<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Wayerless &#187; Vulnerabilidad</title>
	<atom:link href="http://www.wayerless.com/tag/vulnerabilidad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.wayerless.com</link>
	<description>Dosis inalámbricas para mentes móviles</description>
	<lastBuildDate>Tue, 14 Feb 2012 10:07:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>HTC admite la existencia de vulnerabilidad en la seguridad de sus equipos y ofrece arreglo</title>
		<link>http://www.wayerless.com/2011/10/htc-admite-la-existencia-de-vulnerabilidad-en-la-seguridad-de-sus-equipos-y-ofrece-arreglo/</link>
		<comments>http://www.wayerless.com/2011/10/htc-admite-la-existencia-de-vulnerabilidad-en-la-seguridad-de-sus-equipos-y-ofrece-arreglo/#comments</comments>
		<pubDate>Wed, 05 Oct 2011 02:10:28 +0000</pubDate>
		<dc:creator>Juan Pablo Oyanedel</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[HTC]]></category>
		<category><![CDATA[Tell HTC]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.wayerless.com/?p=302192</guid>
		<description><![CDATA[Luego de que hace un par de días se descubriese que una aplicación de terceros puede acceder a datos personales del usuario, la empresa tomó cartas en el asunto y ya trabaja en una solución.]]></description>
			<content:encoded><![CDATA[<p>Después que saliera a la luz pública la existencia de <a href="http://www.wayerless.com/2011/10/descubren-importante-vulnerabilidad-en-equipos-htc-con-sistema-operativo-android/">una vulnerabilidad en los teléfonos del fabricante HTC</a>, la cual permite a una aplicación de terceros recolectar información sensible sobre el usuario, la compañía no tardó en reconocer la falla y en ofrecer un arreglo lo antes posible, todo en concordancia con la política de la empresa de &#8220;tomarse muy en serio la seguridad de sus productos&#8221;, según ellos mismos afirman.</p>
<p>Según dicen, efectivamente el problema es real y a pesar de que la aplicación involucrada (Tell HTC) no abusa de la información personal, otras herramientas de Android sí podrían aprovecharse, por lo que un parche a modo de actualización saldrá en muy pocos días más. Mientras tanto, HTC recomienda a sus usuarios no instalar software proveniente de fuentes no confiables, pues cualquiera podría representar un potencial riesgo.</p>
<p>Así que sólo falta esperar a que un corto período de pruebas de este parche finalice entre los ingenieros de HTC, para luego ser soltado a los teléfonos sin necesidad de cables y previa notificación a cada una de las personas que podría verse afectada, en clara muestra de que las fallas y problemas pasan sin que nadie las planee, siendo lo más importante asumir los errores y solucionarlos lo antes posible.</p>
<p><strong>Link:</strong> <a href="http://www.engadget.com/2011/10/04/htc-confirms-security-hole-says-patch-is-incoming/">HTC confirms security hole, says patch is incoming</a><em> (Engadget)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.wayerless.com/2011/10/htc-admite-la-existencia-de-vulnerabilidad-en-la-seguridad-de-sus-equipos-y-ofrece-arreglo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Descubren importante vulnerabilidad en equipos HTC con Sistema Operativo Android</title>
		<link>http://www.wayerless.com/2011/10/descubren-importante-vulnerabilidad-en-equipos-htc-con-sistema-operativo-android/</link>
		<comments>http://www.wayerless.com/2011/10/descubren-importante-vulnerabilidad-en-equipos-htc-con-sistema-operativo-android/#comments</comments>
		<pubDate>Sun, 02 Oct 2011 19:00:16 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[HTC]]></category>
		<category><![CDATA[Tell HTC]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.wayerless.com/?p=301489</guid>
		<description><![CDATA[Una grave vulnerabilidad que expone todos los datos del usuario fue descubierta en los equipos HTC con Sistema Operativo Android y que, hasta el momento, no cuenta con una solución por parte de la compañía.]]></description>
