Samsung Galaxy S I9000 Para hablar del primer Galaxy S de Samsung, también conocido como Galaxy S 9000

Respuesta
 
Herramientas
  #1  
Viejo 21/12/10, 13:09:44
Array

[xs_avatar]
Carlosdb Carlosdb no está en línea
Miembro del foro
· Votos compra/venta: (1)
 
Fecha de registro: oct 2010
Localización: Barcelona
Mensajes: 79
Modelo de smartphone: Samsung Galaxy S5
Tu operador: Movistar
Posible fallo de seguridad?

Hola, navegando con el rootexplorer hasta la carpeta /data/wifi encontré un archivo un tanto sospechoso llamado "bcm_supp.conf" al abrirlo descubro que contiene los datos de las redes wifi a las que mi terminal ha accedido con sus correspondientes contraseñas ¡¡SIN ENCRIPTAR!! es esto seguro?? Pongo aquí el contenido del archivo:

crtl_interface=DIR=/DIR=/data/misc/wifi
GROUP=wifi
update_config=1
device_name=Wireless Client
manufacturer=Samsung Electronics
device_type=********

network={
ssid="*****"
psk="********"
key_mgnt=WPA-PSK
priority=1
}

network={
ssid="*****"
psk="********"
key_mgnt=WPA-PSK
priority=2
}

Y así se repiten según el número de redes a las que haya accedido. Lo que está con asteriscos no lo puesto por seguridad, pero doy fe de que aparace sin encriptar.

Un saludo
Responder Con Cita


  #2  
Viejo 21/12/10, 14:41:36
Array

[xs_avatar]
Carlosdb Carlosdb no está en línea
Miembro del foro
· Votos compra/venta: (1)
 
Fecha de registro: oct 2010
Localización: Barcelona
Mensajes: 79
Modelo de smartphone: Samsung Galaxy S5
Tu operador: Movistar
Alguien tiene éste mismo archivo??
Responder Con Cita
  #3  
Viejo 21/12/10, 14:55:32
Array

[xs_avatar]
Enjoy-it Enjoy-it no está en línea
Usuario muy activo
 
Fecha de registro: jun 2010
Localización: Valencia - España
Mensajes: 3,166
Modelo de smartphone: Xiaomi Mi 8
Tu operador: Movistar
Te lo confirmo, tal cual lo describes..... con pelos y señales.... Con sus vergüenzas al aire.... todas las claves se pueden ver..... vaya seguridad... juasjuasjuas
__________________
Responder Con Cita
  #4  
Viejo 21/12/10, 15:06:51
Array

[xs_avatar]
Dexafree Dexafree no está en línea
Mr. FAQMan
· Votos compra/venta: (1)
 
Fecha de registro: dic 2008
Mensajes: 8,021
Modelo de smartphone: Samsung Galaxy S i9000 + Galaxy Tab 10.1 WiFi
Tu operador: Movistar
Doy fe... aparece la wifi con el SSID y la contraseña ahi, bien claritos... da verguenza y todo :$
Responder Con Cita
  #5  
Viejo 21/12/10, 15:12:16
Array

[xs_avatar]
mnmoreno mnmoreno no está en línea
Usuario muy activo
 
Fecha de registro: jun 2010
Localización: Valencia
Mensajes: 643
Modelo de smartphone: Redmi Note 5 PRO
Tu operador: Tuenti Movil
Interesante...

Sent from my GT-I9000 using Tapatalk
Responder Con Cita
  #6  
Viejo 21/12/10, 16:02:12
Array

[xs_avatar]
weselp weselp no está en línea
Usuario muy activo
· Votos compra/venta: (2)
 
Fecha de registro: oct 2010
Mensajes: 645
Modelo de smartphone: Xiaomi Redmi 3S Prime
Tu operador: Orange
está mal que no estén encriptadas, pero lo peor que te puede pasar es que tu vecino te robe el móvil, sepa que accediendo a este fichero puede obtener la clave WiFi de tu casa y te robe también la WiFi.

No se, se supone que si esa clave está ahí es porque tu la has escrito, de todos modos esto nos hará preguntarnos que otros fallos (más gordos) puede tener Android, creo que es un SO joven, y aunque basado en Linux, no se si tan seguro como este.
Responder Con Cita
  #7  
Viejo 21/12/10, 19:06:11
Array

[xs_avatar]
malloc05 malloc05 no está en línea
Miembro del foro
 
Fecha de registro: jul 2010
Localización: Madrid / España
Mensajes: 330
Modelo de smartphone: Samsung Galaxy S IV I9505
Tu operador: Pepephone
Confirmado, así es. Creo que es un fallo muy importante de seguridad. Las claves nunca deben ir a pelo en un fichero, deberían estar encriptadas.:enfadadis imo:
Responder Con Cita
  #8  
Viejo 21/12/10, 19:13:09
Array

[xs_avatar]
kriogeN kriogeN no está en línea
Colaborador/a
· Votos compra/venta: (1)
 
Fecha de registro: oct 2010
Localización: Murcia
Mensajes: 4,637
Modelo de smartphone: Samsung Galaxy S7 Edge SM-G935F
Tu operador: Vodafone
Yo no lo considero un fallo de seguridad, sería un fallo de seguridad si alguien pudiese acceder a ese fichero de forma externa.

