Infectando y controlando Android desde la computadora

En el siguiente artículo mostraré brevemente cómo podrías terminar con tu dispositivo móvil troyanizado al descargar aplicaciones de dudosa procedencia o bien no prestar atención a los permisos que solicitan.

Para la demostración que se puede ver en el video de más abajo, utilizo el reconocido framework Metasploit que permite crear fácilmente una aplicación .apk con un módulo de Meterpreter adaptado para Android.

De esta forma, una vez que esta aplicación especial se ejecuta en el dispositivo es posible controlarlo remotamente y realizar diversas acciones como tomar fotografías con la cámara, acceder a todas las fotos y videos, activar el micrófono para escuchar el sonido ambiente, ver todos los mensajes de texto, las llamadas realizadas y mucho más.

Leer más

Antel lanza un nuevo servicio para geolocalizar celulares de otras personas

Recientemente Antel (la empresa de telefonía más grande de Uruguay) anunció el lanzamiento de un nuevo servicio llamado CeluMap Antel que permite localizar a otros celulares en tiempo real mostrando su ubicación en un mapa.

Funciona en base a la red móvil realizando una triangulación con las antenas y también obteniendo la información del GPS en caso de tener instalada una aplicación en el celular.

celumap antel localiza celulares

Leer más

¿Las contraseñas son seguras? Sí, pero con verificación de dos pasos

Siempre se suele recomendar utilizar contraseñas diferentes para cada sitio ya que utilizar la misma para todo es muy riesgoso, además es recomendable que sean fuertes (con mayúsculas, minúsculas, números y caracteres especiales) para evitar que alguien las pueda adivinar, y también cambiarlas cada cierto tiempo.

Puede parecer una locura tener 5, 10 o más contraseñas diferentes y encima difíciles de recordar, pero para eso se han inventado los gestores de contraseñas que las recuerdan por nosotros cada vez que las necesitamos.

Leer más

Aplicación falsa para administrar la batería enviaba mensajes a números tarifados

El uso de los smartphones viene creciendo a pasos agigantados desde hace años y los ciberdelincuentes se están volcando hacia ese mundo con la creación de aplicaciones falsas.

Investigadores de Zscaler se encontraron hace unos días con una aplicación falsa en Google Play que intentaba suplantar a una legítima llamada BatteryBot Pro. El nombre del paquete o ID de esta app falsa era «com.polaris.BatteryIndicatorPro» y aunque fue removido rápidamente por Google vale la pena comentar el caso para estar alertas.

Leer más

En Buenos Aires un fallo de seguridad del voto electrónico permitiría votar varias veces

Mañana domingo en Buenos Aires habrá elecciones y se estrenará un nuevo sistema de voto electrónico que es vulnerable. Un grupo de reconocidos investigadores de seguridad informática descubrieron que una persona al momento de votar podría sumar múltiples votos a un mismo candidato.

voto electronico en argentina
Boleta electrónica y máquina para votar

Leer más