PDA

Ver la Versión Completa : Problema de seguridad confirmado


kenzzo27
29/08/16, 19:51:34
Al conectar al móvil al ordenador vía USB para extraer archivos en modo apagado, no pide pin ni nada, se abre la carpeta de archivos interna y externa de modo automático, el móvil tiene pin tanto la sim cómo para acceder en la pantalla de bloqueo, totalmente bien configurado, también he reiniciado 2 veces de fábrica por si era mala configuración ,pero nada sigue igual, también, como último recurso he encriptado el teléfono pero sólo te exige seguridad si lo apagas totalmente y lo enciendo, luego puedes volver a acceder a los archivos sin restricción.
Al móvil no le ocurre nada, está actualizado a la última y funciona de maravilla, es un fallo de seguridad grave de software que creo que tienen que arreglar urgentemente con una actualización.

3xtr3x
29/08/16, 20:16:44
Supongo que no lo tendras roteado. Aun asi, a mi no me ocurre. Ni con el movil encendido. Hay que seleccionar MTP para poder acceder, si no ni lo reconoce. Estamos en la 4.1.0

kenzzo27
29/08/16, 20:40:08
Por supuesto, ni rooteado ni nada, totalmente original y actualizado.

Enviado desde mi Aquaris M5 mediante Tapatalk

3xtr3x
29/08/16, 20:44:54
Pues ya te digo. Lo acabo de probar y no, a mi no me ocurre.

natulciel
29/08/16, 21:08:25
Estoy en la última versión y me sucede lo mismo, lo conecto y entra sólo en modo MTP

3xtr3x
29/08/16, 21:44:38
Tendre el unico m5 que funciona bien jajaja

kenzzo27
30/08/16, 09:23:35
Solucionado: el servicio técnico admite que es un error de firmware de seguridad y que se debe solucionar con un parche.

Enviado desde mi Aquaris M5 mediante Tapatalk

dCrypt
30/08/16, 17:53:43
Confirmo que mi funcionamiento es como el descrito por kenzzo27. Con patrón de bloqueo y enchufándolo por USB accedo a los archivos sin necesidad de desbloquear el terminal. ¿Configurado en modo MTP debería ser éste el funcionamiento correcto?

Sin root.

Saludos.

dCrypt
01/09/16, 18:17:56
Buenas de nuevo,

Hemos probado el comportamiento en un Nexus5, stock Marshmallow, y funciona de la siguiente manera:

- Por defecto, la opción es "SOLO CARGA"
- Para transferir archivos, es necesario cambiar a "MTP" desde la notificación
- No hay persistencia en la opción seleccionada, cuando se desenchufa el cable, al enchufarlo de nuevo vuelve a "SOLO CARGA" (no existe una opción en Ajustes para cambiar el comportamiento por defecto)
- Por lo tanto, si no se desbloquea, no es posible cambiar a "MTP"

El "fallo de seguridad" probablemente se deba a que en el M5 (al menos en el mío, 4.1.0, Marshmallow 6.0.1) la configuración de conexión USB SI PERSISTE, y si se selecciona "MTP", al desenchufar y volver a enchufar permanece en "MTP", cuando Android probablemente espera que esta configuración revierta a "SOLO CARGA".

Saludos.

kenzzo27
02/09/16, 15:29:01
Buenas de nuevo,

Hemos probado el comportamiento en un Nexus5, stock Marshmallow, y funciona de la siguiente manera:

- Por defecto, la opción es "SOLO CARGA"
- Para transferir archivos, es necesario cambiar a "MTP" desde la notificación
- No hay persistencia en la opción seleccionada, cuando se desenchufa el cable, al enchufarlo de nuevo vuelve a "SOLO CARGA" (no existe una opción en Ajustes para cambiar el comportamiento por defecto)
- Por lo tanto, si no se desbloquea, no es posible cambiar a "MTP"

El "fallo de seguridad" probablemente se deba a que en el M5 (al menos en el mío, 4.1.0, Marshmallow 6.0.1) la configuración de conexión USB SI PERSISTE, y si se selecciona "MTP", al desenchufar y volver a enchufar permanece en "MTP", cuando Android probablemente espera que esta configuración revierta a "SOLO CARGA".

Saludos.
Exacto, solamente enchufar el usb, se abren las carpetas de memoria, interna e externa, sin ninguna seguridad previa.

dCrypt
02/09/16, 18:41:53
Un hallazgo: en opciones de desarrollo, al final del apartado REDES, una opción permite cambiar el modo de conexión USB (gracias @Frames (http://www.htcmania.com/member.php?u=1376660)), de la misma forma que tocando en la notificación. Comprobado que en el M5 el cambio de opción persiste, mientras que en el Nexus5 al desenchufar el cable revierte a "SOLO CARGA".

Saludos.

kenzzo27
02/09/16, 20:08:37
Un hallazgo: en opciones de desarrollo, al final del apartado REDES, una opción permite cambiar el modo de conexión USB (gracias @Frames (http://www.htcmania.com/member.php?u=1376660)), de la misma forma que tocando en la notificación. Comprobado que en el M5 el cambio de opción persiste, mientras que en el Nexus5 al desenchufar el cable revierte a "SOLO CARGA".

