En la conferencia Black Hat que se está llevando a cabo en Las Vegas, Charlie Miller y Collin Mulliner, al parecer, presentarán los resultados de una investigación, donde se demuestra que terminales con diversos sistemas operativos móviles, pueden ser hackeados vía SMS.
Esto quiere decir que móviles con Android, iPhone OS, Windows Mobile, etc., podrían ser vulnerables a éste fallo de seguridad. Se dice que la vulnerabilidad tiene que ver con el envío de datos que los terminales no esperan. Sin embargo, al ser un medio relativamente caro, los hackers no lo utilizan habitualmente para atacar.
Ambos investigadores afirman que un SMS podría mantener al terminal permanentemente “ocupado“, o en su defecto, si se sabe que tipo de información enviar, cualquier persona, se podría hacer del control del terminal atacado.
Vía | ...
Uno de los expertos más reputados en seguridad de Mac OS X, Charlie Miller, ha desvelado en una conferencia de seguridad en Singapur, un fallo de seguridad en el iPhone a través de los SMS.
Se saca partido del fallo a través del envío de código binario al iPhone mediante un mensaje instantáneo, con el fin de conseguir privilegios de administrador; dicho código se compila en base a varios mensajes y se posibilita de esta forma que se puedan mandar a cualquier terminal programas completos, o escribir en la línea de comandos del terminal.
Miller ha firmado un acuerdo con Apple para que los detalles del fallo no salgan a la luz, y se estima que la compañía ya está trabajando en una solución al problema, que posiblemente llegará con el software iPhone 3.1 sobre el cual los desarrolladores ya están trabajando.
Vía | ...
Gracias a Movistar me acabo de enterar hoy (24 de Octubre de 2008) mediante un SMS que Apple ya tiene disponible la versión 2.1 del software de iPhone. ¡Si, la misma versión que salió el 12 de Septiembre, hace casi mes y medio!
También gracias a este SMS de Movistar he sabido que debo conectar mi iPhone a iTunes y hacer clic en actualizaciones para instalarla. Una pena, pues ya está instalada. Y es la misma versión que dió tantos problemas debido precisamente a lo que ahora se hace patente, que Movistar llega tarde.
Ahora, gracias a este comunicado urgente, mediante tecnología punta, descubrimos el motivo de los problemas de aquella actualización, donde no estaban preparados para la misma, y así lo sufrimos mas de uno teniendo que adquirir una tarjeta duplicada.
Vamos, que no lo digo yo ...