trompe
27/11/10, 13:41:00
Para vuestro conocimiento:
http://thomascannon.net/blog/2010/11/android-data-stealing-vulnerability/
Resumiendo:
Se ha descubierto un fallo de seguridad en Android 2.2 que permite a un atacante obtener cualquier fichero del usuario almacenado en el teléfono si la víctima visita una web especialmente manipulada.
Se recomeinda deshabilitar JavaScript o utilizar un navegador alternativo (Opera). Ya que Opera, confirma con el usuario antes de descargar un fichero.
No afecta a ficheros del sistema porque están dentro de una sandbox
http://thomascannon.net/blog/2010/11/android-data-stealing-vulnerability/
Resumiendo:
Se ha descubierto un fallo de seguridad en Android 2.2 que permite a un atacante obtener cualquier fichero del usuario almacenado en el teléfono si la víctima visita una web especialmente manipulada.
Se recomeinda deshabilitar JavaScript o utilizar un navegador alternativo (Opera). Ya que Opera, confirma con el usuario antes de descargar un fichero.
No afecta a ficheros del sistema porque están dentro de una sandbox