Visitas: Creative Commons License
Cuaderno de OsCaR :: inSiD3 » 2007 » Febrero » 13

Cuaderno de OsCaR :: inSiD3

Participa en el Blog enviando EBL oscar y tu mensaje al 7505 [0,90 €+iva]

13 Febrero 2007

Spam sms en tu movil: ConTuMovil FOTO al 5069

Guardado en: General, Noticias — oscarinside @ 21:53

Al aparecer (lo digo porque lo he visto) hay alguien que se dedica a hacer spam a los moviles enviando sms de un supuesto emisor +#5069 sin autorización ninguna. Además, el mensaje parece querer tener un enganche publicitario en curiosos, pero es una clara estafa para que envíes lo que te dice y ganar pasta a costa de algún poco agraciado que caiga en ello. También es ilegal porque no indica ni la empresa, ni tampoco el importe de los costes por envío del mensaje respuesta.

He estado mirando por google, y he encontrado algunos blogs (como este y este) que ya habían hablado de ello, de este spam sms ConTuMovil en concreto. Parece ser que los responsables de ese spam sms eran los de solomensajes.com, pero ahora mismo esa web esta cerrada y sólo puede consultarse en la cache de google mientras dure. El caso es que esa web anunció que cerraba con estas palabras: “7/11/2006 - Lamentamos comunicales que solomensajes cerrará todos los servicios a partir del 1 de diciembre del 2006. Asi pues los clientes que tengan contratado alguno de los servicios tendran hasta final de més para su retirada. Damos las gracias a todos nuestros clientes.
Ahora mismo ésto sólo queda vinculado a ibericasms.com (como en el enlace de más información que indica la web de solomensajes.com), o entre los que se hayan vendido el temita. Y además, actualmente mantienen activo el enlace de la descarga de su programa (el mismo que habia en la web de solomensajes.com) llamado SMSIPMarket V.2 disponible en http://www.ibericasms.com/download/instalar%20ibericasms.exe

Pero os cuento lo que dice exactamente el sms de spam que envian: “ContuMovil:una persona te ha enviado su foto,puede ser un amigo,un amor,un desconociodo,para recibirla envia la palabra FOTO al 5069,foto real,c1.4m quien sera?[Remitente: +#5069]

Vulnerabilidad 0-Day por telnet en Sun Solaris 10 y otras versiones para privilegios root

Guardado en: General, Seguridad, Noticias — oscarinside @ 19:31

Se ha descubierto un error en el telnet de Sun Solaris que puede permitir a un atacante obtener de forma trivial privilegios de root.

Se ha descubierto un error en la instalación ‘por defecto’ de Sun Solaris que permite a un atacante externo que tenga acceso al servidor de telnet pueda acceder con privilegios de root de forma trivial y sencilla.

· El exploit es público y basta con acceder al sistema mediante el comando: telnet -l “-froot” [nombre_de_host]
· También permite sustituir a cualquier otro usuario mediante: telnet -l “-fusuario” [nombre_de_host]

Se ha comprobado que la vulnerabilidad afecta a Sun Solaris 10, pero otras versiones también podrían verse afectadas. Mientras tanto no existe parche oficial. Se recomienda deshabilitar inmediatamente el acceso por telnet, parando el servicio de telnet o limitando o cerrando el acceso al puerto 23.

:: Fuente: Hispasec

Powered by WordPress