Acceder

Ver la Versión Completa : El problema de las actualizaciones. No es capricho es necesidad.


desali
27/07/15, 18:44:34
http://www.hipertextual.com/2015/07/fallo-de-seguridad-en-android-mas-grave-hasta-la-fecha

Según se puede leer en la noticia, un video que veas tras recibirlo en wathsapp, puede dejar con el culo al aire a tu teléfono. Veis algunos, como quejarse de la política de actualizaciones de Samsung no es capricho? Saludos

tetsuoshima41
27/07/15, 20:33:39
¿Y cuál es la vulnerabilidad? ¿Qué provoca? ¿Tienes alguna fuente que de algún detalle más (algún detalle, a secas)?
Un saludo

desali
27/07/15, 22:38:41
¿Y cuál es la vulnerabilidad? ¿Qué provoca? ¿Tienes alguna fuente que de algún detalle más (algún detalle, a secas)?
Un saludo



http://www.npr.org/sections/alltechconsidered/2015/07/27/426613020/major-flaw-in-android-phones-would-let-hackers-in-with-just-a-text

A ver si en inglés... Porque en el link que he puesto, se explica correctamente de que trata el bug a explotar. Otra cosa, es que me pidas el código fuente del exploit para compilar un binario y sacar partido al tema.... Obviamente, no tengo dicho código. Pero, de encontrar más y concreta información, procuraré tenerte al corriente. Saludos.

tetsuoshima41
27/07/15, 22:46:32
Es la misma noticia sin traducir. A lo que me refería es que cuál es el problema. ¿Roban cuentas? ¿Miran fotos? ¿Usan la cámara? A eso me refiero.
He buscado y no encuentro nada más del tema, por eso de momento me parece sensacionalismo antiAndroid
Un saludo

desali
28/07/15, 11:34:25
Stagefright exploit

Ya se algo nuevo. Este exploit afecta al 95% de los teléfonos Android en el mundo, tablets con sim también. El exploit se manda vía video, bien como mms aunque he leído también que vía wathsapp puede funcionar si bien, no lo he podido corroborar en diferentes webs.

Por ahora no hay solución. Cualquiera que pueda hacerse con ese código y tenga conocimientos puede enviar a tu número de teléfono el exploit. La cámara y el micro de tu teléfono queda a control remoto del atacante y este, puede escalar privilegios de root para tener el control remoto total de tu teléfono.

Por ahora afecta a todos los sistemas Androids hasta 5.1.1 y de los fabricantes dependerá el sacar un parche de seguridad para corregirlo. Yo, inició la porra apostando a que a Samsung, le sudará la p... y solo le preocupará el seguir vendiendo móviles con fecha de caducidad.

Para más información, busca en Google : Stagefright exploit Android

elektroxx
28/07/15, 12:32:29
Según he leído Google ya está manos a la obra en meter un parche que luego le pasarán a los fabricantes para que lo incluyan en sus respectivas Roms.

Me siento aliviado sabiendo que existe una solución que se aplicará aproximadamente dentro de un año, cuando al fabricante le salga de las narices meter un update.

Actualizar un software de cualquier cosa es MUY importante, no es cuestión de estética, es cuestión de seguridad y en eso la gente es muy ignorante y deberían tener más consciencia de ello.

tetsuoshima41
28/07/15, 13:37:49
Si nos quieren atacar, lo van a hacer igual. No sé que interés o beneficio podrían sacar de controlar mi móvil, más allá de verme la cara al despertar.
Te pongo un ejemplo:

http://www.hoy.es/tecnologia/201507/27/informatico-accede-google-desde-20150727184450.html

No voy a dejar de usar los cajeros, no me sorprende que esto se pueda hacer.

Ojo, no menosprecio tu información, pero sí (como ya sabes) tu ataque continuado y gratuito hacia Samsung, pues TODAS las compañías son vulnerables a día de hoy según tu información y en ningún momento se ha dicho que Samsung no lo vaya a solucionar.
Que, por lo que sea, el Note 3 no actualice a M no quiere decir que no llegue esa actualización menor que Google promete
Por otra parte, en el foro somos pocos los que no tenemos root, y me da que eso es en parte incompatible con la seguridad que la compañía establece
Un saludo

desali
28/07/15, 15:30:12
Unos atacan con razón de quejas reales y otros defienden lo indefendible. Y es a una empresa con un servicio postventa de pena. Que las demás también? Si, vale, pero me quejo de la compañía a la que le compre un teléfono de cual no me da soporte y cuando lo hace, tarde y mal. Me puedo quejar, no?

A mi, si me preocupa que alguien ya no sólo acceda a mi cámara y micro. No me preocupa tanto que me publique por la Red un selfie mientra cago, tanto como se haga con mis correos, contraseñas, tarjeta de crédito y demás información privada que tenga. Yo, no uso el SPen apenas pero si uso el teléfono para compras online y no sólo en Play store.

Misma discusión de siempre. Prometo dejar de quejarme el día que Samsung haga lo que debe para con sus clientes o bien, me ingrese todos los meses la nómina. Saludos.

