lunes, 14 de octubre de 2019

Mejore la Seguridad del celular

Resultado de imagen para Cómo Evitar que tu teléfono sea Espiado Una sentencia reciente del Tribunal Supremo detalla el uso del móvil por parte de la policía como "un micrófono de ambiente" cuando se pincha un smartphone, se pueden recoger todas las conversaciones.

Edward Snowden ha hablado hace poco en un programa de la cadena HBO sobre este asunto. El ex-agente de la CIA recalcó la facilidad que tienen los gobiernos para utilizar la tecnología y espiar a los ciudadanos sin que éstos se enteren.

Para evitar que los teléfonos sean pinchados el ex-analista de la NSA fio algunos trucos y consejos. Lo básico de su explicación es que terceras personas pueden acceder y activar la cámara y el micrófono de tu smartphone sin que tú lo sepas. El consejo de Snowden es extraer las cámaras y micrófonos de los teléfonos, aunque no podrían utilizarse.

El uso en España del conocido sistema SITEL, que convierte tu teléfono en un "micrófono de ambiente", ha generado gran polémica. Además, la policía o los gobiernos no son los únicos que intervienen los smatphones. Pero ante esta situación ¿qué se puede hacer para evitar que nuestro teléfono sea espiado? Aquí van algunos consejos:

1. No perder nunca de vista el móvil

Si no tienes a la vista tu teléfono es muy probable que instalen programas espía sin tu consentimiento o robar información personal.

2. Desactivar conexiones cuando no las estés utilizando

Este truco es muy sencillo, desactiva las conexiones WiFi o Bluetooth cuando no las utilices, así evitarás posibles ataques y robo de datos.

3. No usar redes públicas

Es desaconsejable utilizar redes WiFi públicas porque son muy poco seguras.

4. Restaura el móvil periódicamente

Si tienes programas espía instalados en un tu móvil la única manera de deshacerte de ellos es restaurar el teléfono con los valores de fábrica.

5. Utiliza contraseñas seguras

Este truco no tiene garantizado el éxito, pero al menos se lo pondrás un poco más difícil a los hackers. Hay que alternar números, letras, símbolos y mayúsculas con minúsculas.

¿Quién puede espiar o intervenir tu móvil?

Puede parecer que pinchar un móvil es un trabajo sofisticado para el que solo están preparados los hackers más experimentados, pero con los medios actuales está a disposición de todos.

Y aunque no se trata de algo que se pueda hacer sin tener un mínimo de conocimiento de ordenadores, hay aplicaciones y herramientas que se pueden emplear sin ser un experto.

Algunas de estas aplicaciones son Mspy, Spyera y Spyzie, o softwares como FlexiSpy, las cuales un tercero con acceso a nuestro a terminal o nosotros mismos podemos instalar por falta de precaución, por ejemplo, al hacer clic sobre un enlace maligno.

Como saber si tu teléfono fijo esta pinchadoEstas aplicaciones pueden comprometer nuestra privacidad al rastrear las webs que visitamos, recopilar los SMS que enviamos o activar sin nuestra autorización la cámara y el micrófono de nuestro móvil.

Los espías potenciales pueden ser el gobierno, que quiere saber más de nosotros por motivos políticos, por nuestro trabajo, un amigo o familiar cercano u otra razón; o los hackers, con móviles más difíciles de adivinar, y que se mueven en el oscuro mundo de la Deep web.

No obstante, y aunque aún es importante saber si tienes el móvil pinchado, en la actualidad los móviles casi no se “pinchan”. En su lugar, el rastreo de la señal se ha convertido en el método más popular y no hay manera de detectarlo.

Todo lo necesario para rastrear la señal de un celular es un software que rompa el cifrado A5/1 utilizado en las telecomunicaciones GSM actuales, y que solo puede ser contrarrestado con un software de encriptación, que no está al alcance del bolsillo de todos.

De cualquier forma, no olvide recopilar información suficiente para no equivocarte en el diagnóstico y las posibles soluciones, ya que muchas de los errores pueden ser causados por el uso diario.

Síntomas de un teléfono pinchado  
¿Cómo saber si mi móvil está pinchado? ¿Cuáles son las pistas? ¿Cuándo debemos comenzar a sospechar de que alguien nos espía?

Existe una serie de factores, detalles y circunstancias que pueden darnos indicios sobre cómo saber si el móvil está pinchado.
Consumes más datos

Si observas que el consumo de tus datos ha llegado a un pico que no puedes explicar, tu móvil podría estar comprometido: los malwares y aplicaciones malignas precisan de los datos móviles, para enviar la información que han recopilado

Toma mucho tiempo encender y apagar


Una persona puede estar controlando tu móvil de manera remota si al intentar encenderlo y apagarlo tarda más de lo normal. Esto podría darle tiempo de instalar algunas actualizaciones al activarlo o antes de apagarlo.

Otra mala señal es que el teléfono se apague sin que le hayas dado la orden.como saber si tu movil esta hackeado. La mensajería de texto se comporta extraño

Un motivo más para activar las alarmas es que tu celular esté enviando o recibiendo SMS con cadenas aleatorias de números y letras, símbolos y códigos desconocidos.

Junto al incremento del uso de datos, esto podría constituir una evidencia de que tu móvil ha sido hackeado.

El teléfono sufre sobrecalentamiento: Si su celular,  se sobrecalienta aunque no lo esté utilizando, puede deberse a la existencia de un software maligno.
 
El móvil actúa extraño: Sospeche la existencia de un spyware si no ha instalado ninguna aplicación o actualizado el sistema operativo en el pasado inmediato y aun así las apps se abren sin que se lo hayas pedido, aparecen iconos desconocidos en el menú, o los SMS se borran sin que lo solicites.ç

¿Como saber si su móvil esta hackeado?
 
Percibe sonidos raros: Puede que tengas una aplicación espía en tu celular si cuando no lo estás utilizando emite sonidos que no corresponden a tus notificaciones regulares. También puede sospechar que algo no va bien si mientras estás en una llamada, percibes pitidos o ecos que no puedas atribuir a fallos de cobertura.

Nuevas apps en  escritorio: Cuando un malware se ha instalado en tu dispositivo puedes esperar encontrar alguna app desconocida entre tus descargas, o que contactos que no recuerdes haber registrado aparezcan en tu agenda o en los chats de tus aplicaciones.
 
Su celular se hace mas lento: Cuando un malware se mete en un teléfono jamás para de trabajar, lo que hace que el procesador trate más información y funcione más lento.
 
La batería dura menos de lo habitual. Si de repente la batería rinde menos de lo que solía hacerlo y estás seguro de que ella, el cargador y el adaptador están en buen estado, puede estar siendo víctima de un software maligno ejecutándose en segundo plano.

Otros indicios relacionados son la activación espontánea del 4G y del GPS, el encendido y apagado automático, y la instalación involuntaria de aplicaciones.

Aunque la disminución de la duración de la batería puede estar motivada por un fallo técnico, estos otros síntomas son suficientes para sospechar de que un software se ejecuta a menudo en segundo plano y que alguien ha tenido acceso a tu celular y puede controlarlo.

Ahora que conoce todos los síntomas que puede presentar su equipo, cómo saber si tienes el teléfono móvil pinchado no resulta tan complicado. Sin embargo, antes de llegar a una conclusión no  olvide de contar con todas las evidencias, debido a que los fallos podrían presentarse también por otros factores.

Puede clonar el celular y duplicar la tarjeta SIM por si tiene sospechas de tener la línea intervenida
                               *#62# para saber si tu teléfono está intervenido


Aunque jamás lograremos tener certeza absoluta de estar siendo espiados, existen maneras muy sencillas para saber si tienes pinchado el móvil, en caso de que el espionaje no sea muy elaborado.

Marcando *#62# para saber si un móvil está intervenido verás el número al que se redirige tu historial de navegación, sus llamadas y sus mensajes de texto. Si no es un número perteneciente a tu teleoperadora, tienes serias razones para temer que alguien ha hackeado tu equipo.

