Martes, 29 de junio de 2010

Por ahora no existen evidencias de infecciones masivas de celulares, sin embargo el problema podr?a volverse serio en un futuro inmediato

?Cu?ntos casos de infecci?n se han detectado?

El incidente m?s significativo de tel?fonos m?viles infectados por un virus ocurri? el pasado agosto en el estadio ol?mpico de Helsinki. Fue durante los mundiales de atletismo cuando una docena de m?viles se infectaron con el gusano Cabir. Tambi?n se relat? un caso de infecci?n similar en el concierto Live 8 de Londres en las mismas fechas, aunque finalmente no qued? clara su veracidad. Posteriormente se ha hablado de unos pocos casos aislados de infecci?n por otros dos virus: los troyanos Commwarrior. B y Skulls. Los tres tipos de virus son capaces de atacar a m?viles sofisticados desde otros dispositivos inform?ticos que acepten tecnolog?a Bluetooth para conexiones inal?mbricas.

?Se trata realmente de virus para m?viles?

En sentido estricto s? pero en la pr?ctica no, pues a decir de los expertos en la materia, no est? nada claro que sean capaces de replicarse y extenderse de un m?vil a otro. Hasta la fecha no se ha relatado ning?n caso, comprobado, de infecci?n de m?vil a m?vil, lo cual no quiere decir que en el futuro no pudiera suceder. En el caso de Helsinki, el ?nico hasta hoy que por sus dimensiones puede ser estudiado, se dieron una serie de circunstancias que pueden explicar el brote infeccioso: concentraci?n de celulares y homogeneidad del sistema operativo en los mismos.

Respecto a la concentraci?n de tel?fonos m?viles, las caracter?sticas del virus son la mejor explicaci?n: Cabir es un programa que se cre? como test para evaluar la seguridad de celulares que se pueden conectar con otros dispositivos mediante tecnolog?a inal?mbrica Bluetooth, ya sean m?viles, ordenadores port?tiles u otros.

Se trata de un virus muy poco activo y da?ino, salvo por el hecho de que consume la bater?a del m?vil intentando diseminarse a otros m?viles mediante SMS, cosa que no consigue. Principalmente porque opera mal en los celulares comunes, todav?a demasiado rudimentarios, en general, si se comparan con otras tecnolog?as donde los virus encuentran un medio m?s desarrollado en el que desenvolverse. Parece haber cierto acuerdo en que la forma m?s viable de propagar Cabir a un m?vil es mediante una conexi?n Bluetooth entre ?ste y un dispositivo m?s sofisticado.

Bluetooth, activo en las distancias cortas

Albert Cuesta, editor de la revista online especializada CanalPDA, opina que "en teor?a no costar?a demasiado incluir un virus en un programa aparentemente inofensivo para Palm, Pocket PC o alguna variedad de Symbian y ponerlo en descarga; cualquier tipo de conexi?n inal?mbrica, ya sea Bluetooth, Wifi o infrarojos permitir?a la transmisi?n del mismo". Cuesta a?ade: "Si el fichero infectado pasa de un terminal (dispositivo) a otro y se ejecuta en el segundo, ?ste tambi?n se infectar?". Para que esto pueda suceder se necesita un radio de acci?n m?ximo de diez metros, pues la conexi?n Bluetooth s?lo funciona en distancias cortas.

En unas condiciones de alta concentraci?n de personas, y por tanto de m?viles, port?tiles y otros dispositivos, como son las de un estadio ol?mpico a plena capacidad (40.000 asientos), puede resultar f?cil que se propague un virus como Cabir.

Por otro lado Cabir, al igual que otros virus, act?a exclusivamente sobre el sistema operativo Symbian, principal est?ndar de los celulares de Nokia, que es la mayor empresa de Finlandia y por supuesto la marca m?s extendida entre sus ciudadanos. A su vez los finlandeses est?n entre los mayores consumidores de telefon?a m?vil del mundo. La proporci?n de tel?fonos Nokia, y por tanto del sistema operativo Symbian, en el estadio ol?mpico de Helsinki era abrumadora respecto a otras marcas. Esta gran homogeneidad en el sistema operativo obr? en favor de la extensi?n del virus. Y a?n as? los casos no pasaron de la docena.

Otros virus

Commwarrior. B y Skulls funcionan de modo distinto a Cabir, pues son troyanos y se cuelan en los celulares camuflados en otros programas aparentemente inocuos. Commwarrior. B entra con el programa Doomboot.A y se le atribuye potencial para extenderse mediante mensajes multimedia; aunque realmente no ha conseguido autoenviarse en ninguno de los casos detectados en celulares, por lo que su efecto m?s nocivo es la brusca descarga de la bater?a. Tambi?n es exclusivo, en m?viles, del sistema operativo Symbian. En este caso no hay acuerdo sobre su foco de infecci?n: mientras algunos expertos se inclinan por la posibilidad del Bluetooth como v?a, otros apuntan a la descarga de juegos java para m?vil desde Internet.

Si bien Skull es con mucho el m?s nocivo, entre sus funciones no est? el propagarse de m?vil a m?vil, sino que se descarga desde la red. Skull se encuentra en algunas p?ginas de software para Symbian, donde aparece camuflado bajo la leyenda Extended Theme Manager para el modelo Nokia 7610. En realidad se trata de un troyano pernicioso que desactiva aplicaciones internas del tel?fono como mensajer?a, agenda o navegaci?n web y las cambia por versiones que no funcionan. Act?a permutando los iconos de las distintas funciones por una calavera. De este modo, el m?vil infectado deja de ser ?til para poco m?s que efectuar y recibir llamadas telef?nicas.

Peligro real

Seg?n todos los especialistas, existe un peligro fundado de que en un futuro muy cercano los virus para m?viles sean amenazas a tener en cuenta. Seg?n un informe presentado por la consultora Gartner el pasado junio, el uso generalizado de la mensajer?a y la convergencia de sistemas operativos entre m?viles, ordenadores y otros aparatos son los factores necesarios para que los virus puedan extenderse por una red de telefon?a celular. Estas circunstancias se prev?n como realidad en 2007, cuando se popularicen los m?viles de tercera generaci?n y la compatibilidad entre ellos, Internet y los dem?s dispositivos sea ?ptima.

C?mo neutralizar los ataques

Existen numerosas p?ginas donde se explica c?mo actuar en caso de que un m?vil sea infectado por un virus.

  • Cabir: El organismo estatal red.es tiene a disposici?n del usuario una p?gina de alerta anti-virus donde se explica el modo de operar en caso de ataque por Cabir.
  • Commwarrior. B: La empresa finlandesa F-Secure ya ha comenzado a comercializar el anti virus que combate Commwarrior. B. De todos modos, se puede descargar una versi?n gratuita de prueba h?bil durante treinta d?as.

Publicado por jacintoluque @ 17:20
Comentarios (0)  | Enviar
Comentarios