Más de 900 millones de terminales Android afectados por un fallo de seguridad
Y van....
pero este parece que es mucho mas grave de lo que dicen y se esta intentando ocultar y minimizar
ya que es un  problema, ya que afecta a los privilegios, y permite que cualquier atacante pueda hacerse con el control de un terminal Android.
Y por lo que ellos mismo reconocen, podria afectar a mas de 900 millones de terminales. 
Parece ser que de nuevo los Problemas
 para Android a pocos meses del lanzamiento de la próxima gran 
actualización del sistema operativo, no paran de salir a la luz.
Ya que más de 900 millones de 
terminales Android equipados con chips Qualcomm son víctimas de un fallo
 de seguridad, que podría permitir que un hacker tome el control total 
del dispositivo afectado.
¿Que ocurre?
El problema
 principal se encuentra en la escala de privilegios del sistema, lo que puede 
permitir a un atacante tomar posesión por encima el nivel principal de 
seguridad, Quadrooter, según apuntan investigadores de seguridad de la 
empresa Check Point. 
Aunque esta vulnerabilidad ya era conocida hace tiempo por estos 
investigadores, Durante la conferencia de la Defcon  se ha 
explicado en detalle la profundidad, funcionamiento e implicaciones de las misma.
¿COMO FUNCIONA?
La verdad, es que es mucho mas facil de lo que parecia, ya que todo lo que tendría que hacer un atacante para conseguir 
el control total de un dispositivo afectado sería instalar una 
aplicación maliciosa, pero qué,  a diferencia de otros tipos del malware, 
no necesitaría, ni te pediria en ningún caso permisos especiales, por lo que podría 
instalarse desde cualquier fuente de aplicaciones.
De
 esta manera tan simple, un atacante podría tener acceso a la raíz y por extensión, a
 la totalidad de un dispositivo con  S.O. Android, incluyendo los datos del 
usuario y, sobre todo, acceso remoto al hardware, como cámara y 
micrófono. 
Y esta vulnerabilidad también afecta a terminales de gama 
alta y recientes como los Nexus 5X y 6P o los S7 de Samsung.
¿y ahora qué?
pues por desgracia, habrá
 que esperar  que tanto Google como  los fabricantes solucionen este 
problema en los próximos meses, pero por desgracia, con el número de terminales en 
activo sin soporte (fuera de garantias), va a ser muy complicado, por no decir imposible) que la totalidad de los 
terminales pasen a ser invulnerables



No hay comentarios:
Publicar un comentario
Deja tus opiniones y/o comentarios, nos sirven para mejorar nuestro blog, gracias