			<content:encoded><![CDATA[<p>Aquellos usuarios que posean un equpo <a href="http://www.wayerless.com/tag/htc" target="_blank">HTC</a> con Sistema Operativo <a href="http://www.wayerless.com/tag/android" target="_blank">Android</a> deberían estar preocupados, ya que se ha descubierto una grave vulnerabilidad que expone todos sus datos personales sin ningún tipo de restricción.</p>
<p>La vulnerabilidad la genera la aplicación “Tell HTC” que viene incorporada en gran parte de los equipos HTC con Android. Dicha aplicación se encarga de recolectar una gran cantidad de información relativa a la formo como el usuario hace uso del teléfono.</p>
<p>Entre los datos recolectados se encuentran las cuentas de usuario, detalle de las conexiones de red, la última ubicación registrada por el GPS, números de teléfono, datos SMS, registros del sistema, aplicaciones instaladas y una extensa lista de datos.</p>
<p>De esta manera basta con que una aplicación acceda al registro creado por dicha aplicación para tener acceso a toda la información que recopila, ya que esta no se encuentra protegida por ningún tipo de clave ni menos es almacenada bajo algún algoritmo de encriptación.</p>
<p>De momento la compañía HTC no se ha pronunciado respecto al problema (de hecho fue informada el pasado 24 de septiembre de su existencia), pero como suele suceder en estos casos no deberían pasar muchos días hasta que se tenga una respuesta (sobre todo ahora que se ha hecho pública la denuncia).</p>
<p><a href="http://www.wayerless.com/2011/10/descubren-importante-vulnerabilidad-en-equipos-htc-con-sistema-operativo-android/"><em>Click here to view the embedded video.</em></a></p>
<p><strong>Link:</strong> <a href="http://www.androidpolice.com/2011/10/01/massive-security-vulnerability-in-htc-android-devices-evo-3d-4g-thunderbolt-others-exposes-phone-numbers-gps-sms-emails-addresses-much-more/" target="_blank">Massive Security Vulnerability In HTC Android Devices (EVO 3D, 4G, Thunderbolt, Others) Exposes Phone Numbers, GPS, SMS, Emails Addresses, Much More</a> <em>(Android Police Vía <a href="http://www.geek.com/articles/mobile/htc-android-phones-leak-personal-data-to-any-app-with-internet-permissions-2011102/" target="_blank">Geek.com</a>)</em></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wayerless.com/2011/10/descubren-importante-vulnerabilidad-en-equipos-htc-con-sistema-operativo-android/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Android: Encuentran vulnerabilidad en el uso de tarjetas SD</title>
		<link>http://www.wayerless.com/2010/11/android-encuentran-vulnerabilidad-en-el-uso-de-tarjetas-sd/</link>
		<comments>http://www.wayerless.com/2010/11/android-encuentran-vulnerabilidad-en-el-uso-de-tarjetas-sd/#comments</comments>
		<pubDate>Wed, 24 Nov 2010 22:44:05 +0000</pubDate>
		<dc:creator>Paco.</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sistemas Operativos]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[SD]]></category>
		<category><![CDATA[tarjeta SD]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.wayerless.com/?p=181221</guid>
		<description><![CDATA[Una vulnerabilidad en JavaScript dentro del sistema operativo para móviles de Google, Android, fue descubierta hace unos días. Este &#8216;exploit&#8217; permitiría a sitios web fraudulentos sacar información desde la tarjeta SD del smartphone gracias al permiso de lectura que otorga [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-181341" href="http://www.wayerless.com/2010/11/android-encuentran-vulnerabilidad-en-el-uso-de-tarjetas-sd/sandisk-2gb-sd-card/"><img class="alignright size-medium wp-image-181341" src="http://static.betazeta.com/www.wayerless.com/up/2010/11/sandisk-2gb-sd-card-240x300.jpg" alt="" width="240" height="300" /></a></p>
<p>Una vulnerabilidad en JavaScript dentro del sistema operativo para móviles de Google, Android, fue descubierta hace unos días. Este &#8216;exploit&#8217; permitiría a sitios web fraudulentos sacar información desde la tarjeta SD del smartphone gracias al permiso de lectura que otorga JavaScript en el navegador del sistema operativo.</p>