Microsoft por ejemplo tiene un lema de seguridad desde los tiempos de Windows 3.11: Si un "chico malo" está fisicamente delante de tu ordenador, eso no es un fallo de seguridad.

Si estás delante de un ordenador con Windows existen 1000 formas para acceder a el sin tener la contraseña, lo mismo con Linux. Incluso con bases de datos MySQL existe un comando para convertirte en root sin tener la clave (solo funciona en modo local). Todos los casos que he citado solo si estás delante de la máquina.

Así que resumiendo lo que he dicho antes, no es un fallo de seguridad.
Responder Con Cita
  #9  
Viejo 21/12/10, 20:30:57
Array

[xs_avatar]
rastafary rastafary no está en línea
Betatester oficial
· Votos compra/venta: (1)
 
Fecha de registro: jul 2010
Mensajes: 6,734
Modelo de smartphone: Galaxy S
Tu operador: Movistar
Lo que dice kriogen es la clave...

"Yo no lo considero un fallo de seguridad, sería un fallo de seguridad si alguien pudiese acceder a ese fichero de forma externa."

tambien teneis en vuestros moviles configuradas las claves del facebook, del correo, del twitter, a lo mejor de cuentas bancarias... incluso seguro que alguno tiene correos o sms con informacion importante SIN ENCRIPTAR (o es que tambien encriptais los sms? ) y sin embargo os indignais por algo asi...

ahora vendrá el pánico
__________________

----------------------------------------------------------------------------
Miembro de la plataforma O.C.R.F.'s (Obsessive Compulsive ROM Flashers)
Responder Con Cita
  #10  
Viejo 22/12/10, 09:03:38
Array

[xs_avatar]
malloc05 malloc05 no está en línea
Miembro del foro
 
Fecha de registro: jul 2010
Localización: Madrid / España
Mensajes: 330
Modelo de smartphone: Samsung Galaxy S IV I9505
Tu operador: Pepephone
En el momento que conectas tu wifi te haces vulnerable sin necesidad de tener acceso directo al teléfono, no?. Igual que con un PC, si lo tienes desconectado no corres riesgo, pero si te enchufas a la red ....
Creo que el tema es serio.
Responder Con Cita
  #11  
Viejo 22/12/10, 09:47:37
Array

[xs_avatar]
kriogeN kriogeN no está en línea
Colaborador/a
· Votos compra/venta: (1)
 
Fecha de registro: oct 2010
Localización: Murcia
Mensajes: 4,637
Modelo de smartphone: Samsung Galaxy S7 Edge SM-G935F
Tu operador: Vodafone
 Cita: Originalmente Escrito por malloc05 Ver Mensaje
En el momento que conectas tu wifi te haces vulnerable sin necesidad de tener acceso directo al teléfono, no?. Igual que con un PC, si lo tienes desconectado no corres riesgo, pero si te enchufas a la red ....
Creo que el tema es serio.
Si no tienes ningún puerto abierto en el PC no eres vulnerable, y con el teléfono igual.
Responder Con Cita
  #12  
Viejo 22/12/10, 09:56:57
Array

[xs_avatar]
weselp weselp no está en línea
Usuario muy activo
· Votos compra/venta: (2)
 
Fecha de registro: oct 2010
Mensajes: 645
Modelo de smartphone: Xiaomi Redmi 3S Prime
Tu operador: Orange
al móvil nadie puede entrar por estar conectado al WiFi, otra cosa es que nos instalemos una aplicación maliciosa (que seguro que las habrá, sobre todo desde fuera del Market), y que esta aplicación envíe datos como nuestras contraseñas a algún ladrón. Pero vamos, por este fichero yo no me preocuparía, si encontráis uno en donde se guarden todas las contraseñas que ponemos en el navegador... eso si que me preocuparía... ya que cualquiera podría ver mis contraseñas para entrar al banco, etc. Aunque tal y como lo tengo configurado cualquiera que me lo robara podría entrar en mi Facebook, Correo, etc. y si me roban las tarjetas y el dni, pues lo tendrían bastante fácil, pero bueno, llamadita al banco, cambio de todas las claves (incluida htcmania) y ya está.

Así que no hay tanto que preocuparse, pero mejor que no os lo roben, jeje.
Responder Con Cita
  #13  
Viejo 22/12/10, 10:02:08
Array

[xs_avatar]
bukito1 bukito1 no está en línea
Usuario muy activo
· Votos compra/venta: (4)
 
Fecha de registro: dic 2008
Localización: Noain
Mensajes: 731
Modelo de smartphone: Xiaomi Mi Max
Tu operador: Orange
Doy fe, pero vamos creo que no sera grave, si no instlas nada raro....Ademas, ya conozco a los vecinos

Responder Con Cita
  #14  
Viejo 22/12/10, 10:28:47
Array

[xs_avatar]
malloc05 malloc05 no está en línea
Miembro del foro
 
Fecha de registro: jul 2010
Localización: Madrid / España
Mensajes: 330
Modelo de smartphone: Samsung Galaxy S IV I9505
Tu operador: Pepephone
, esperemos que ningún "chico malo" se entere de esto
Responder Con Cita
Respuesta

Estás aquí
Regresar   Portal | Indice > Foros Samsung > Otros smartphones de Samsung antiguos > Samsung Galaxy S I9000



Hora actual: 09:59:12 (GMT +2)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /