ING: habrá que instalar obligatoriamente la APP para poder operar

¿Se puede usar cualquier app?
¿Seguro?
¿Cómo puede la SIM interactuar con el SO?
¿Cómo puede pasar a espacio de usuario?
¿Es culpa del estandar GSM o es culpa de diseño del SO?
No, no me he leído el estandar STK.

Es por el diseño de la SIM (2009). Da igual el SO.

Simjacker

S @ T Browser es una aplicación que se instala en tarjetas SIM, incluida eSIM, como parte del Kit de herramientas SIM (STK), y está diseñada para permitir que los operadores móviles brinden a sus clientes diversos servicios básicos. S @ T Browser contiene una serie de instrucciones STK, como enviar mensajes, configurar llamadas, iniciar el navegador, proporcionar datos locales, iniciar bajo comando y enviar configuraciones que pueden activarse mediante el mensaje.
 
Es por el diseño de la SIM (2009). Da igual el SO.

Simjacker

Pensaba que el ataque simjacker era de menor calado y que no podía acceder a apps del SO, sino tan sólo a comandos del terminal de las capas de red.
Si puede acceder a apps esto es terrible.

Este finde me leo el paper, pero adelántame algo, ¿hay software y ejemplos o sólo hay esto?

Gracias por adelantado.
 
Pensaba que el ataque simjacker era de menor calado y que no podía acceder a apps del SO, sino tan sólo a comandos del terminal de las capas de red.
Si puede acceder a apps esto es terrible.

Este finde me leo el paper, pero adelántame algo, ¿hay software y ejemplos o sólo hay esto?

Gracias por adelantado.

Por ahora se lo han comentado a las operadoras y fabricantes, han hecho prubas con Apple, Samsung, Google, HUAWEI y otros. Incluso con dispositivos de Internet de las cosas. Todos los detalles técnicos de esta vulnerabilidad se publicarán en octubre de este año al público en general

SimJacker.jpg

¿En qué consiste 'Simjacker'? El atacante se sirve de un software (programa informático) presente por defecto en las tarjetas SIM de numerosas operadoras: 'S@T Browser'. Éste era utilizado para recolectar información sobre la cantidad de datos y minutos de voz restantes en el contrato del usuario, si bien dejó de utilizarse en 2009.

La desactualización de S@T Browser supone así una puerta de entrada para malintencionados, quienes proceden enviando un SMS con instrucciones cuidadosamente redactadas. Gracias a éstas se toma el control de la circuitería de la tarjeta SIM ('Universal Integrated Circuit Card' o UICC) y se genera un segundo SMS, enviado al dispositivo desde el que se originó el ataque. Es entonces cuando se envía nuestra localización e IMEI, el código que identifica cada móvil a escala global.

Lo más preocupante es que todo el proceso ocurre en segundo plano: no somos conscientes de haber recibido (ni posteriormente) enviado un SMS con la información de marras. De nada sirve consultar el buzón de mensajes con asiduidad.

Simjacker: tu móvil en riesgo por un SMS
 
Última edición:
Por ahora se lo han comentado a las operadoras y fabricantes, han hecho prubas con Apple, Samsung, Google, HUAWEI y otros. Incluso con dispositivos de Internet de las cosas. Todos los detalles técnicos de esta vulnerabilidad se publicarán en octubre de este año al público en general

Gracias.
Veo que no me pierdo nada respecto de lo publicado en slashdot.

Al final me tendré que leer al maldito estandar STK, ahora que se donde encontrarlo.
 
Es por el diseño de la SIM (2009). Da igual el SO.

Simjacker

S @ T Browser es una aplicación que se instala en tarjetas SIM, incluida eSIM, como parte del Kit de herramientas SIM (STK), y está diseñada para permitir que los operadores móviles brinden a sus clientes diversos servicios básicos. S @ T Browser contiene una serie de instrucciones STK, como enviar mensajes, configurar llamadas, iniciar el navegador, proporcionar datos locales, iniciar bajo comando y enviar configuraciones que pueden activarse mediante el mensaje.
Permite acceder a las apps financieras? Pues no veo como sin saber las contraseñas.
Pero igual me he perdido algo.
 
Primera búsqueda tentativa:
apple ios apps exploit - Buscar con Google
Google reveals major iPhone security flaws that let websites hack phones
Exploit resellers report glut of iOS vulnerabilities, will pay more for Android bugs
Google researchers disclose ‘interactionless’ iOS exploits valued at $5M
Hacked sites attacked thousands of iPhones every week for years using undiscovered exploits
Armed with iOS 0days, hackers indiscriminately infected iPhones for two years

Tienes razón.
No son como las de android.
Son iwales, pero en un nicho de postureo donde al gente se cree mejor y/o más lista que el resto por gastarse al pasta en un terminal que es igual de orate que los de de 100 euros de android.