Kelalitillo
28/07/15, 15:34:26
Si que es verdad que tenemos la suerte de que con las compilaciones pueden meter parches. Pero un dato, android M llega, este móvil es hardware puro y si no llegara, Samsung caería de cabeza

Pero, ¿sabéis qué? En el fondo casi ni me importa, por Windows 10. Microsoft lo está haciendo muy bien y si cumplen con traer Windows 10 a cualquier android con los SoCs listados (entre los que está nuestro Snapdragoon 800), yo me voy a tirar de cabeza si me gusta lo que hacen, llevo tiempo echándole el ojo a Windows Phone y a una compañera de otro grupo de teatro la he visto con un Windows Phone de gama baja y funciona con una fluidez sencillamente flipante, hay que reconocer que eso en Android de gama baja es difícil verlo si quieres además estabilidad, la cuál también da Windows Phone

Y eso hablando del 8.x (8 u 8.1), el 10 entonces que lo habrán pulido más será... o hacen una maravilla aún mayor o la arman, y no va a ser lo segundo porque Microsoft está haciendo mucho con y por Windows 10

Nos esperan tiempos chulos en avances tecnológicos en muchos aspectos ^^

Un Saludo ^^

elektroxx
28/07/15, 15:48:20
Siento decirlo pero yo no estoy nada de acuerdo. La privacidad es muy importante y abarca mucho más de lo que nos pensamos. Recomiendo leer cosas sobre Big Data para que nos demos cuenta que somos rastreados como ganado.

No es cuestión que te vean la cara, es dar la herramienta para poder predecir a quien vas a votar, que inclinación sexuales tienes, si eres una persona sistemáticamente peligrosa, donde te irías de viaje que previsiones tienes de tener más dinero o no en un a época del año etc....

La privacidad es demasiado importante, no es cuestión de paranoia es cuestión de protección al usuario.

Edit:

Lectura recomendada para los que no tienen "nada que ocultar" (http://www.xataka.com/privacidad/por-que-la-privacidad-es-necesaria-desmontando-el-no-tengo-nada-que-ocultar)

elektroxx
28/07/15, 23:59:43
Explicación del xploit y como evitarlo de momento.
Un informático en el lado del mal.
http://feedproxy.google.com/~r/ElLadoDelMal/~3/UJytcVQkjus/stagefright-alguien-necesita-los-mms-en.html

georgos
29/07/15, 00:17:04
Pues de momento he desactivado la recepción automática de MMS. Segun el articulo el exploit se carga en el movil recibiendo un MMS. Se supone que dejándolo así no recibiré MMS automáticamente no?
753192

Un saludo.

Enviado desde mi SM-N9005 mediante Tapatalk

tetsuoshima41
29/07/15, 00:38:20
Siento decirlo pero yo no estoy nada de acuerdo. La privacidad es muy importante y abarca mucho más de lo que nos pensamos. Recomiendo leer cosas sobre Big Data para que nos demos cuenta que somos rastreados como ganado.

No es cuestión que te vean la cara, es dar la herramienta para poder predecir a quien vas a votar, que inclinación sexuales tienes, si eres una persona sistemáticamente peligrosa, donde te irías de viaje que previsiones tienes de tener más dinero o no en un a época del año etc....

La privacidad es demasiado importante, no es cuestión de paranoia es cuestión de protección al usuario.

Edit:

Lectura recomendada para los que no tienen "nada que ocultar" (http://www.xataka.com/privacidad/por-que-la-privacidad-es-necesaria-desmontando-el-no-tengo-nada-que-ocultar)
¿Y no se puede saber eso mirando casi cualquier Facebook, Twitter o Instagram? ...y es público y voluntario
Un saludo

tetsuoshima41
29/07/15, 00:42:23
Si que es verdad que tenemos la suerte de que con las compilaciones pueden meter parches. Pero un dato, android M llega, este móvil es hardware puro y si no llegara, Samsung caería de cabeza

Pero, ¿sabéis qué? En el fondo casi ni me importa, por Windows 10. Microsoft lo está haciendo muy bien y si cumplen con traer Windows 10 a cualquier android con los SoCs listados (entre los que está nuestro Snapdragoon 800), yo me voy a tirar de cabeza si me gusta lo que hacen, llevo tiempo echándole el ojo a Windows Phone y a una compañera de otro grupo de teatro la he visto con un Windows Phone de gama baja y funciona con una fluidez sencillamente flipante, hay que reconocer que eso en Android de gama baja es difícil verlo si quieres además estabilidad, la cuál también da Windows Phone

Y eso hablando del 8.x (8 u 8.1), el 10 entonces que lo habrán pulido más será... o hacen una maravilla aún mayor o la arman, y no va a ser lo segundo porque Microsoft está haciendo mucho con y por Windows 10

Nos esperan tiempos chulos en avances tecnológicos en muchos aspectos ^^

Un Saludo ^^
Llevo usando dos años un Lumia 920 a la vez que los Note y estoy más que contento. Hace poco llegó Denim y estoy a la espera de Win10
Un saludo

elektroxx
06/08/15, 15:56:00
Samsung ha realizado una declaración diciendo que van a implantar un sistema "Rolling Release" para actualizar más rápido los terminales y meter parches de seguridad que corrijan problema como esta vulnerabilidad. Que os parece?

tetsuoshima41
06/08/15, 16:55:29
Samsung ha realizado una declaración diciendo que van a implantar un sistema "Rolling Release" para actualizar más rápido los terminales y meter parches de seguridad que corrijan problema como esta vulnerabilidad. Que os parece?
Personalmente lo veo genial si es cierto. Alguno por aquí dirá esto y aquello, pero es una buena noticia
Un saludo