Betazeta Networks:BelelúBólidoCHWFayerWayerFW BrasilFerpleiLUPANiubieSaborizanteVeoVerdeWayerless MCUZimio Versión Movil

Temas Calientes

Agujero en Java pone en peligro a tu Nokia

20

Agujero en Java pone en peligro a tu Nokia

Un autoproclamado experto en seguridad polaco llamado Adam Gowdiak, ha dado a conocer que descubrió graves vulnerabilidades dentro de la Máquina Virtual de Java que tienen ciertos modelos de teléfonos Nokia, lo que pondría dentro de la zona de riesgo a más de un billón (sí, con B) y medio de terminales a lo largo y ancho del mundo.

Este agujero de seguridad permitiría que cualquier ocioso desalmado tomara el control de tu teléfono, para instalar aplicaciones maliciosas que podrían poner en riesgo hasta tu información privada. Todo esto, mientras crees que tu móvil va feliz y sonriente en tu bolsillo.

La amenaza ataca a teléfonos basados en s40, equipos económicos que suponen el nivel de entrada a funciones móviles básicas más orientadas a multimedia e internet, motivo por el cual son muy apetecidos.

Según Gowdiak, más de 140 modelos distintos de la finlandesa -y algunos de otros fabricantes- presentan una vulnerabilidad que permitiría enviar mensajes de texto, mensajes multimedia, generar llamados e incluso conectarse a WAP, todo esto de forma aleatoria. Además, esta falla permite tener acceso a la memoria del teléfono, lo que podría producir borrados masivos de imágenes, archivos de sonido y contactos en memoria o en SIM.

De todas maneras, el polaco decidió que no va a dar a conocer mayores detalles técnicos de su descubrimiento hasta que Nokia Sun ‘aaaaalguieeeen’ ponga sobre su mesa la módica suma de €20.000 (CLP $15.470.120 – USD $29,831). Y digo módica, porque en comparación con su facturación mensual, esta cifra suena como una limosna para las empresas directamente afectadas.

¡Pero eso no es todo! Este hacker estuvo revoloteando en el código de Android, y ya ha descubierto gran cantidad de problemas críticos de seguridad, los que espera “sean subsanados durante lo que le queda de desarrollo”. ¡Ufff!

Link: Hacker claims Java bug affects millions of Nokia phones (Telecoms.com)

20 Comentarios

Agujero en Java pone en peligro a tu Nokia

Thumb up 0 Thumb down 0 avatar_ffuentes ffuentes dijo hace 4 años

Podrían decir cuáles modelos Nokia corresponden a la versión S40? No me quiero urgir sin motivo.

Responder
Thumb up 0 Thumb down 0 avatar_Jota Jota dijo hace 4 años

Los modelos de la serie S40 de Nokia son: 1110, 1600, 2600, 2650, 3100, 3120, 3200, 3220, 3300, 3510i, 5100, 5140, 5140i, 6020, 6021, 6030, 6060, 6100, 6101, 6111, 6170, 6220, 6230, 6230i, 6235, 6270, 6280, 6288, 6650, 6610, 6610i, 6800, 6810, 6820, 6822, 7200, 7210, 7250, 7250i, 7260, 7270, 7600, 8800, 8910i.

Responder
Thumb up 0 Thumb down 0 avatar_superfremo superfremo dijo hace 4 años

nah, por el momento no tengo celular para andarme preocupando :'(

Responder
Thumb up 0 Thumb down 0 avatar_Hugo Morales Hugo Morales dijo hace 4 años

Buena idea, @ffuentes
Te dejo este link donde podrás ver cuales son los teléfonos que ha sacado Nokia con s40.

Saludos!!!

Responder
Thumb up 0 Thumb down 0 avatar_EduardoE EduardoE dijo hace 4 años

El problema de Java es complejo, porque aunque afecta a solo s40, los distintos sabores de Symbian (s40, UIQ, MOAP) también podrían salir dañados.

Y sin agregar el tema que si el tema es principalmente en Java, podría meter a WinMobile en líos.

Al final, como siempre, el mejor antidoto es siempre cuidar que uno no instale ninguna aplicacion que no confie. Como si fuera un computador.

Responder
Thumb up 0 Thumb down 0 avatar_EduardoE EduardoE dijo hace 4 años

Bah, puse por error (s40, UIQ, MOAP) cuando quería poner (s60, UIQ, MOAP).

Responder
Thumb up 0 Thumb down 0 avatar_ffuentes ffuentes dijo hace 4 años

NOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO!

Mi teléfono también está en la lista!

En todo caso gracias por la información, ahora me puedo asustar con razón. Prometo nunca dejar el bluetooth prendido.

