Más de 900 millones de terminales Android afectados por un fallo de seguridad
Y van....
pero este parece que es mucho mas grave de lo que dicen y se esta intentando ocultar y minimizar
ya que es un problema, ya que afecta a los privilegios, y permite que cualquier atacante pueda hacerse con el control de un terminal Android.
Y por lo que ellos mismo reconocen, podria afectar a mas de 900 millones de terminales.
Parece ser que de nuevo los Problemas
para Android a pocos meses del lanzamiento de la próxima gran
actualización del sistema operativo, no paran de salir a la luz.
Ya que más de 900 millones de
terminales Android equipados con chips Qualcomm son víctimas de un fallo
de seguridad, que podría permitir que un hacker tome el control total
del dispositivo afectado.
¿Que ocurre?
El problema
principal se encuentra en la escala de privilegios del sistema, lo que puede
permitir a un atacante tomar posesión por encima el nivel principal de
seguridad, Quadrooter, según apuntan investigadores de seguridad de la
empresa Check Point.
Aunque esta vulnerabilidad ya era conocida hace tiempo por estos
investigadores, Durante la conferencia de la Defcon se ha
explicado en detalle la profundidad, funcionamiento e implicaciones de las misma.
¿COMO FUNCIONA?
La verdad, es que es mucho mas facil de lo que parecia, ya que todo lo que tendría que hacer un atacante para conseguir
el control total de un dispositivo afectado sería instalar una
aplicación maliciosa, pero qué, a diferencia de otros tipos del malware,
no necesitaría, ni te pediria en ningún caso permisos especiales, por lo que podría
instalarse desde cualquier fuente de aplicaciones.
De
esta manera tan simple, un atacante podría tener acceso a la raíz y por extensión, a
la totalidad de un dispositivo con S.O. Android, incluyendo los datos del
usuario y, sobre todo, acceso remoto al hardware, como cámara y
micrófono.
Y esta vulnerabilidad también afecta a terminales de gama
alta y recientes como los Nexus 5X y 6P o los S7 de Samsung.
¿y ahora qué?
pues por desgracia, habrá
que esperar que tanto Google como los fabricantes solucionen este
problema en los próximos meses, pero por desgracia, con el número de terminales en
activo sin soporte (fuera de garantias), va a ser muy complicado, por no decir imposible) que la totalidad de los
terminales pasen a ser invulnerables
No hay comentarios:
Publicar un comentario
Deja tus opiniones y/o comentarios, nos sirven para mejorar nuestro blog, gracias