Virus Informáticos

Vulnerabilidad en sistemas Android

android.png

Descubren una vulnerabilidad en dispositivos Android, que permite transformar las aplicaciones en troyanos, y que afecta a millones de dispositivos Android desde versiones tempranas, esto podría afectar a todo tipo de aplicaciones instaladas.

La vulnerabilidad, que fue descubierta por la compañía de seguridad informática BlueBox Security, afecta a todos los dispositivos Android con la versión 1.6 o superior (unos 900 millones de dispositivos móviles), y podría afectar a cualquier aplicación instalada. Dependiendo del tipo de aplicación el intruso tendría acceso a datos personales, imágenes, incluso la posición actual de tu dispositivo a través del GPS. Esto es posible gracias a que durante la instalación el hacker tiene acceso a cambiar el código de la aplicación sin cambiar su firma criptografica, y no ser detectado por ningún sistema.

BlueBox Security, ha alertado de esta vulnerabilidad que pasa totalmente desapercibida para Google Play Store, para el usuario y para el dispositivo móvil donde esta instalada la aplicación.

Esto es aun más grave si tenemos en cuenta todas las aplicaciones de los fabricantes de dispositivos que se instalan con los mayores privilegios, con acceso a zonas muy especificas del sistema Android, por lo que es más fácil que el posible troyano se instale en nuestro dispositivo.

Las aplicaciones en Android están firmadas criptográficamente y el propio sistema las utiliza para verificar la autenticidad de dicha APP, y que esta no ha sido alterada. Pero la vulnerabilidad descubierta hace posible alterar el código interno de la aplicación sin afectar a esta firma, lo que permite al hacker engañar al sistema y utilizar los datos de la aplicación para su propio beneficio.

La solución es sencilla, pero depende de un proceso muy laborioso e importante por parte de los fabricantes, que deben actualizar todos los "firmwares" de sus dispositivos, y los usuarios deben instalarlos.

USO DE COOKIES

Bienvenida/o a la información básica sobre las cookies de la página web responsabilidad de la entidad: Xpanse Studio, S.L.

Una cookie o galleta informática es un pequeño archivo de información que se guarda en tu ordenador, “smartphone” o tableta cada vez que visitas nuestra página web. Algunas cookies son nuestras y otras pertenecen a empresas externas que prestan servicios para nuestra página web. Las cookies pueden ser de varios tipos: las cookies técnicas son necesarias para que nuestra página web pueda funcionar, no necesitan de tu autorización y son las únicas que tenemos activadas por defecto. El resto de cookies sirven para mejorar nuestra página, para personalizarla en base a tus preferencias, o para poder mostrarte publicidad ajustada a tus búsquedas, gustos e intereses personales.

Puedes aceptar todas estas cookies pulsando el botón ACEPTAR o configurarlas o rechazar su uso clicando en el apartado PREFERENCIAS.

Si quieres más información, consulta la POLÍTICA DE COOKIES de nuestra página web.