Home Menu

Menu



Samsung Galaxy S I9000 Para hablar del primer Galaxy S de Samsung, también conocido como Galaxy S 9000


 
Herramientas
  #1  
Viejo 21/12/10, 13:09:44
Avatar de Carlosdb
Carlosdb Carlosdb no está en línea
Miembro del foro
Mensajes: 79
Compra y venta: (1)
 
Fecha de registro: oct 2010
Localización: Barcelona
Mensajes: 79
Modelo de smartphone: Samsung Galaxy S5
Versión de ROM: 4.4.2
Versión de Radio: G900FXXUANE2
Tu operador: Movistar
Mencionado: 1 comentarios
Tagged: 0 hilos
Posible fallo de seguridad?

Hola, navegando con el rootexplorer hasta la carpeta /data/wifi encontré un archivo un tanto sospechoso llamado "bcm_supp.conf" al abrirlo descubro que contiene los datos de las redes wifi a las que mi terminal ha accedido con sus correspondientes contraseñas ¡¡SIN ENCRIPTAR!! es esto seguro?? Pongo aquí el contenido del archivo:

crtl_interface=DIR=/DIR=/data/misc/wifi
GROUP=wifi
update_config=1
device_name=Wireless Client
manufacturer=Samsung Electronics
device_type=********

network={
ssid="*****"
psk="********"
key_mgnt=WPA-PSK
priority=1
}

network={
ssid="*****"
psk="********"
key_mgnt=WPA-PSK
priority=2
}

Y así se repiten según el número de redes a las que haya accedido. Lo que está con asteriscos no lo puesto por seguridad, pero doy fe de que aparace sin encriptar.

Un saludo
Responder Con Cita


  #2  
Viejo 21/12/10, 14:41:36
Avatar de Carlosdb
Carlosdb Carlosdb no está en línea
Miembro del foro
Mensajes: 79
Compra y venta: (1)
 
Fecha de registro: oct 2010
Localización: Barcelona
Mensajes: 79
Modelo de smartphone: Samsung Galaxy S5
Versión de ROM: 4.4.2
Versión de Radio: G900FXXUANE2
Tu operador: Movistar
Mencionado: 1 comentarios
Tagged: 0 hilos
Alguien tiene éste mismo archivo??
Responder Con Cita
  #3  
Viejo 21/12/10, 14:55:32
Avatar de Enjoy-it
Enjoy-it Enjoy-it no está en línea
Usuario muy activo
Mensajes: 3,166
 
Fecha de registro: jun 2010
Localización: Valencia - España
Mensajes: 3,166
Modelo de smartphone: Xiaomi Mi 8
Versión de ROM: Android 9 y Miui V10 Estable Global... de momento
Tu operador: Movistar
Mencionado: 38 comentarios
Tagged: 1 hilos
Te lo confirmo, tal cual lo describes..... con pelos y señales.... Con sus vergüenzas al aire.... todas las claves se pueden ver..... vaya seguridad... juasjuasjuas
Responder Con Cita
  #4  
Viejo 21/12/10, 15:06:51
Avatar de Dexafree
Dexafree Dexafree no está en línea
Mr. FAQMan
Mensajes: 8,021
Compra y venta: (1)
 
Fecha de registro: dic 2008
Mensajes: 8,021
Modelo de smartphone: Samsung Galaxy S i9000 + Galaxy Tab 10.1 WiFi
Versión de ROM: Android 4.1.1 Jelly Bean
Versión de Radio: KF1
Tu operador: Movistar
Mencionado: 65 comentarios
Tagged: 2 hilos
Doy fe... aparece la wifi con el SSID y la contraseña ahi, bien claritos... da verguenza y todo :$
Responder Con Cita
  #5  
Viejo 21/12/10, 15:12:16
Avatar de mnmoreno
mnmoreno mnmoreno no está en línea
Usuario muy activo
Mensajes: 643
 
Fecha de registro: jun 2010
Localización: Valencia
Mensajes: 643
Modelo de smartphone: Redmi Note 5 PRO
Versión de ROM: N/A
Tu operador: Tuenti Movil
Mencionado: 0 comentarios
Tagged: 0 hilos
Interesante...

