PDA

Ver la Versión Completa : [ NOTICIA ] Consulta si tu versión de Android tiene alguno DE LOS 2 BUGS de seguridad que afecta al 99% de los terminales (21/07/2013)


Segamalaga
10/07/13, 14:29:37
Hola compañeros, me gustaría informaros de un bug de seguridad descubierto en Android. Se supone que lo descubrieron en Febrero pero ha salido a la luz en los últimos días.

Voy a tratar de explicarlo para todos los públicos y según mis limitados conocimientos técnicos X-D (que alguien me corrija si me equivoco):



Cuando se instala una app, ésta lleva una llave criptográfica única que le otorga el desarrollador y que se mantiene aunque la actualices. Esto hace que el sistema la reconozca como válida.

Lo que hace el bug de seguridad encontrado es permitir obtener esa llave criptográfica de cualquier app. Así, un atacante puede modificar la app con código propio, y presentársela al usuario como una actualización normal y corriente porque el sistema Android verá que tiene la misma clave y por tanto, es válida.
¿Para qué iba a querer nadie hacer esto? Muy fácil, para manipular una app legítima y meterle un troyano con la intención de obtener datos de los usuarios ya sean contraseñas (Google Play, Google Wallet, datos bancarios...) y obtener acceso 100% al terminal en cuestión sin que te des cuenta
Link con información: http://www.elandroidelibre.com/2013/07/revelado-un-fallo-de-seguridad-que-afecta-al-99-de-los-terminales-android.html





http://www.elandroidelibre.com/2013/07/como-funciona-el-ultimo-bug-de-seguridad-de-android-y-como-evitarlo.html



http://www.elandroidelibre.com/2013/07/el-peor-bug-de-seguridad-de-android-se-soluciono-en-febrero-pero-casi-nadie-ha-recibido-actualizacion.html




Por el momento hay un par de terminales según lo que se lee sobre el tema que ya vienen parcheados y que son el Galaxy S4 y el HTC One X (mi Xperia S con JB también está parcheado, pongo foto más abajo)


Resulta que la empresa de seguridad BlueBox (que ha sido la que informó sobre el tema) ha colgado en Google Play una app (gratis) para comprobar si tu dispositivo sufre el mencionado bug:


https://play.google.com/store/apps/details?id=com.bluebox.labs.onerootscanner



He de decir que no hay que tirarse de los pelos ni apagar nuestros terminales hasta que lo arreglen :risitas:. Sólo hay que tener un poco de cabeza y seguir los consejos de uno de los links que hay más arriba y hacer uso de "buenas prácticas" que todo el mundo ya debe conocer:


-no instalar apps de sitios desconocidos o descargadas de cualquier sitio (páginas de enlaces, carpetas compartidas)




-tener mucho cuidado con markets alternativos estilo BlackMarkt, Apptoide...


Dicen que los componentes de el equipo Cyanogenmod ya han solucionado el bug y lo subirán implementado en las próximas nigthlies: http://review.cyanogenmod.org/#/c/45251/


Adjunto capturas de mi Xperia S con JB (ya parcheado gracias a Sony) y de mi Tab 2 con CM10.1 sin parchear.


Actualización 21/07/2013

Gracias al compañero @winsmel del subforo del Xperia S comparto con vosotros un hilo que ha creado hablando de otro bug de seguridad descubierto. Al igual que el anterior funciona ""trucando"" la firma de las .apk para hacer creer al sistema que son auténticas.
Hay que instalar "Xposed Installer" y una pequeña descarga desde el Google Play para corregir el bug a falta que se parchee en futuras versiones.

Más información sobre como solucionarlo aqui:

http://www.htcmania.com/showthread.php?t=649302


Saludos

Exar
10/07/13, 15:17:32
Muchas gracias por la explicación y el aviso Segamalaga.

Un saludo.

Ruizma22
10/07/13, 15:32:31
Como siempre aportando noticias de interés y mejor explicado imposible, claro y conciso.

Gracias compañero,

Segamalaga
10/07/13, 16:18:16
Como siempre aportando noticias de interés y mejor explicado imposible, claro y conciso.

Muchas gracias por la explicación y el aviso Segamalaga.

