Categories: CloudRedesSeguridad

Descubren un fallo de cifrado en las tarjetas SIM que afecta a 750 millones de teléfonos móviles

Unos 750 millones de teléfonos móviles en todo el mundo están afectados, sin que sus usuarios lo sepan, por un fallo de seguridad que permite a potenciales ciberdelincuentes tomar el control y hacer de las suyas.

movil (1)movil (1)Así lo ha denunciado el fundador de Security Research Labs, Karsten Nohl, según informa The New York Times, que añade que tanto la Asociación GSM como los fabricantes de chips y las propias operadoras de forma individual han sido alertados para que pongan punto y final a esta vulnerabilidad.

Y es que el problema se encuentra en el uso de DES en ciertas tarjetas SIM, esto es, un algoritmo de cifrado que ya ha sido superado por alternativas más seguras y que este experto ha sido capaz de hackear en tan sólo un par de minutos.

A través del agujero, Nohl ha ido extrayendo las claves digitales de 56 dígitos que protegen a las tarjetas pero que también permiten modificar el chip, lo cual es especialmente peligroso en el momento en que dicha información cae en manos inadecuadas.

Entre otras cosas, da pie a infectar los terminales con malware de forma remota para espiar las actividades de sus dueños, rastrear llamadas telefónicas, leer mensajes de texto, realizar pagos y usurpar incluso la identidad.

Mónica Tilves

Recent Posts

Xerox fue elegida líder en el IDC MarketScape 2024

La compañía anunció que ha sido nombrada líder en la evaluación de proveedores de servicios…

3 semanas ago

El problema de las loot boxes y microtransacciones

Con mecánicas similares a las de los casinos, las loot boxes son un riesgo para…

3 semanas ago

LexisNexis Risk Solutions completa la adquisición de IDVerse

La adquisición amplía las capacidades de LexisNexis Risk Solutions en soluciones de riesgo y fraude…

3 semanas ago

Constantes, dirigidos e inteligentes: la IA sigue potenciando los ciberataques en Chile

Como en todo el mundo, el cibercrimen sigue a la caza de vulnerabilidades. Los riesgos…

4 semanas ago

¿Cuál debe ser la directiva nacional de ciberseguridad y qué deben saber los equipos de seguridad?

Por Douglas Wallace, Gerente de Ventas Distrital, América Latina y el Caribe (Excepto Brasil) en…

4 semanas ago