2011/01/iphone-4.jpg" alt="iphone 4 Carrier IQ también está en iOS" width="507" height="371" title="Carrier IQ también está en iOS" /></p><p>Ayer os hablábamos de <strong><a
title="Carrier IQ" href="http://www.celularis.com/seguridad/carrier-iq-spyware-android-nokia-blackberry.php">Carrier IQ</a></strong>, ese software que incluyen algunos smartphones y que se dedica a mandar informes de absolutamente todo lo que hacemos con el teléfono. Desde los mensajes de texto hasta las búsquedas online. En principio parecía que únicamente afectaba a algunos modelos de <strong>Nokia</strong>, <strong>BlackBerry</strong> y terminales <strong>Android</strong>, pero se han encontrado también referencias a esta aplicación en el código de <strong>iOS</strong>.</p><p>Esta vez ha sido <strong>Grant Paul</strong> quien ha dado la voz de alarma y ha avisado por Twitter de que ha encontrado referencias a <strong>Carrier IQ en iOS</strong>. Sus hallazgos han sido confirmados también por el usuario <strong>Intell</strong>, de los foros de MacRumors. Parece que esas referencias se han localizado en las versiones 3.1, 4.0 e incluso en iOS 5, aunque bajo el nombre de “awd_ice#”.</p><p><span
id="more-93526"></span></p><p>Grant Paul ha escrito <a
title="Grant Paul" href="http://blog.chpwn.com/post/13572216737" rel="nofollow" target="blank">un post</a> en su blog detallando todo lo que ha encontrado. Parece que <strong>Carrier IQ</strong> almacena los datos del usuario (número de teléfono, operador y país), así como su ubicación (si el GPS está activado). En teoría no deberían almacenarse datos si tenemos la opción desactivada, pero Paul ha probado en tres dispositivos iOS diferentes y en todos ellos ha visto que sí se guardaban informes pese a tener esa opción inhabilitada.</p><p>Por suerte, Paul cree que el software no tiene acceso a las pulsaciones que realizamos y, por lo tanto, no almacena los mensajes que enviamos o los números que marcamos en el teléfono. Por el momento tampoco está seguro de si los datos que sí almacena <strong>Carrier IQ</strong> son enviados a servidores remotos o no.</p><p>Vía | <a
title="applestorevalencia.com" href="http://applestorevalencia.com/28010/apple-store-valencia/references-to-data-logging-software-carrier-iq-have-been-found-on-apple%E2%80%99s-ios/" rel="nofollow" target="blank">applestorevalencia.com</a></p> ]]></content:encoded> <wfw:commentRss>http://www.celularis.com/seguridad/carrier-iq-tambien-esta-en-ios.php/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Carrier IQ: ¿spyware consentido en Android, Nokia y BlackBerry?</title><link>http://www.celularis.com/seguridad/carrier-iq-spyware-android-nokia-blackberry.php</link> <comments>http://www.celularis.com/seguridad/carrier-iq-spyware-android-nokia-blackberry.php#comments</comments> <pubDate>Wed, 30 Nov 2011 08:30:31 +0000</pubDate> <dc:creator>Christian</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[android]]></category> <category><![CDATA[Blackberry]]></category> <category><![CDATA[Carrier IQ]]></category> <category><![CDATA[Nokia]]></category> <category><![CDATA[Spyware]]></category> <guid
isPermaLink="false">http://www.celularis.com/?p=93486</guid> <description><![CDATA[<p><a
href="http://www.celularis.com/seguridad/carrier-iq-spyware-android-nokia-blackberry.php">Carrier IQ: ¿spyware consentido en Android, Nokia y BlackBerry?</a> es un post original de: <a
href="http://www.celularis.com">Celularis</a> (cc)</p> Carrier IQ: ¿spyware consentido en Android, Nokia y BlackBerry? es un post original de: Celularis (cc) Es posible que el programa Carrier IQ no os suene de nada. Sin embargo, si tenéis un teléfono Android, Nokia o BlackBerry es muy posible esté instalado en vuestro terminal. Oficialmente este programa se dedica a recopilar información de [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.celularis.com/seguridad/carrier-iq-spyware-android-nokia-blackberry.php">Carrier IQ: ¿spyware consentido en Android, Nokia y BlackBerry?</a> es un post original de: <a