Responder
Thumb up 0 Thumb down 0 avatar_Ignacio Larrain Ignacio Larrain dijo hace 4 años

1 billion es distinto de 1 billón.

1 billion = 1.000 millones = 1.000.000.000
1 billón = 1 millón de millones = 1.000.000.000.000

w:Billón

Responder
Thumb up 0 Thumb down 0 avatar_noquierouser noquierouser dijo hace 4 años

Uf... mi teléfono también está en la lista (Nokia 5200, S40v3. MIDP 2, CLDC 1.1)... pero de Polonia hasta acá... creo que si la aplicación nadara sería "el virus para Java perfecto".

No me preocupo, pero tampoco estoy feliz de la vida. Bueh, algún día sabremos si anda dando vueltas o no el cuento.

¿Y qué me preocupo? Jamás le tengo saldo al teléfono...

Responder
Thumb up 0 Thumb down 0 avatar_noquierouser noquierouser dijo hace 4 años

Acabo de revisar la noticia y cito:

Update: Gowdiak has responded to our questions about multitasking on S40 and points out it's a feature of the Java Virtual Machine used on selected Nokia S40 devices. "We verified that it is possible to run Java applications in parallel on certain Nokia Series 40 phones," he said.
Eso quiere decir que los teléfonos afectados serían los capaces de poder ejecutar la JVM en paralelo con el funcionamiento del teléfono (Aplicación Minimizada).

Eso significa que mi 5200 queda fuera. :D

Responder
Thumb up 0 Thumb down 0 avatar_IzOcKa IzOcKa dijo hace 4 años

al aprecer soy uno de los pocos chilenos que tiene un N76 jajajajajajajaja y no estoy en la lista ke suerte

Responder
Thumb up 0 Thumb down 0 avatar_JOTA JOTA dijo hace 4 años

y que pasa con otros telefonos de otros fabricantes? llamese Sonyericsson, por ejemplo... mi w810 puede ejecutar aplicaciones java minimizados... o fijo q solo es para los nokias?

Responder
Thumb up 0 Thumb down 0 avatar_María José María José dijo hace 4 años

Supongo que al tener un SonyEricsson me salvé :D

Responder
Thumb up 0 Thumb down 0 avatar_Levy Wizar Levy Wizar dijo hace 4 años

-* Por eso y muchas cosas mas prefiero Motorola !!!

Responder
Thumb up 0 Thumb down 0 avatar_Marcello Mora Marcello Mora dijo hace 4 años

Tras leer la fuente, el problema se basa en la máquina virtual de J2ME (Java para dispositivos móviles) y en una implemnetación de nokia de dicha máquina en los equipos S40. Si bien no comentan mayores detalles (me imagino por un tema de mercado, ya que el cobro por la solución así da a pensar) la vulnerabilidad podría tener potencial en cualquier telefono con soporte Java (y eso es practicamente todos los telefonos celulares con pocas excepciones). En los casos de los Symbian S60 (Nseries y Eseries) debe ser más complicado debido a la política de aplicaciones firmadas que manejan estos dispositivos.

Responder
Thumb up 0 Thumb down 0 avatar_mat1986 mat1986 dijo hace 4 años

Mi teléfono también está en la lista :(
Tendré más cuidado con los juegos que le vaya a poner...

Responder
Thumb up 0 Thumb down 0 avatar_matias matias dijo hace 4 años

waaaa.. q paja, estoi seguro que nokia hizo la wea adrede. tipico que despues van a sacar un celular ultracaro y que no tenga este tipo de vulnerabilidad.. puro negocio, mi ladrillo no me falla !! ajjaja

Responder
Thumb up 0 Thumb down 0 avatar_roro roro dijo hace 4 años

@noquierouser tu 5200 esta basado en la plataforma S40 3ra Edición Feature Pack 2, por lo que te incluyes.
@IzOcKa los NSeries como el tuyo es Symbian S60 3ra Edición Feature Pack 1

Responder
Thumb up 0 Thumb down 0 avatar_Rafael C.- Rafael C.- dijo hace 4 años

El Java del celular lo ocupo en los juegos que programo yo... asi que es un poco dificil que me afecte el hoyo si yo no escribo codigo que se conecte a redes.

Se van a tener que urgir los pirateros...

Responder
Thumb up 0 Thumb down 0 avatar_MrHuaso MrHuaso dijo hace 4 años

Una vez a mi 6020 le instalé opera mini... todo explotó (por asi decirlo) y se borro todo (hasta el logo de EntelPCS al prenderlo o apagarlo)... un día no prendió mas...
será eso :O?

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.