Hace 3 años | Por --526496-- a elmundo.es
Publicado hace 3 años por --526496-- a elmundo.es

La novia del detenido fue la que desató este caso. Vio como su pareja estaba mirando fotos eróticas y le pidió explicaciones. En ese momento, comprobó que las imágenes que observaba eran de una de sus mejores amigas y la llamó pidiendo explicaciones. Finalmente, el joven confesó y dijo que lanzó un ciberataque a varios teléfonos móviles para apoderarse de fotos eróticas de sus amigas aprovechando una fiesta donde la mayoría de los invitados compartían la misma Wifi.

Comentarios

H

#7 Eso, sin juzgar,tú a tus chats. No sé que será peor, la verdad.

EpifaníaLópez

#9 Yo creo que es peor entrar en la intimidad de la comunicación de alguien. Por eso no lo haría. Pero eso lo entiendo, lo de las fotos no. Por eso pregunto, para tratar de entender.

thorpedo

Lo mejor del artículo El hombre, nacido en Perú y nacionalizado español que narices importa para la noticia! wall

santim123

#10 Todos los tutoriales de cómo arreglar tu wai fai están en latino

thorpedo

#19 No conviene dar muchas pistas para que la gente no le de por hacerlo que claramente es un delito y bastante grave.

D

#20 El que sabe montarse una toolchain rápida para hacer esto sin que le pillen no necesita leernos a nosotros para hacerlo. Todo esto es información pública al alcance de 2 clicks.

thorpedo

#21 el que no, sabe que buscar. Una cosa que se cuenten los peligrosos de las wifis, etc y otra contar el procedimiento. Se que es pública está info pero quién lo quiera usar para el mal que cueste al menos unos clicks mas

D

#23 Yo creo en el full disclosure, pero entiendo tu postura, que no comparto.

D

#20 #19 no uséis un APK para robar fotos, usad un downloader que os permita instalar otros APKs, que no veas la rabia que debe dar instalar algo para ver fotos y después querer leer los mensajes lol.

Además GitHub está lleno de estas toolchains, exploitkits y demás, es tontería ocultar nada

thorpedo

#25 si no es ocultar nada es no facilitar la búsqueda. Que le cueste algo y tengan que buscarse la vida , no dárselo mascado

D

#25 doy por hecho que el apk que alguien instala para robar cosas de un teléfono es un downloader lol lol

V

publicidad engañosa,... entre titular y entradilla se repite tres veces "fotos eróticas" y luego nada,...
¿Cómo se hace eso del WIFI?

EpifaníaLópez

#2 #5 #4 Pregunta seria. Entiendo que eso de "cualquiera haría lo mismo" es medio chiste. Pero aún así me pregunto, aunque no cometierais delito alguno haciéndolo... Realmente os tiene chiste tener fotos eróticas de pibas así sin más? Habiendo la cantidad de porno que hay, os interesa ver fotos caseras? Es por el morbo de que sea gente conocida o cual es la movida?
Lo digo porque no me imagino haciéndolo... Y ya de hacer algo creo que me tiraría más por ver mensajes, chats, lo q es aún más cagada pero creo q las fotos no serían lo que más me llamada la atención y es por entender cual es el asunto.
Sin juzgar! Gracias!

V

#7 lo mío era broma, ni se me ocurriria.

EpifaníaLópez

#22 ya hombre. Yo tampoco miraría los mensajes de nadie. Pero sé que si "abriera la puerta" lo q me llamaría sería ir a por mensajes y cosas así, no fotos, por eso os pregunto. Es como preguntar si entraras en una casa a robar, si irías a por joyas o te llevarías electrodomésticos. Se parte de la premisa de que es algo q no se va a hacer y que es un hablar hipotético.

D

#7 Es por el morbo de que sea gente conocida o cual es la movida?

Para mí es exactamente eso lol

A mí me dices que unas chicas que no conozco de nada se han dejado unas fotos eróticas suyas en un sitio y no me molesto ni en mirar. Soy demasiado viejo, casado, etcétera. No me aporta nada.