href="http://www.celularis.com">Celularis</a> (cc)</p><p>Es posible que el programa <strong>Carrier IQ</strong> no os suene de nada. Sin embargo, si tenéis un teléfono <strong>Android</strong>, <strong>Nokia</strong> o <strong>BlackBerry</strong> es muy posible esté instalado en vuestro terminal. Oficialmente este programa se dedica a recopilar información de nuestro teléfono para mejorar la experiencia de uso. Por ejemplo, crea logs cuando perdemos la señal o cuando una aplicación se cierra, además de controlar el gasto de batería. Sin embargo, según <strong>Trevor Eckhart</strong>, un desarrollador de Android, no se limita a eso.</p><p>La semana pasada Eckhart reveló que <strong>Carrier IQ</strong> lo almacena absolutamente todo: cada mensaje que escribimos, cada tecla que pulsamos, las búsquedas que hacemos (incluso las que en teoría deberían estar encriptadas)&#8230; Eckhart considera que esta aplicación es básicamente un rootkit y así lo dijo públicamente. Sus declaraciones no gustaron a la empresa californiana, que le amenazó con tomar medidas legales y negó las afirmaciones del desarrollador.</p><p>Ahora Eckhart vuelve a la carga con un extenso vídeo en el que demuestra claramente sus acusaciones y podemos ver que cada tecla que pulsa en el teléfono es guardada por <strong>Carrier IQ</strong> y después enviada a sus servidores sin que el usuario sepa absolutamente nada. No basta con tener nuestra conexión de datos apagada. En cuanto usemos el Wi-Fi toda esa información se enviará a Carrier IQ. Además, la aplicación no puede desinstalarse sin rootear el teléfono y sustituir completamente el sistema operativo.</p><p><iframe
width="610" height="458" src="http://www.youtube.com/embed/T17XQI_AYNo?fs=1&#038;feature=oembed" frameborder="0" allowfullscreen></iframe></p><p>Una vez más, parece que las compañías no les interesa en absoluto la privacidad del usuario. Tener un terminal que incluye <strong>Carrier IQ</strong> es esencialmente como si todos nosotros tuviésemos nuestro teléfono pinchado. Ahora que todo se ha hecho público falta por ver qué harán los fabricantes y operadores al respecto. ¿Mirarán hacia otro lado? ¿Pedirán al menos disculpas? ¿Ofrecerán una forma de deshacerse de Carrier IQ?</p><p>Vía | <a
title="Wired.com" href="http://www.wired.com/threatlevel/2011/11/secret-software-logging-video/" target="blank" rel="nofollow">Wired.com</a></p> ]]></content:encoded> <wfw:commentRss>http://www.celularis.com/seguridad/carrier-iq-spyware-android-nokia-blackberry.php/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Seguridad en móviles: Android el blanco preferido del malware</title><link>http://www.celularis.com/seguridad/seguridad-en-moviles-android-el-blanco-preferido-del-malware.php</link> <comments>http://www.celularis.com/seguridad/seguridad-en-moviles-android-el-blanco-preferido-del-malware.php#comments</comments> <pubDate>Thu, 24 Nov 2011 18:53:57 +0000</pubDate> <dc:creator>mariano</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[android]]></category> <category><![CDATA[malware]]></category> <guid
isPermaLink="false">http://www.celularis.com/?p=93370</guid> <description><![CDATA[<p><a
href="http://www.celularis.com/seguridad/seguridad-en-moviles-android-el-blanco-preferido-del-malware.php">Seguridad en móviles: Android el blanco preferido del malware</a> es un post original de: <a
href="http://www.celularis.com">Celularis</a> (cc)</p> Seguridad en móviles: Android el blanco preferido del malware es un post original de: Celularis (cc) McAfee acaba de liberar un estudio sobre seguridad móvil donde se analizan desde tasas de crecimiento de fallas de seguridad, hacks y especialmente desarrollo de malware para diferentes plataformas&#8230; y la plataforma que se convierte en el blanco preferido [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.celularis.com/seguridad/seguridad-en-moviles-android-el-blanco-preferido-del-malware.php">Seguridad en móviles: Android el blanco preferido del malware</a> es un post original de: <a
