Publicado el Viernes 04 de Mayo del 2007 @ 5:26 por Armonth.
Me acaba de llegar un correo en cadena sobre un importante fallo de seguridad en los móviles basados en Movistar para obtener el PUK y por tanto cambiar el PIN.
Dice así Buscando la fuente (eso de copiar & pegar ya sabéis que no es mi estilo) me parece que es de una entrada en El Otro Lado ya que es el mismo texto.
En resumidas cuentas: llamar al sistema automático de Telefónica, te da la opción de obtener el código PUK y te pide el número de teléfono junto a los 5 últimos dígito del código que hay en la parte trasera de la tarjeta SIM.
Fácil y con información que puedes obtener fácilmente si tienes el móvil, sistema ideal para que un ladrón lo use después de robarte el móvil. Una vergüenza.
Esto ya se sabe hace un montón, pero si los medios de comunicación (si, he llamado medio de comunicación a un blog) andais seguido recordando este tipo de fallos en los sistemas de telefonía conseguireis que los arreglen :(
A mi personalmente no me hace ninguna gracia que cualquier pueda robarme el movil y acceder a lo que tengo dentro.
Si es tu movil no te preocupes, por A o por B conseguirás el PUK pero si no lo és no deberías poder acceder.
Me parece bien que se haga eco de esta noticia para que los responsables hagan algo, pero viendo la fecha del post inicial (19-12-2001) no te preocupes Rarok que no creo que lo vayan a corregir a corto plazo.
De cara al usuario es cómodo ya que así no debes buscar el dichoso número PUK. (creo que en 10 años solo he tenido que introducirlo 2 veces). Yo use este servicio hace poco y la verdad que me fue muy útil pero si hablamos de seguridad cero patatero. Podrían dejar de poner tanto contestador y ofrecer un servicio de calidad y con mínimo de seguridad o al menos realizar alguna comprobación antes de dar el número PUK a diestro y siniestro.
No importa de cuando sea el comentario ese, el “truquillo” ese tiene la tira de tiempo, lo que pasa es que si se empieza a popularizar y lo empieza a poner en práctica todo el mundo tendrán que retirar ese servicio…
Posi Armonth tienes razón, ni me fijé de que era la fecha…
Que es, Rarok, lo que se suele denominar “security thru obscurity” y es una de las políticas de seguridad menos inteligentes que existen.
Más vale que todo el mundo lo sepa y eso lleve a nuevas mejoras en este tipo de servicios, que que sólo lo sepan los cuatro listos. O a ver si te crees que los que van por ahí robando móviles no saben eso.
luego de 3 intentos erroneos el SIM Card se Bloquea Y Aparece
SIM Bloqueado