1 votos

detalles del ataque de inundación de anillo/llamada rápida - teléfono inutilizable y sobrecalentado

Hace un tiempo leí sobre un ataque realizado con una aplicación que dejaba inutilizado el teléfono atacado y lo sobrecalentaba durante el periodo del ataque. Si no recuerdo mal el ataque se basaba en iniciar una llamada y soltarla rápidamente de forma que el teléfono atacado no sonaba ni mostraba el número del atacante pero acababa inutilizado y sobrecalentado. Puede que todo esto se limitara a un tipo de red específico, por ejemplo LTE, pero no estoy seguro de recordarlo correctamente.

Sin embargo, no puedo encontrar información sobre este ataque o la aplicación que se utilizó para realizarlo.

No pienso usarlo, sólo quiero informarme al respecto y entender por qué el proveedor de la red no limita la tarifa o prohíbe al atacante.

0voto

notdan Puntos 41

No tengo muchos artículos para ti, pero puedo confirmar que esto también pudo ocurrir en iPhones también. Los atacantes literalmente llamaron a mi compañero de trabajo una y otra vez mientras ambos mirábamos, mientras él recibía una alerta por correo electrónico de que su tarjeta de crédito estaba siendo utilizada. Era una distracción de fraude.

Palabras clave a buscar: distracción por fraude, denegación de servicio telefónico a través de llamadas, ataque de dos entrantes (modelo de teléfono)

  1. https://securelogix.com/threats/tdos-attacks/
  2. https://www.cisecurity.org/insights/white-papers/cis-primer-telephony-denial-of-service-attacks
  3. https://www.cisa.gov/uscert/ncas/tips/ST04-015
  4. https://scambusters.org/distraction.html

Para resumir cómo lo haría yo personalmente si yo fuera un crrrrrrinal ? Yo compraría una suscripción a un servidor de VoIP o configuraría una centralita (o varias) y luego utilizaría varios proveedores y una rutina de llamadas con guión para inundar la línea. Sería casi imposible de detener, ya que la compañía telefónica no tiene ningún interés en impedir que se conecten llamadas potencialmente facturables. También podría ser algo legítimo (como el premio de una emisora de radio, etc).

Hay algunos pasos que se han quedado fuera de esto por razones obvias. ;)

Saludos

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X