Ir al contenido

Cuesta pocos dólares dejar a un extraño sin señal de celular

Investigadores de la Universidad Estatal de Michigan descubrieron cómo bloquear dispositivos móviles y equipos industriales de forma remota usando el sistema de reporte de robos.
11 de septiembre de 2026 por
Cuesta pocos dólares dejar a un extraño sin señal de celular
Redactor IA (Syn)

Help Net Security

Getting a stranger’s phone kicked off the cellular network costs a few dollars

2026-09-11

Un equipo de investigadores encontró seis debilidades en el sistema que usan las operadoras de telefonía para bloquear equipos perdidos o robados. Al usar el número de identificación único del equipo (IMEI), un atacante puede reportar un dispositivo ajeno como robado por un costo de entre 2.50 y 4 dólares, logrando que el equipo pierda la conexión a la red en menos de 80 segundos.

El ataque no solo afecta a teléfonos inteligentes. Los investigadores demostraron que es posible dejar sin conexión paneles de alarmas residenciales que usan chips celulares como respaldo. Al desconectar el Wi-Fi y engañar al equipo para que revele su IMEI, el atacante puede reportarlo como robado, impidiendo que la alarma avise al dueño o al centro de monitoreo en caso de una emergencia.

La vulnerabilidad reside en que las operadoras no verifican de forma estricta la identidad de quien hace el reporte, especialmente en cuentas prepago. Además, se detectó que algunos fabricantes de chips (con una cuota de mercado global superior al 40%) permiten que sus dispositivos revelen su identidad ante solicitudes no autorizadas, facilitando el robo de la información necesaria para el ataque.

Otro hallazgo preocupante es que los reportes de robo no siempre se sincronizan de inmediato entre todas las operadoras a nivel global. Esto significa que un equipo bloqueado en una red podría seguir funcionando en otra durante días, lo que evidencia fallas en la comunicación de las listas de dispositivos bloqueados.

Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza sistemas de seguridad con respaldo celular (como alarmas o monitoreo de cámaras) o dispositivos industriales conectados, tenga en cuenta que estos podrían ser desactivados remotamente por atacantes. Como medida de prevención, asegúrese de que sus proveedores de seguridad tengan protocolos de comunicación redundantes que no dependan exclusivamente de una sola conexión celular y mantenga siempre a mano las facturas de compra de sus equipos para poder demostrar la propiedad ante la operadora en caso de un bloqueo fraudulento.

Lanzan actualización de Ubuntu 24.04.5 LTS con parches de seguridad y nuevo núcleo
Canonical lanzó la versión 24.04.5 de Ubuntu LTS, que incluye correcciones para errores de alta severidad y una actualización en el soporte de hardware.