PDA

Ver la Versión Completa : Nexus 4 vulnerable al bug de actualizaciones maliciosas con la app de Bluebox


Desh_hvc
10/07/13, 10:59:08
Buenas, no se si se ha comentado, pero creo que no.

Bluebox ha sacado una aplicación para identificar si tu móvil es vulnerable o no al bug de actualizaciones maliciosas.

Lo he instado en mi Nexus 4 y me sale que es vulnerable... lo malo es q creo que le pasa a todos los nexus 4, o por lo menos a los que tenemos la room stock.

Sabeis si hay alguna solución para evitar esto???

La aplicación en cuestión es esta:

https://play.google.com/store/apps/details?id=com.bluebox.labs.onerootscanner

Un saludo

kalonso
10/07/13, 10:59:50
Solución , esperar que llegue el parche de google

PD : Afecta al 99% de los dispositivos

Desh_hvc
10/07/13, 11:01:05
Si, pero supongo q hasta que no saquen la actualización a 4.3 nos quedamos con nuestra vulnerabilidad... y al paso que van...

qbpS
10/07/13, 11:01:54
Y ayer se supo que Google ya solucionó esto... pero no ha mandado actualización... ¿CUANDO? en FEBRERO...

txitxo0
10/07/13, 11:07:05
Esta vulnerabilidad viene de siempre, si no se ha utilizado hasta ahora, no tiene por que pasar nada de aquí a 4.3, no nos alarmemos ;)
´Claro que tu nexus 4 tiene la vulnerabilidad, solo los GE se salvan, vamos que sólo el s4 GE y el one GE con su "4.2.2 mejorada"

Desh_hvc
10/07/13, 11:11:09
Esta vulnerabilidad viene de siempre, si no se ha utilizado hasta ahora, no tiene por que pasar nada de aquí a 4.3, no nos alarmemos ;)
´Claro que tu nexus 4 tiene la vulnerabilidad, solo los GE se salvan, vamos que sólo el s4 GE y el one GE con su "4.2.2 mejorada"

Joer... pues según la noticia de donde lo he cogido y la gente que ha comentado:

Galaxy Note, JB 4.1.2 Alemana. Status Patch
Xperia S con la ROM Trinity (basada en la stock) . Status Patch
Galaxy sII con cyanogenmod 10.1 de las últimas nighties. Status Patch
S4 con rom stock libre actualizada. Status Patch
S3 con ROM VODAFONE española 4.1.2. Status Patch
S3 Roteado. Status Patch

telo
10/07/13, 11:28:53
Pues mi nexus 4 con jellybro 4.2.2 mirar.

http://oi42.tinypic.com/foznzs.jpg

foruu
10/07/13, 11:38:34
Comprobado mi Nexus 4 con la Bluebox:

Protegido con la última CM 10.1 nightly.

Desh_hvc
10/07/13, 11:49:05
Vamos q el problema es tener la room stock.. estos de google cada día se lucen más los c....

pascual s
10/07/13, 11:57:21
NBK v2 vulnerable

IvanD3
10/07/13, 11:59:45
Oh vaya, lo único que hay que hacer es no instalar aplicaciones de origen desconocido vía APK (y sí, va por los piratillas, jeje)
Por otro lado, las ultimas nightlies de CM vienen ya parcheadas. La verdad que desde la 4.2.2 Google se ha centrado mucho en frenar la fragmentación, dejando al Nexus tranquilito. A ver cuando le pisan el acelerador

David_Vaz
10/07/13, 12:00:39
Maxium ROM V8 vulnerable.

Voy a mirar donde se encuentra el fallo y voy a intentar corregirlo para la V9.

kutavyz
10/07/13, 12:01:37
Dicen que el Xperia Z con la última actualización oficial a 4.2.2 también está parcheado.

Yo con la Revolution R11.1 vulnerable.