<p>La vulnerabilidad <a href="http://thomascannon.net/blog/2010/11/android-data-stealing-vulnerability/">fue descubierta por el investigador de seguridad Thomas Cannon</a> y como prueba simuló una página maliciosa y robó sus propios datos desde la tarjeta SD usando un HTC Desire con Android 2.2 &#8216;Froyo&#8217;, todo ello registrado en un video (al final de la nota).</p>
<p>A pesar que para que la vulnerabilidad tenga éxito se debe conocer de antemano la ruta del directorio a atacar, Cannon asegura que muchas aplicaciones guardan datos de forma regular en directorios conocidos de una SD y las fotografías son almacenadas igualmente en un directorio definido de antemano.</p>
<p>La vulnerabilidad afectaría a cualquier smartphone con cualquier versión de Android y afecta solamente a información contenida en una tarjeta SD externa.</p>
<p><span id="more-181221"></span></p>
<p>Cannon ya informó a Google de la situación y la compañía ya se encuentra trabajando en una solución, sin embargo, &#8220;lo más probable es que muchos usuarios queden en peligro por mucho tiempo si es que no para siempre&#8221;, afirma Cannon, todo esto debido a la cadena que debe seguir cada actualización de Android entre fabricantes y operadoras para llegar al usuario final.</p>
<p><a href="http://www.wayerless.com/2010/11/android-encuentran-vulnerabilidad-en-el-uso-de-tarjetas-sd/"><em>Click here to view the embedded video.</em></a></p>
<p><strong>Link:</strong> <a href="http://www.theinquirer.net/inquirer/news/1900274/android-sd-card-exploit-exposed">Android SD card exploit exposed</a> <em>(The Inquirer)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.wayerless.com/2010/11/android-encuentran-vulnerabilidad-en-el-uso-de-tarjetas-sd/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Grave falla de seguridad en el iPhone da el control total sobre el equipo</title>
		<link>http://www.wayerless.com/2010/08/grave-falla-de-seguridad-en-el-iphone-da-el-control-total-sobre-el-equipo/</link>
		<comments>http://www.wayerless.com/2010/08/grave-falla-de-seguridad-en-el-iphone-da-el-control-total-sobre-el-equipo/#comments</comments>
		<pubDate>Tue, 03 Aug 2010 17:28:27 +0000</pubDate>
		<dc:creator>Paco.</dc:creator>
				<category><![CDATA[Equipos]]></category>
		<category><![CDATA[Sistemas Operativos]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Falla]]></category>
		<category><![CDATA[grave]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[iPod Touch]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.wayerless.com/?p=95881</guid>
		<description><![CDATA[Estoy seguro que recuerdan la nota de ayer donde les mostrábamos el fácil y didáctico Jailbreak para tu iPhone, iPod Touch y iPad corriendo iOS 4, ¿cierto? Pues esta vulnerabilidad se basa en lo mismo en que se basa el [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-95891" src="http://static.betazeta.com/www.wayerless.com/up/2010/08/toxic-iphone-220x300.jpg" alt="toxic-iphone" width="220" height="300" /></p>
<p>Estoy seguro que recuerdan <a href="http://www.wayerless.com/2010/08/jailbreakme-2-0-una-forma-sencilla-para-hacer-jailbreak-a-equipos-con-ios-4/">la nota de ayer donde les mostrábamos el fácil y didáctico Jailbreak</a> para tu iPhone, iPod Touch y iPad corriendo iOS 4, ¿cierto? Pues esta vulnerabilidad se basa en lo mismo en que se basa el Jailbreak del hacker &#8216;Comex&#8217;, pero ciertamente esta ultima herramienta completamente benigna.</p>
<p>La vulnerabilidad pasa por abrir en tu iPhone, iPod Touch o iPad con iOS4 una página que contenga un simple PDF malicioso, mediante lo cual se le da total control sobre tu equipo al atacante.</p>
<p><strong>¿Cómo funciona?</strong> De la misma forma que el Jailbreak, visitando una página web mediante Safari, esta página cargará silenciosamente un documento PDF que viene con una fuente que esconde un código un tanto especial. Una vez que el equipo intenta abrir y desplegar el archivo, la fuente provoca una situación llamada <strong>&#8220;stack overflow&#8221;</strong> o algo así como &#8220;desbordamiento de pila&#8221;, momento en el que el código ninja accede al interior del equipo tomando total control sobre él.</p>
