vulnerabilidad
| 27 de diciembre de 2011 a las 18:01 | Comentarios
iphone 4 roto
El sistema global para las comunicaciones móviles, o GSM por sus siglas en francés, es el estándard en que se basan la gran mayoría de los móviles alrededor del mundo. Según un especialista en seguridad, se ha descubierto un fallo que permite a los hackers tomar control del dispositivo para realizar llamadas telefónicas o enviar mensajes de texto. Esto se dio a conocer previo a la apertura de la convención de hackers que dio inicio el día de hoy en Berlín. Según Karsten Nohl, director de...
| 13 de diciembre de 2011 a las 18:01 | 15 comentarios
Hasta ahora, todo parecía miel sobre hojuelas para Windows Phone 7. El sistema operativo para móviles de Microsoft ha tenido un crecimiento constante y se perfila como una de las plataformas más estables; sin embargo, nadie está a salvo de los bugs. Khaled Salameh y los chicos del sitio WinRumours han descubierto una delicada vulnerabilidad en los terminales basados en Windows Phone; con un simple mensaje de texto es posible sufrir un ataque DoS (denial of service) que ocasiona que la aplicación de mensajería deje...
| 8 de noviembre de 2011 a las 06:30 | 20 comentarios
charlie-miller
A medida que los smartphones se han hecho más complejos y potentes, nos hemos ido acostumbrando a que tengan algunas vulnerabilidades de seguridad que van corrigiendo las sucesivas actualizaciones de firmware. Hasta cierto punto los iPhone se habían mantenido al margen de esto, en gran parte por el férreo control que tiene Apple sobre todo lo que se publica en la App Store. Sin embargo, se acaba de descubrir una forma de introducir una aplicación maliciosa en el iPhone a través de aplicaciones normales y aparentemente...
| 25 de octubre de 2011 a las 21:38 | Comentarios
HTCSecFlaw-468x349
A principios de mes se registró una vulnerabilidad en algunos equipos Android de HTC en los cuales las aplicaciones podían acceder sin autorización a datos personales. Obviamente que desde entonces HTC ha estado trabajando en reparar esta vulnerabilidad, y ahora se viene finalmente la actualización de seguridad para los equipos afectados. Algunas actualizaciones menores ya han sido lanzadas en este tiempo para tratar de corregir el problema de vulnerabilidad que ciertas aplicaciones generaban en los equipos Android de HTC, pero una gran actualización de seguridad está en...
| 5 de octubre de 2011 a las 14:14 | Comentarios
htclog-security-fix383872776687991
Hace 2 días vimos que se detectó una importante vulnerabilidad en smartphones HTC y al parecer ya fue confirmada por HTC que había prometido verificar si la misma existía. Aparentemente, la falla permite que cualquier aplicación pidiendo acceso a internet pueda ver información de la cuenta del usuario como por ejemplo ubicación por GPS, información de accesos al sistema y otros datos potencialmente privados. HTC prometió lanzar el parche ni bien lo tengan listo y probado. Si poseemos un smartphone HTC no deberíamos preocuparnos demasiado, siempre y cuando...
| 3 de octubre de 2011 a las 08:30 | Comentarios
Se ha detectado una importante vulnerabilidad que afecta a los terminales de HTC que usan Android. Esta vulnerabilidad, detectada por la gente de Android Police, permite que aplicaciones comunes con acceso a Internet puedan ver algunas estadísticas sobre el terminal, así como información del usuario. En el siguiente vídeo, creado por Trevor Eckheart, vemos cómo una actualización reciente de HTC incluía una serie de herramientas que recopilan datos sobre las cuentas de usuarios, ubicaciones recientes, datos de SMS, números de teléfonos, e-maila, informes del sistema, procesos...
| 9 de agosto de 2011 a las 18:00 | Comentarios
Android Enfermo
Cualquier sistema operativo presenta fallos y vulnerabilidades de seguridad que son arreglados con actualizaciones o parches, pero en Android cada uno ha sido peor que el anterior. Estas vulnerabilidades se vuelven inadmisibles cuando ponen en riesgo nuestra información personal, sobre todo cosas tan delicadas como nuestras contraseñas o números de tarjeta de crédito. Ciertas características de Android podrían facilitar la obtención de esta información sensible mediante ataques de phishing. Durante la DefCon –conferencia de hackers que se lleva a cabo cada año en Las...
