Encuestas globalesUn proveedor de mensajes de texto (SMS) que opera en Argentina, Chile y Uruguay, fue pirateado el lunes la semana pasada. Los analistas de seguridad ya han comenzado a detectar Robos de cuentas personales Desde el reinicio de la contraseña y advierta sobre los peligros de usar este método para iniciar sesión.
Clarín Estuvo de acuerdo en un documento interno que la compañía envió a sus clientes, donde reconocen un ingreso no autorizado a sus servidores el 24 de marzo y aseguran que los atacantes «Acordaron capturar el tráfico de SMS en tiempo realcon alrededor de 30 mil datos capturados ”.
«La piratería afectó a los clientes de Argentina y Uruguay, con tráfico de múltiples clientes con contenido del tipo OTP, marketing, juegos y otros», agrega el informe. OTP es un tipo de clave que se usa solo una vez (Contraseña de una sola vez), Como segundo factor, para ingresar una cuenta una vez que se introduce la contraseña. El SMS funciona como un vehículo de estos OTP.
Estos mensajes se utilizan como método para notificar a los usuarios: desde una entrega a la envío de códigos para ingresar a Gmail o Instagram. La vulnerabilidad de este sistema permite que las estafas tomen el control de otras cuentas para hacer estafas.
“Desde febrero comenzamos a detectar una serie de robos de cuentas de diferentes atacantes que fueron interceptar estos códigos de seguridad Llegan por mensaje de texto, compañías como Mercado Libre, Google, Facebook, Instagram y Apple ”, dijo Pablo Sabbatella, especialista en Opasek Crypto Safety, a estos medios.
“Comenzamos a investigar el tema junto con Opsek, el gremio rojo y el sello y concluimos que los hitreques no se debieron a los dispositivos de usuario sino al usuario Puerta a cargo de enviar el SMS de autenticación En Argentina: había un proveedor comprometido. Lo informamos el miércoles 26 y el viernes 28 de marzo, las compañías afectadas informaron que habían detectado la filtración y aseguraron sus sistemas ”, agregó.
Clarín Podría corroborar que los principales proveedores de telecomunicaciones en Argentina conocen el caso y están alertas para evitar que los atacantes continúen explotando este acceso no autorizado al envío de SMS.
La encuesta global hizo una queja sobre piratería en la unidad fiscal especializada en cibercrimen.
¿Qué es un Puerta ¿Y cómo fue violado en el ataque?
Cómo funcionan los servicios de envío de SMS. Photo ShutterSockÉl Puerta Es un servicio que usan diferentes proveedores para enviar SMS: a ese artículo hay encuestas globales dedicadas, la compañía afectada.
Los mensajes de texto todavía se usan como Segundo factor de autenticación y método de reinicio de contraseña. Cuando un usuario quiere ingresar a una plataforma, ya sea desde Google, Apple o Mercado Libre, el proceso de autenticación generalmente exige un segundo factor. Esto es por razones de seguridad: si un atacante conoce nuestra contraseña, no es suficiente robar la cuenta (Adquisición de la cuentacomo se conoce esta práctica).
«Un SMS Puerta Ofrece la posibilidad de administrar envíos de SMS por parte de empresas que requieren este servicio de mensajería a sus clientes. El proveedor de SMS Puerta Es responsable de enviar a los operadores de teléfonos móviles. Es decir, Es un intermediario Entre la compañía que desea comunicarse (Google, por ejemplo) y el cliente de la compañía que debería recibir el mensaje «, Barrionuevo, especialista en seguridad informática.
«El envío de SMS se usa en estos casos para recuperar o restaurar contraseñas en las plataformas, donde el cliente recibe el mensaje de texto que tiene un código (OTP) para usarse como un factor doble o código de verificación, o recibe una contraseña temporal; también para una sesión rápida tarde», agrega.
En este caso, la compañía explicó en su informe interno que los atacantes lograron comprometer el servidor SMPP. «Es Un protocolo que establece las reglas SMS Exchange: por un lado, está el cliente, que puede ser una aplicación; Por otro lado, el servidor, que corresponde al operador móvil, la compañía que da Internet. Si un atacante viola el SMPP, puede obtener acceso a todos los detalles de lo que sucede en esa comunicación ”, dice Barrionuevo.
Cómo evitar el robo de cuentas
Los datos y accesos personales se comercializan en foros subterráneos y de telegrama. Foto: ShutterSockLas cuentas personales, tanto las solicitudes de WhatsApp como las solicitudes bancarias o de Bank, son muy codiciadas por los atacantes para cometer estafas. En general, una vez que se toma el control, los ciberdelincuentes superan a los conocidos para pedir dinero o cometer todo tipo de ataques de ingeniería social.
En enero del año pasado, los usuarios de la aplicación Payoneer sufrieron en Argentina el vaciado de sus cuentas durante un fin de semana, cuando la aplicación de pago de pago popular tenía un problema con un Puerta Similar a las encuestas. Al interceptar el SMS, los hackers robaron accesos y Transferieron el dinero para poseer cuentas.
Por esta razón, siempre debe activar un segundo factor de autenticación, es decir, un paso más además de la contraseña para iniciar sesión, pero este método Nunca tiene que ser el SMSque se conoce en el entorno de ciberseguridad por ser inseguro.
Uno de los ataques más conocidos en el campo de la ciberseguridad es el «intercambio SIM», que consiste en duplicar la tarjeta SIM del teléfono para suplantar la identidad de la víctima. “Más allá del intercambio de SIM, los SMS no están encriptados, lo que facilita la intercepción. Siempre es mejor usar aplicaciones como Autenticador de Google o Microsoftque se descargan de las tiendas oficiales de Google y Apple y son muy fáciles de usar, además de más seguros ”, explica a Clarín Arturo Busleiman, especialista en ciberseguridad en Buanzo Consulting.
«El uso de SMS para restaurar contraseñas o enviar códigos de verificación es preocupante debido a sus vulnerabilidades de seguridad ampliamente documentadas en la industria. Equilibrar la seguridad con el nivel de adopción tecnológica de la sociedad es siempre un factor crítico y problemático al seleccionar mecanismos de autenticación para la ciudadanía en general».
De hecho, los «Keeys» son otra forma segura de iniciar sesión que WhatsApp, Google y Apple ya le permiten activar desde las opciones de configuración de la cuenta. Es un método de autenticación biométrica o por PIN a través de un dispositivo de confianza establecido por el usuario.
Ya sea con aplicaciones, Passkeeys o incluso Keys Fido, garantizar cuentas con un segundo factor es esencial para protegerse. Y El SMS no debe ser la opciónSiempre y cuando haya múltiples hitreques que tengan la puerta de entrada los mensajes de texto. El caso de las encuestas globales es otro ejemplo de este riesgo.