<p>El resultado puede resultar nefasto pues el código puede andar como Pedro por su casa en tu iPhone, iPod o iPad borrando archivos, transmitiendo información a terceros, incluso instalar un software en &#8216;background&#8217; para controlar todo lo que haces.</p>
<p>¿Cómo evitarlo? Lo más simple es evitar cualquier URL que lleve a un archivo PDF o evitar cualquier fuente no segura que intente cargar un archivo de éste tipo. En Gizmodo aseguran también que si tienes tu equipo con &#8216;jailbreak&#8217; puedes buscar en Cydia un programa que avise cada vez que un PDF se ejecute (&#8220;<em>PDF loading warner</em>&#8220;).</p>
<p>Apple no se ha pronunciado aún al respecto.</p>
<p><strong>Link:</strong> <a href="http://gizmodo.com/5603319/new-apple-security-breach-gives-complete-access-to-your-iphone">Apple Security Breach Gives Complete Access to Your iPhone</a> <em>(Gizmodo)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.wayerless.com/2010/08/grave-falla-de-seguridad-en-el-iphone-da-el-control-total-sobre-el-equipo/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Hackers dicen que hay más vulnerabilidades en el iPad</title>
		<link>http://www.wayerless.com/2010/06/hackers-dicen-que-hay-mas-vulnerabilidades-en-el-ipad/</link>
		<comments>http://www.wayerless.com/2010/06/hackers-dicen-que-hay-mas-vulnerabilidades-en-el-ipad/#comments</comments>
		<pubDate>Mon, 14 Jun 2010 17:28:40 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tablets]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.wayerless.com/?p=67491</guid>
		<description><![CDATA[Hace poco una vulnerabilidad en la web de AT&#38;T dejó al descubierto datos de un montón de clientes que tenían un iPad 3G. Ahora, el mismo grupo de hackers (llamado &#8220;Goatse Security&#8221;) asegura que hay otros problemas en el equipo [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-67521" title="snap" src="http://www.wayerless.com/up/2010/06/snap-300x217.png" alt="snap" width="300" height="217" />Hace poco una <a href="http://www.wayerless.com/2010/06/falla-de-seguridad-en-att-revela-114-000-direcciones-de-e-mail-de-duenos-de-ipads/">vulnerabilidad en la web de AT&amp;T</a> dejó al descubierto datos de un montón de clientes que tenían un iPad 3G. Ahora, el mismo grupo de hackers (llamado &#8220;Goatse Security&#8221;) asegura que hay otros problemas en el equipo de Apple.</p>
<p>Según ellos, un &#8220;atacante hábil&#8221; podría tomar ventaja de debilidades en Safari, que potencialmente permitiría al hacker acceso al equipo del usuario cuando éste haga click en links maliciosos.</p>
<p>El grupo publicó una explicación de cómo funciona el bug de Safari en su sitio web. Para protegerse de ataques, los navegadores normalmente restringen el acceso a sitios web bloqueando algunos puertos, sin embargo, Safari falló reiteradamente en bloquear algunos puertos ilegítimos. Un hacker podría utilizar estos canales, lo que sumado a la función de Safari de ejecutar automáticamente requerimientos de software, podría causar un caos.</p>
<p>Apple reparó las fallas de Safari para escritorio en marzo, cuando se descubrió este bug, sin embargo, la versión móvil sigue vulnerable. No hay respuesta de Apple respecto a este asunto aún. Una vez más, es un llamado a los usuarios de internet a tener cuidado con los links que apretan y por dónde navegan.</p>
<p><strong>Link:</strong> <a href="http://money.cnn.com/2010/06/14/technology/att_ipad_hack/">Hackers say iPad has more security holes</a> <em>(CNN)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.wayerless.com/2010/06/hackers-dicen-que-hay-mas-vulnerabilidades-en-el-ipad/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>HTC lanza parche que resuelve un problema de seguridad en Bluetooth</title>
		<link>http://www.wayerless.com/2009/08/htc-lanza-parche-que-resuelve-un-problema-de-seguridad-en-bluetooth/</link>
		<comments>http://www.wayerless.com/2009/08/htc-lanza-parche-que-resuelve-un-problema-de-seguridad-en-bluetooth/#comments</comments>
		<pubDate>Tue, 04 Aug 2009 02:03:19 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Bluetooth]]></category>
