elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Ciertos móviles HTC permiten enviar la clave WiFi en texto claro a un servidor..
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ciertos móviles HTC permiten enviar la clave WiFi en texto claro a un servidor..  (Leído 2,196 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
Ciertos móviles HTC permiten enviar la clave WiFi en texto claro a un servidor..
« en: 2 Febrero 2012, 13:49 pm »

Según afirma el programador Chris Hessing (que participa en el Open1X Group), y el investigador Bret Jordan, existiría una vulnerabilidad crítica (CVE-2011-4872) en los terminales móviles de HTC con Android. El fallo facilitaría la revelación de información sensible tal como datos de configuración y credenciales de las redes WIFIs (802.1X) guardadas en el móvil.

La vulnerabilidad afectaría a nueve terminales de la marca taiwanesa HTC: · Desire HD - Versiones FRG83D, GRI40 · Desire S - Versión GRI40 · Sensation Z710e - Versión GRI40 · Glacier - Versión FRG83 · EVO 3D - Versión GRI40 · Droid Incredible - Versión FRF91 · Thunderbolt 4G - Versión FRG83D · Sensation 4G - Versión GRI40 · EVO 4G - Versión GRI40

 El error se debe a los permisos asociados a "android.permission.ACCESS_WIFI_STATE" en las versiones afectadas y al uso del miembro .toString() de la clase WifiConfiguration. Esto daría acceso a todas las configuraciones almacenadas y las contraseñas en texto claro (otra característica de la vulnerabilidad presente), a través de aplicaciones especialmente manipuladas para transmitir estos datos de manera remota. Se necesitarían los permisos "android.permission.INTERNET". Este es bastante habitual a la hora de instalar ciertas aplicaciones en Android que necesitan acceso a Internet.

 Por ejemplo, un atacante podría obtener la siguiente información en un servidor remoto, si la víctima ejecutara una aplicación especialmente diseñada para aprovechar este fallo:

 Google y HTC (que fueron notificados de manera privada en septiembre de 2011) están trabajando coordinadamente para solucionar la vulnerabilidad y actualmente no se conocen aplicaciones en el Market que la aprovechen, siempre según fuentes oficiales.

 Las posibles actualizaciones estarán disponibles a través de los canales oficiales de cada operador o mediante HTC: http://www.htc.com/europe/help/

FUENTE :http://www.laflecha.net/canales/seguridad/noticias/ciertos-moviles-htc-permiten-enviar-la-clave-wifi-en-texto-claro-a-un-servidor-remoto


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
beholdthe


Desconectado Desconectado

Mensajes: 2.736


Ver Perfil
Re: Ciertos móviles HTC permiten enviar la clave WiFi en texto claro a un servidor..
« Respuesta #1 en: 2 Febrero 2012, 20:15 pm »

Joder, con lo que me gustaba a mi los HTC hace un año, y ahora creo que estan perdiendo mucha cuota de mercado


En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines