Samsung Galaxy S I9000 Para hablar del primer Galaxy S de Samsung, también conocido como Galaxy S 9000


 
Herramientas
  #1  
Viejo 18/05/11, 14:13:07
Avatar de pirucalvin
pirucalvin pirucalvin está en línea ahora
Usuario muy activo
Mensajes: 2,216
 
Fecha de registro: dic 2010
Mensajes: 2,216
Modelo de smartphone: Nexus 4
Tu operador: R Móvil
Mencionado: 0 comentarios
Tagged: 1 hilos
Robo de credenciales en Android

Robo de credenciales en Android
-------------------------------

Investigadores de la Universidad de Ulm (Alemania), han descubierto
un fallo en el protocolo utilizado por algunas aplicaciones para
autenticarse en ciertos servicios de Google. El problema podría permitir
a un atacante remoto tener acceso a los servicios Calendar, Picassa y
la lista de contactos de Google de dispositivos Android.

Android es un sistema operativo basado en Linux y pensado especialmente
para dispositivos móviles que desde 2005 está desarrollado por Google.
Actualmente posee una gran cuota de mercado en este tipo de dispositivos
debido, en gran medida, a la disponibilidad libre de su código y a la
gran variedad de aplicaciones gratuitas disponibles.

El fallo descubierto se encuentra en el protocolo que usa ClientLogin,
utilizado por otras aplicaciones para identificarse en los servicios de
Google a través de un token de autenticación (authToken) que tienen
validez durante el período de dos semanas. ClientLogin obtiene este
token enviando a Google el nombre de la cuenta y la contraseña.
Lógicamente, todos estos datos viajan sobre una conexión HTTPS, bajo
SSL. Sin embargo, cuando una aplicación desea identificarse ante Google,
las peticiones que contienen este token son enviadas sobre conexiones
HTTP sin cifrar, pudiendo ser visibles por cualquier máquina que se
encuentre capturando tráfico en la misma red local. Habitualmente
Android se conecta a través de redes inalámbricas, y si esa red no
usa cifrado o utiliza un cifrado inseguro (WEP, por ejemplo), sería
equivalente a enviar las credenciales en texto plano.

Este fallo de seguridad está presente en Android 2.3.3 y versiones
anteriores. Google ha subsanado el error en la versión 2.3.4, por lo que
sería recomendable actualizar a esta versión. Sin embargo, el principal
problema ahora es que los usuarios de Android actualicen realmente su
versión para no ser vulnerables. Esta responsabilidad suele dejarse en
manos del fabricante del terminal, que personaliza las versiones del
sistema operativo. Por tanto, es necesario estar al tanto de la
actualización de cada fabricante de teléfonos y esto podría demorarse
un tiempo indefinido.

Mientras tanto, se recomienda no usar Android en redes inalámbricas no
cifradas o en las que no se confíe.

http://www.hispasec.com/unaaldia/4588
Responder Con Cita
Los siguientes 5 usuarios han agradecido a pirucalvin su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]


  #2  
Viejo 18/05/11, 15:13:33
Avatar de Andro
Andro Andro no está en línea
Colaborador de HTCMania
Mensajes: 7,743
Compra y venta: (1)
 
Fecha de registro: mar 2011
Mensajes: 7,743
Tu operador: -
Mencionado: 289 comentarios
Tagged: 0 hilos
Buenos dias,

No se si tiene que ver con esto o no, pero os comento.

Esta mañana, a media mañana aqui en España, teniendo el movil en reposo y las actualizaciones de correo quitadas, para ahorrar bateria, me ha saltado un mensaje, al parecer mi contraseña de Gmail no era correcta.
La he metido varias veces y nada, no me dejaba.
Al intentarlo en el ordenador de casa, Gmail me ha saltado con un mensaje, ha habido un uso fraudulento de mi cuenta y necesita reponer una nueva contraseña.
La he modificado y listo, sin problemas.
Tanto en el ordenador como en el movil, me ha actualizado el correo.

Quizas no tiene nada que ver y es casualidad, pero al leer esto hoy y ver el problema que he tenido con el correo, queria comentaroslo.

Un saludo a todos y a seguir flasheando..!!
Responder Con Cita
  #3  
Viejo 18/05/11, 15:30:38
Avatar de intronauta
intronauta intronauta no está en línea
Monguer.
Mensajes: 5,345
Compra y venta: (1)
 
Fecha de registro: ago 2009
Mensajes: 5,345
Tu operador: Pepephone
Mencionado: 1019 comentarios
Tagged: 4 hilos
Cita:
Originalmente Escrito por Andromaniac Ver Mensaje
Buenos dias,

No se si tiene que ver con esto o no, pero os comento.

Esta mañana, a media mañana aqui en España, teniendo el movil en reposo y las actualizaciones de correo quitadas, para ahorrar bateria, me ha saltado un mensaje, al parecer mi contraseña de Gmail no era correcta.
La he metido varias veces y nada, no me dejaba.
Al intentarlo en el ordenador de casa, Gmail me ha saltado con un mensaje, ha habido un uso fraudulento de mi cuenta y necesita reponer una nueva contraseña.
La he modificado y listo, sin problemas.
Tanto en el ordenador como en el movil, me ha actualizado el correo.

Quizas no tiene nada que ver y es casualidad, pero al leer esto hoy y ver el problema que he tenido con el correo, queria comentaroslo.

Un saludo a todos y a seguir flasheando..!!
A mi me ha pasado algo parecido avisándome de un acceso a la cuenta gmail desde alemania.

No se si el sistema antiphising de gmail es nuevo y los accesos desde alemania sea a través de una aplicación tipo whatsapp, pure calendar o algo parecido, no lo se, pero mosquea un huevo.

hasta que se aclare si es de una app o de un caso real de phising voy a cambiar la contraseña y controlar que apps tienen acceso a mi cuenta.
Responder Con Cita
  #4  
Viejo 18/05/11, 15:34:29
Avatar de Andro
Andro Andro no está en línea
Colaborador de HTCMania
Mensajes: 7,743
Compra y venta: (1)
 
Fecha de registro: mar 2011
Mensajes: 7,743
Tu operador: -
Mencionado: 289 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por intronauta Ver Mensaje
A mi me ha pasado algo parecido avisándome de un acceso a la cuenta gmail desde alemania.

No se si el sistema antiphising de gmail es nuevo y los accesos desde alemania sea a través de una aplicación tipo whatsapp, pure calendar o algo parecido, no lo se, pero mosquea un huevo.

hasta que se aclare si es de una app o de un caso real de phising voy a cambiar la contraseña y controlar que apps tienen acceso a mi cuenta.
Joe si mosquea..
Yo de momento he cambiado la clave porque no me dejaba acceder al correo.
No he podido ver desde donde estaban intentando acceder, lo unco que he visto ha sido lo comentado, se estaba haciendo un uso fraudulento de mi cuenta y estaba bloqueada, me han mandado un sms desde Gmail con una nueva contraseña, y a partir de ahi, cambio de clave..
Por el momento funcionando, a ver que pasa..

Ya nos ireis contando a los que no tenemos mucha idea de esto.. Y gracias.
Responder Con Cita
  #5  
Viejo 18/05/11, 15:37:43
Avatar de intronauta
intronauta intronauta no está en línea
Monguer.
Mensajes: 5,345
Compra y venta: (1)
 
Fecha de registro: ago 2009
Mensajes: 5,345
Tu operador: Pepephone
Mencionado: 1019 comentarios
Tagged: 4 hilos
El tu cuenta gmail web ->configuración de cuenta->autorización de aplicaciones y sitios ves que aplicaciones tienen permisos para acceder a tu cuenta.


Borra las que ya no utilices o no sean de confianza.
Responder Con Cita
Los siguientes 7 usuarios han agradecido a intronauta su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #6  
Viejo 18/05/11, 15:39:25
Avatar de nemonet79
nemonet79 nemonet79 no está en línea
Usuario novato en la web
Mensajes: 4
 
Fecha de registro: ene 2011
Mensajes: 4
Tu operador: Movistar
Mencionado: 0 comentarios
Tagged: 0 hilos
A mi me pasó lo mismo la semana pasada, y lo que es mas fuerte es que entré en gmail, miré en la carpeta enviados y habia un correo tipo virus que se habia enviado a mis contactos de gmail! No los lo de la agenda sino todo aquel correo que alguna vez haya intercambiado algun email con él.

Que ROM teneis ? Yo la Darky 9.2
Responder Con Cita
  #7  
Viejo 18/05/11, 15:52:53
Avatar de Andro
Andro Andro no está en línea
Colaborador de HTCMania
Mensajes: 7,743
Compra y venta: (1)
 
Fecha de registro: mar 2011
Mensajes: 7,743
Tu operador: -
Mencionado: 289 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por intronauta Ver Mensaje
El tu cuenta gmail web ->configuración de cuenta->autorización de aplicaciones y sitios ves que aplicaciones tienen permisos para acceder a tu cuenta.


Borra las que ya no utilices o no sean de confianza.
Comprobado, solo tiene acceso Google.com

Gracias.
Responder Con Cita
  #8  
Viejo 18/05/11, 16:29:07
Avatar de nathanvader
nathanvader nathanvader no está en línea
Usuario muy activo
Mensajes: 510
 
Fecha de registro: feb 2009
Localización: Madrid
Mensajes: 510
Modelo de smartphone: OnePlus One
Versión de ROM: CyanogenMod 11S
Tu operador: Pepephone
Mencionado: 3 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por nemonet79 Ver Mensaje
A mi me pasó lo mismo la semana pasada, y lo que es mas fuerte es que entré en gmail, miré en la carpeta enviados y habia un correo tipo virus que se habia enviado a mis contactos de gmail! No los lo de la agenda sino todo aquel correo que alguna vez haya intercambiado algun email con él.

Que ROM teneis ? Yo la Darky 9.2

A mi me pasó también hace unos meses. Me salió un aviso en el SGS diciendo que pusiera la contraseña, la ponía pero me decía que castañas.
Entré en Google y vi que habían bloqueado mi cuenta por supuesto uso fraudulento y tuve que reactivar la cuenta previo envío de SMS a mi móvil.
Una vez pude acceder cambié la contraseña y vi también en elementos enviados varios correos que se habían intentado enviar a todos mis contactos...

Miré la IP desde la que se habían enviado y creo recordar que eran de Alemania, pero no lo recuerdo bien.
La cuestión es que no me ha vuelto a pasar y he mirado las aplicaciones que tienen permisos en mi cuenta de Google y solo tengo Twitter, Facebook y Tuenti.

Por si sirve de algo, cuando me pasó tenía la Darky, pero no recuerdo si tenía la 9.3 o ya tenía la 9.5.
Responder Con Cita
  #9  
Viejo 18/05/11, 16:39:42
Avatar de Andro
Andro Andro no está en línea
Colaborador de HTCMania
Mensajes: 7,743
Compra y venta: (1)
 
Fecha de registro: mar 2011
Mensajes: 7,743
Tu operador: -
Mencionado: 289 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por nathanvader Ver Mensaje
A mi me pasó también hace unos meses. Me salió un aviso en el SGS diciendo que pusiera la contraseña, la ponía pero me decía que castañas.
Entré en Google y vi que habían bloqueado mi cuenta por supuesto uso fraudulento y tuve que reactivar la cuenta previo envío de SMS a mi móvil.
Una vez pude acceder cambié la contraseña y vi también en elementos enviados varios correos que se habían intentado enviar a todos mis contactos...

Miré la IP desde la que se habían enviado y creo recordar que eran de Alemania, pero no lo recuerdo bien.
La cuestión es que no me ha vuelto a pasar y he mirado las aplicaciones que tienen permisos en mi cuenta de Google y solo tengo Twitter, Facebook y Tuenti.

Por si sirve de algo, cuando me pasó tenía la Darky, pero no recuerdo si tenía la 9.3 o ya tenía la 9.5.

A mi me ha pasado hoy lo mismo que a ti, y llevo la Criskelo V56.. Acabo de mirar y no tengo ningun correo enviado..
Responder Con Cita
  #10  
Viejo 18/05/11, 17:21:25
Avatar de tanazu
tanazu tanazu no está en línea
Usuario muy activo
Mensajes: 3,191
 
Fecha de registro: feb 2010
Localización: En algún lugar del Atlántico
Mensajes: 3,191
Modelo de smartphone: A punto de llegar
Versión de ROM: La que me gusta
Versión de Radio: La que pille más
Tu operador: -
Mencionado: 55 comentarios
Tagged: 2 hilos
Cita:
Originalmente Escrito por intronauta Ver Mensaje
El tu cuenta gmail web ->configuración de cuenta->autorización de aplicaciones y sitios ves que aplicaciones tienen permisos para acceder a tu cuenta.


Borra las que ya no utilices o no sean de confianza.
Gracias, la que uso en el móvil solo tengo google, luego miro las otras cuentas...
Responder Con Cita
  #11  
Viejo 18/05/11, 17:54:16
Avatar de bigxavi
bigxavi bigxavi no está en línea
Miembro del foro
Mensajes: 51
 
Fecha de registro: ago 2010
Mensajes: 51
Modelo de smartphone: samsung i9000
Mencionado: 1 comentarios
Tagged: 0 hilos
Están haciendo un ataque masivo contra gmail. A mi padre también le entraron desde china y él no tiene un android, y eso que la cuenta de correo la utiliza para realmente pocas cosas.
No se yo en que acabará todo esto pero es un varapalo para la seguridad de la gente, espero que se conciencien de lo que es esto realmente.

Enviado desde mi GT-I9000 usando Tapatalk
Responder Con Cita
  #12  
Viejo 18/05/11, 18:12:42
Avatar de threpwood
threpwood threpwood no está en línea
Usuario muy activo
Mensajes: 1,205
 
Fecha de registro: sep 2009
Mensajes: 1,205
Modelo de smartphone: Z3
Versión de ROM: La última!
Tu operador: Lowi
Mencionado: 0 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por intronauta Ver Mensaje
A mi me ha pasado algo parecido avisándome de un acceso a la cuenta gmail desde alemania.

No se si el sistema antiphising de gmail es nuevo y los accesos desde alemania sea a través de una aplicación tipo whatsapp, pure calendar o algo parecido, no lo se, pero mosquea un huevo.

hasta que se aclare si es de una app o de un caso real de phising voy a cambiar la contraseña y controlar que apps tienen acceso a mi cuenta.
A mi me pasó lo mismo y tambíen desde Alemania.
Responder Con Cita
  #13  
Viejo 18/05/11, 18:47:35
Avatar de jack1975
jack1975 jack1975 no está en línea
Miembro del foro
Mensajes: 285
 
Fecha de registro: sep 2010
Localización: Madrid
Mensajes: 285
Modelo de smartphone: Xiaomi Mi A1
Versión de ROM: 7.12.19
Tu operador: Movistar
Mencionado: 1 comentarios
Tagged: 0 hilos
Muchas gracias por la información, la verdad no tenía ni idea de que algo como esto pudiera ocurrir.
Responder Con Cita
  #14  
Viejo 19/05/11, 00:25:52
Avatar de intronauta
intronauta intronauta no está en línea
Monguer.
Mensajes: 5,345
Compra y venta: (1)
 
Fecha de registro: ago 2009
Mensajes: 5,345
Tu operador: Pepephone
Mencionado: 1019 comentarios
Tagged: 4 hilos
parece que google ya lo ha corregido (hoy) para contactos y gmail en sus servidores sin necesidad de ningún fix para los que estamos en 2.3.3.
Pero falta picassa y afectaría a 2.3.3 y 2.3.4.

Ir al link original: http://www.engadget.com/2011/05/18/google-confirms-android-security-issue-server-side-fix-rolling



Responder Con Cita
Gracias de parte de:
  #15  
Viejo 19/05/11, 00:49:09
Avatar de flacoxx
flacoxx flacoxx no está en línea
Usuario poco activo
Mensajes: 25
 
Fecha de registro: ene 2011
Localización: AquiYalli
Mensajes: 25
Modelo de smartphone: Nexus 5x 32Gb
Versión de ROM: Stock
Tu operador: Movistar
Mencionado: 0 comentarios
Tagged: 0 hilos
Hola
por si os tranquiliza un poco no creo que los accesos que decis hayan sido por culpa de android, me paso lo del acceso a una cuenta de gmail desde ucrania en mi caso e intento enviar spam a mi libreta de direcciones, es una cuenta que uso para los foros y que no esta metida en mi teléfono.

Y viendo ahora en este post que hay bastante gente que le ha pasado me suena mas a un fallo de seguridad de gmail que de android, aunque el fallo de android exista tambien
Responder Con Cita
  #16  
Viejo 19/05/11, 03:39:32
Avatar de gabaldia
gabaldia gabaldia no está en línea
Baneado
Mensajes: 756
 
Fecha de registro: ago 2010
Mensajes: 756
Modelo de smartphone: Samsung galaxy s2 GT-I9100
Mencionado: 5 comentarios
Tagged: 0 hilos
A ver...vamos por partes, que el descubrimiento fuera de alemania no quiere decir que se roben todas las cuentas desde allí, de echo el ladrón tiene qué estar en tu red local, o sniffando tu wifi para robarte, es el mismo fallo qué tenía firefox con las credenciales de sus addons.

