Patrocinado por:
Ir Atrás   LANeros.com / Foro / Comentarios / Noticias / Canal Móviles

Like Tree9Me Gustan
  • 3 Por ColombiaExpress
  • 2 Por Sè▲-M▲n
  • 4 Por Sè▲-M▲n

 
Herramientas
Viejo septiembre 27, 2012   #1
Aplicación gratuita controla vulnerabilidades de Android
 
Avatar de rparrado
rparrado
LANero acreditado (8)
Registrado: mar 2008
Mensajes: 1,142

Mostrar Versión Imprimible Enviar esta Página



La plataforma abierta Android proporciona al usuario grandes posibilidades de realizar adaptaciones del sistema operativo. Sin embargo, este sistema abre muchas otras posibilidades, no igualmente favorables.

La naturaleza abierta de Android la hace más vulnerable a los códigos malignos, que iOS y Windows Phone.



Esta situación se ve acentuada debido a la vez que Google Play -la tienda de aplicaciones para Android- no aplica los mismos procedimientos de control y verificación que sus competidores. Por ello, lo más aconsejable es contar con un teléfono actualizado, donde estén corregidas las vulnerabilidades más serias.

La aplicación X-Ray necesita sólo un minuto para detectar si el smartphone está en situación de vulnerabilidad frente a un gran número de agujeros de seguridad.

Lamentablemente para los desarrolladores de X-Ray, Google no acepta en Google Play aplicaciones cuya funcionalidad será, precisamente, detectar agujeros de seguridad. Esto implica que el software debe ser descargado lateralmente, es decir, sin poder contar con la seguridad relativa que proporciona Google Play. El usuario incluso desde autorizar explícitamente la actividad de X-Ray, aceptando que se trata de un software de "origen desconocido". Entonces es posible descargar la aplicación dirigente del navegador a xray.io/dl. Se recomienda desmarcar la opción de "origen desconocido" después de haber instalado X-Ray.

El cuestionamiento inmediato que se presenta en la mayoría de los usuarios es si es posible confiar en la aplicación, lo que es un escepticismo saludable. Naturalmente, esta responsabilidad recae en el propio usuario. Luego de visitar los foros de Android puede consultarse que X-Ray se basa en los siguientes criterios:

- La aplicación requiere únicamente derechos para escribir en la tarjeta SD y obtener acceso a Internet. Los desarrolladores explican claramente qué información les está siendo enviada, recalcando que, en ningún caso, se trata de información personal del usuario. La información técnica recibida tampoco es re-enviada a terceros.

Los desarrolladores de la aplicación, Duo Security, también se identifican claramente

¿Qué ocurre si la unidad es vulnerable?

Es importante que los usuarios de smartphones operados con Android tengan presente que en la elaboración de su terminal han intervenido diversos actores. En primer lugar, Google crea la versión básica de Android, en tanto que el fabricante del teléfono realiza sus adaptaciones, y lo mismo puede hacer el operador telefónico.

Un principio básico es que el usuario tenga instalada la última versión del sistema operativo. Para ello, es necesario acceder a la función "settings" (configuración), "about phone" (sobre el teléfono), y luego "software update" (actualización del software). En caso de haber una actualización disponible, se sugiere descargarla antes de ejecutar el test de X-Ray y verificar si tal versión ha solucionado la vulnerabilidad o vulnerabilidades del caso.

Visitas: 785
Responder a este mensaje con el editor avanzado e incluir el mensaje original
Viejo
Avatar de ColombiaExpress
y despues dicen que Linux es mas seguro que Windows........... bahhhhhhh

parece no ser cierto.....siempre
A Caith, djleorodriguez y a davidpoiu les gusta esto.
septiembre 27, 2012 por ColombiaExpress
Viejo
Avatar de Sè▲-M▲n
Un sistema es seguro proporcionalmente como lo maneja el usuario...
De nada sirve mucha seguridad si la hueva que lo maneja le da si a todo lo que le sale en la pantalla....

Pdt.. Linux no es Android... que el ultimo este basado en el primero no quiere decir que sea este..... o si no OsX seria BSD..... Noob !!!!!


Sobre la "noticia" que decir... llevo varios meses con una rom ya viejita ( es que sacan una cada semana en XDA ) y sin problemas.. eso si.. no instalo huevonadas raras , ni me conecto al wifi de la tienda...
A @ndres y a acaciadragon les gusta esto.
septiembre 27, 2012 por Sè▲-M▲n
Viejo
Avatar de rparrado
Responder:
Originalmente Escrito por Sè▲-M▲n Ver Mensajes
Un sistema es seguro proporcionalmente como lo maneja el usuario...
De nada sirve mucha seguridad si la hueva que lo maneja le da si a todo lo que le sale en la pantalla....
no solo un usuario normal, los administradores igual o los que se dejan creer el cuento que algo es seguro asi no mas y no lo configuran para que no los tumben...

de esos todos los dias aumenta la lista cuando les hacen ataques...

http://www.zone-h.org/archive
septiembre 27, 2012 por rparrado
Viejo
Avatar de eddyglan
Responder:
Originalmente Escrito por Sè▲-M▲n Ver Mensajes
Pdt.. Linux no es Android... que el ultimo este basado en el primero no quiere decir que sea este..... o si no OsX seria BSD..... Noob !!!!!
Dile eso a Richard Stallman.
septiembre 28, 2012 por eddyglan
Viejo
Avatar de osan77
La mayos parte de los problemas de seguridad en computación y ahora telefonía inteligente sigue siendo de los usuarios, cualquier persona que trabaje o haya trabajado en soporte al cliente sabe de los que hablo (caso tipico: Usuario: vea, me salio un error alli todo raro Soporte: Que decía el mensaje de error?? Usuario: no se, yo le di aceptar... )
septiembre 28, 2012 por osan77
Viejo
Avatar de Sè▲-M▲n
Responder:
Originalmente Escrito por eddyglan Ver Mensajes
Dile eso a Richard Stallman.
Richard Stallman no es Linux... es GNU....
A FBSNK, @ndres, ElektroFreak y a 1 más les gusta esto.
septiembre 28, 2012 por Sè▲-M▲n
Viejo
Avatar de Caith
Es como unas compañeras que instalaron en su android unos teclados de "figuritas" sin conocer mucho de la plataforma lo primero que pense fue "k e y l o g g e r s" sea wind/linux/android el cajero o una libreta de apuntes, todo depende del usuario no?
septiembre 28, 2012 por Caith
Viejo
Avatar de eddyglan
Responder:
Originalmente Escrito por Sè▲-M▲n Ver Mensajes
Richard Stallman no es Linux... es GNU....
Eh Stallman no (ese es el que le tiene miedo a las camaras y a los celulares).

Correccion: Dile eso a Linus Torvalds:

http://www.zdnet.com/blog/open-sourc...inux-fork/9426

septiembre 28, 2012 por eddyglan


Actualmente hay 1 usuario(s) viendo este tema (0 usuarios y 1 invitados)
 
Herramientas

Reglas de Mensajes
No puedes publicar nuevos temas
No puedes escribir respuestas
No puedes publicar adjuntos
No puedes editar tus mensajes
Código Especial está Activado
Las Caritas son Activado
Código [IMG] está Activado
Código HTML está Desactivado
Trackbacks are Desactivado
Pingbacks are Desactivado
Refbacks are Desactivado


¿Nuevo en el sitio? ¿Buscando Ayuda?

Todas las horas son GMT -5. La hora actual es 07:16 PM.


vBulletin System 3.8.7 - Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122