Descubren un agujero de seguridad que afectaría al 99% de los Android

android-jellybean.jpg.pagespeed.ce.mtNBPS_yOM.jpg


Un grupo de investigadores de Bluebox Security han descubierto un agujero de seguridad que afectaría al 99% de los dispositivos Android, y que estaría presente desde Android 1.6 (Donut). Según esta firma, cualquier desarrollador con malas intenciones podría modificar el código de un APK, sin necesidad de romper la firma cifrada, y permitir que se lleve a cabo la instalación de un troyano sin que el usuario sea consciente de ella. La magnitud de este problema podría ser enorme, según afirman sus descubridores, ya que afectaría a una cantidad enorme de dispositivos y gracias a ella el troyano podría "controlar el sistema Android y el resto de las aplicaciones".

Bluebox afirma que avisó de este problema a Google el pasado mes de febrero y según podemos leer en CIO, el único smartphone que se salvaría de esta pira sería el Galaxy S 4, lo que nos sugiere que los de Mountain View ya estarían trabajando en un parche. Otra pista de que los californianos se habrían puesto manos a la obra para solucionar este problema es que según Bluebox, Google habría cambiado los requisitos de acceso de forma que se bloquearía el acceso a las apps con este agujero. Se afirma también que Google está ya trabajando en una actualización para los Nexus de la casa, pero los de Brin y Page, preguntados por el asunto, han emitido el clásico "no comment". Esperemos que vayan distribuyendo pronto los parches que solucionen este problema.

Fuente
 
Viendo que el agujero viene desde la 1.6, alli es donde Deben mejorar esa distribucion de estos parches de seguridad.

si no le sacan parche a la 2.x que tiene buen porcentaje y controlar mas la tienda pueden impactarlos facilmente.

es que el problema no es pasar de una version 2.3 a 4, es que estas cosas de seguridad se dejen aplicar facil, y sin roms hechizas..
 
  • Me gusta
Reacciones: 4 personas
hmm no será algo de publicidad Below The Line para el S4? por qué es el único smartphone que se salva? Samsung ya lo sabia? el parche viene en la 4.2.2? ta bien rara la cosa.
 
  • Me gusta
Reacciones: 2 personas
aca siempre hablan de que las actualizaciones no son necesarias, pero las de seguridad si, que se pueda tener el parche asi la persona siga con la 2.3

ese es el punto de esto, por eso las otras plataformas si mantienen actualizados facilmente (sin estar uno buscando ROMs Hechizas) a los equipos mas cuando sale un fallo de estos.

Desde la 1.6 impacta al fallo, ahora si en s4 no esta porque viene con una 4.2.2, es correcto en pensar que si sabian de la vulnerabilidad grave, ahora es ver como hacen en especial para que quede actualizado todo el que esta en la 2.x o en la 4.x, asi no les cambie de version significativa

Este fallo vamos a ver que exploits generan...
 
cuáles otras plataformas? iOS? Windows Phone? O Symbian, que por ejemplo jamás actualizaba nada. Ya salen a decir que esas plataformas son las reinas de la seguridad Pff....
 
aca siempre hablan de que las actualizaciones no son necesarias, pero las de seguridad si, que se pueda tener el parche asi la persona siga con la 2.3

ese es el punto de esto, por eso las otras plataformas si mantienen actualizados facilmente (sin estar uno buscando ROMs Hechizas) a los equipos mas cuando sale un fallo de estos.

Desde la 1.6 impacta al fallo, ahora si en s4 no esta porque viene con una 4.2.2, es correcto en pensar que si sabian de la vulnerabilidad grave, ahora es ver como hacen en especial para que quede actualizado todo el que esta en la 2.x o en la 4.x, asi no les cambie de version significativa

Este fallo vamos a ver que exploits generan...

Ya hay varios celulares afuera con 4.2.2.. si el parche viniera en esta versión los otros tambien estarían listados como que se salvan.

Yo tengo la 4.2.2 en mi Galaxy s3.. estoy salvado del problema?
 
no creo que sea por la version del android, no se mucho del tema pero creo que va por ahi y es como maneja el s4 los datos del usuario eso se leyó por ahi en alguna noticia que por eso le iba a quitar mucha tajada a los ya obsoletos blackberry pero que en muchas empresas se seguia utilizando por sus seguridad en los datos empresariales, el s4 hasta donde mi ignorancia me da permite tener dos perfiles, uno como de oficina y el otro personal, creo yo que ahi es donde esta la diferencia.
 
el problema es que tengo entendido que ese 4.2.2 no es official del S3, por eso no lo tendrian en cuenta en las revisions y los otros tambien pueden no ser oficiales
 

Los últimos temas