		<category><![CDATA[HTC]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.wayerless.com/?p=28607</guid>
		<description><![CDATA[Hace algunas semanas les contamos de un problema de seguridad que afectaba a los equipos HTC, relacionado con el Bluetooth de los equipos; más específicamente con un driver del servicio OBEX FTP y que afectaba a los equipos de esta [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-28608" src="http://www.wayerless.com/up/2009/08/htc-diamond.jpg" alt="" width="204" height="302" /></p>
<p><a href="http://www.wayerless.com/2009/07/los-telefonos-htc-presentan-una-grave-vulnerabilidad-en-bluetooth/" target="_blank">Hace algunas semanas</a> les contamos de un problema de seguridad que afectaba a los equipos <a href="http://www.wayerless.com/?s=htc" target="_blank">HTC</a>, relacionado con el Bluetooth de los equipos; más específicamente con un driver del servicio OBEX FTP y que afectaba a los equipos de esta marca que utilizaban Windows Mobile como Sistema Operativo.</p>
<p>Por suerte los ingenieros de la compañía se pusieron a trabajar en el asunto y acaban de publicar un parche que resuelve el problema, pero que por el momento se encuentra disponible sólo para algunos modelos de la compañía.</p>
<p>Entonces los flamantes dueños de un HTC Touch Diamond/Touch Pro/Touch HD/Touch 3G/Touch Cruise/S740 deberán visitar <a href="http://www.htc.com/europe/SupportViewNews.aspx?dl_id=609&amp;news_id=211" target="_blank">este enlace</a>, donde encontrarán la información respectiva para actualizar las ROM de sus equipos. Mientras que los dueños de un HTC Touch Pro2 lo deberán hacer desde <a href="http://www.htc.com/europe/SupportDownload.aspx?p_id=250&amp;cat=0&amp;dl_id=625" target="_blank">este otro enlace</a>.</p>
<p><strong>Link:</strong> <a href="http://www.slashphone.com/htcs-bluetooth-security-hotfix-available-for-more-devices-036509" target="_blank">HTC’s Bluetooth Security Hotfix Available for More Devices</a> <em>(SlashPhone)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.wayerless.com/2009/08/htc-lanza-parche-que-resuelve-un-problema-de-seguridad-en-bluetooth/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Los teléfonos HTC presentan una grave vulnerabilidad en Bluetooth</title>
		<link>http://www.wayerless.com/2009/07/los-telefonos-htc-presentan-una-grave-vulnerabilidad-en-bluetooth/</link>
		<comments>http://www.wayerless.com/2009/07/los-telefonos-htc-presentan-una-grave-vulnerabilidad-en-bluetooth/#comments</comments>
		<pubDate>Fri, 17 Jul 2009 03:59:20 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Equipos]]></category>
		<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Bluetooth]]></category>
		<category><![CDATA[HTC]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Windows Mobile]]></category>

		<guid isPermaLink="false">http://www.wayerless.com/?p=27972</guid>
		<description><![CDATA[Una vulnerabiliad publicada en Enero de 2009 y relacionada con Bluetooth obligó a Microsoft a realizar una investigación para encontrar una solución. El problema se debía a un fallo en la pila Bluetooth genérica de Windows Mobile 6. La investigación [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-27979" src="http://www.wayerless.com/up/2009/07/equipos-htc.jpg" alt="" width="570" height="229" /></p>
<p>Una vulnerabiliad publicada en Enero de 2009 y relacionada con <a href="http://www.wayerless.com/?s=bluetooth" target="_blank">Bluetooth</a> obligó a Microsoft a realizar una investigación para encontrar una solución. El problema se debía a un fallo en la pila Bluetooth genérica de <a href="http://www.wayerless.com/?s=windows+mobile" target="_blank">Windows Mobile</a> 6.</p>
<p>La investigación de la compañía arrojó que el problema estaba focalizado en el driver del servicio OBEX FTP, resultando ser una aplicación desarrollada por <a href="http://www.wayerless.com/?s=htc" target="_blank">HTC</a> y que es instalada en sus equipos con Windows Mobile.</p>
<p>Lo anterior significa que el problema sólo afecta a los terminales de ese fabricante que utilicen Windows Mobile, por lo que los equipos de otros fabricantes no se verían afectados.</p>
