SlideShare una empresa de Scribd logo
1 de 28
Riesgos de seguridad en la carga
de dispositivos Móviles

  Jordi Vázquez & Ricardo J. Rodríguez
2
Introducción




   • Penetración de dispositivos móviles ≈ 100%
   • 4 de cada 10 terminales móviles son smartphones

   • Alta dependencia  Borja, deja el twitter! :)
   • Autonomía limitada (alto consumo)
3
Introducción



     • Estaciones de carga ¿gratuitas?
        ▫ Aeropuertos          ▫ Centros comerciales
        ▫ Estaciones de tren   ▫ Convenciones
4




Pero...
5




¿Son seguras estas
estaciones de carga?
    … depende …
6
Objetivos




  • Demostrar :
     ▫ Accesibilidad a ciertos datos
     ▫ Necesidad de proteger nuestros dispositivos

  • Concienciar al usuario del peligro que
    conlleva
7
Desarrollo del proyecto
8
Desarrollo del proyecto
9
Desarrollo del proyecto




      Programar tarea cada 5 minutos


                          Ejecutar Tarea
        Verificar           Crear carpeta
        conexión             con fecha y    Copiar datos
     dispositivo USB            hora
10
Desarrollo del proyecto
11
Desarrollo del proyecto




    • Fotos y videos del usuario
       ▫ Metadatos. (coordenadas GPS, modelo)

    • Archivos de aplicaciones
       ▫ Dropbox (/Android/data/com.dropbox.android)
       ▫ Evernote (/Evernote/notes)
       ▫ My Backup (/reware)
    • Carpeta descargas (/download)
12
Desarrollo del proyecto
13
Desarrollo del proyecto
14
Desarrollo del proyecto
15
Desarrollo del proyecto
16
Desarrollo del proyecto
17
Desarrollo del proyecto
18
Desarrollo del proyecto
19
Desarrollo del proyecto
20
Desarrollo del proyecto




    • IMEI
    • Versión de Firmware
    • Serial number
       ▫ Modelo, capacidad y color del terminal
       ▫ Fecha de fabricación
       ▫ Código de fábrica
21
Desarrollo del proyecto
22
Desarrollo del proyecto




    • Fotos y videos del usuario
       ▫ Modelo del terminal (metadatos)

    • Archivos de aplicaciones

    • Todo lo que esté almacenado
23
Desarrollo del proyecto




                      DEMO
24
Resultados




                  Terminales Conectados




             13              12
                                          Android
                                          Blackberry
                      3                   Iphone
25
Conclusiones




    • La unificación del puerto de datos y carga
      supone un avance a la vez que un punto de
      inflexión para la seguridad.
    • Fuera de un entorno seguro el terminal debería
      cargarse apagado.

    • Hay gente muy inocente en la Rooted 
26
Conclusiones




               ¿SOLUCIÓN?

    • Conectar el móvil apagado
    • No fiarse de nada en la Rooted 
27




     Agradecimientos

• Juan Antonio Calles (@jantonioCalles)
• Martí Pertegàs (@Maarti16)
• Miguel Angel Moreno (@ma_morenoa)



• RootedCON
28




               ¿Preguntas?




Ricardo J. Rodríguez          Jordi Vázquez Aira
ricardo.rdez@gmail.com      jordivazqueza@gmail.com
 www.ricardojrodriguez.es      www.jordivazquez.com
    @ricardoJRdez                    @jordisk

Más contenido relacionado

Similar a Riesgos de seguridad en la carga de dispositivos móciles

Desarrollo de aplicaciones para celulares
Desarrollo de aplicaciones para celularesDesarrollo de aplicaciones para celulares
Desarrollo de aplicaciones para celularesMauricio Álvarez
 
2012 Charla Telecos- Panorama TIC
2012 Charla Telecos- Panorama TIC2012 Charla Telecos- Panorama TIC
2012 Charla Telecos- Panorama TICAitor Ibañez
 
Seguridad en Dispositivos Móviles
Seguridad en Dispositivos MóvilesSeguridad en Dispositivos Móviles
Seguridad en Dispositivos MóvilesJaime Restrepo
 
presentacion.pdf
presentacion.pdfpresentacion.pdf
presentacion.pdfemygut1
 
Movilidad: situación, estudio y retos
Movilidad: situación, estudio y retosMovilidad: situación, estudio y retos
Movilidad: situación, estudio y retosBABEL
 
