Cae la seguridad del Samsung Galaxy S3, todos tus datos son accesibles vía NFC

querido líder colaborando, me imagino que no altruistamente, con el lanzamiento del iPhone5, si no, no entiendo que shishi hace esto en el principal.
 
Según tengo entendido tiene que estar rooteado para eso. A la mayoria de los usuarios no les afecta.
Al iphone jailbreackeado tambien se puede entrar por SSH de la forma mas facil.
Lo importante es que el apple tiene fallos de seguridad tal y como sale de fabrica, y el samsung no.

Creo que es como viene recién salido de fabrica es una 0-day Mobile Pwn2Own at EuSecWest 2012 - MWR Labs
MWR showed an exploit against a previously undiscovered vulnerability on a Samsung Galaxy S3 phone running Android 4.0.4. Through NFC it was possible to upload a malicious file to the device, which allowed us to gain code execution on the device and subsequently get full control over the device using a second vulnerability for privilege escalation.

The same vulnerability could also be exploited through other attack vectors, such as malicious websites or e-mail attachments.

Pueden usarla vía Internet también pero para eso tienen que identificarlo, conocer sus direcciones de correo y demás esta la pueden hacer directamente con solo acercarse.
 
Última edición:
Para los expertos, con NFC tan sólo basta con acercar un receptor para que se tras*mitan los datos o el usuario debe validar esa tras*misión de alguna forma? Por como lo anuncian parece algo tan sencillo como que alguien acerque un receptor a tu bolsillo en el metro y te cobre lo que le venga en gana...

De todos modos, el teléfono sólo hay que usarlo para llamar, forear, whatsapp y demás cosas triviales. Nos conectamos a un montón de redes abiertas y otras cerradas pero que desconocemos quien más se conecta, y lo último que hay que hacer en esos casos es realizar tras*ferencias bancarias o comprometer otra información personal, nunca sabes quien puede estar a la escucha. Igual suena paranoico pero yo lo veo así...
 
Eso a Apple no le pasa...
544605.jpg
 
Pues es tan sencillo como que alguien se acerque lo suficiente lo que han hecho es romper el sistema de seguridad pero tampoco es el fin de este modelo de teléfono en unos días tendrá una actualización del firmware si no existe ya cuando las sueltan en conferencias les suelen dar un tiempo prudencial al fabricante para que tape los agujeros.
Luego los usuarios tienen que actualizar el móvil que esa es otra historia
Pero han iniciado la carrera para conseguir lo mismo en otros teléfonos.

Es solo algo a recordar cuando le quieran vender que debería renunciar al dinero físico por el electrónico por su seguridad y comodidad.

Si paga con una cuenta con poco dinero y que no admita descubiertos pues tampoco es mucho problema

Las nuevas tarjetas de credito y pasaportes con RFID se las han tumbado ya varias veces de hecho ya se venden carteras con placas de acero para blindarlas del campo magnético del lector.

Hacker's Demo Shows How Easily Credit Cards Can Be Read Through Clothes And Wallets - Forbes
Vídeo: Hacker se pasea por San Francisco clonando pasaportes con RFID
 
Última edición:
Volver