Sent from my GT-I9000 using Tapatalk
Responder Con Cita
  #6  
Viejo 21/12/10, 16:02:12
Avatar de weselp
weselp weselp no está en línea
Usuario muy activo
Mensajes: 645
Compra y venta: (2)
 
Fecha de registro: oct 2010
Mensajes: 645
Modelo de smartphone: Xiaomi Redmi 3S Prime
Versión de ROM: MIUI 8 Stable
Tu operador: Orange
Mencionado: 0 comentarios
Tagged: 0 hilos
está mal que no estén encriptadas, pero lo peor que te puede pasar es que tu vecino te robe el móvil, sepa que accediendo a este fichero puede obtener la clave WiFi de tu casa y te robe también la WiFi.

No se, se supone que si esa clave está ahí es porque tu la has escrito, de todos modos esto nos hará preguntarnos que otros fallos (más gordos) puede tener Android, creo que es un SO joven, y aunque basado en Linux, no se si tan seguro como este.
Responder Con Cita
  #7  
Viejo 21/12/10, 19:06:11
Avatar de malloc05
malloc05 malloc05 no está en línea
Miembro del foro
Mensajes: 330
 
Fecha de registro: jul 2010
Localización: Madrid / España
Mensajes: 330
Modelo de smartphone: Samsung Galaxy S IV I9505
Versión de ROM: 5.0.1
Tu operador: Pepephone
Mencionado: 3 comentarios
Tagged: 0 hilos
Confirmado, así es. Creo que es un fallo muy importante de seguridad. Las claves nunca deben ir a pelo en un fichero, deberían estar encriptadas.:enfadadis imo:
Responder Con Cita
  #8  
Viejo 21/12/10, 19:13:09
Avatar de kriogeN
kriogeN kriogeN no está en línea
Colaborador/a
Mensajes: 4,637
Compra y venta: (1)
 
Fecha de registro: oct 2010
Localización: Murcia
Mensajes: 4,637
Modelo de smartphone: Samsung Galaxy S7 Edge SM-G935F
Versión de ROM: CM13 - CM 11
Tu operador: Vodafone
Mencionado: 60 comentarios
Tagged: 3 hilos
Yo no lo considero un fallo de seguridad, sería un fallo de seguridad si alguien pudiese acceder a ese fichero de forma externa.

Microsoft por ejemplo tiene un lema de seguridad desde los tiempos de Windows 3.11: Si un "chico malo" está fisicamente delante de tu ordenador, eso no es un fallo de seguridad.

Si estás delante de un ordenador con Windows existen 1000 formas para acceder a el sin tener la contraseña, lo mismo con Linux. Incluso con bases de datos MySQL existe un comando para convertirte en root sin tener la clave (solo funciona en modo local). Todos los casos que he citado solo si estás delante de la máquina.

Así que resumiendo lo que he dicho antes, no es un fallo de seguridad.
Responder Con Cita
  #9  
Viejo 21/12/10, 20:30:57
Avatar de rastafary
rastafary rastafary no está en línea
Betatester oficial
Mensajes: 6,734
Compra y venta: (1)
 
Fecha de registro: jul 2010
Mensajes: 6,734
Modelo de smartphone: Galaxy S
Versión de ROM: ICS/CM9
Versión de Radio: JV7
Tu operador: Movistar
Mencionado: 415 comentarios
Tagged: 0 hilos
Lo que dice kriogen es la clave...

"Yo no lo considero un fallo de seguridad, sería un fallo de seguridad si alguien pudiese acceder a ese fichero de forma externa."

tambien teneis en vuestros moviles configuradas las claves del facebook, del correo, del twitter, a lo mejor de cuentas bancarias... incluso seguro que alguno tiene correos o sms con informacion importante SIN ENCRIPTAR (o es que tambien encriptais los sms? ) y sin embargo os indignais por algo asi...

ahora vendrá el pánico
Responder Con Cita
  #10  
Viejo 22/12/10, 09:03:38
Avatar de malloc05
malloc05 malloc05 no está en línea
Miembro del foro
Mensajes: 330
 
