Noticias de Seguridad Informática - Segu-Info

viernes, 29 de enero de 2010

12:13:00

Vuelven los Dialers

Supongo que algunos de nuestros lectores mas proyectos serán capaces de mirar en perspectiva hacia atrás, en las épocas que los hombres eran hombres, programaban en C y Perl y las lineas ADSL eran solo 'algo' de lo que 'alguien' había leído en foros americanos.

En esas épocas, todo aquel que quisiera tener Internet debía buscarse un ISP (pagarlo) y luego, emplear un módem y pagar una nada despreciable cifra a Telefónica por el tiempo de la llamada. En ese tiempo, una de las amenazas que mas disgustos causaba eran los famosos 'Dialers', programas de tipo Malware que alteraban el 'acceso telefónico a redes' para que en vez de llamar a un inocente número de teléfono, la llamada se hiciera a un número con sobre-tarificación (en España, típicamente un 906).

Mucha gente se hizo de oro con ese tipo de programas (yo conozco casos). Con el advenimiento del ADSL y su popularización, ese mercado negro desapareció porque ya nadie usaba modems.

Ahora, según leo en The Register, el concepto florece de nuevo. Esta vez el target no es el teléfono convencional, es el teléfono móvil y lo que hacen estos Dialers es enviar subrepticiamente mensajes a números con sobrecostes.

Hasta donde yo sé en España se han dado casos de este tipo, tal vez no se les haya dado publicidad, pero ya conozco investigaciones por parte de las operadoras buscando troyanos para móviles.

Ignoro como funcionan Windows mobile, Iphone, BlackBerry y compañía, pero en el caso de Symbian, en sus últimas versiones no puedes instalar ninguna aplicación 'unsigned' (sin firma digital), lo que en teoría debería hacer inútiles este tipo de programas

Fuente: Security By Default

1 comentarios:

android 29/01/10 14:59  

Las aplicaciones hoy en dia con el telefono hackeado las firams vos con un simple programa que se llama singon que es un crack para apps, con esto ya salteastes el paso ese y solo te queda instalarla en el movil =). Si no tenes el telefono hackeado pareceria mas dificil, aunque siempre pueden hacerte bajar el malware desde alguna web como falta api, mas que nada las paginas chinas donde dan mucha informacion justamente de como hackear los telefonos, o directamente te piden el IMEI del telefono y te dan 2 archivitos que sirven para firmar las apis.

Saludos

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009