Se comenta que también a través de estos dígitos es posible ver el IMEI de nuestro celular, lo que es útil para comprobar si somos vigilados. De acuerdo a esta teoría, 00 después de nuestro IMEI indica que alguien escucha nuestras llamadas, y 000 en la misma posición es suficiente para saber que te han pinchado el móvil.

No obstante, la teoría de que por este medio es posible saber si tu móvil está pinchado o intervenido no es del todo creíble, ya que estos números extras no permitirían acceder a la red móvil, debido a que cada terminal cuenta con un IMEI inmodificable, a riesgo de que el aparato no funcione más.

¿Qué hacer si tengo el móvil pinchado?


En primer lugar, es importante prevenir que suceda. Algunas de las medidas que puedes tomar para que no des vueltas a cómo saber si el móvil está pinchado o intervenido son:

    Tener un antivirus de calidad en tu celular para que ningún hackero gobierno que busque espiarte instale un malware
    Realiza una copia de seguridad de todos tus contactos en tu correo electrónico, y sube tu contenido personal y documentos importantes a la nube o almacénalos en una tarjeta SD; después, formatear el terminal o restablécelo a los valores de fábrica para inhabilitar cualquier programa o amenaza instalados
    Aunque no todos pueden permitirse esta medida, distribuir los contactos entre dos celulares distintos disminuye el riesgo de ataques informáticos, en uno puedes tener las conversaciones más personales e importantes

    Mantener el móvil siempre delante de sus ojos. Si deja eñ celular tirado en cualquier lugar puedes estar poniéndolo en manos de un pirata cibernético

Si has identificado los síntomas y has llegado a la conclusión de que tiene un móvil pinchado, debe restaurar la configuración de fábrica y el sistema o cambiar de aparato, para lo que será necesario que hagas una copia de seguridad con toda tu información.

Un gestor de archivos te ayudará a pasar los datos a tu ordenador. Es fundamental que mantengas la calma y no pienses que todo lo que le ocurre a tu móvil es una intervención. Los celulares consumen muchos datos si pasas demasiado tiempo en redes sociales y pueden calentarse por la temperatura del ambiente, así que estos criterios no son del todo determinantes.
telefono pinchado síntomas *#62#






sábado, 12 de octubre de 2019


Resultado de imagen para whatsappVulnerabilidad en WhatsApp 


Se ha publicado una vulnerabilidad en WhatsApp que podría permitir la ejecución de código arbitrario en el dispositivo objetivo.


WhatsApp es un cliente de mensajería instantánea enfocado a dispositivos móviles disponible para múltiples plataformas. Permite el intercambio de cualquier fichero y actualmente es una de las aplicaciones de mensajería instantánea más utilizadas en el mundo, sino la que más.

La vulnerabilidad ha sido descubierta por un investigador que se hace llamar ‘Awakened’, se le ha asignado el identificador CVE-2019-11932 y sólo afecta a las aplicaciones de los dispositivos Android.

El error está localizado en la función ‘DDGifSlurp’ localizada en el fichero ‘decoding.c’ existente en la librería ‘libpl_droidsonroids_gif , y puede reproducirse al leer un fichero ‘Gif’ especialmente manipulado. Esto quiere decir que con solo cargar la miniatura del gif es suficiente. Es preocupante porque al abrir el explorador de archivos que muestran las miniaturas de las imágenes puede ser suficiente para reproducir la vulnerabilidad.

La vulnerabilidad es producida por un error al leer en el puntero ‘rasterBits’ de la estructura ‘GifInfo’ que podría permitir liberacíon de memoria previamente descartada pudiendo permitir la ejecución de código arbitrario en el dispositivo objetivo. Esto puede ir desde la lectura de las conversaciones de WhatsApp hasta la lectura de cualquier fichero existente en el sistema.

La vulnerabilidad ha sido confirmada por Facebook y ya ha sido corregida en la versión 2.19.244 o posterior.

Más información:

How a double-free bug in WhatsApp turns to RCE
https://awakened1712.github.io/hacking/hacking-whatsapp-gif-rce/

Confirmación de Facebook
https://www.facebook.com/security/advisories/cve-2019-11932