Fecha de registro: jul 2010
Localización: Madrid / España
Mensajes: 330
Modelo de smartphone: Samsung Galaxy S IV I9505
Versión de ROM: 5.0.1
Tu operador: Pepephone
Mencionado: 3 comentarios
Tagged: 0 hilos
En el momento que conectas tu wifi te haces vulnerable sin necesidad de tener acceso directo al teléfono, no?. Igual que con un PC, si lo tienes desconectado no corres riesgo, pero si te enchufas a la red ....
Creo que el tema es serio.
Responder Con Cita
  #11  
Viejo 22/12/10, 09:47:37
Avatar de kriogeN
kriogeN kriogeN no está en línea
Colaborador/a
Mensajes: 4,637
Compra y venta: (1)
 
Fecha de registro: oct 2010
Localización: Murcia
Mensajes: 4,637
Modelo de smartphone: Samsung Galaxy S7 Edge SM-G935F
Versión de ROM: CM13 - CM 11
Tu operador: Vodafone
Mencionado: 60 comentarios
Tagged: 3 hilos
Cita:
Originalmente Escrito por malloc05 Ver Mensaje
En el momento que conectas tu wifi te haces vulnerable sin necesidad de tener acceso directo al teléfono, no?. Igual que con un PC, si lo tienes desconectado no corres riesgo, pero si te enchufas a la red ....
Creo que el tema es serio.
Si no tienes ningún puerto abierto en el PC no eres vulnerable, y con el teléfono igual.
Responder Con Cita
  #12  
Viejo 22/12/10, 09:56:57
Avatar de weselp
weselp weselp no está en línea
Usuario muy activo
Mensajes: 645
Compra y venta: (2)
 
Fecha de registro: oct 2010
Mensajes: 645
Modelo de smartphone: Xiaomi Redmi 3S Prime
Versión de ROM: MIUI 8 Stable
Tu operador: Orange
Mencionado: 0 comentarios
Tagged: 0 hilos
al móvil nadie puede entrar por estar conectado al WiFi, otra cosa es que nos instalemos una aplicación maliciosa (que seguro que las habrá, sobre todo desde fuera del Market), y que esta aplicación envíe datos como nuestras contraseñas a algún ladrón. Pero vamos, por este fichero yo no me preocuparía, si encontráis uno en donde se guarden todas las contraseñas que ponemos en el navegador... eso si que me preocuparía... ya que cualquiera podría ver mis contraseñas para entrar al banco, etc. Aunque tal y como lo tengo configurado cualquiera que me lo robara podría entrar en mi Facebook, Correo, etc. y si me roban las tarjetas y el dni, pues lo tendrían bastante fácil, pero bueno, llamadita al banco, cambio de todas las claves (incluida htcmania) y ya está.

Así que no hay tanto que preocuparse, pero mejor que no os lo roben, jeje.
Responder Con Cita
  #13  
Viejo 22/12/10, 10:02:08
Avatar de bukito1
bukito1 bukito1 no está en línea
Usuario muy activo
Mensajes: 731
Compra y venta: (4)
 
Fecha de registro: dic 2008
Localización: Noain
Mensajes: 731
Modelo de smartphone: Xiaomi Mi Max
Versión de ROM: 8.2 Global Oficial
Versión de Radio: JPY
Tu operador: Orange
Mencionado: 7 comentarios
Tagged: 0 hilos
Doy fe, pero vamos creo que no sera grave, si no instlas nada raro....Ademas, ya conozco a los vecinos

Responder Con Cita
  #14  
Viejo 22/12/10, 10:28:47
Avatar de malloc05
malloc05 malloc05 no está en línea
Miembro del foro
Mensajes: 330
 
Fecha de registro: jul 2010
Localización: Madrid / España
Mensajes: 330
Modelo de smartphone: Samsung Galaxy S IV I9505
Versión de ROM: 5.0.1
Tu operador: Pepephone
Mencionado: 3 comentarios
Tagged: 0 hilos
, esperemos que ningún "chico malo" se entere de esto
Responder Con Cita
Respuesta

Estás aquí
Regresar   HTCMania > Foros Samsung > Otros smartphones de Samsung antiguos > Samsung Galaxy S I9000


Reglas de Mensajes
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Las caritas están On
Código [IMG] está On
Código HTML está Off

Saltar a Foro



Hora actual: 07:25:27 (GMT +2)

Cookies
Powered by vBulletin™
Copyright © vBulletin Solutions, Inc. All rights reserved.
 
HTCMania: líderes desde el 2007