Sent from my GT-I9000 using Tapatalk
Responder Con Cita
  #17  
Viejo 19/05/11, 12:25:45
Avatar de intronauta
intronauta intronauta no está en línea
Monguer.
Mensajes: 5,345
Compra y venta: (1)
 
Fecha de registro: ago 2009
Mensajes: 5,345
Tu operador: Pepephone
Mencionado: 1019 comentarios
Tagged: 4 hilos
Cita:
Originalmente Escrito por gabaldia Ver Mensaje
A ver...vamos por partes, que el descubrimiento fuera de alemania no quiere decir que se roben todas las cuentas desde allí, de echo el ladrón tiene qué estar en tu red local, o sniffando tu wifi para robarte, es el mismo fallo qué tenía firefox con las credenciales de sus addons.

Sent from my GT-I9000 using Tapatalk

cierto, me hice pajas mentales y mezclé churras con merinas :P

Es que me sorprendió el mensajito de acceso sospechoso desde alemania y al ver esta noticia pensé que podría haber relación, y no tiene nada que ver.

Pero bueno, ya queda claro que tienes que estar en una red local, ya sea eĺ en la tuya o tú en la suya, que hay de todo en esta vida.....
Responder Con Cita
  #18  
Viejo 19/05/11, 12:37:45
Avatar de MikelLG
MikelLG MikelLG no está en línea
Usuario muy activo
Mensajes: 1,576
 
Fecha de registro: mar 2011
Localización: En el norte!
Mensajes: 1,576
Modelo de smartphone: GT-I9000, GT-I9100
Versión de ROM: 4.0.4
Versión de Radio: EuropaFM xD
Tu operador: Vodafone
Mencionado: 27 comentarios
Tagged: 0 hilos
Si a Sony le an robado 77 millones de cuentas, y an liberado codigo para piratear todas sus consolas, y microsoft se a unido a el porque esta temblando que al tambien le pase, que no pueden hacer con android???

Yo no tengo tarifa de datos pero akel que lo tenga q tenga cuidao no le esten viendo por la camara frontal jajajajaj
Responder Con Cita
  #19  
Viejo 19/05/11, 12:42:16
Avatar de Ceespa
Ceespa Ceespa no está en línea
Usuario muy activo
Mensajes: 522
Compra y venta: (3)
 
Fecha de registro: ene 2011
Localización: Valencia
Mensajes: 522
Modelo de smartphone: Redmi Note 4 3/32gb
Versión de ROM: MIUI 9.2.1.0 Stable
Tu operador: Movistar
Mencionado: 0 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por intronauta Ver Mensaje
El tu cuenta gmail web ->configuración de cuenta->autorización de aplicaciones y sitios ves que aplicaciones tienen permisos para acceder a tu cuenta.


Borra las que ya no utilices o no sean de confianza.

Exactamente donde esta este menu que indicas? yo tengo 2.2.1 y no lo encuentro, en ajustes->cuentas y sincronizacion me aparece en administrar cuentas mi cuenta de gmail pero no tiene opciones

Gracias
Responder Con Cita


  #20  
Viejo 19/05/11, 12:51:12
Avatar de intronauta
intronauta intronauta no está en línea
Monguer.
Mensajes: 5,345
Compra y venta: (1)
 
Fecha de registro: ago 2009
Mensajes: 5,345
Tu operador: Pepephone
Mencionado: 1019 comentarios
Tagged: 4 hilos
Cita:
Originalmente Escrito por Ceespa Ver Mensaje
Exactamente donde esta este menu que indicas? yo tengo 2.2.1 y no lo encuentro, en ajustes->cuentas y sincronizacion me aparece en administrar cuentas mi cuenta de gmail pero no tiene opciones

Gracias

el gmail versión web, no en android.
Responder Con Cita
Gracias de parte de:
Respuesta

Estás aquí
Regresar   HTCMania > Foros Samsung > Otros smartphones de Samsung antiguos > Samsung Galaxy S I9000


Reglas de Mensajes
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Las caritas están On
Código [IMG] está On
Código HTML está Off

Saltar a Foro



Hora actual: 11:17:35 (GMT +2)

Cookies settings
Powered by vBulletin™
Copyright © vBulletin Solutions, Inc. All rights reserved.
 
HTCMania: líderes desde el 2007