IBM

Mas sobre esta noticias mas adelante....

Windows 8

Mas sobre esta noticias mas adelante....

Redes Sociales

Mas sobre esta noticias mas adelante....

Seguridad de informacion

Mas sobre esta noticias mas adelante....

Todo un exito !!

Mas sobre esta noticias mas adelante....

Mostrando entradas con la etiqueta Fallos. Mostrar todas las entradas
Mostrando entradas con la etiqueta Fallos. Mostrar todas las entradas

lunes, 3 de octubre de 2011

Fallo de seguridad en teléfonos #HTC #Android (Solución)

Android Police ha realizado una extensa investigación y ha descubierto una grave vulnerabilidad de seguridad en los dispositivos HTC por una personalización que ha hecho la compañía: cualquier aplicación puede acceder a información privada del usuario con sólo tener permiso para conectarse a Internet.

¿Cómo es posible esto? El fallo se encuentra en el permiso android.permission.INTERNET, y lo que ocurre es que, al llamarlo, se accede a una gran cantidad de información que no debería ser compartida como:

  • Lista de cuentas del usuario incluyendo direcciones de correo electrónico y su estado
  • Última localización del GPS y un breve historial de ubicaciones pasadas
  • Registros de llamadas
  • Información sobre los SMS incluyendo números telefónicos y texto encriptado
  • Información de las aplicaciones que se están ejecutando
  • Información del sistema sobre la memoria, CPU, batería
  • Número de build, y las versiones del bootloader, radio, kernel
  • Muchas cosas más
La aplicación que recopila estos datos y genera este grave fallo es HtcLoggers.apk.


¿Cómo solucionar el problema?

Lo que debes hacer es obtener acceso root y eliminar manualmente la aplicación que genera el problema, HtcLoggers.apk, siguiendo la ruta: /system/app/HtcLoggers.apk. Lamentablemente, quienes no sean root por el momento no podrán solucionar el fallo.

Así que ya sabes. Si eres root, soluciona ya mismo el problema; sino tendrás que esperar a que HTC lance una actualización.

A continuación un video que nos muestra todos los detallees sobre este fallo:



Fuente: AndroidZone




lunes, 8 de agosto de 2011

Fallo de diseño en Android facilitaría el phishing

Según una investigación que acaba de publicarse, parace que nuestros datos no estan tan seguros en Android.

Durante la conferencia DefCon que se está llevando a cabo en Las Vegas,Sean Schulte y Nicholas Percoco de la firma Trustwave, explicaron que los desarrolladores pueden crear aplicaciones que lancen pantallas falsasde inicio de sesión, con el objetivo de robar credenciales de los usuarios. Para colmo, ciertas características facilitarían estos ataques de phishing.

Si bien las apps que funcionan en segundo plano suelen enviar mensajes de notificación a través de la barra superior, el sistema también admite la posibilidad de que las mismas pasen a estar en primer plano. Esto, que resulta práctico para enviar una imagen de la galería a una red social, también permite que una aplicación maliciosareemplace la herramienta que ofrece nuestro banco para realizar transacciones desde el móvil.

Para demostrar esto, los investigadores presentaron una prueba de concepto, que consistió en un juego. Aunque por la instalación parecía ser un producto totalmente legítimo, su función real era mostrar pantallas de login para Amazon, Facebook, Gmail y Google Voice, notándose apenas un movimiento en la pantalla que duraba menos de un segundo. Además, logró registrarse como un servicio, para iniciarse tras cada encendido del dispositivo.

Aparte de este comportamiento, existe la posibilidad de modificar las acciones del botón de retroceso, programándolo a gusto. De esta manera, con un pequeño cambio, el usuario no podría salir de la app maliciosa o descubrir que realmente ocurre algo extraño con su teléfono. En casos menos dañinos, esto abre la puerta a pop-ups con publicidades, los cuales pueden programarse para que salgan al iniciar aplicaciones de competidores.

En estos momentos, Google está al tanto del problema y evaluando una posible solución, porque proviene de una función legítima para comprobar el estado del móvil. Asímismo, desde la compañía prometieron quitar cualquier elemento del Android Market que posea estos comportamientos, aunque claro, esto depende de que alguien los identifique.

