Mostrando entradas con la etiqueta smatphone. Mostrar todas las entradas
Mostrando entradas con la etiqueta smatphone. Mostrar todas las entradas

domingo, 13 de julio de 2014

La opción "Restablecer los datos de fábrica" de Android no elimina todos los datos

Unestudio desarrollado por AVAST ha demostrado que es posible recuperar datos de dispositivos Android después de que estos se hayan eliminado, incluso si se emplea la opción de "Restablecer datos de fábrica".

La firma de seguridad analizó 20 smartphones comprados en eBay cuyos propietarios habían realizado un reinicio a los datos de fábrica o un borrado de todos los datos de los dispositivos. A pesar de ello fue capaz de recuperar más de 40.000 fotos (incluyendo fotos de desnudos), 750 correos y 250 contactos y la identidad completa de 4 de los anteriores propietarios.

Anteriormente ya se habían realizado demostraciones similares sobre ordenadores para demostrar que no bastaba un borrado de los datos, ni el formateo del disco duro, para permitir la recuperación de gran parte del contenido anterior. Ahora se ha podido comprobar que esto también ocurre con Android.

Según Jude McColgan, Presidente de Móviles en AVAST 
"Más de 80.000 teléfonos inteligentes de segunda mano están a la venta en eBay todos los días en los EE.UU. Junto con sus teléfonos, los consumidores no se dan cuenta que están vendiendo sus recuerdos y sus identidades. Las imágenes, correos electrónicos y otros documentos borrados de teléfonos pueden ser explotados para el robo de identidad, el chantaje, o incluso con fines de acecho. La venta del teléfono usado es una buena manera de hacer un poco de dinero extra, pero potencialmente es una mala manera de proteger su privacidad ".

Esto viene a demostrar que para vender un móvil Android no basta con restaurar la configuración de fábrica, es necesario sobreescribir el contenido antes de ello. AVAST proporciona la App "avast! Anti-Theft", una herramienta gratuita que sobreescribe todos los archivos del dispositivo y borra los datos para hacer que la información no sea recuperable. Está disponible en Google Play:


Más información:

AVAST Demonstrates Risk of Selling Used Smartphones – Recovers 40,000 Personal Photos and Emails from Phones Bought Online


sábado, 25 de mayo de 2013

Elevación de privilegios en teléfonos LG Optimus G

Se ha descubierto una vulnerabilidad en el software de algunos smartphones de LG que podría permitir la ejecución de comandos con privilegios de system en el teléfono.

La vulnerabilidad se ha encontrado en un teléfono LG Optimus G E973 con sistema operativo Android 4.1.2. El fallo se debe a un error al procesar la configuración del teléfono en el menú oculto del software de LG.

Se ha publicado una prueba de concepto para aprovechar la vulnerabilidad, son los siguientes pasos:

  • Se puede desplegar el menú oculto de LG marcando en el teléfono el número "3845#*XXX#", siendo XXX el modelo del teléfono LG.
         
  • Se debe seleccionar la opción "WLAN test" del menú, después la opción "Wi-Fi Ping Test/User Command", y a continuación seleccionar la opción "User Command".
         
  • A continuación se puede borrar el comando que aparece (tcpdump) y luego escribir el comando shell que se desea ejecutar en el teléfono y presionar "CANCEL" para cancelar el comando, lo que por error en el software ejecutará el comando introducido.

Puesto que la aplicación tiene los mayores privilegios, se pueden realizar diferentes acciones inicialmente restringidas sobre el teléfono. A la vulnerabilidad se le ha asignado el identificador CVE-2013-3666 y ha sido probado en un LG modelo 973, con un video en Youtube mostrando la vulnerabilidad.

La vulnerabilidad no se puede reproducir en todos los LG disponibles pero otras versiones diferentes a la comprobada en el vídeo pueden ser también vulnerables.

Más información

Full Disclosure


Jose Ignacio Palacios Ortega