viernes, 28 de junio de 2013

Una vulnerabilidad en el Galaxy S4 permitiría el envío no autorizado de SMS

galaxys4

La Oficina de Seguridad del Internauta (OSI) de INTECO ha avisado a los usuarios de smartphones Samsung Galaxy S4 de un problema de seguridad detectado en estos teléfonos, que permitiría, llegado el caso, suplantar la identidad del emisor para enviar SMS.

La vulnerabilidad se debe, explican desde la OSI, a un fallo en la función de copia de seguridad en la nube de estos modelos de teléfono. Un atacante que aprovechase este fallo podría tanto enviar SMS sin que el propietario del teléfono fuera consciente de ello como hacerse pasar por cualquiera de sus contactos, incluido su banco, al mandarlos. Cuando estos mensajes fueran recibidos, los usuarios podrían pinchar en un enlace malicioso o desvelar información personal sin darse cuenta.

El aviso lo dio una compañía antivirus china, QIHOO 360 Technology. Samsung se encuentra ahora desarrollando la correspondiente actualización se seguridad. La OSI aconseja, hasta que este parche llegue, “desactivar de forma temporal la copia de seguridad en la nube, excepto, eso sí, cuando se esté realizando.

El sistema operativo Android continúa enfrentándose a nuevas amenazas, de las cuales, muchas tienen que ver, precisamente, con troyanos SMS.

El Samsung Galaxy S4, que salió a la venta en abril, ya ha vendido más de diez millones de unidades en todo el mundo.

Foto cc: Janitors





from TICbeat http://feedproxy.google.com/~r/rwwes/~3/Y1_omnxU6wY/story01.htm