Jacob Ajit es un joven de 17 años que estaba utilizando su smartphone de forma totalmente normal y consumiendo la cuota de datos contratada en su tarjeta prepago de T-Mobile. Cuando se acabaron los datos, no obstante, descubrió algo curioso.
Resulta que T-Mobile le permitía conectar a su red, pero solo para llevarle a un sitio web en el que se le preguntaba si quería renovar su plan de tarjeta prepago. Curiosamente se dio cuenta de que la aplicación para evaluar la velocidad de su conexión seguía funcionando, y eso le dio una idea con la que logró seguir navegando en su móvil y usar la conexión de datos sin pagar un duro.
Navega sin pagar nada gracias a un fallo de T-Mobile
En esa prueba con la conocida herramienta SpeedTest de Ookla Jacob contaba cómo el móvil era capaz de descargar datos a 20 Mbps, lo que demostraba que de alguna forma era posible seguir accediendo a internet. Tras conectar el teléfono a su Mac y usar el programa mitmproxy logró descubrir cómo era posible que eso estaba sucediendo.
En T-Mobile habían cometido un error: permitían que el móvil siguiese accediendo a cualquier URL siempre y cuando en ella hubiese una carpeta /speedtest. Para verificar que esto era así creó una carpeta con ese nombre en su blog y copió en ella varios ficheros y vídeos musicales de, por ejemplo, Taylor Swift. Podía acceder a ellos sin problemas.
¿Qué hizo entonces? Crear un servidor Proxy en Heroku haciendo uso de una herramienta llamada Glype. La idea era muy simple: ese proxy sería su página de inicio, a través de la cual podría introducir cualquier URL para utilizar ese fallo de configuración de T-Mobile y seguir navegando aun sin tener datos.
El joven demostró el problema que existía y se puso en contacto con T-Mobile para que solucionaran el problema. La solución, afirma, es muy sencilla, y basta con que revisen su lista blanca para deshabilitar este tipo de direcciones URL. De momento no ha habido respuesta de la operadora, pero desde luego el descubrimiento vuelve a demostrar el ingenio de algunos desarrolladores... y su honradez.
Más información | Jacob Ajit
En Xataka | Así te pueden espíar y grabar conversaciones a través del micrófono de tu smartphone
Ver 16 comentarios