Atacada plataforma de seguridad de Symbian

Fran, 10 de Marzo de 2008

Aunque hace ya 5 o 6 meses que se encontró el primer fallo de seguridad de Symbian, para aprovecharlo era necesario instalar un firmware modificado con lo que su expansión era bastante limitada. La plataforma de seguridad Symbian obliga a que las aplicaciones estén firmadas por su autor para acceder a datos sensibles del usuario.

El hacker español FCA00000 ha publicado un método que consiste en modificar una dirección de memoria para saltarse las restricciones de seguridad y tener acceso completo al sistema del móvil: mensajes, carpetas ocultas…Lo consiguió con un debugger y un programa en Python. Está probado con éxito en los modelos de Nokia N80, E61 y E50 aunque no funciona en teléfonos con FP1 como el N95.

Al ser una modificación de la memoria en tiempo de ejecución al apagar el móvil se pierde y se restauran los valores de seguridad normales. Este exploit abre una nueva vía en la investigación de aplicaciones “buenas y malas” en este sistema operativo.

Symbian

Vía | Xataka

 0 Comentarios  Leer más sobre .

Artículos relacionados

Deja un comentario