Panorama del ecosistema de software libre GIS 2009
Panorama del ecosistema de software libre GIS 2009Panorama del ecosistema de software libre GIS 2009
Panorama del ecosistema de software libre GIS 2009Miguel Montesinos
 
Desarrollo de Apps en iOS - mCommerce 2013 Aranjuez
Desarrollo de Apps en iOS - mCommerce 2013 AranjuezDesarrollo de Apps en iOS - mCommerce 2013 Aranjuez
Desarrollo de Apps en iOS - mCommerce 2013 AranjuezPablo Formoso Estrada
 
Introducción al desarrollo Android, Sesión 1
Introducción al desarrollo Android, Sesión 1Introducción al desarrollo Android, Sesión 1
Introducción al desarrollo Android, Sesión 1findemor
 
Android UC3M Sesión 1
Android UC3M Sesión 1Android UC3M Sesión 1
Android UC3M Sesión 1topoos
 
Seminario "Desarrollo para entornos móviles. Comparativas y tendencias&q...
Seminario "Desarrollo para entornos móviles. Comparativas y tendencias&q...Seminario "Desarrollo para entornos móviles. Comparativas y tendencias&q...
Seminario "Desarrollo para entornos móviles. Comparativas y tendencias&q...CLEFormación
 

Similar a Riesgos de seguridad en la carga de dispositivos móciles (20)

Tema 4 1_introduccion_android
Tema 4 1_introduccion_androidTema 4 1_introduccion_android
Tema 4 1_introduccion_android
 
PhoneGap Basics v1.0
PhoneGap Basics v1.0PhoneGap Basics v1.0
PhoneGap Basics v1.0
 
Desarrollo de aplicaciones para celulares
Desarrollo de aplicaciones para celularesDesarrollo de aplicaciones para celulares
Desarrollo de aplicaciones para celulares
 
Principios de cloud native
Principios de cloud nativePrincipios de cloud native
Principios de cloud native
 
Introduccion android
Introduccion androidIntroduccion android
Introduccion android
 
Introducción a Android.pdf
Introducción a Android.pdfIntroducción a Android.pdf
Introducción a Android.pdf
 
Open edge mobile
Open edge mobileOpen edge mobile
Open edge mobile
 
Moviles
MovilesMoviles
Moviles
 
2012 Charla Telecos- Panorama TIC
2012 Charla Telecos- Panorama TIC2012 Charla Telecos- Panorama TIC
2012 Charla Telecos- Panorama TIC
 
Android
AndroidAndroid
Android
 
Seguridad en Dispositivos Móviles
Seguridad en Dispositivos MóvilesSeguridad en Dispositivos Móviles
Seguridad en Dispositivos Móviles
 
Meetup app-moviles
Meetup app-movilesMeetup app-moviles
Meetup app-moviles
 
presentacion.pdf
presentacion.pdfpresentacion.pdf
presentacion.pdf
 
Movilidad: situación, estudio y retos
Movilidad: situación, estudio y retosMovilidad: situación, estudio y retos
Movilidad: situación, estudio y retos
 
Panorama del ecosistema de software libre GIS 2009
Panorama del ecosistema de software libre GIS 2009Panorama del ecosistema de software libre GIS 2009
Panorama del ecosistema de software libre GIS 2009
 
Desarrollo de Apps en iOS - mCommerce 2013 Aranjuez
Desarrollo de Apps en iOS - mCommerce 2013 AranjuezDesarrollo de Apps en iOS - mCommerce 2013 Aranjuez
Desarrollo de Apps en iOS - mCommerce 2013 Aranjuez
 
Lo que las apps esconden
Lo que las apps escondenLo que las apps esconden
Lo que las apps esconden
 
Introducción al desarrollo Android, Sesión 1
Introducción al desarrollo Android, Sesión 1Introducción al desarrollo Android, Sesión 1
Introducción al desarrollo Android, Sesión 1
 
Android UC3M Sesión 1
Android UC3M Sesión 1Android UC3M Sesión 1
Android UC3M Sesión 1
 
Seminario "Desarrollo para entornos móviles. Comparativas y tendencias&q...
Seminario "Desarrollo para entornos móviles. Comparativas y tendencias&q...Seminario "Desarrollo para entornos móviles. Comparativas y tendencias&q...
Seminario "Desarrollo para entornos móviles. Comparativas y tendencias&q...
 

Riesgos de seguridad en la carga de dispositivos móciles