¿Se pueden inyectar botnets a través de wifi en teléfonos inteligentes?

5

He leído esto paper , que es parte de la pregunta. Responde: "el wifi abierto ayudará a aumentar la velocidad de propagación y el impacto", pero lo que quiero saber es si puedes "plantar" un punto de acceso / enrutador wifi abierto y, cuando se conecte cualquier teléfono inteligente, se le inyectará una red de bots / código malicioso. ? Sin tener en cuenta OS.

    
pregunta wtsang02 06.06.2013 - 20:23
fuente

2 respuestas

1

Salvo una vulnerabilidad en los controladores de un dispositivo, un teléfono inteligente tendría que acceder realmente a algún servicio en línea que podría verse comprometido. El principal riesgo con un punto de acceso wifi abierto no autorizado es que cuando no se utiliza el cifrado SSL, la red maliciosa puede reemplazar las respuestas de las solicitudes a sitios web y servicios legítimos con sus propios intentos de ataques.

El usuario todavía tendría que acceder a un servicio en la red (o tener algún servicio configurado en su teléfono para que se pueda acceder automáticamente) y se tendría que devolver un exploit que pueda comprometer el teléfono. Esto generalmente sería relativamente difícil si un dispositivo está actualizado, aunque puede ser un riesgo mayor si se ejecuta un software obsoleto.

Se necesitaría un ataque bastante complejo para intentar comprometer una gran cantidad de dispositivos que ejecutan diferentes sistemas operativos y configuraciones, ya que los servicios que se denominarían los exploits que podrían permitir el acceso a los dispositivos serían muy diferentes. .

La única ventaja real que ofrece un AP fraudulento sobre cualquier otro ataque en Internet es que pueden reemplazar las llamadas protegidas sin SSL (o autenticadas y encriptadas) a sitios web y servicios con su propia respuesta. Sin embargo, esto solo simplifica que alguien acceda a un sitio comprometido, no permite nada que no se pueda lograr a través de un enlace comprometido como el que se puede encontrar en un correo electrónico de phishing.

También vale la pena señalar que el artículo que vinculó simplemente señala que las redes inalámbricas abiertas se pueden usar como una conexión de red efectiva para controlar una botnet móvil. No tiene nada que ver con la creación de infecciones, solo establecer que la comunicación se puede realizar de manera confiable y que dificulta la detección de la operación de las redes bot a través del análisis del tráfico.

    
respondido por el AJ Henderson 06.06.2013 - 21:47
fuente
0

Un teléfono inteligente es solo una computadora. Entonces, si un ataque dado puede extenderse a través de wifi abierta, la propagación a un teléfono inteligente frente a una computadora tradicional es solo una cuestión de sistema operativo. Como dijiste que no tengas en cuenta el sistema operativo, entonces la respuesta es un claro .

Obviamente, necesitarás un vector de ataque, pero probablemente ya lo tendrías, de lo contrario la pregunta es discutible.

    
respondido por el tylerl 09.06.2013 - 07:42
fuente

Lea otras preguntas en las etiquetas