Los investigadores, por su parte, contestaron que el inconveniente principal es permitir a cualquier aplicación saber cuál se encuentra en primer plano y reemplazarla sin una autorización explícita. Pero además dijeron que, como es difícil distinguir estos desarrollos malignos, la espera hasta recibir reportes de los usuarios “es peligrosa y puede ser un esfuerzo sin frutos, porque los atacantes podrían publicar apps más rápido de lo que Google podría identificarlas y eliminarlas del Market”. Sin dudas, es una cuestión importante a tener en cuenta, en especial a raíz de la gran popularidad de la plataforma, algo que siempre suele atraer a los hackers.

Via: bitelia.com




viernes, 5 de agosto de 2011

Charlie Miller: “es muy facil incendiar un Macbook a través de la batería”

La noticia de que la batería de las portátiles de Apple son completamente hackables nos dejó un poco a la expectativa, esto porque a pesar de que la persona que descubrió la posibilidad se limitó a comentar lo que había logrado, para aquel entonces, todo habría quedado en teoría.

Afortunadamente Charlie Miller es un hombre que se toma las cosas en serio y tal como lo prometió explicó durante el Black Hat security conference de este año cómo es posible hackaer una batería de los portátiles de Apple, dejarlas inservibles y, además, lograr que se incendien por sí solas.

En la primera oportunidad, Miller comentó que todo es posible a través de una vulnerabilidad encontrada en el chip que integran las baterías, accediendo a ella gracias a que -en este caso Apple- la empresa no cambió la contraseña por defecto. Pero ahora que ofreció su ponencia en la conferencia de seguridad ahondó un poco más.

Las baterías usadas en las portátiles de Apple están configuradas para trabajar con tres chips fabricados por Texas Instruments. Dos de ellos se encargan de controlar la sobrecarga de la batería así como los corto circuitos, mientras que el chip TI BQ20Z80 es el encargado de mantener un registro del estado de la batería, la estabilidad de la carga y la comunicación con el hardware del equipo.

Valiéndose de esto, ya conociendo la estructura de la batería y la vulnerabilidad que pudo haberse prevenido, Charlie Miller creó las herramientas necesarias que le ayudarían a entrar y manipular el firmware de la batería y así poder manejarla a su gusto para que, en lo casos que plantea, terminen afectando el funcionamiento; podrían causar la destrucción por calentamiento e incluso un incendio provocado.

Pero no sólo se puede afectar al ordenador destruyéndolo por calentamiento, el tercer chip que se encarga de la comunicación con el equipo, también cuenta con la vulnerabilidad para atacar el sistema operativo e infectarlo con algún malware que, aunque se reinstale el sistema, se mantendría activo.
 

Solución


Nunca está demás saber la solución de los problemas que creemos nunca nos van a afectar. La responsabilidad de mostrar al publico la vulnerabilidad del equipo al mundo conlleva a también ofrecer la solución, por lo que puso a disposición las herramientas necesarias para cambiar la contraseña predeterminada que integran las baterías, así como los detalles e instrucciones.

Via: bitelia.com




lunes, 13 de junio de 2011

Apple retira iPad 2 del mercado por fallas

Las ‘tablets’ tienen problemas al conectarse a redes inalámbricas de Verizon, reconoce la firma; se debe a un problema de duplicación en los números de serie de los ‘gadgets’.


Apple Inc está retirando algunas de sus iPad 2 que presentan problemas de conectividad inalámbrica a la red de Verizon.
"Los códigos MEID presentaban errores en un número extremadamente reducido de unidades de iPad 2, en la red 3G de Verizon", dijo un vocero de Apple, que declinó comentar la cantidad total afectada por este problema.

Verizon no quiso opinar al respecto.

MEID o ‘Mobile Equipment Identifier', es un número único que es utilizado para identificar un dispositivo móvil cuando se conecta a una red. Dos equipos no pueden compartir el mismo código MEID.

Apple está reemplazando las unidades afectadas que ya fueron vendidas con equipos nuevos.

Fuente: www.cincodias.com




Share

Twitter Delicious Facebook Digg Stumbleupon Favorites