<p>El fallo puede provocar que un atacante malintencionado tenga acceso al contenido del equipo vulnerable, utilizando la conexión Bluetooth.</p>
<p><strong>Link:</strong> <a href="http://www.seguridadmobile.com/windows-mobile/windows-mobile-security/HTC-Windows-Mobile-OBEX-FTP-Service-Directory-Traversal.html" target="_blank">HTC / Windows Mobile OBEX FTP Service Directory Traversal Vulnerability</a> <em>(Vía </em><a href="http://www.pocketpcthoughts.com/news/show/94487/htc-bluetooth-vulnerability-when-connecting-to-untrusted-devices.html" target="_blank"><em>Pocket PC Thoughts</em></a><em>)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.wayerless.com/2009/07/los-telefonos-htc-presentan-una-grave-vulnerabilidad-en-bluetooth/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>El iPhone presenta una grave vulnerabilidad en los SMS</title>
		<link>http://www.wayerless.com/2009/07/el-iphone-presenta-una-grave-vulnerabilidad-en-los-sms/</link>
		<comments>http://www.wayerless.com/2009/07/el-iphone-presenta-una-grave-vulnerabilidad-en-los-sms/#comments</comments>
		<pubDate>Thu, 02 Jul 2009 23:00:12 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.wayerless.com/?p=27436</guid>
		<description><![CDATA[Durante la conferencia SyScan realizada en Syngapur, Charlie Miller declaró haber descubierto una importante falla en la forma como el Sistema Operativo del iPhone maneja los SMS rcibidos. La vulnerabilidad es de tal magnitud, que un atacante malicioso podría instalar [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-27437" src="http://www.wayerless.com/up/2009/07/iphone-sms.jpg" alt="" width="300" height="207" /></p>
<p>Durante la conferencia SyScan realizada en Syngapur, <a href="http://www.wayerless.com/?s=Charlie+Miller" target="_blank">Charlie Miller</a> declaró haber descubierto una importante falla en la forma como el Sistema Operativo del <a href="http://www.wayerless.com/?s=iphone" target="_blank">iPhone</a> maneja los SMS rcibidos.</p>
<p>La vulnerabilidad es de tal magnitud, que un atacante malicioso podría instalar u ejecutar aplicaciones con acceso de root en el teléfono.</p>
<p>Según Miller la vulnerabilidad esta enfocada en la forma en que los iPhone manejan los mensajes de texto (SMS) recibidos, no entregando mayores detalles producto de un pre-acuerdo al que llegó con Apple.</p>
<p>Gracias a lo anterior el investigador sólo entregará detalles del problema en la conferencia Black Hat a realizarse en Las Vegas (Estados Unidos), hacia finales de este año.</p>
<p>Dentro de la información que reveló Miller, se indica que por medio de los SMS recibidos un atacante puede incluir comandos que le permitan controlar la ubicación del teléfono por medio del GPS, encender el micrófono para escuchar conversaciones o hacer que el equipo participe de una ataque del tipo de denegación de servicio.</p>
<p>Se supone que el acuerdo al que llegaron Miller y Apple, permitirá a esta última lanzar una actualización de seguridad que resuelva el problema antes de que se realice la conferencia Black Hat.</p>
<p><strong>Link:</strong> <a href="http://hothardware.com/News/iPhone-SMS-Vulnerability-Found-Getting-Patched/" target="_blank">iPhone SMS Vulnerability Found, Getting Patched</a> <em>(Vía <a href="http://tech.yahoo.com/news/pcworld/20090702/tc_pcworld/applepatchingserioussmsvulnerabilityoniphone" target="_blank">Yahoo! Tech</a>)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.wayerless.com/2009/07/el-iphone-presenta-una-grave-vulnerabilidad-en-los-sms/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Descubierta vulnerabilidad crítica en Android</title>
		<link>http://www.wayerless.com/2009/02/descubierta-vulnerabilidad-critica-en-android/</link>
		<comments>http://www.wayerless.com/2009/02/descubierta-vulnerabilidad-critica-en-android/#comments</comments>
		<pubDate>Fri, 13 Feb 2009 13:00:05 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Misceláneos]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.wayerless.com/?p=20732</guid>
