Descubren problemas de seguridad en algunos HTC

Algunos smartphones de HTC, incluidos el Evo 3D, el Evo 4G y el modelo Thunderbolt, tienen un fallo que permite a las aplicaciones que se conectan a Internet instaladas en los dispositivos acceder a la información personal como los datos de los mensajes de texto, información sobre la localización, direcciones de correo electrónico y números de teléfono. Eso es, al menos, lo que aseguran tres investigadores de seguridad.

El investigador Artem Russakovskii ha dicho que tanto él como Justin Case y Trevor Eckhart ha descubierto una vulnerabilidad relacionada con las herramientas de logging que HTC ha instalado recientemente en los dispositivos durante una actualización de software.

Esa herramienta, escribe Russakovskii, se utiliza normalmente para analizar de forma remota los problemas que pudiera tener un dispositivo, entre otras cosas. El problema es que la actualización permite que cualquier aplicación en los dispositivos afectados que se conecte a Internet pueda acceder a: la lista de cuentas de usuarios, incluidas las direcciones de correo electrónico; las últimas localizaciones GPS conocidas; los números de teléfono del registro de llamadas; los datos de SMS, incluidos los números de teléfono y el texto cifrado; los registros del sistema, lo que incluye toda la información sobre las aplicaciones instaladas, direcciones de correo electrónico, números de teléfono y otra información privada.

Por el momento lo único que pueden hacer los usuarios afectados es esperar un parche de HTC o acceder al sistema del terminal a través de un jailbreak para eliminar las herramientas de logging, explica Russakovskii, que advierte a los usuarios que vigilen cuidadosamente la descarga de aplicaciones sospechosas.

Russakovskii ha escrito también que los tres investigadores contactaron con HTC para explicarle el problema el pasado 24 de septiembre, y que han esperado cinco días antes de hacerlo público.

Los dispositivos vulnerables, dice Russakovskii, podrían también incluir el Evo Shift 4G, el MyTouch 4G Slide, el próximo Vigor, algunos Sensations, “y otros muchos”.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

El paralelismo entre la inteligencia artificial y la química

Dell Technologies compara estos ámbitos y habla de "purificar la materia original", "combinar elementos", una…

26 mins ago

OpenAI facilita el uso de ChatGPT en el ordenador

Actualiza la aplicación de escritorio para Windows y anuncia una versión beta para macOS.

1 hora ago

Así son STELLAR-M6 y M6E, los nuevos teléfonos inteligentes de Crosscall

Entre sus características incluyen batería de 4.500 mAh, sensor Sony de 50 MP y conectividad…

2 horas ago

Marketing por SMS en Mailchimp, ya disponible en España

Este servicio se expande por Europa, incluyendo también a Francia, Alemania, Países Bajos, Suiza, Austria…

2 horas ago

El ‘ransomware’, el ‘phishing’ y los ataques a la cadena de suministro acechan a las pymes

La mayoría de empresas de pequeño y mediano tamaño ha sufrido durante el último año…

3 horas ago

Bitdefender ofrece un descifrador a las víctimas del ‘ransomware’ ShrinkLocker

ShrinkLocker Decryptor es una herramienta gratuita que ayuda a recuperar los datos perdidos.

4 horas ago