href="http://www.celularis.com">Celularis</a> (cc)</p><p>McAfee acaba de liberar un estudio sobre seguridad móvil donde se analizan desde tasas de crecimiento de fallas de seguridad, hacks y especialmente desarrollo de malware para diferentes plataformas&#8230; y <strong>la plataforma que se convierte en el blanco preferido de los desarrolladores de malware es: Android que crece un 37% en cuanto a amenazas de trimestre a trimestre</strong>. <em>[<a
href="http://www.mcafee.com/us/resources/reports/rp-quarterly-threat-q3-2011.pdf" title="PDF mcafee" target="_blank">PDF para descargar</a>]</em></p><p>Si uno mira con cierta atención el mercado móvil no hace falta mucha inteligencia para darse cuenta de <strong>tres factores que hacen de Android un espacio más interesante para atacar que otras plataformas</strong>:</p><ul><li><strong>Android es la plataforma que más crece</strong>: y eso lo hace particularmente atractivo porque ¿que mejor que atacar una plataforma que está activando más de medio millón de teléfonos al día en todo el mundo?</li><li><strong>Symbian es la que tiene más malware pero ya instalado</strong>: así como Android es hoy la &#8220;estrella&#8221; del mercado, Symbian lo fué en el pasado y por eso ya hay no sólo una base instalada de equipos sino de malware que sigue sin ser removido</li><li><strong>El proceso de instalación es menos restrictivo</strong>: así como el iTunes App Store tiene un proceso de aprobación que es complicado y el Blackberry App World tiene un proceso aceitado pero encima un corazón en el OS que cada vez que arranca revisa que no haya modificaciones a archivos clave&#8230; Android es más libre, al fin del día es OSS y uno puede jugar e instalar lo que quiera</li></ul><p>Ahora esos tres factores que analizo y que son clave, no son ni siquiera evaluados por los usuarios hoy en día ¿en serio les parece que al usuario final le importa que una Blackberry revise el core del sistema operativo para ver si hay modificaciones no autorizadas? ¿o que la aparición de un nuevo juego en el App Store se demore porque quieren revisar que no haya agujeros de seguridad?</p><p>¿Porque el malware en los teléfonos móviles es un problema? por algo muy simple: <strong>Todavía no hay una conciencia de seguridad móvil pese a que cada día la información que uno almacena y lleva en los mismos sea mas personal y sensible que lo que quizás tiene uno en su PC</strong> y eso hay que evangelizarlo en un momento u otro para que sea una ventaja competitiva entre plataformas en vez de 1 megapixel más o menos en un teléfono.</p> ]]></content:encoded> <wfw:commentRss>http://www.celularis.com/seguridad/seguridad-en-moviles-android-el-blanco-preferido-del-malware.php/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>España: 1 de cada 5 usuarios ha sido víctima de cibercrímenes a través de su móvil</title><link>http://www.celularis.com/seguridad/espana-1-de-cada-5-usuarios-ha-sido-victima-de-cibercrimenes-a-traves-de-su-movil.php</link> <comments>http://www.celularis.com/seguridad/espana-1-de-cada-5-usuarios-ha-sido-victima-de-cibercrimenes-a-traves-de-su-movil.php#comments</comments> <pubDate>Mon, 21 Nov 2011 10:30:10 +0000</pubDate> <dc:creator>Christian</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[españa]]></category> <category><![CDATA[Norton Security]]></category> <guid
isPermaLink="false">http://www.celularis.com/?p=93235</guid> <description><![CDATA[<p><a
href="http://www.celularis.com/seguridad/espana-1-de-cada-5-usuarios-ha-sido-victima-de-cibercrimenes-a-traves-de-su-movil.php">España: 1 de cada 5 usuarios ha sido víctima de cibercrímenes a través de su móvil</a> es un post original de: <a
href="http://www.celularis.com">Celularis</a> (cc)</p> España: 1 de cada 5 usuarios ha sido víctima de cibercrímenes a través de su móvil es un post original de: Celularis (cc) Norton presentó recientemente los resultados de su primera encuesta sobre seguridad móvil realizada entre los usuarios españoles. Este estudio llega después de que en el último Informe Norton de Cibercrimen se revelase [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.celularis.com/seguridad/espana-1-de-cada-5-usuarios-ha-sido-victima-de-cibercrimenes-a-traves-de-su-movil.php">España: 1 de cada 5 usuarios ha sido víctima de cibercrímenes a través de su móvil</a> es un post original de: <a