		<description><![CDATA[En una conferencia de seguridad (Schmoocon) se ha desvelado una vulnerabilidad crítica que afecta al Sistema Operativo Android, por medio de la cual se puede tener acceso a las credenciales almacenadas por el navegador, por lo que se podría obtener [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal">
<div id="attachment_20733" class="wp-caption alignright" style="width: 310px"><a href="http://www.flickr.com/photos/thms/3180688280/"><img class="size-full wp-image-20733" src="http://www.wayerless.com/up//2009/02/android-dev-camp.jpg" alt="(cc) thms.nl" width="300" height="225" /></a><p class="wp-caption-text">(cc) thms.nl</p></div>
<p class="MsoNormal">En una conferencia de seguridad (<a href="http://www.shmoocon.org/" target="_blank">Schmoocon</a>) se ha desvelado una vulnerabilidad crítica que afecta al Sistema Operativo <a href="http://www.wayerless.com/?s=android" target="_blank">Android</a>, por medio de la cual se puede tener acceso a las credenciales almacenadas por el navegador, por lo que se podría obtener el control de forma remota del móvil.</p>
<p class="MsoNormal">Los especialistas recomendaron a los usuarios de equipos con Android, evitar el uso del navegador o visitar aquellos sitios considerados como seguros.</p>
<p class="MsoNormal">Claro que no todo es tan malo porque el parche que corrige el problema se encuentra disponible desde el pasado 7 de Febrero, pero <a href="http://www.wayerless.com/?s=google" target="_blank">Google</a> no lo había distribuido entre sus usuarios, siendo que desde esa fecha que se encontraba en los repositorios de la compañía.</p>
<p class="MsoNormal"><strong>Link:</strong> <a href="http://arstechnica.com/open-source/news/2009/02/android-security-vulnerability-discovered.ars" target="_blank">Android security vulnerability discovered</a> <em>(Ars Technica)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.wayerless.com/2009/02/descubierta-vulnerabilidad-critica-en-android/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Descubren el primer fallo de seguridad en el G1</title>
		<link>http://www.wayerless.com/2008/10/descubren-el-primer-fallo-de-seguridad-en-el-g1/</link>
		<comments>http://www.wayerless.com/2008/10/descubren-el-primer-fallo-de-seguridad-en-el-g1/#comments</comments>
		<pubDate>Sat, 25 Oct 2008 23:07:11 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[G1]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.wayerless.com/?p=15667</guid>
		<description><![CDATA[Un ex empleado de la NSA y doctor en Informática, Charlie Miller, ha descubierto el primer fallo de seguridad en el recientemente estrenado G1 (el que ya pasó por nuestras sucias manos). Los detalles técnicos del mismo aún no han [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-15668" src="http://www.wayerless.com/wp-content/uploads/2008/10/imagen-4549932-1.jpg" alt="" width="500" height="254" /></p>
<p>Un ex empleado de la NSA y doctor en Informática, Charlie Miller, ha descubierto el primer fallo de seguridad en el recientemente estrenado G1 (<a href="http://www.wayerless.com/2008/10/w-galeria-t-mobile-g1-segunda-toma/" target="_blank">el que ya pasó por nuestras sucias manos</a>).</p>
<p>Los detalles técnicos del mismo aún no han sido dados a conocer, pero se especula que podría permitir la instalación de software malicioso capaz de registrar las pulsaciones del las teclas (virtuales para el caso del G1), por medio del cual el atacante podría obtener contraseñas y otros datos confidenciales del usuario.</p>
<p>Google ha reconocido el problema pero le han bajado el perfil, no sin antes haber expresado su molestia contra Miller por haberlo revelado en forma pública sin darles el tiempo para solucionarlo.</p>
<p><strong>Link:</strong> <a href="http://www.nytimes.com/2008/10/25/technology/internet/25phone.html?_r=1&amp;oref=slogin" target="_blank">Security Flaw Is Revealed in T-Mobile’s Google Phone</a> (<em>NYTimes</em>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wayerless.com/2008/10/descubren-el-primer-fallo-de-seguridad-en-el-g1/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

