Acceder

Ver la Versión Completa : El último agujero de seguridad de Android no lo puede arreglar ni la propia Google


Nonamed
24/10/16, 18:23:32
El último agujero de seguridad de Android no lo puede arreglar ni la propia Google

http://galeriade.com/htcmania/data/media/2/seguridad.jpg

Leemos en elandroidelibre.com
http://www.htcmania.com/images/smilies/q.gif Los fallos de seguridad están a la orden del día, y en principio no hay nada de lo que preocuparse. No existe el sistema cien por cien seguro, lo importante es que el fabricante lance una actualización rápido que acabe con el problema de raíz. Pero la cosa no es tan sencilla cuando el fallo está en cómo funciona tu ordenador, no en cómo está escrito el código que usa tu ordenador. Puede que hayáis escuchado hablar de Rowhamer.js, un agujero de seguridad que muchos describen como irreparable. Se trata de un fallo encontrado en la forma de trabajar en la memoria. Es decir, es el primer ataque que, con software, es capaz de explotar un fallo en el hardware. Esto significa que no existe un código que reparar, porque el problema está en las piezas. Es un ataque muy listo y aterrador, pero también complicado de lanzar. Y es, en parte, culpa de nuestro deseo por conseguir dispositivos más rápidos. Antes de empezar a hablar de Rowhammer, tenemos que hablar de la DRAM, RAM dinámica para los amigos. DRAM es el tipo de memoria temporal -basada en condensadores- que usan nuestros móviles y ordenadores. Estos condensadores tienen dos estados: sin energía es un 0, y con carga de energía es un 1. http://www.htcmania.com/images/smilies/q2.gif

fuente: elandroidelibre.com (http://www.elandroidelibre.com/2016/10/rowhammer-fallo-seguridad-android.html)

Nonamed
24/10/16, 18:23:43
http://www.elandroidelibre.com/2016/10/rowhammer-fallo-seguridad-android.html
http://www.elandroidelibre.com/2016/10/rowhammer-fallo-seguridad-android.html

Rufii
24/10/16, 18:32:17
Ojala fuera igual de seguro que iOS

kito.4
24/10/16, 18:49:30
Ojala fuera igual de seguro que iOS

A iOS no le afecta?

Faisan_Trufado
24/10/16, 18:55:11
Ojala fuera igual de seguro que iOS

No has entendido nada....

kito.4
24/10/16, 18:59:43
No has entendido nada....

Le afecta a todos, no?

gato verde
24/10/16, 19:22:34
Vean el lado positivo, ya vamos a tener nueva forma de tener Root XD
#Sarcasm

ErreDosDdos
24/10/16, 19:28:14
Dos cosas claras después de ver las demos: ADB siempre apagado y nada de rootear por que si el telefono.
Fin del problema... a los exploits de los videos.

juanche007
24/10/16, 20:08:16
El tema es que si usa el movil para pagar debería tener cero fallos de seguridad pero en internet eso no existe. :grin:

Pacoeloyo
24/10/16, 20:28:07
Por lo que he entendido, el programa tiene una extensión java, si es así el problema no es de los componentes, es de java. Tenemos más de 15 arquitecturas de procesadores, tenemos Windows, Mac, gnu Linux, BSD, Unix y ningún sistema operativo se libra de ser vulnerable por culpa de java.

Enviado desde mi Aquaris E4

theusuario5000
24/10/16, 21:57:57
El tema es que si usa el movil para pagar debería tener cero fallos de seguridad pero en internet eso no existe. :grin:

No hay nada que sea 100% seguro en el mundo,incluso tener los datos debajo la almohada,te dan una paliza y se lo llevan....

Pepec07
24/10/16, 22:05:53
Afecta a todos, solo que seguro Apple pago para que no lo pongan, Oh acabo no usan navegador los iphone

Lagomf1
24/10/16, 22:10:03
¿Que el último agujero de seguridad de Android no lo puede arreglar ni la propia Google? Ahora me siento mucho mas seguro.

Pacoeloyo
24/10/16, 22:14:39
He buscado más información, es un tema que ta tiene como mínimo un año de antigüedad. Y no es problema java, error mio. La mejor solución es tener los navegadores actualizados.

Enviado desde mi Aquaris E4

CristinaTudmir
24/10/16, 22:38:10
Ojala fuera igual de seguro que iOS

¿Conoces a Chema Alonso? Deberías ver sus charlas sobre seguridad en internet. Es verdad que Android no es el sistema operativo más seguro, pero te garantizo que IOS tampoco lo es.

Pacoeloyo
24/10/16, 22:47:49
A día de hoy los navegadores más seguros son los de Google y firefox. Todo los años se celebra un encuentro sobre seguridad informática y los primeros en caer son los navegadores Microsoft y Apple. Toda la información está en la web no recuerdo el nombre del evento.

Enviado desde mi Aquaris E4

juanche007
24/10/16, 23:20:16
A día de hoy los navegadores más seguros son los de Google y firefox. Todo los años se celebra un encuentro sobre seguridad informática y los primeros en caer son los navegadores Microsoft y Apple. Toda la información está en la web no recuerdo el nombre del evento.

Enviado desde mi Aquaris E4

Como ya se ha comentado nada es seguro en internet, por lo tanto no importa quien cae primero y quien el último todos caen, por lo tanto los dos son inseguros. :ok::cry::cucu:

groche97
24/10/16, 23:25:28
A día de hoy los navegadores más seguros son los de Google y firefox. Todo los años se celebra un encuentro sobre seguridad informática y los primeros en caer son los navegadores Microsoft y Apple. Toda la información está en la web no recuerdo el nombre del evento.

Enviado desde mi Aquaris E4
Pero según lo que pone hay que saber que RAM usa el ordenador para saber como esta organizada la matriz y como modificar los datos, que están en binario y se usaría para reprogramar el sistema... En binario!! Y todo esto a través de javascript? Lo veo difícil de explotar y mas a nivel general (si no imposible).

jesus.vallejo
25/10/16, 09:12:47
Dos apuntes javascript no es java!!! Y el que ha escrito el artículo no tiene ni idea, las memorias volátiles (ram) estan compuestas de TRANSISTORES no condensadores , en concreto TRANSISTORES triestado , no biestado que es bien distinto. Un transistor cambia sus capacidades fisicas en funcion si almacena un 1 o un 0 , un condensador lo unico que hace es cargarse y descargarse , sirven por ejemplo para rectificar una fuente de energia irregular en mas regular, ejemplo: bobina de la bicicleta , asi cuando pedaleas la luz es continua y no va haciendo flashes como loca.

Un saludo.

Fuente: yo, estudiante de ingeniería informática.

jramix
25/10/16, 09:15:54
Por lo que he entendido, el programa tiene una extensión java, si es así el problema no es de los componentes, es de java. Tenemos más de 15 arquitecturas de procesadores, tenemos Windows, Mac, gnu Linux, BSD, Unix y ningún sistema operativo se libra de ser vulnerable por culpa de java.

Enviado desde mi Aquaris E4

No es de Java, Es de lo componentes.

El componente es el que falla. Con Javascript ( que no java ) han descubierto la puerta para ejecutarlo de forma remota ( desde internet ).

Entiendo que lo primero que harán los fabricantes ( a futuro ) sea modificar la arquitectura de los chips para evitar esa posibilidad y luego mejorar el software sandbox

Sea como sea es una maravilla de articulo. Nunca había leído uno respecto a atacar hardware mediante software

vmm2
26/10/16, 00:52:50
¿Conoces a Chema Alonso? Deberías ver sus charlas sobre seguridad en internet. Es verdad que Android no es el sistema operativo más seguro, pero te garantizo que IOS tampoco lo es.

siii, he ido a algunas de sus conferencias, es embajador de mi uni jejeje es un maldito genio, y como ha dicho alguna vez, el estudio informatica (donde la estudio yo XD) y es una eminencia en seguridad, pero en la carrera no estudio seguridad... jajajaja