Encuentran una vulnerabilidad en los móviles HTC
Recientemente se ha descubierto una vulnerabilidad que afecta directamente a varios móviles de la compañía HTC y donde se permite enviar la clave Wi-Fi en texto claro a un servidor remoto.

Son nueve los terminales afectados por la vulnerabilidad: Desire HD – Versiones FRG83D, GRI40 • Desire S – Versión GRI40 • Sensation Z710e – Versión GRI40 • Glacier – Versión FRG83 • EVO 3D – Versión GRI40 • Droid Incredible – Versión FRF91 • Thunderbolt 4G – Versión FRG83D • Sensation 4G – Versión GRI40 • EVO 4G – Versión GRI40.
Este error se debe a los permisos asociados a “android.permission.ACCESS_WIFI_STATE” en las versiones afectadas y también al uso del miembro .toString() de la clase WifiConfiguration. Lo que permitiría acceso a las configuraciones almacenadas y las contraseñas en texto claro.
De esta forma un atacante podría obtener esa información en un servidor remoto si la víctima ejecutase una aplicación especialmente diseñada para el total aprovechamiento de este fallo, así que… precaución.
Vía: LaFlecha
Escrito por Sankara |
2 de febrero de 2012 |
0 comentarios
HTC.