| 16 de julio de 2011 a las 08:52 | Comentarios
Actualizacion iOS 4.3.4
Desde Apple nos llega la actualización de iOS a la versión 4.3.4, la cual acaba con el agujero de seguridad que permitía hacer Jailbreak através de un archivo PDF. Oficialmente los de Cuppertino lo manejan como única característica de esta actualización, el “arreglar” la vulnerabilidad de seguridad que se produce al visualizar un archivo PDF malicioso. Lo que significa que se ha acabado el utilizar JailbreakMe por el momento para los que hayan actualizado ya  a esta versión. Si bien afecta a los usuarios de Jailbreak, también...
| 22 de abril de 2011 a las 00:59 | Comentarios
Hace unos días se prendieron los focos rojos para los usuarios de la aplicación de Skype para Android, toda vez que salió a la luz pública la noticia sobre un supuesto agujero de seguridad que permitiría a un usuario malicioso hacerse con información privada del usuario. Pues como era de esperarse, Skype confirmo la noticia filtrada por Android Police y según las declaraciones de la empresa, ya han identificado la vulnerabilidad en la versión de Skype para Android y han lanzado una actualización que evita que...
| 12 de marzo de 2011 a las 12:03 | 4 comentarios
pwn2own
Para los que no conozca lo que es el PWn20wn, se trata de una competición de hacking ético que se realiza anualmente en la conferencia de seguridad CanSecWest. Pues esta año desde Vancouver se puso a prueba a los sistemas operativos móviles más utilizados, como son: BlackBerry OS, Windows Phone, iOS y Android, dichas plataformas quedaron a merced de los hackers para tratar de vulnerarlos. Pues ya han caido dos de los sistemas operativos antes mencionados en el segundo día de la competición, se trata de...
| 7 de febrero de 2011 a las 14:32 | 3 comentarios
HTC Peep corriendo sobre Manila
Leemos con bastante preocupación el descubrimiento de una vulnerabilidad importante en el gestor de Twitter que viene instalado por defecto en todos los HTC: HTC Peep. Según el descubridor de la vulnerabilidad, analista de seguridad informática y fundador de la empresa Taddong este grave error de programación daría fácil acceso tanto al usuario como a la contraseña de cualquier persona que usase el software. El problema vendría en las peticiones HTTP que el programa usa para funcionar, estando presente en dos momentos bastante críticos del funcionamiento:...
| 20 de enero de 2011 a las 20:01 | Un comentario
AndroidBug
Ha sido haya por Thomas Cannon una vulnerabilidad en Android que permite la obtención de datos de la tarjeta SD. Esta vulnerabilidad, de la cual nos hemos enterado gracias al INTECO (Instituto Nacional de Tecnologías de la Comunicación) afecta al navegador Web integrado en el propio sistema operativo (Android 2.2 Froyo o inferior). Se basa en que Android no informa cuando un fichero es descargado, si lo juntamos a que desde una página Web se podría abrir dicho fichero, éste último se ejecutaría con permisos locales,...
| 12 de agosto de 2010 a las 16:03 | Un comentario
Hace días os contábamos que se había creado una versión del jailbreak, proceso de liberación del iPhone para poder instalar aplicaciones que no estén en la AppStore, en Web. De tal forma que tan solo con acceder a una Web y en muy poquitos pasos ya teníamos en iPhone liberado. Esto se había hecho explotando una vulnerabilidad del lector de PDF del iPhone. Y lo que nos faltó por explicar es que este sería un agujero de seguridad bastante grande para el iPhone. Como era de...
| 30 de septiembre de 2009 a las 13:52 | Comentarios
bb_browser_bug
Antes de que entren en completo pánico les cuento que Research in Motion publicó ayer un artículo donde detalla acerca de un bug en el navegador de las BlackBerrys que genera que sean vulnerables a ataques de phishing. El problema genera que el navegador de BlackBerry no indica claramente (en la dialog box que pueden ver arriba) cuando el dominio de un sitio web no coincide con los certificados correspondientes. De hecho, el navegador no tiene problemas en detectar el problema pero la dialog box...
| 27 de agosto de 2009 a las 11:16 | Comentarios
Una vulnerabilidad en la encriptación GSM podría permitir que se escuchen nuestras llamadas telefónicas, sin necesidad de intervenir las líneas. Desde 1994 se fueron descubriendo distintas vulnerabilidades teóricas en el método de encriptación de llamadas utilizado por el estándar GSM, pero ninguna podía ser probada en la práctica. Sin embargo, en la conferencia internacional Hacking at Random que tuvo lugar en Holanda hace dos semanas, se propuso poner a prueba la encriptación por medio del trabajo en equipo. Los organizadores de la conferencia aseguran que en solo...