4 respuestas
6 mensajes

Este tema lleva más de 6 meses inactivo. Es recomendable que abras un nuevo tema para retomar la conversación.
  • #1694980

    Firewalls utilizados en algunas redes móviles facilitan el phishing

    Hay un vulnerabilidad que afecta a las redes móviles de algunos operadores, que permite a un atacante usurpar el papel de un servidor legítimo, y suplantar por ejemplo a los servidores de Facebook para mostrar una falsa página de login.

    El ataque, denominado "Off-Path TCP Sequence Number Inference Attack", tiene que ver con los números de secuencia que tienen los paquetes TCP, que han de ser secuenciales a partir de un número fijado aleatoriamente, de modo que solo origen y destino lo conocen y si llegan paquetes falsos con un número de secuencia incorrecto se descartan. El problema está en que algunos firewalls de redes móviles permiten averiguar a un atacante la numeración correcta simplemente comprobando los números que descarta.

    El tema es algo complejo, pero hay un resumen simplificado y una app para comprobar si la red de nuestro operador es vulnerable.

    Yo lo he probado con Vodafone y no está afectada. Según las pruebas de los autores, el 31.5% de las 149 redes que han analizado permiten el ataque.

    web.eecs.umich.edu/~zhiyunq/tcp_sequence … r_inference/

    https://play.google.com/store/apps/details?id=edu.umich.eecs.firewall (veo que la han borrado, anoche funcionaba)

    • #2181717

      Orange creo que sigue con la vulnerabilidad de emitir nuestro…

      Orange creo que sigue con la vulnerabilidad de emitir nuestro numero de teléfono cada vez que visitamos algunas web

      • #2182263

        Esto no es problema del protocolo, esto es problema del…

        Esto no es problema del protocolo, esto es problema del firewall y cómo realiza su trabajo.