Por lo demás, iwal en sentido cualitativo.

Respecto de que si falto o dejo de faltar.

A ver pequeño millenial ofendidito.
Aquí el primero que falta al respeto eres tú.

Faltas al respeto al no presentar argumentos (ni siquiera tuyos) para intentar defender lo que dices.
Faltas al respeto tomando por orates a los que te leen.
Faltas al respeto mintiendo claramente.
Faltas al respeto negando cosas sin argumentar nada.
Faltas al respeto al no entrar en argumentaciones técnicas, excepto descalificaciones ad hominem.
Faltas al respeto con tus salidas de tono histéricas del "y me enfado y no digo más".

Y por varias cosas más que me da pereza.
Pero ya te haces una ideita de lo faltón al respeto que eres.
Pero como te han criado en un entorno feminizado de actitudes pasivo-agresivas te crees que con eso tienes argumentos.
Y no es así.

Te crees que por usar unas formas "no ásperas" no faltas al respeto.
Pero estás MUY equivocado

Respecto de mí, es cierto, uso un lenguaje áspero.
MUY áspero.
Como recurso estilístico, además de dialéctico.
Y por otro motivo psicológico, con el cual realizo un experimento.
No, no es sobre mi interior.
No, no te lo voy a contar.

Yo entiendo que a los tontitos millennials eso de los modales ásperos masculinos os resulta terrible, porque os han criado en un entorno femenino Y feminizado de subjetividades, ofensas personales, y no de mostraciones objetivas, y donde lo importante era la armonía grupal (que nadie se sienta ofendido) y no los hechos objetivos reales (la única verdad).
O sea, un entorno femenino Y feminizado.

Así que te conviertes en un ofendidito del sentimiento, porque es como te han educado.
Si algo te hace sentir mal, es que el de enfrente es malo, pero jamás es que tu estés equivocado o lo hagas mal.
Subjetividad del sentimiento y excesivo sentido del ego (que no del yo)

Así que alguien te rebate de manera áspera, no está faltando, está siendo masculino, obrando de manera masculina.
Lo que tú, ofendidito millenial no eres.

Por cierto, ahora que escribo esto, terrible duda que me entra, ¿eres ofendidito, ofendidita u ofendidite?
Me acabo de dar cuenta de que tu actitud es muy femenina.
¡Atento!
Dije femenina, no de muyer.
No confundas.

Y ahora sí, ya puedes decir "oighs, me ofendesssssss, no voy a respirar gñe".

Aunque yo preferiría de tu parte menor ofensa subjetiva, menor actitud pasivo-agresiva, y que aportases referencias y no solo FUD.
Sino sabes lo que es FUD, vas y te lo buscas en la wikipedia.

Muacks corazón.
Que en el fondo te quiero 3 mil.

biggrin.gif
Confundes la falta de educación y modales con masculinidad o no se que otra cosa. Te pasa a ti y mucha gente que luego se hacen los sorprendidos exactamente como tú.
No existe debatir de forma áspera o no áspera. Eso e sin invento tuyo. Se tiene o no se tiene un mínimo de educación.

No se de donde has sacado eso de ser áspero como algo masculino, de verdad. Precisamente te contradices, hablas de objetividad y a la vez de de ser áspero.
Ser objetivo no tiene nada que ser con ser un maleducado.
 
Pero no entrarán en la app de ING. Que es de lo que trata este hilo. Y si no quieres que te espíen pues utilizas iPhone.
A usted lo mando directamente al ignore, no aporta nada y casi todos sus comentarios acaban siendo un anuncio de aifons, es como fuera la esposa del protagonista de "El Show de Truman" intercalando anuncios fuera de contexto. Le deseo lo mejor pero paso de leer su papelera. Adiós.
 
A usted lo mando directamente al ignore, no aporta nada y casi todos sus comentarios acaban siendo un anuncio de aifons, es como fuera la esposa del protagonista de "El Show de Truman" intercalando anuncios fuera de contexto. Le deseo lo mejor pero paso de leer su papelera. Adiós.
Lo que quieras, pero no cambia la realidad.
 
Confundes la falta de educación y modales con masculinidad o no se que otra cosa. Te pasa a ti y mucha gente que luego se hacen los sorprendidos exactamente como tú.
No existe debatir de forma áspera o no áspera. Eso e sin invento tuyo. Se tiene o no se tiene un mínimo de educación.

