jueves, 4 de julio de 2013

Vulnerabilidad en android afecta al 99% de dispositivos


Investigadores de seguridad han encontrado una vulnerabilidad en Android que fue descubierta desde los inicios de Android, exactamente en la versión Donut o 1.6. Este problema de seguridad en el sistema operativo móvil de Google vulnera a casi el total de todos los dispositivos con Android; 900 millones de unidades. De acuerdo con Bluebox Security, compañía de seguridad que ha dado a conocer esto, dicha vulnerabilidad no es algo nuevo, pues existe desde hace ya 4 años, y no hay motivos para pensar que Google y el equipo de Android esté trabajando en un parche, pues éste no ha salido. Bluebox notificó a Google durante el mes de febrero de este 2013.

Esta vulnerabilidad trabaja así: un hacker puede convertir a cualquier aplicación en un troyano, tan sólo basta con modificar el código en el APK, y dicha modificación no altera la firma de seguridad. Al parecer el problema es peor cuando el desarrollador tiene aplicaciones con permisos superiores a los normales; acceso UID. Después de convertido en troyano, la aplicación podrá guardar la información del dispositivo y usuario.

No se está seguro sí Google ya trabaja en un parche para este problema, pero al parecer las compañías que producen smartphones compatibles con Android también deberán lanzar actualizaciones a los usuarios que ayuden a parchar este problema detectado. Bluebox no ha dado más detalles de la vulnerabilidad, aunque se planea demostrar la funcionalidad de este troyano durante un evento próximo.

Enlace: Bluebox

No hay comentarios:

Publicar un comentario