[HACK] SPAM A moviles
David A. Pérez
kamborio at hotmail.com
Tue Feb 6 19:17:37 CET 2001
Hola,
Hace ya mucho, habia hecho un pequeño script para portalgsm.com que se
encargaba de enviar mensajes mobiles de Telefonica. De aquella, no se si
ahora lo siguen permitiendo, se podian enviar mensajes a mobiles de
telefonica a traves de numerodetelefono at correo.movistar.net (o algo asi creo
recordar), aunque no se si sigue funcionando.
Loggeabamos todos los mensajes para ver como iba funcionando la cosa. En
algunos momentos se llegaba a los 50 mensajes por minuto desde distintas IP,
pero a los 3 meses de funcionamiento empezamos a detectar usos "maliciosos",
en los que se incluyen amenzas y envio masivo. Uno de los primeros filtros
que se puso fue el de mensaje/5 minutos/IP. Mas adelante, se añadio otro que
evitaba el envio de tacos.
Al final, portalgsm empezo a usar el servicio de SMS proporcionado por
Latinia.com, y no tengo ni idea de como se lo curran para evitar este tipo
de problemas.
En UK, Lycos provee un servicio de SMS patrocinado por BT. Desde la propia
pagina de Lycos se puede "desactivar" un numero de mobil para que deje de
recibir SMS. En principio, es una ventaja, pero tambien tiene su punto
negro. Podemos desactivar los mobiles de otras personas. Habria que mandarle
un mensaje a los de Lycos para decirles que se curraran un sistema mejor,
por ejemplo, enviando un codigo de comprobacion via SMS al mobil que se
quiere desactivar, para posteriomente efectuar la comprobacion.
En estos momentos no creo que haya ningun metodo efectivo para evitar este
tipo de problemas, por lo menos, hasta que las operadoras nos permitan
acceder a los SMS via Web y configurar filtros para seleccionar los mensajes
que queremos recibir en el mobil, y los que queremos leer via Web.
Pero me parece una falta de etica por parte de Navegalia que se escuden en
el anonimato del servicio pàra decir que no pueden hacer nada. O das un
servicio responsable y profesional, o no lo das, pero dejar a los usuarios
deprotegidos es mucho peor.
kamborio
More information about the hacking
mailing list