¿No tienes contraseña de Android? Tranquilo, Skype lo desbloqueaba

11 enero, 2019
17 Compartido 1,877 Visualizaciones

¿Quieres espiar a tu esposa o a tus empleados? ¿Un sospechoso se niega a desbloquear su Android? Hasta hace unas semanas era muy sencillo, podías simplemente coger su teléfono, realizar una llamada de Skype, responder la llamada y después simplemente usarlo sin necesidad de contraseña.

En octubre, Florian Kunushevci, un buscador de vulnerabilidades de 19 de años de Kosovo, informó a Skype que su versión  para Android tenía una vulnerabilidad de seguridad. Microsoft parcheó el agujero en su última versión de Skype, que salió el 23 de diciembre.

Kunushevci dijo en una entrada en Linkedin que la vulnerabilidad le permitía ver fotos, galerías, nombres  y números de teléfonos de la víctima, así como acceder al navegador del teléfono. También descubrió que podía enviar mensajes desde el teléfono, todo sin necesidad desbloquearlo.

A continuación está la prueba de concepto publicada:

Nada de esto debería ocurrir. Nunca se debería acceder a ese tipo de información/servicios sin necesidad de desbloquear el teléfono.

Kunushevci dijo a The Register que no estaba buscando una vulnerabilidad en Android de Skype. Simplemente estaba utilizando la app cuando se dio cuenta de que ocurría algo raro en la manera que accedía a los ficheros de su dispositivo. Por eso se decidió a investigar si se podía utilizar en un ataque.

Esta vulnerabilidad es similar a una de iOS 9, que permitía hace lo mismo en septiembre de 2015. Apple solucionó rápidamente un problema de la pantalla de bloqueo que permitía que cualquiera pudiera editar contactos, enviar mensajes de texto y hurgar entre las fotos, todo sin introducir una contraseña.

Si tenías un dispositivo iOS 9 con Siri accesible desde la pantalla de bloqueo, eras vulnerable, independientemente de la seguridad de tu contraseña o si tenías activado o no TouchID.

El fallo que encontró Kunushevci, se trata más de un problema de mal diseño que de código. Probablemente afecta a todas las versiones sin parchear de Skype. Para protegerse, los usuarios deberían actualizarse a la última versión.

Kunushevci no recibió ningún premio por la vulnerabilidad, pero debería aparecer en el “hall of fame” de los buscadores de vulnerabilidades de Microsoft.

Te podría interesar

La seguridad en la impresión, clave en la prevención de las amenazas en la empresa
Actualidad
319 visualizaciones
Actualidad
319 visualizaciones

La seguridad en la impresión, clave en la prevención de las amenazas en la empresa

Redacción - 5 noviembre, 2017

Las impresoras se han convertido en piezas fundamentales de cualquier oficina gracias a sus funciones avanzadas. Sin embargo, este nivel…

Los smartphones, la herramienta preferida para realizar robos virtuales
Actualidad
349 visualizaciones
Actualidad
349 visualizaciones

Los smartphones, la herramienta preferida para realizar robos virtuales

José Luis - 18 octubre, 2017

El auge de la telefonía móvil ha propiciado la difusión de nuevas estafas y engaños a través de smartphones. SMiShing,…

Los hackers tampoco quieren perderse la boda del príncipe Harry y Meghan Markle
Actualidad
10 compartido1,246 visualizaciones
Actualidad
10 compartido1,246 visualizaciones

Los hackers tampoco quieren perderse la boda del príncipe Harry y Meghan Markle

Vicente Ramírez - 17 mayo, 2018

 ¿Podría un ciberdelincuente hackear la lista de invitados y poner en peligro sus datos personales? Según McAfee, la respuesta es…

Deje un comentario

Su email no será publicado