href="http://www.celularis.com">Celularis</a> (cc)</p><p><img
src="http://www.celularis.com/wp-content/uploads/2011/11/seguridad-movil.jpg" alt="seguridad movil España: 1 de cada 5 usuarios ha sido víctima de cibercrímenes a través de su móvil" width="460" height="308" class="aligncenter size-full wp-image-93237" title="España: 1 de cada 5 usuarios ha sido víctima de cibercrímenes a través de su móvil" /></p><p><strong>Norton</strong> presentó recientemente los resultados de su primera encuesta sobre <strong>seguridad móvil</strong> realizada entre los usuarios españoles. Este estudio llega después de que en el último Informe Norton de Cibercrimen se revelase que un 10% de los usuarios adultos españoles han sido víctima de <strong>cibercrímenes</strong> a través de sus teléfonos móviles. Además, se detectó en 2010 un importante aumento (un 42%) de las vulnerabilidades en los teléfonos móviles respecto a 2009. Esto demuestra por una parte que los criminales están centrando sus esfuerzos en la telefonía móvil y, por otra, que los usuarios no están tomando las suficientes precauciones.</p><p>Según la encuesta de <strong>Norton</strong>, un 18% de los usuarios españoles preguntados habían sufrido abusos o algún tipo de daño a través de su teléfono móvil, principalmente a través de los mensajes de texto (un 57% del total) o del correo electrónico (un 34%). Aparte de eso, un 19% reconoce haber sufrido algún tipo de <strong>acoso en redes sociales</strong> y un 4% han tenido problemas al realizar pagos a través del móvil.</p><p><span
id="more-93235"></span></p><p>Según Norton, un 94% de los usuarios de smartphones dicen sentirse seguros al descargar <strong>aplicaciones</strong>. De hecho, existe un 29% de usuarios que asegura sentirse seguros incluso si descarga aplicaciones desde <strong>plataformas que no son oficiales</strong>.</p><p>En cuanto a los datos privados que guardamos en el teléfono, un 97% tenemos contactos (me pregunto qué hace el 3% restante que no almacena contactos en el móvil), un 45% almacenamos contraseñas y un 21% contraseñas. Además, un 80% de los encuestados guardan en sus teléfonos información personal de amigos y un 95% guardan fotografías o vídeos.</p><p>Pese a almacenar toda esa información en nuestros teléfonos, lo cierto es que sólo un 28% de los usuarios encuestados realiza <strong>copias de seguridad</strong> de la información almacenada. Por eso no es de extrañar que un 43% de los usuarios sientan pánico ante la posibilidad de perder su teléfono móvil.</p><p>Por último, la encuesta de <strong>Norton</strong> también registra los <strong>usos más habituales del teléfono</strong>. Aquí no hay sorpresas. Las llamadas, los SMS y los emails son los usos más frecuentes con un 99%, 83% y 82%, respectivamente. Tampoco podemos olvidar al 83% que se conecta a redes sociales desde él. Más reducidos son los porcentajes de usuarios que hacen pagos a través del móvil (un 21%) o que operan en banca móvil (un 26%).</p> ]]></content:encoded> <wfw:commentRss>http://www.celularis.com/seguridad/espana-1-de-cada-5-usuarios-ha-sido-victima-de-cibercrimenes-a-traves-de-su-movil.php/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Android ¿abierto al malware?</title><link>http://www.celularis.com/seguridad/android-abierto-al-malware.php</link> <comments>http://www.celularis.com/seguridad/android-abierto-al-malware.php#comments</comments> <pubDate>Thu, 17 Nov 2011 20:17:42 +0000</pubDate> <dc:creator>mariano</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Smartphones]]></category> <category><![CDATA[android]]></category> <guid
isPermaLink="false">http://www.celularis.com/?p=93191</guid> <description><![CDATA[<p><a
href="http://www.celularis.com/seguridad/android-abierto-al-malware.php">Android ¿abierto al malware?</a> es un post original de: <a
