Alrededor de 400 millones de personas que utilizan dispositivos Android son vulnerables a un nuevo ataque que borra todos los datos o desactiva los teléfonos y tabletas, expertos en seguridad han advertido.
El ataque muy simple en un número cada vez mayor de dispositivos Android usa una falla en los servicios de datos no estructurados complementarias dispositivos de código (USSD), que se utilizan para comunicarse con equipos de proveedores del usuario de servicios para tareas como la devolución de llamada o consultas de saldo.
El ataque se inicia automáticamente si alguien visita un sitio web en el que se incluye el código malicioso. Afecta a la versión del sistema operativo Android earliuer de Jelly Bean 4.1.
Después, el código USSD la característica trucos de marcador automático, lo que hace más fácil la colocación de las llamadas telefónicas mientras el usuario navega por la web.
El dispositivo Android ve este código como un número de teléfono, el cual permite a los hackers para cambiar repetidamente el código PIN de la tarjeta SIM o el personal de desbloqueo, personal (PUK). El ataque también muestra el número IMEI del teléfono.
No parece que existan motivos económicos detrás de este ataque.
Alexandru Balan de Bitdefende r dijo: "La mayoría de los ataques de malware están motivados por el lucro, pero no éste el motivo parece ser una broma o hacer la vida difícil para alguien y es tan fácil de realizar que cualquiera puede hacer esto y tomar venganza. a alguien. "
El usuario sólo se dará cuenta de esto después de que el teléfono haya sido desconectada y descubren que no pueden volver a activarlo como un PIN diferente ha sido fijada. También borrará todos los datos de los dispositivos de Samsung. Para utilizar el dispositivo de nuevo el usuario tiene que obtener una nueva tarjeta SIM de su proveedor de servicios.
Sólo los dispositivos que utilizan lo último de Google Android 4.1 del sistema operativo Jelly Bean no son vulnerables a este ataque. También hay protección para el Samsung Galaxy S III.
Sin embargo, sólo alrededor de un dos por ciento de los usuarios de Android tienen Jelly Bean, y los dispositivos más antiguos no se actualizará a este sistema operativo. Estas personas tendrán que protegerse de otras maneras.
Las empresas de seguridad han desarrollado protección gratuita, como Eset Control de USSD, Bitdefender Limpie el tapón y G Data Check USSD, que puede ser
descargado desde Google Play .
Hay más información sobre
este exploit junto con un video en el Dylan Reeve sitio web.