Saludos.



Lo voy a comprobar. Muchas gracias.

dCrypt
02/09/16, 20:27:14
Lo voy a comprobar. Muchas gracias.

No hay muhco que probar, el comportamiento es exactamente el mismo cambies la opción o no.

Saludos

3xtr3x
02/09/16, 23:46:57
Algo mas tiene que pasar. Como comente mas arriba, a mi no me hace eso, me funciona bien.

dCrypt
02/09/16, 23:58:58
Algo mas tiene que pasar. Como comente mas arriba, a mi no me hace eso, me funciona bien.

¿Número de compilación? La mía es 4.1.0_20160712-1018

Si estás apuntado al programa Beta de BQ, puedes tener una versión del firmware más moderna co neste "fallo de seguridad" corregido. No es la primera vez que esto es así.

Saludos.

3xtr3x
03/09/16, 10:15:16
Es la misma version. Lo unico que veo es que yo no tengo PIN de bloqueo de pantalla. La SIM si tiene su PIM. Probaré esta tarde a poner un PIM de bloqueo.

dCrypt
03/09/16, 10:25:01
Es la misma version. Lo unico que veo es que yo no tengo PIN de bloqueo de pantalla. La SIM si tiene su PIM. Probaré esta tarde a poner un PIM de bloqueo.

3xtr3x, ¿podemos empezar de cero? Prueba lo siguiente:

- Enchufa el USB
- Cambia a MTP
- Quita el cable
- Enchufa el cable
- Comprueba si tienes "SOLO CARGA" o "MTP" seleccionado

Saludos.

kenzzo27
03/09/16, 11:05:53
3xtr3x, ¿podemos empezar de cero? Prueba lo siguiente:

- Enchufa el USB
- Cambia a MTP
- Quita el cable
- Enchufa el cable
- Comprueba si tienes "SOLO CARGA" o "MTP" seleccionado

Saludos.
Lo voy a probar yo también. gracias

Ismael_
03/09/16, 11:48:40
3xtr3x, ¿podemos empezar de cero? Prueba lo siguiente:

- Enchufa el USB
- Cambia a MTP
- Quita el cable
- Enchufa el cable
- Comprueba si tienes "SOLO CARGA" o "MTP" seleccionado

Saludos.

He hecho la prueba y al final al volverlo a enchufar se me queda en modo "SOLO CARGA"

Aunque que mi opinión no valdrá puesto que no llevo la Stock oficial, llevo la AOSGP (basada en la compilación 4.1.0 del firmware oficial del BQ)
No se si llevara alguna modificacion que corrija ese tema

dCrypt
03/09/16, 13:59:46
He hecho la prueba y al final al volverlo a enchufar se me queda en modo "SOLO CARGA"

Aunque que mi opinión no valdrá puesto que no llevo la Stock oficial, llevo la AOSGP (basada en la compilación 4.1.0 del firmware oficial del BQ)
No se si llevara alguna modificacion que corrija ese tema

No, no vale. Pero gracias por probar.

kenzzo27
03/09/16, 14:08:02
Bien, a nivel de información y después de algunas pruebas, la única forma de asegurar los archivos del m5 fiable es, como dice un compañero de arriba ir a ajustes-opciones de desarrolladores-configurar usb a sólo carga, y luego cuando tú quieras extraer archivos, lo cambias a modo de leer carpetas. Es un modo manual sencillo. Si reinicias el móvil, inválidas las acciones y tienes que volver a hacerlo.http://uploads.tapatalk-cdn.com/20160903/59853cdd7b459507b7d6efec3efbd369.jpg

dCrypt
03/09/16, 15:24:53
configurar usb a sólo carga, y luego cuando tú quieras extraer archivos, lo cambias a modo de leer carpetas.

No, no me refiero a eso. El problema de seguridad existe, porque la desconexión cable debería revertir a"solo carga" y se queda en mtp, lo configures como lo configures.

Saludos

kenzzo27
03/09/16, 15:32:07
No, no me refiero a eso. El problema de seguridad existe, porque la desconexión cable debería revertir a"solo carga" y se queda en mtp, lo configures como lo configures.

Saludos
Exacto, una vez finalizado la sesión de mover archivos con tu ordenador, debes poner manualmente la opción "solo carga por USB" si quieres seguridad ante la pérdida. Es triste pero las cosas están así de momento.

dCrypt
03/09/16, 15:51:32
Exacto, una vez finalizado la sesión de mover archivos con tu ordenador, debes poner manualmente la opción "solo carga por USB" si quieres seguridad ante la pérdida. Es triste pero las cosas están así de momento.

Ese es el fallo de seguridad! No deberías tener que hacerlo manualmente.

3xtr3x
03/09/16, 20:58:57
3xtr3x, ¿podemos empezar de cero? Prueba lo siguiente:

- Enchufa el USB
- Cambia a MTP
- Quita el cable
- Enchufa el cable
- Comprueba si tienes "SOLO CARGA" o "MTP" seleccionado

Saludos.

Probado y me lo hace bien. No me deja activado MTP, vuelve a solo carga. No se que puede ser, pero me lo realiza correctamente.