Ya hacía mucho no hablábamos de alguna noticia escalofriante sobre Android, así que hoy ha tocado. Un investigador de seguridad de Zimperium ha descubierto una vulnerabilidad mayor en el código fuente de AOSP (Android Open Source Project) que afecta a millones de dispositivos con Android 2.2 Froyo en adelante —sí, Lollipop 5.1 incluido—. Esta vulnerabilidad permitiría a un extraño tomar control de tu teléfono con sólo mandarte un mensaje multimedia o MMS.

Para aplicaciones como Hangouts, esta vulnerabilidad se salta por completo la necesidad de que el usuario realice alguna operación táctil, esto debido a que Hangouts abre el vídeo y lo mantiene, digamos, en estado de reposo o "dormido" para que cuando quieras abrirlo tú mismo, este se reproduzca más rápidamente. Esto significa que ni siquiera necesitas tocar en algún enlace o reproducir voluntariamente para que tu teléfono ya esté completamente expuesto.

Claro, otras aplicaciones de mensajería que no tengan este tipo de comportamiento tienen menos riesgo de exponer tu telefono a un secuestro, pero ya es algo que debe mantenernos preocupados. Hasta ahí todas las malas noticias, porque los hechos van exactamente así:

  • El investigador notificó a Google e incluso les proporcionó un parche de seguridad en abril y mayo.
  • Dicho parche ha sido aprobado por Google y ya ha sido enviado a los OEMs o fabricantes para sus próximas actualizaciones críticas de seguridad.
  • No parece haber ningún malware conocido haciendo uso de esta vulnerabilidad, y a menos que un desalmado cracker se imagine como funciona dicha vulnerabilidad, probablemente esta no saldrá jamás a la superficie.

Google se pronunció al respecto y como hemos dicho, aseguró haber enviado el parche a sus socios, así que por el momento casi todos estamos a merced del fabricante de turno. Cyanogen también nos informa que el parche ya se encuentra integrado en las nightlies de CyanogenMod 11 y 12.x desde hace dos semanas.

Fuente: Phandroid

Publicar un comentario

César Barrantes

{picture#https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgDHTndG9fXESTn0kAKF2feMApRci1x9RQh4kau-n49Jtp9L9T0SwrQhEWXhYmjBXY2Xqyo57x7zvONgBjsKbpyhn9mTNYF2KKaYlXpetLlPujTz3vuaxT_dorosckT0kCN6o3nk_Vmo4A/s200/cesar-barrantes-renderizado-01.jpg} Cinéfilo, carnavalero, amante de la buena música y friki a tiempo completo. "Algo suena en mí y es mejor que una canción; el arte es sobretodo un estado del alma". {facebook#https://www.facebook.com/cesar.barrantes.7} {google#https://plus.google.com/115915750931228352631} {youtube#https://www.youtube.com/channel/UCp_z0l2keVLXFRwUPa35RtQ}

Rolo Nieves

{picture#https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhzrnycI3y0HWjdeQN_rg1AcMlQO2oyqKnUu6tge2wxbbIlXyodP7DR1HU4LEyCUuJpV9nFJEkj5z3lYtlB-ftEXaFZDAnxRCjG0L6-cegDuUU4qAkvaLTu_BF-1A57duyrgUHaQdsFG84/s200/rolo-nieves-renderizado-01.jpg} Amante de la informática, apasionado del software libre, GNU/Linux, el rock progresivo y usuario sin remedio de Android. Cada aspecto de mi vida es psicodélico. {facebook#https://www.facebook.com/LeMoktar} {google#https://www.google.com/+RoloNieves}
Con tecnología de Blogger.