Buscar
RPP Noticias
Estás escuchando En vivo
 
00:00 / 00:00
Lima
89.7 FM /730 AM
Arequipa
102.3 FM / 1170 AM
Chiclayo
96.7 FM / 870 AM
Huancayo
97.3 FM / 1140 AM
Trujillo
90.9 FM / 790 AM
Piura
103.3 FM / 920 AM
Cusco
93.3 FM
Cajamarca
100.7 FM / 1130 AM
La información más relevante de la actualidad al momento
Actualizado hace 0 minutos
Entrevistas ADN
Desde el sábado puerto de Chancay comenzará a operar carga, anunció gerente general adjunto del concesionario
EP 1748 • 08:36
El Club de la Green Card
¿Quiénes pueden recibir la pensión de un familiar fallecido en EE.UU.?
EP 124 • 01:30
RPP Data
¿Qué hacer para que Lima Metropolitana no siga creciendo de forma desordenada?
EP 237 • 02:58

Ahora cayeron las tarjetas SIM: hallan brecha que permite acceder a datos de nuestro teléfono

Nueva vulnerabilidad
Nueva vulnerabilidad "Simjacker" permite el acceso a la SIM card de la víctima | Fuente: Getty Images | Fotógrafo: djedzura

Investigadores de seguridad han advertido sobre una vulnerabilidad de las tarjetas SIM de los teléfonos móviles y routers, que permite a los atacantes espiar a usuarios, obtener su ubicación y manipular SMS, contactos y otros detalles.

Todas las noticias en tu celular
¡Únete aquí a nuestro canal de WhatsApp!

Investigadores de seguridad han advertido sobre una vulnerabilidad de las tarjetas SIM de los teléfonos móviles y routers, que permite a los atacantes espiar a usuarios, obtener su ubicación y manipular SMS,

La red de telefonía es uno de los retos actos de los delincuentes digitales, y ahora el objetivo ha sido la universal tarjeta SIM, al que usamos para conectar nuestros dispositivos al servicio móvil. Investigadores de AdaptiveMobile Security han publicado un estudio en donde se revela el funcionamiento de Simjacker, la modalidad usada por atacantes para aprovechar la debilidad de las SIM Cards en el mundo.

La primera señal de alerta masiva es que no interesa la plataforma que usemos, pues esta vulnerabilidad es aprovechada en la misma tarjeta. El conector, a pesar de las diferentes firmas, es universal, y presenta la misma falencia. “El ataque involucra un SMS conteniendo un tipo específico de software espía enviado a un número de teléfono. Este código se incrusta en la SIM para tomar control del teléfono y ejecutar comandos”, señala el informe.

 Esta vulnerabilidad está alojada en parte de las herramientas de desarrollo de apps para las tarjetas SIM licenciadas por la Asociación GSM, la entidad que regula a conectividad de miles de operadoras en el mundo. Este software es usado por compañías de telecomunicaciones y mensajería para enviar información a los usuarios.

Este es el esquema que aprovechan los atacantes para ingresar a la SIM
Este es el esquema que aprovechan los atacantes para ingresar a la SIM | Fuente: AdaptiveMobile

Dentro de esa suite de soluciones está S@T Browser, un micro navegador que soporta WAP, un sistema estándar de navegación en la red y que se adapta a las redes básicas para evitar un alto consumo de datos y una experiencia más cercana a la navegación por teclado. Es ese producto el que genera la brecha.

Al recibir el mensaje, el teléfono entrega el contenido directamente a la SIM sin referenciar su origen, y el comando se ejecuta usando el S@T, enviando información del dispositivo al atacante.

Este tipo de brecha permite el acceso a la ubicación del usuario en todo momento, pero también genera otras preocupaciones:

Se pueden enviar SMS y MMS a contactos del usuario con el mismo código malicioso.

Se pueden realizar llamadas a los contactos para desarrollar fraudes telefónicos.

Se puede derivar tráfico con vínculos a sitios maliciosos.

Se puede anular la conexión a la SIM

Se puede escuchar el micrófono de los teléfonos intervenidos.

Se puede obtener la información del hardware que aloja el SIM

El estudio arroja una estadística del despliegue, que revela los usuarios afectados y el tiempo de permanencia del ataque. En total, poco más de dos años ha sido aprovechada esta vulnerabilidad con una frecuencia de 100 a 150 ataques diarios.

El 3 de octubre, AdaptiveMobile presentará más detalle sobre Simjacker en la Virus Bulletin Conference de Londres, pero ya se le avisó a las empresas que administran el desarrollo de las SIM en el mundo para que tomen acciones rápidas.

Soy Editor de Tecnología en RPP Noticias. Conduzco #FamiliaPuntoCom los sábados a las 10:30 de la mañana via RPP Radio. Reseño dispositivos, estoy en contacto con la industria de la innovación, y desarrollo contenido para NIUSGEEK y METADATA, el podcast de tecnología de RPP.

Tags

Lo último en Móviles

Lo más leído

Suscribirte al boletín de tus noticias preferidas

Suscríbete a nuestros boletines y actualiza tus preferencias

Buzon
Al suscribirte, aceptas nuestras políticas de privacidad

Contenido promocionado

Taboola
SIGUIENTE NOTA