PDA

Ver la versión completa : Telefonía Móvil: Vulnerabilidades en Bluetooth atentan contra seguridad en moviles



chico1988
25-10-2007, 16:20
Como una “amenaza emergente” calificó el Consultor de Seguridad de Neosecure, Cristóbal Soto, las nuevas prácticas de hackeo, conocidas como BlueSnarfing y BlueSniping, las cuales aprovechan serias vulnerabilidades encontradas en la tecnología Bluetooth para acceder y capturar la información almacenada en los teléfonos celulares que cuentan con esta tecnología inalámbrica.

“Los teléfonos pueden ser atacados remotamente para acceder y capturar la información contenida en estos equipos, como la agenda de contactos, números telefónicos, citas o notas de calendario, incluso mensajes de texto.

Los teléfonos son vulnerables cuando están en modo “visible”, es decir, con la funcionalidad Bluetooth disponible.

Muchos usuarios dejan esta modalidad habilitada permanentemente en sus teléfonos, y esa es la práctica que hay que evitar”, explicó el ejecutivo en un comunicado de prensa.

Esto es lo que se denomina BlueSnarfing: se utiliza un programa creado por hackers ingleses que corre en un laptop convencional con interfaz bluetooth, con el cual es posible capturar la información de los celulares vulnerables, y que puede ser usado para espionaje corporativo.

“De hecho, para probar el programa, escondieron una laptop en una mochila y entraron al Congreso británico.

Corrieron el programa durante 15 minutos durante los cuales detectaron 46 teléfonos y capturaron ocho agendas telefónicas de los políticos que iban pasando por el lobby del lugar”, comentó el Consultor.

Otra variante de este ataque es el BlueSniping, que fue demostrado en una conferencia norteamericana de Hacking durante julio de este año, usando el rifle “BlueSniper”.

Para alcanzar una mayor distancia, un grupo de hackers utilizaron una antena yagi (Bluetooth) y la incorporaron en un rifle con mira telescópica. Se situaron en el piso 11 de un edificio en Las Vegas y apuntaron a un centro comercial. En poco rato, capturaron alrededor de 300 agendas telefónicas de los clientes del mall.

Los teléfonos más afectados son los modelos 6310 y 8910 de Nokia y el T610 de Sony Ericsson.


Fuente:http://www.webpanto.com/article4385.html

gondar_f
26-10-2007, 14:10
el problema es que la gente juega con tecnología que ni comprende ni sabe usar... en cuanto a estos "fallos de seguridad" con solo desactivar el Bluetooth cuando no lo usas pues ya está, además así gastas menos batería...

Un Saludo

clarinetista
27-10-2007, 22:14
Aunque no lo parezca aquí en España estamos también avanzando bastante en temas relacionados con la seguridad mobile. El entorno carwhispering no es el único, también el Bluesnarfing y similares están a la orden del día.
En breve colocare unas recopilaciones de links relacionados con esta materia, como referencia de la misma.

gondar_f
28-10-2007, 15:03
Pues se agradece, me gustaría saber más del tema.

Un Saludo

chico1988
28-10-2007, 16:41
el problema es que la gente juega con tecnología que ni comprende ni sabe usar... en cuanto a estos "fallos de seguridad" con solo desactivar el Bluetooth cuando no lo usas pues ya está, además así gastas menos batería...

Un Saludo


Asi es pero tambien la gente no le importa que tiene activado el bluetooth o no, seguramente si escaneas en una tienda mas grande como el corte ingles, ecuentras bastantes moviles que tiene activado el bluetooth. Yo creo que tambien seria una amenaza para los portatiles que lo llevan activado.

Saludos y esperamos la informacion de Clarinetista

gondar_f
05-11-2007, 11:57
El martes a la tarde fui a la UNED como todos los martes, y me lleve el portátil y además un pen bluetooth por mirar que de popular es esta tecnología y si mucha gente lo tenía activo y estuve entre un cambio de clase a otro de 6 a 7... y la verdad es que o me puse a scanear (solo queria saber que de popular era, no prove nada más) y me decepciono porque o la gente tenia el bluetooth desactivado o pocos móviles tenian esta funcionalidad, ya que detecte muy pocos dispositivos bluetooth activos...

Y, sinceramente, no creo que tuviese nada que ver con que es el día de las carreras de ciencias e ingenierias...

Por ello llego a la conclusión de que depende del país, supongo que en EUA en donde dispositivos como los blackberry y treo conjuntamente, actualmente, tienen una cuota de mercado en superior al 40%, y servicios como chat por bluetooth es muy común, supongo que será más sencillo pillar posibles victimas...

Un Saludo

clarinetista
05-11-2007, 13:22
A lo mejor tienes razón y no es por la facultad, pero prueba a hacer la misma prueba en una estación de transporte publico.
El resultado es bien distinto.

gondar_f
05-11-2007, 14:09
Pues si surge, lo voy intentar de nuevo en un ambiente hipoteticamente más fácil...

Un Saludo