Social Icons

lunes, 16 de septiembre de 2013

Internautas (A.I.)-¿Se pueden manipular bajo el control de un virus troyano nuestros SMS y WhatsApp?

ÍNDICE 

- Introducción

- Herramientas, Aplicaciones – Proceso de uso 

1 Herramientas utilizadas

1.1 Uso de WhatsApp Toolbox

1.2 Uso de Fake sms Sender - SMS falsos

1.3 Uso de SQLite Editor y modificar SMS originales

- Conclusiones y Recomendaciones

- Introducción


- Herramientas, Aplicaciones – Proceso de uso



Para la ejecución del análisis se han utilizado herramientas recopiladas en Internet al alcance de cualquier usuario y que ademas de estar al alcance de cualquier persona también son gratuitas la mayoría de ellas.

A continuación se enumeran tres herramientas mas comunes y mas famosas, y serán base de este análisis:

WhatsApp Toolbox (
http://blackenvelope.net/apps/whatsapp_toolbox): Esta herramienta tiene como algunas de sus características principales:

-Borrar partes de una conversación.

 

-Editar los mensajes enviados por usted o sus amigos (sólo en el dispositivo), para realizar bromas e impresionar.

Modificar contenidos de los mensajes recibos.


Fake SMS Sender - SMS falsos


(
https://play.google.com/store/search?q=Fake+SMS+Sender): Con esta aplicación se puede simular el envío y recepción de mensajes a los demás. Usted pone el teléfono de la persona que escribe el mensaje y elegir si usted está recibiendo o enviando. Con esto usted puede generar un SMS mensaje corto con el texto que quiera y la hora, minutos, segundos, suplantando al original recibido por otro persona.

SQLite Editor (https://play.google.com/store/search?q=sqlite+editor): Aplicacion para ver base de datos SQLite, características: * Visualiza, Construye, modifica tablas, campos de datos. De forma fácil un usuario puede modificar cualquier SMS recibido, contenido, hora, minutos, centro servidor, todo el contenido de un mensaje corto.


1.1 Uso de WhatsApp Toolbox




La aplicación la puede descargar gratuitamente de la siguiente url:

Enlace
http://blackenvelope.net/apps/whatsapp_toolbox

 

La aplicación WhatsApp Toobox es similar al famoso programa de mensajería de móviles WhatsApp, con la diferencia de los opciones especiales de modificar y crear conversaciones.


Figura 1. Imagen de la aplicación WhatsApp Toolbox.


El siguiente ejemplo vamos a realizar una modificación de una conversación, de una conversación entre dos usuarios del Whatssap original.


 

Como podemos observar en ambos programas las conversaciones originales son iguales pero con la opción en este ultimo de seleccionar la conversación para modificar la o eliminarla el texto original, tanto para gastar una broma o realizar una acción no muy licita.

Vamos a modificar un texto legitimo con una amenaza, como se puede comprobar solo hace falta seleccionar el mensajes y cambiarlo por el no licito o broma.




Figura 5. Mensaje modificado con una amenaza y parece el mensaje original

Como se pudo comprobar en pocos minutos un mensajes original fue modificado con todas las características del mensaje original, menos el texto, de esta forma puede ser presentado como una prueba en cualquier juicio, pero con la principal característica que no es legitimo, pero para jueces, fiscales y cualquier profesional pasaría como un mensaje legitimo y en realidad es una modificación no legitima.

1.2 Uso de Fake sms Sender - SMS falsos

La aplicación la podemos descargar desde el siguiente enlace:

Enlace
https://play.google.com/store/apps/details?id=br.com.fakesms.ideatech&

Una vez descargada y instalada, podemos crear un sms FALSO, con el día, hora, minuto, segundo con remitente que se quiera y el texto que se quiera, con esto conseguimos simular un mensaje verdadero, pero además podemos hacer que un mensaje original será suplantando por el mismo, creamos uno con las mismas características de la persona que hemos recibido , día, hora, segundos y remitente, luego añadimos el texto que se quiera, luego eliminamos el original, una vez suplantado el original recibido.

En el siguiente ejemplo realizamos una simulación del formato de suplantar un SMS original.





Figura 6. Inicio de creación de un SMS falso.

En la siguiente imagen, se puede comprobar que se puede realizar una personalización total del SMS falso, fraudulento, de esta forma se consigue un realismo total, como el día y la hora.



Figura 7. Seleccionamos la fecha y hora del mensaje falso.

Una vez finalizado las características principales del SMS falso, como receptor, remitente, día, hora, minutos, segundos ya se puede componer el texto del mismo, como amenazas, insultos o aquello que sea de interés del creador del SMS falso.





Ver continuacion:
http://seguridad.internautas.org/html/4452.html


No hay comentarios:

Publicar un comentario