href="http://www.celularis.com">Celularis</a> (cc)</p> Android ¿abierto al malware? es un post original de: Celularis (cc) Si algo se discute siempre son las políticas de seguridad de siempre y cuando lean que un nuevo estudio de Juniper Global Threat Center muestra que el malware en Android creció casi 5 veces desde Julio de este año vamos a empazar de nuevo [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.celularis.com/seguridad/android-abierto-al-malware.php">Android ¿abierto al malware?</a> es un post original de: <a
href="http://www.celularis.com">Celularis</a> (cc)</p><p>Si algo se discute siempre son las políticas de seguridad de siempre y cuando lean que un nuevo <strong>estudio de <a
href="http://globalthreatcenter.com/?p=2492" title="Juniper" target="_blank">Juniper Global Threat Center</a> muestra que el malware en Android creció casi 5 veces desde Julio</strong> de este año vamos a empazar de nuevo la pelea &#8220;abierto vs cerrado&#8221; pero ahora pensando en tiendas de aplicaciones.<br
/> <img
src="http://www.celularis.com/wp-content/uploads/2011/11/Android-Trojan-Geinimi.png" alt="Android Trojan Geinimi Android ¿abierto al malware?" title="Android Trojan Geinimi" width="600" height="255" class="aligncenter size-full wp-image-93192" /><br
/> Y en este punto hay algo que es lógico, las tiendas de aplicaciones son un punto de acceso único a cualquier smartphone que exista en el mundo y no hay plataforma que no tenga su propia tienda de aplicaciones donde muchos no sólo comparten su información personal sino que a veces hasta usan su información financiera&#8230;</p><p><span
id="more-93191"></span>Cuando en cualquier esquema de seguridad hay una puerta de entrada única <em>(es cierto que en Android podés instalar desde otras AppStore como la de Amazon o usar cualquier .apk si lo autorizás desde el menú)</em> esa puerta debe tener cierto nivel de seguridad que, van desde el nivel del Blackberry App World o el App Store de Apple donde todo debe ser autorizado pero previamente analizado hasta la tienda de Google donde las cosas son un&#8230; ¿mas laxas?</p><p>Y ahí es donde entramos en el punto clave que tiene cierta correlación con el mundo de las PCs ¿porque se ataca a Windows y no Mac? Por economías de escala, porque hoy las Mac son el 5% del mercado global de computadoras y no mucho más, lo mismo está pasando con Android, está creciendo a pasos agigantados y entonces el mercado de gente desprevenida o que no sabe siquiera que es &#8220;ganar acceso root&#8221; de su teléfono están descargando aplicaciones sin parar.</p><p>Por eso mi título se pregunta si Android está abierto al malware y no algo sensacionalista en plan Android el OS más inseguro del mundo porque esto no es algo intrínseco del software sino del proceso de puesta en tienda de las aplicaciones que no incluye revisiones previas, no incluye código firmado, con cuentas de desarrollador que son fáciles de &#8220;anonimizar&#8221; y por eso tenés una puerta de entrada a tu casa bastante más abierta de lo que yo recomendaría.</p><p>¿Que hacer por ahora? Yo básicamente uso apps de desarrolladores conocidos o que tienen cierto historial pero.. hasta en el App Store de Apple con todo su sistema entró una app capaz de darle control remoto a tu teléfono así que soy realista al usar mi teléfono y no pienso 100% del tiempo en la seguridad sino me deprimiría ;)</p><p><a
href="http://globalthreatcenter.com/?p=2492" title="Juniper" target="_blank">Más info en Juniper</a></p> ]]></content:encoded> <wfw:commentRss>http://www.celularis.com/seguridad/android-abierto-al-malware.php/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Descubierta una importante vulnerabilidad de seguridad en iPhone</title><link>http://www.celularis.com/seguridad/descubierta-una-importante-vulnerabilidad-de-seguridad-en-iphone.php</link> <comments>http://www.celularis.com/seguridad/descubierta-una-importante-vulnerabilidad-de-seguridad-en-iphone.php#comments</comments> <pubDate>Tue, 08 Nov 2011 09:00:35 +0000</pubDate> <dc:creator>Christian</dc:creator> <category><![CDATA[Apple-iPhone]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Apple]]></category> <category><![CDATA[iPhone]]></category> <category><![CDATA[vulnerabilidad]]></category> <guid
