Menú principal

Mostrando entradas con la etiqueta Symbian. Mostrar todas las entradas
Mostrando entradas con la etiqueta Symbian. Mostrar todas las entradas

martes, 18 de marzo de 2014

WhatsApp envía sin cifrar tu número de teléfono en la WiFi

Esta noche se ha publicado WhatsApp Discover, un sencillo script en Perl que busca en una captura de tráfico de red .pcap unos paquetes que envía WhatsApp tanto en su versión para iPhone, Android o Symbian en los que va el número de teléfono de la persona que se conecta al servicio. Estos paquetes se envían también por la red WiFi y van sin cifrar por lo que cualquiera que acceda al medio puede acceder a esa información.

Figura 1: Paquete de WhatsApp para iPhone con el número de teléfono del usuario

Conectarse a una red WiFi ajena es siempre un riesgo para la seguridad debido a que no se sabe quién puede tener acceso a los datos que se transmiten. No olvidemos que el AP y el router WiFi es siempre un posible man in the middle.

Figura 2: WhatsApp Discover buscando números de teléfono en ficheros .pcap

Este fallo de privacidad de WhatsApp hace que se deban extremar las medidas y usar una conexión VPN si se quiere tener un mínimo de cuidado con tu información personal usando WhatsApp en iPhone en una red WiFi.

sábado, 16 de marzo de 2013

Malware en dispositivos móviles en el año 2012

La compañía de seguridad F-Secure ha publicado un informe con el malware encontrado en sistemas operativos móviles durante el año 2012, donde indudablemente Android se lleva la palma en cuanto a número de muestras encontradas. Centrándonos en los dispositivos móviles de Apple, es decir, iPhone, iPad e iPod Touch, el número de muestras localizadas para terminales sin jailbreak se reduce a dos: Find and Call, que fue encontrado en el App Store, y FinSpy, que utiliza distribución basada en ataques dirigidos con provisioning profiles.

Figura 1: Calendario de acontecimientos en malware durante 2012

Sin embargo, la empresa Lacoon Mobile Security presentaba esta semana en Black Hat Europe una charla titulada Practical Attacks against Mobile Device Management (MDM) en la que ofrecía los resultados de dos estudios realizados durante Marzo de 2012 y Octubre de 2012 localizando el porcentaje de equipos infectados usando análisis de tráfico en un operador de comunicaciones. Según su estudio, 1 de cada 3.000 equipos en el mes de Marzo y 1 de cada 1.000 en el mes de Octubre, estaban infectados con algún malware.

Figura 2: Datos ofrecidos por Lacoon Mobile Security en Black Hat Europe 2013

Lo sorprendente es que según sus datos, los dispositivos iOS, tenían más malware que los de Android en cuanto a troyanos de espionaje instalados - con jailbreak realizado - tipo iKeyGuard o FlexiSpy. Sea como fuere, está claro que hay que tener cuidado con tu dispositivo iPhone y que hay que evitar perderlo de vista en manos peligrosas.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares