CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

28/02/2012

Un investigador demostra una vulnerabilitat Dia Zero a un smartphone

Android Un antic expert de seguretat de McAfee ha explotat amb èxit una vulnerabilitat en un navegador mòbil fins a prendre el control del dispositiu, gravar les telefonades i accedir al correu electrònic.

Dmitri Alperovitch, abans investigador de seguretat de McAfee, ha explotat amb èxit una vulnerabilitat de dia zero en un Android i ha instal·lat Nickispy, un programari maliciós capaç de controlar el dispositiu, gravar les telefonades, accedir als textos i al correu electrònic i establir la localització del dispositiu.

Encara que l’acció s’ha realitzat en un Android, Alperovitch assegura que també els iPhones són vulnerables a l’exploit, segons una notícia publicada en Los Angeles Times.

Després de prendre el control del terminal, Alperovitch i el seu equip han realitzat un experiment pel qual han estés el programari maliciós a través d’un atac de pesca, en què un missatge de textos que semblava procedir d’una operadora demanava a l’usuari que clicara sobre un enllaç.

L’usuari no accedia a res i, no obstant això, la instal·lació s’instal·lava i començava a interceptar les telefonades de veu. El micròfon s’activava en el moment en què l’usuari començava a marcar el número.

Segons Alperovitch, que realitzarà una demostració durant la conferència RSA que tindrà lloc esta setmana a San Francisco, no hi ha cap programari de seguretat capaç de combatre el programari maliciós.

Font: IT Espresso

CSIRT-CV