17 Shares 1977 Views 1 Comments

¿No tienes contraseña de Android? Tranquilo, Skype lo desbloqueaba

11 enero, 2019
17 Compartido 1,977 Visualizaciones 1

¿Quieres espiar a tu esposa o a tus empleados? ¿Un sospechoso se niega a desbloquear su Android? Hasta hace unas semanas era muy sencillo, podías simplemente coger su teléfono, realizar una llamada de Skype, responder la llamada y después simplemente usarlo sin necesidad de contraseña.

En octubre, Florian Kunushevci, un buscador de vulnerabilidades de 19 de años de Kosovo, informó a Skype que su versión  para Android tenía una vulnerabilidad de seguridad. Microsoft parcheó el agujero en su última versión de Skype, que salió el 23 de diciembre.

Kunushevci dijo en una entrada en Linkedin que la vulnerabilidad le permitía ver fotos, galerías, nombres  y números de teléfonos de la víctima, así como acceder al navegador del teléfono. También descubrió que podía enviar mensajes desde el teléfono, todo sin necesidad desbloquearlo.

A continuación está la prueba de concepto publicada:

Nada de esto debería ocurrir. Nunca se debería acceder a ese tipo de información/servicios sin necesidad de desbloquear el teléfono.

Kunushevci dijo a The Register que no estaba buscando una vulnerabilidad en Android de Skype. Simplemente estaba utilizando la app cuando se dio cuenta de que ocurría algo raro en la manera que accedía a los ficheros de su dispositivo. Por eso se decidió a investigar si se podía utilizar en un ataque.

Esta vulnerabilidad es similar a una de iOS 9, que permitía hace lo mismo en septiembre de 2015. Apple solucionó rápidamente un problema de la pantalla de bloqueo que permitía que cualquiera pudiera editar contactos, enviar mensajes de texto y hurgar entre las fotos, todo sin introducir una contraseña.

Si tenías un dispositivo iOS 9 con Siri accesible desde la pantalla de bloqueo, eras vulnerable, independientemente de la seguridad de tu contraseña o si tenías activado o no TouchID.

El fallo que encontró Kunushevci, se trata más de un problema de mal diseño que de código. Probablemente afecta a todas las versiones sin parchear de Skype. Para protegerse, los usuarios deberían actualizarse a la última versión.

Kunushevci no recibió ningún premio por la vulnerabilidad, pero debería aparecer en el “hall of fame” de los buscadores de vulnerabilidades de Microsoft.

Te podría interesar

El grupo de ciberdelincuentes Turla evoluciona su campaña Mosquito para atacar embajadas
Actualidad
12 compartido1,260 visualizaciones
Actualidad
12 compartido1,260 visualizaciones

El grupo de ciberdelincuentes Turla evoluciona su campaña Mosquito para atacar embajadas

Vicente Ramírez - 25 mayo, 2018

Mosquito intercepta la descarga legítima de Flash y reemplaza el programa por una versión troyanizada. ESET,  fabricante de software de…

Actualiza ya: Adobe soluciona 85 graves vulnerabilidades en Acrobat y Reader
Soluciones Seguridad
17 compartido2,048 visualizaciones
Soluciones Seguridad
17 compartido2,048 visualizaciones

Actualiza ya: Adobe soluciona 85 graves vulnerabilidades en Acrobat y Reader

Mónica Gallego - 11 octubre, 2018

Adobe ha publicado actualizaciones y ha solucionado 85 vulnerabilidades graves en Acrobat y Reader,  incluyendo 47 calificadas como “críticas” y las otras…

Una botnet gigante se come 20.000 sitios WordPress
Soluciones Seguridad
18 compartido2,079 visualizaciones
Soluciones Seguridad
18 compartido2,079 visualizaciones

Una botnet gigante se come 20.000 sitios WordPress

Mónica Gallego - 17 diciembre, 2018

Los usuarios de WordPress se enfrentan a otro problema de seguridad: el descubrimiento de una botnet gigante. Los ciberdelincuentes han…

Un comentario

  1. Pingback: ¿No tienes contraseña de Android? Tranquilo, Skype lo desbloqueaba

Deje un comentario

Su email no será publicado