No se de donde has sacado eso de ser áspero como algo masculino, de verdad. Precisamente te contradices, hablas de objetividad y a la vez de de ser áspero.
Ser objetivo no tiene nada que ser con ser un maleducado.

Pero tía!
Respóndeme a las cosas técnicas, pedazo de pánfila!
Jajajajaja.

Por dios que negada que eres.
 
A usted lo mando directamente al ignore, no aporta nada y casi todos sus comentarios acaban siendo un anuncio de aifons, es como fuera la esposa del protagonista de "El Show de Truman" intercalando anuncios fuera de contexto. Le deseo lo mejor pero paso de leer su papelera. Adiós.

Pensaba que era yo el único que pensaba así.
Veo que no.
Me quitas un peso de encima.
 
Pensaba que era yo el único que pensaba así.
Veo que no.
Me quitas un peso de encima.
Bueno soys dos buenos ejemplos de soltar frases, insultos, mentiras, todo mezclado para confundir. Y continuas porque te debe funcionar, la gente se cansa de ti y tu piensas que “ganas” algo cuando en realidad simplemente cansas a todo el que se te acerca.

Lo voy a repetir una vez más: Ninguna vulnerabilidad comentada ha afectado a las apps financieras.
Hagamos un resumen:
La SIM permite controlar tu teléfono: No entras en la app de ING porque no consigue superar la petición de tres posiciones aleatorios con pulsaciones en pantalla que ningún keylogger podría almacenar.
Te roban el teléfono y acceden al mismo: Lo mismo que antes
Acceden a tus contactos o imágenes mediante un bug: Lo mismo que antes.

Y así hasta que te canses de poner links copia pegas que encuentras por internet. Pon un ejemplo concreto y claro, que sea real, práctico de esas vulnerabilidades y de como a alguien le accedieron a sus apps de su banco.

Te agredecería que hicieras el esfuerzo de evitar añadir tus chascarrillos y cosas que consideras que aportan algo porque no aportan nada.
 
Es que me imagino a la tarada wireless1980 parando a su novio en mitad de un polvo para decirle que se compre un aifon.
Si no fueras tan limitado podrías intentar ver más allá de mi comentario del iPhone que únicamente ha salido por las repetidas menciones de Android y google. Y además intentarías explicar como la vulnerabilidad que has indicado y que yo te he respondido tiene algún efecto sobre la seguridad de las apps de los bancos.

Pero ya lo he dicho, parece que eres incapaz.
Has utilizado tres posts para no decir nada.
 
Bueno soys dos buenos ejemplos de soltar frases, insultos, mentiras, todo mezclado para confundir. Y continuas porque te debe funcionar, la gente se cansa de ti y tu piensas que “ganas” algo cuando en realidad simplemente cansas a todo el que se te acerca.

Lo voy a repetir una vez más: Ninguna vulnerabilidad comentada ha afectado a las apps financieras.
Hagamos un resumen:
La SIM permite controlar tu teléfono: No entras en la app de ING porque no consigue superar la petición de tres posiciones aleatorios con pulsaciones en pantalla que ningún keylogger podría almacenar.
Te roban el teléfono y acceden al mismo: Lo mismo que antes
Acceden a tus contactos o imágenes mediante un bug: Lo mismo que antes.

Y así hasta que te canses de poner links copia pegas que encuentras por internet. Pon un ejemplo concreto y claro, que sea real, práctico de esas vulnerabilidades y de como a alguien le accedieron a sus apps de su banco.

Te agredecería que hicieras el esfuerzo de evitar añadir tus chascarrillos y cosas que consideras que aportan algo porque no aportan nada.

Que paysita que eres.

Te repito:
NO QUEREMOS UNA APP DEL BANCO EN MI MÓVIL.
Que lo que no queremos es que el banco tenga acceso a los datos de nuestro móvil y de nuestros movimientos FÍSICOS (que no bancarios ni financieros).

Y son apps BANCARIAS, no financieras.
Ahí se te ve la patita wapita.
Pilladita.

Ahora vete y cómprate el nuevo aifon o el nuevo aipollas para consolarte.
 
Si no fueras tan limitado podrías intentar ver más allá de mi comentario del iPhone que únicamente ha salido por las repetidas menciones de Android y google. Y además intentarías explicar como la vulnerabilidad que has indicado y que yo te he respondido tiene algún efecto sobre la seguridad de las apps de los bancos.

Pero ya lo he dicho, parece que eres incapaz.
Has utilizado tres posts para no decir nada.

Pesadita, que lo que no queremos es una aplicacion del banco en nuestro movil.
No queremos que el banco se inmiscuya en nuestra privacidad.
 
Volver