Gravatar de Armonth

Importante fallo de seguridad PIN/PUK en Movistar

Me acaba de llegar un correo en cadena sobre un importante fallo de seguridad en los móviles basados en Movistar para obtener el PUK y por tanto cambiar el PIN.

Dice así Buscando la fuente (eso de copiar & pegar ya sabéis que no es mi estilo) me parece que es de una entrada en El Otro Lado ya que es el mismo texto.

En resumidas cuentas: llamar al sistema automático de Telefónica, te da la opción de obtener el código PUK y te pide el número de teléfono junto a los 5 últimos dígito del código que hay en la parte trasera de la tarjeta SIM.

Fácil y con información que puedes obtener fácilmente si tienes el móvil, sistema ideal para que un ladrón lo use después de robarte el móvil. Una vergüenza.

8 Comentarios (feed)

  1. Gravatar de Rarok Rarok nos comenta:

    Esto ya se sabe hace un montón, pero si los medios de comunicación (si, he llamado medio de comunicación a un blog) andais seguido recordando este tipo de fallos en los sistemas de telefonía conseguireis que los arreglen :(

    Viernes, 4 de Mayo/2007 @ 11:45

  2. Gravatar de emirodgar emirodgar nos comenta:

    A mi personalmente no me hace ninguna gracia que cualquier pueda robarme el movil y acceder a lo que tengo dentro.

    Si es tu movil no te preocupes, por A o por B conseguirás el PUK pero si no lo és no deberías poder acceder.

    Me parece bien que se haga eco de esta noticia para que los responsables hagan algo, pero viendo la fecha del post inicial (19-12-2001) no te preocupes Rarok que no creo que lo vayan a corregir a corto plazo.

    Viernes, 4 de Mayo/2007 @ 19:49

  3. Gravatar de kenavik kenavik nos comenta:

    De cara al usuario es cómodo ya que así no debes buscar el dichoso número PUK. (creo que en 10 años solo he tenido que introducirlo 2 veces). Yo use este servicio hace poco y la verdad que me fue muy útil pero si hablamos de seguridad cero patatero. Podrían dejar de poner tanto contestador y ofrecer un servicio de calidad y con mínimo de seguridad o al menos realizar alguna comprobación antes de dar el número PUK a diestro y siniestro.

    Viernes, 4 de Mayo/2007 @ 22:15

  4. Gravatar de Armonth Armonth nos comenta:

    emirodgar… el post NO es del 2001, eso es la fecha de registro del usuario. El post es del 01-05-2007 13:33.

    Sábado, 5 de Mayo/2007 @ 1:36

  5. Gravatar de Rarok Rarok nos comenta:

    No importa de cuando sea el comentario ese, el “truquillo” ese tiene la tira de tiempo, lo que pasa es que si se empieza a popularizar y lo empieza a poner en práctica todo el mundo tendrán que retirar ese servicio…

    Sábado, 5 de Mayo/2007 @ 11:45

  6. Gravatar de emirodgar emirodgar nos comenta:

    Posi Armonth tienes razón, ni me fijé de que era la fecha…

    Domingo, 6 de Mayo/2007 @ 2:09

  7. Gravatar de Manuel Benet Manuel Benet nos comenta:

    Que es, Rarok, lo que se suele denominar “security thru obscurity” y es una de las políticas de seguridad menos inteligentes que existen.

    Más vale que todo el mundo lo sepa y eso lleve a nuevas mejoras en este tipo de servicios, que que sólo lo sepan los cuatro listos. O a ver si te crees que los que van por ahí robando móviles no saben eso.

    Martes, 8 de Mayo/2007 @ 13:48

  8. Gravatar de Arlin Pulgar Arlin Pulgar nos comenta:

    luego de 3 intentos erroneos el SIM Card se Bloquea Y Aparece
    SIM Bloqueado

    Domingo, 13 de Mayo/2007 @ 17:49

Comentarios cerrados