Ahora si me dices que esas chicas son mis amigas del pueblo, pues ya la curiosidad me puede

r

Hackerman

d

Interesante.... Y como dices que se hace eso de robar fotos.... Es para un amigo

D

#3 Y segundo que dicha novia tenga amigas que guarden fotos eróticas suyas al alcance de tu tarjeta WiFi.

No es tarea fácil.

#NoCebarseConElChaval #VosotrosHubiéraisHechoLoMismo

D

Durante muchos años me dediqué a hacer el mal en la informática, y para mi hay principalmente 3 formas en la que esto ha podido pasar:

1. Directamente les pidió el teléfono para "conectarlas a la wifi". Ha aprovechado para entrar a una página que tenia preparada con un apk, que se ha descargado e instalado en cuestión de segundos.

2. Ha creado un portal captivo en la wifi que simula ser gmail/icloud y han picado, poniendo su password de gmail/icloud ahí. Luego el ya tranquilamente ha usado esa contraseña para acceder a las fotos. Esto podría funcionar a medias, dependiendo de si hay two factor authentication y de otros factores.

3. Ha usado alguno de los defectos conocidos y explotables (exploits para bugs) en android viejos. Mucha gente lleva teléfonos Android de marcas que no actualizan el sistema desde hace años. Cada mes salen vulnerabilidades para esos teléfonos y no hay actualizaciones de software. Si tienes un teléfono de esos y estamos en la misma wifi, hay multitud de programas con los que es muy fácil acceder a todos tus datos.

Yo, de apostar, apostaría por la 3. Me parece la mas plausible por que hay mucha gente con android muy viejos. Yo cada día en el metro me fijo y veo cientos de esos teléfonos de los que hablo.

thorpedo

#8 Hay más formas si ha tenido acceso a los terminales

D

#11 bueno, claro, también pudo copiarse las fotos por whatsapp, pero yo hablaba de formas rápidas de robar muchas fotos sin que te pillen en muy poco tiempo o en la tranquilidad de tu casa con un acceso de puerta trasera.

thorpedo

#16 no hace falta copiarse nada y hasta ahí puedo leer. Pinchar y listo

D

#18 A ver, con acceso al dispositivo físico por un corto espacio de tiempo y bajo vigilancia de terceros, tienes las siguientes opciones:

1. instalar un apk, directamente, y darle tu los permisos que quieras. Hay gente que tiene este flujo muy preparado para hacerlo en segundos.
2. conectarle por usb un teclado stealth tipo rubber ducky, que mediante atajos se baje el apk o modifique configuración del teléfono. Esto solo funcionaría bajo ciertas condiciones
3. explotar alguna vulnerabilidad en el navegador, sistema de mensajería o cualquier otra funcionalidad de las que han tenido, literalmente, decenas de vulnerabilidades públicas y muy graves, para desplegar un "exploit kit". También hay gente que tiene toolchains muy trabajadas para hacer esto muy muy rápido y en una variedad muy amplia de dispositivos y versiones.

Yo creo que cualquier cosa que hagas va a ser una de esas 3. O instalar algo/modificar configuraciones a mano muy rapido, o ayudado por un periférico, o bien directamente explotar cualquiera de la amplía variedad de vulnerabilidades que son muy facilmente explotables en androids viejos si tienes acceso físico al dispositivo, aunque sea por cortos espacios de tiempo.

Yo he visto hacer todas estas cosas, y en proporciones parecidas. El ataque suele estar adaptado al contexto y las circumstancias.

D

#8 La primera es rara. Además no tengo claro que puedas acceder a una aplicación en segundo plano con acceso a fotos. Más el tiempo que tardes en instalarla y que deja rastro.

Acceder a la memoria de un dispositivo por wifi no lo veo. En versiones antiguas hay un exploit que permite registrar la navegación en redes wep. Pero de ahí a coger datos almacenados...

D

#13 Para androids viejos hay exploits de remote root hasta mandandoles un MMS. La primera la utilizaba yo hacía muchos años ya, y tengo bastante constancia que se sigue usando y mucho. Hay que ir con mucho cuidado de quien toca tu teléfono desbloqueado.