Salu2!

alexret
10/07/13, 12:08:18
Oh vaya, lo único que hay que hacer es no instalar aplicaciones de origen desconocido vía APK (y sí, va por los piratillas, jeje)
Por otro lado, las ultimas nightlies de CM vienen ya parcheadas. La verdad que desde la 4.2.2 Google se ha centrado mucho en frenar la fragmentación, dejando al Nexus tranquilito. A ver cuando le pisan el acelerador
O no instalar apps con permisos de dudosos como permitir que te vea los contactos o leer sms :rolleyes:
En cualquier SO va a haber agujeros de seguridad
Edit: Slim V7, vulnerable

rastafary
10/07/13, 12:18:03
O no instalar apps con permisos de dudosos como permitir que te vea los contactos o leer sms :rolleyes:
En cualquier SO va a haber agujeros de seguridad
Edit: Slim V7, vulnerable

partiendo de que NOSOTROS somos el agujero mas grande de seguridad cuando le damos "si a todo"... y aparte de que, como ya han dicho mas atras, solo hay opcion a dejar la puerta abierta a la vulnerabilidad si activamos el poder instalar aplicaciones de origenes desconocidos, que por defecto no lo permite.... y activar dicha opcion supone aceptar el aviso de que puede ser perjudicial para nuestro movil...

¿cuantos habeis sufrido la vulnerabilidad desde android 1.6?

alexret
10/07/13, 12:23:24
partiendo de que NOSOTROS somos el agujero mas grande de seguridad cuando le damos "si a todo"... y aparte de que, como ya han dicho mas atras, solo hay opcion a dejar la puerta abierta a la vulnerabilidad si activamos el poder instalar aplicaciones de origenes desconocidos, que por defecto no lo permite.... y activar dicha opcion supone aceptar el aviso de que puede ser perjudicial para nuestro movil...

¿cuantos habeis sufrido la vulnerabilidad desde android 1.6?
Llevas toda la razón :ok:

David_Vaz
10/07/13, 12:24:30
Alex, abre chat en Facebook, necesito help

Perdón por el offtopic ;-)

lecitron64
10/07/13, 12:27:23
partiendo de que NOSOTROS somos el agujero mas grande de seguridad cuando le damos "si a todo"... y aparte de que, como ya han dicho mas atras, solo hay opcion a dejar la puerta abierta a la vulnerabilidad si activamos el poder instalar aplicaciones de origenes desconocidos, que por defecto no lo permite.... y activar dicha opcion supone aceptar el aviso de que puede ser perjudicial para nuestro movil...

¿cuantos habeis sufrido la vulnerabilidad desde android 1.6?

El problema es que si metes una aplicación que pueda escribir en sistema puede cambiar todos los permisos sin tu haberselos dado, o eso entendi yo.

Así que cualquiera que tenga root y baje una aplicación que no tenga permisos pero escriba en el sistema la ha jodido.

Y puede ser del market tranquilamente.

alexret
10/07/13, 12:32:51
El problema es que si metes una aplicación que pueda escribir en sistema puede cambiar todos los permisos sin tu haberselos dado, o eso entendi yo.

Así que cualquiera que tenga root y baje una aplicación que no tenga permisos pero escriba en el sistema la ha jodido.

Y puede ser del market tranquilamente.
Si no le das permisos para que modifique tu sistema no va a poder hacer nada. :rolleyes:

rastafary
10/07/13, 12:49:53
El problema es que si metes una aplicación que pueda escribir en sistema puede cambiar todos los permisos sin tu haberselos dado, o eso entendi yo.

Así que cualquiera que tenga root y baje una aplicación que no tenga permisos pero escriba en el sistema la ha jodido.

Y puede ser del market tranquilamente.

que yo sepa, cualquier aplicacion que necesite escribir en sistema, necesita permisos root, y para tener permisos root, se los tienes que haber dado tu antes.... con lo cual, todo se reduce a NOSOTROS como mayor vulnerabilidad.

David_Vaz
10/07/13, 14:11:31
Todo tiene solución en esta vida... :-)
Mas o menos, por que no deja instalar apps, ni de Google Play ni de sitios externos... Da error :S

http://img.tapatalk.com/d/13/07/10/esa8e3u3.jpghttp://img.tapatalk.com/d/13/07/10/ynyqese3.jpg

IvanD3
10/07/13, 14:17:47
que yo sepa, cualquier aplicacion que necesite escribir en sistema, necesita permisos root, y para tener permisos root, se los tienes que haber dado tu antes.... con lo cual, todo se reduce a NOSOTROS como mayor vulnerabilidad.
+1. Por eso IOS es "más seguro" porque aunque tu quieras, no puedes dar permisos especiales. Bendita libertad, aunque a veces duela

securata
10/07/13, 14:20:08
Maxium ROM V8 vulnerable.

Voy a mirar donde se encuentra el fallo y voy a intentar corregirlo para la V9.
Y para la hynnad tambien, no te orvides, chato!!

David_Vaz
10/07/13, 14:22:07
Y para la hynnad tambien, no te orvides, chato!!

Después intentaré arreglarlo bien.. por que ahora dice que no es vulnerable, pero no deja instalar apps... si consigo arreglarlo y que no de fallo al instalar cualquier app, ayudaré a Danyh, y si no, pues dejaré todo cómo estaba y esperaré a que lo solucionen los de la Cabron.

David_Vaz
10/07/13, 14:31:14
Este es el fallo que da con apps externas:

http://img.tapatalk.com/d/13/07/10/use2esy5.jpg

Ahora dejó link para que comprobeis que si se.instala.

EDITO: Link

1) http://limelinx.com/fkgc8

sanmi69
10/07/13, 14:38:27
en aokp milestone 1 tambien se es vulnerable.

David_Vaz
10/07/13, 14:47:04
¿Por qué no hacemos en el primer post una recopilación de vulnerables y no vulnerables? :pensando:

joanw
10/07/13, 15:04:35
Revo R9 vulnerable...

rastafary
10/07/13, 15:08:00
pero porqué os entra ahora la histeria? sobre todo cuando se supone que precisamente en breve os van a dar un parche para solucionarlo

si es que es mejor vivir en la ignorancia....... xD

David_Vaz
10/07/13, 15:08:43
Los de Carbon ya nos han "confirmado" que lo tienen "arreglado" y que sólo les falta "sincronizar" la repo para que podamos descargar la nueva base con el bug solucionado.

kalonso
10/07/13, 15:10:41
Yo desde que tengo android 1.6

Ni un problema :-)

erwin79
10/07/13, 20:17:55
yo que no se ingles, que significa que salga la segunda opcion en rojo y la primera en verde?

IvanD3
10/07/13, 20:39:58
Yo desde que tengo android 1.6

Ni un problema :-)

Yo como en mi Nexus 4 llevo Android 1.5 no sufro del problema

kalonso
10/07/13, 20:57:55
yo que no se ingles, que significa que salga la segunda opcion en rojo y la primera en verde?

La 2º opción en rojo te indica que tienes permitido instalar aplicaciones .apk sin pasar por el play store

David_Vaz
10/07/13, 22:04:44
La 2º opción en rojo te indica que tienes permitido instalar aplicaciones .apk sin pasar por el play store

Y yo pensando que era que tenía apps de fuera del play store instaladas.. y digo.. ¿Dónde? Yo no crackeo... :facepalm:

chocolot
11/07/13, 01:28:04
Con rom revolution r11.1 por lo que veo es vuonerable no?

danyh
11/07/13, 01:35:21
Con rom revolution r11.1 por lo que veo es vuonerable no?

sip..:risitas:

thebinary
11/07/13, 05:14:25
editado.

thebinary
11/07/13, 05:17:51
acabo de instalar la ultima estable de cm10.1.1 y si que se pueden instalar apps externas del market...

thebinary
11/07/13, 05:20:36
unas capturas!

http://img.tapatalk.com/d/13/07/11/a8ata6uv.jpg
http://img.tapatalk.com/d/13/07/11/utatezu8.jpg

trek85002010
11/07/13, 08:35:08
Llamarme loco, pero me la sopla esa vulnerabilidad. Solo están preocupados aquellas personas que ponen aplicaciones crakeadas y de dudosa procedencia. Si quiero algo que realmente me va a hacer falta y le voy a dar uso lo compro, y no ando como un loco buscando por la web. No se porque ahora tanta histeria de niño pequeño. Si desde 4.2.2 existe el mismo fallo, y desde que salió 4.2.2 seguro que habéis instalado más apps crakeadas y no os ha pasado nada.

Anda que....