Descubierta una grave vulnerabilidad en Android

jiXo
73 219 133
Noticias » Tecnología
Una empresa de seguridad ha descubierto una grave vulnerabilidad que afecta a todos los teléfonos con Android desde la versión 1.6. En concreto, el fallo permite que una aplicación maliciosa modifique cualquier programa instalado, introduciendo un troyano que tendría todos los permisos de seguridad del programa modificado.

Como parte de la seguridad de Android, las aplicaciones están firmadas y en teoría cualquier cambio en las mismas sería detectado por el sistema. Sin embargo con esta vulnerabilidad la modificación pasaría inadvertida y, con la aplicación adecuada como objetivo (por ejemplo algunas aplicaciones propias que instalan fabricantes como Samsung o HTC), se tendría un acceso completo al teléfono.

Así, el atacante podría leer emails, sms y documentos, obtener contraseñas de los servicios utilizados, hacer llamadas, encender la cámara y grabar o tomar fotos e, incluso, montar una botnet de smartphones zombis.

Según sus descubridores Google fue informado del fallo el pasado mes de febrero, por lo que ya podría tener disponible una solución. El problema es que hay millones de teléfonos Android sin soporte para nuevas actualizaciones y sería obligación de los fabricantes proporcionar una solución a los usuarios.

Mientras tanto, la recomendación principal, que debería ser la conducta habitual de los usuarios, es no instalar ninguna aplicación cuyo origen no sea de confianza.
133 comentarios
  1. ufff habra que tener cuidado con lo que bajemos
  2. Tendremos que cambiarnos a ios... :-|
  3. Esta claro que windows tiene tantos virus porque esta realmente extendido y es lucrativo para los hackers. Como linux lo tienen cuatro gatos no se explotan vulnerabilidades, ahora que android se ha puesto de moda veremos mas y mas casos.

    Android a salvo de virus por que esta basado en linux... jajajaja!
  4. Deberías decir en la noticia que el exploit solo se puede explotar si la aplicación está instalada como aplicación del sistema, y esto solo se puede conseguir de 2 maneras.

    - Metiendo el apk manualmente en System/app, para lo cual hace falta un explorador de archivos y tener rooteado el dispositivo.

    - Concediéndole a una aplicación maliciosa acceso root, de forma que ella misma pueda moverse a la carpeta de sistema.

    Así que, antes de que cunda el pánico:
    1- Si no tenéis rooteado el teléfono directamente la vulnerabilidad no os afecta.
    2- Si tenéis rooteado el teléfono, solo tenéis que andaros con ojo las aplicaciones a las que le concedéis acceso root.
  5. Ni con los móviles podemos estar trankilos ya de troyanos !! xD

    J*
  6. Lo que faltaba, que me enciendan la camara. Pues pueden flipar ! ! !
  7. Ya empezamos también con Android, esta es la primera pero saldran muchas mas para joder la marrana bien.

    Un saludo
  8. No es la primera vez que google tiene un fallo de seguridad en android y tardan siglos en arreglarlo, nunca fueron fallos "demasiado graves" por que casi siempre pasa por que la app maliciosa tenga root pero aún así deberían tratar estos temas con prioridad y normalmente pasan de ellos a no ser que den mucho bombo.



    lecitron escribió:Esta claro que windows tiene tantos virus porque esta realmente extendido y es lucrativo para los hackers. Como linux lo tienen cuatro gatos no se explotan vulnerabilidades, ahora que android se ha puesto de moda veremos mas y mas casos.

    Android a salvo de virus por que esta basado en linux... jajajaja!

    Ningún SO es invulnerable, cuanto mas usado sea mas se atacará, pero eso no quita que la seguridad de unos y de otros no sea totalmente distinta, si linux o incluso macos tuvieran el mercado de windows se detectarían muchos mas fallos, pero dudo muchisimo que siquiera se acercaran al nivel de windows.
    josesoria escribió:Ya empezamos también con Android, esta es la primera pero saldran muchas mas para joder la marrana bien.

    Un saludo

    Nop, no es la primera ni mucho menos, ya ha tenido otros estilo de programas que supuestamente no necesitaban permisos y luego podían aceder a medio movil etc... la cuestión es que lo solventen rápido y prioricen un poco mas la seguridad que ultimamente la están dejando de la mano demasiado(y aún así el sistema para lo extendido que está aguanta muy bien)
  9. Esta claro que windows tiene tantos virus porque esta realmente extendido y es lucrativo para los hackers. Como linux lo tienen cuatro gatos no se explotan vulnerabilidades, ahora que android se ha puesto de moda veremos mas y mas casos.

    Android a salvo de virus por que esta basado en linux... jajajaja!

    Android usa el núcleo Linux, pero no es libre, por lo que android es y no es Linux.
    Linux es un sistema muchísimo más seguro que Windows, y además, los virus pueden hacer mucho menos daño que en Windows. Además de muchas otras cosas que hacen que los que hacen virus ni se planteen hacerlos. Y sí, lo de "4" gatos también, pero mejor para nosotros el tener un sistema operativo mejor, gratis, libre y sin complicaciones hoigan.
  10. Ahora tambien mi movil puede ser un Zombie?

    Joder con la moda Zombie..
Ver más comentarios »