isPermaLink="false">http://www.celularis.com/?p=92767</guid> <description><![CDATA[<p><a
href="http://www.celularis.com/seguridad/descubierta-una-importante-vulnerabilidad-de-seguridad-en-iphone.php">Descubierta una importante vulnerabilidad de seguridad en iPhone</a> es un post original de: <a
href="http://www.celularis.com">Celularis</a> (cc)</p> Descubierta una importante vulnerabilidad de seguridad en iPhone es un post original de: Celularis (cc) A medida que los smartphones se han hecho más complejos y potentes, nos hemos ido acostumbrando a que tengan algunas vulnerabilidades de seguridad que van corrigiendo las sucesivas actualizaciones de firmware. Hasta cierto punto los iPhone se habían mantenido al [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.celularis.com/seguridad/descubierta-una-importante-vulnerabilidad-de-seguridad-en-iphone.php">Descubierta una importante vulnerabilidad de seguridad en iPhone</a> es un post original de: <a
href="http://www.celularis.com">Celularis</a> (cc)</p><p><img
class="aligncenter size-full wp-image-92769" src="http://www.celularis.com/wp-content/uploads/2011/11/charlie-miller.jpg" alt="charlie miller Descubierta una importante vulnerabilidad de seguridad en iPhone" width="550" height="285" title="Descubierta una importante vulnerabilidad de seguridad en iPhone" /></p><p>A medida que los <strong>smartphones</strong> se han hecho más complejos y potentes, nos hemos ido acostumbrando a que tengan algunas <strong>vulnerabilidades de seguridad</strong> que van corrigiendo las sucesivas actualizaciones de firmware. Hasta cierto punto los <strong>iPhone</strong> se habían mantenido al margen de esto, en gran parte por el férreo control que tiene Apple sobre todo lo que se publica en la App Store.</p><p>Sin embargo, se acaba de descubrir una forma de introducir una aplicación maliciosa en el iPhone a través de aplicaciones normales y aparentemente inocentes. Del descubrimiento de este <em>exploit</em> se ha encargado <strong>Charlie Miller</strong>, un antiguo analista de la NSA (la Agencia de Seguridad Nacional estadounidense), que planea presentar el método en la conferencia SysCan de Taiwán que se celebrará la próxima semana.</p><p><span
id="more-92767"></span></p><p>Parece que la forma de aprovechar esta <strong>vulnerabilidad de iOS</strong> es saltarse las restricciones de código de Apple con aplicaciones seguras que pasan sin problemas el filtro de los de Cupertino, pero que pueden posteriormente descargar y ejecutar nuevo código que serviría para conseguir prácticamente cualquier cosa, desde algo tan inocente como hacer que el iPhone vibre o reproduzca sonidos hasta algo tan preocupante como robar las fotos, contactos e información personal del usuario.</p><p><strong>Charlie Miller</strong> ha puesto en práctica su método subiendo a la App Store una aplicación llamada <strong>Instastock</strong> que permite ejecutar ese código malicioso. &#8220;Ahora puedes tener un programa en la App Store como Angry Birds que ejecute nuevo código que Apple nunca ha podido compronar. Con este bug ya no puedes estar seguro de que cualquier cosa que descargues de la <strong>App Store</strong> se vaya a portar bien,&#8221; explica Miller.</p><p>Por el momento la única respuesta pública de Apple ha sido eliminar la aplicación de Miller de la App Store y revocar su <strong>licencia de desarrollador</strong>. Esperemos que en breve hagan algo más eficaz, como mejorar su sistema de filtrado de aplicaciones o sacar un parche que impida este tipo de comportamientos en las aplicaciones.</p><p>Vía | <a
title="forbes.com" href="http://www.forbes.com/sites/andygreenberg/2011/11/07/iphone-security-bug-lets-innocent-looking-apps-go-bad/" rel="nofollow" target="blank">forbes.com</a></p> ]]></content:encoded> <wfw:commentRss>http://www.celularis.com/seguridad/descubierta-una-importante-vulnerabilidad-de-seguridad-en-iphone.php/feed</wfw:commentRss> <slash:comments>20</slash:comments> </item> </channel> </rss>