¿Habéis probado en vuestros terminales? Quiero decir, si en vuestras Tabs (con S.O diferente a CM10.1 que es el que llevo yo) o en vuestros smartphone da parcheado o no.
Es simple curiosidad, me ha sorprendido que mi Xperia S (mayo 2012) esté parcheado.

Saludos

Exar
10/07/13, 17:30:36
Mi S3 (4.1.2 stock) es vulnerable, y la tablet lo miraré cuando llegue a casa, pero me imagino que también sea vulnerable...

Un saludo.

Segamalaga
10/07/13, 17:42:34
Mi S3 (4.1.2 stock) es vulnerable, y la tablet lo miraré cuando llegue a casa, pero me imagino que también sea vulnerable...

Gracias por la info compañero. Saludos

kosmar78
10/07/13, 18:46:58
Mi Tab 2 10.1 con JB 4.1.1 es vulnerable.

chifolfo1234
10/07/13, 22:12:34
Mi tab p 5100 4.1.2 de Orange está parcheada.

PutoPP
10/07/13, 22:41:06
Mi 5100 4.1.2 de Garrafone limpita...limpita:aplausos:

josealejandrom
10/07/13, 23:25:57
GT P5100 (galaxy tab 2) y GT-18190N (galaxy s3 mini) de vodafone
ambos con JB 4.1.2 y ya parcheados segun bluebox security scanner
(pensaba que con 4.1.2 todos lo estaban..hasta ver el mensaje anterior sobre un S3..)

aclarar que lo de "non google market installs" es opcional
me refiero a que hay que marcar (por narices) lo de "instalar desde fuentes desconocidas" cuando se quiera instalar apk que no sen de google (flash player p ej) o desde la tarjeta de memoria (xbmc p ej)

luego se puede volver a desmarcar en ajustes

victor2g
11/07/13, 10:20:19
GT P5100 libre con 4.0.4 y esperando..... no parcheado

mahimbe
11/07/13, 12:15:53
Pues que bien....... Gracias por la informacion.

Ruizma22
11/07/13, 21:50:12
¿Habéis probado en vuestros terminales? Quiero decir, si en vuestras Tabs (con S.O diferente a CM10.1 que es el que llevo yo) o en vuestros smartphone da parcheado o no.
Es simple curiosidad, me ha sorprendido que mi Xperia S (mayo 2012) esté parcheado.

Saludos

Estoy fuera de casa sin wifi. En cuanto tenga algo más de cobertura lo pruebo en la tab, Hos y Ace 2.

Saludos,

winsmel
21/07/13, 01:11:19
Gracias por la info Segamalaga.

Dejo información sobre el nuevo bug que ha salido a la luz hace unos días, se parchea con Xposed y un módulo:

http://www.htcmania.com/showthread.php?t=649302

Con Bluebox he detectado el Xperia S con 4.1.2 como vulnerable al último bug, el otro estaba parcheado según la aplicación, con Xposed y el módulo lo he parcheado y Bluebox ya lo detecta como parcheado, en el hilo que he abierto he dejado otro scanner para contrastar.

Segamalaga
21/07/13, 11:43:50
Gracias por la info Segamalaga.

Dejó información sobre el nuevo bug que ha salido a la luz hace unos días, se parchea con Xposed y un módulo:

http://www.htcmania.com/showthread.php?t=649302

Con Bluebox he detectado el Xperia S con 4.1.2 como vulnerable al último bug, el otro estaba parcheado según la aplicación, con Xposed y el módulo lo he parcheado y Bluebox ya lo detecta como parcheado, en el hilo que he abierto he dejado otro scanner para contrastar.

Gracias máquina :ok:. Añado tu aporte al primer post del hilo:

Actualización 21/07/2013

Gracias al compañero @winsmel del subforo del Xperia S comparto con vosotros un hilo que ha creado hablando de otro bug de seguridad descubierto. Al igual que el anterior funciona ""trucando"" la firma de las .apk para hacer creer al sistema que son auténticas.
Hay que instalar "Xposed Installer" y una pequeña descarga desde el Google Play para corregir el bug a falta que se parchee en futuras versiones.

Más información sobre como solucionarlo aqui:

http://www.htcmania.com/showthread.php?t=649302


Saludos


Un saludo

winsmel
21/07/13, 14:55:31
Gracias máquina :ok:. Añado tu aporte al primer post del hilo:

Actualización 21/07/2013

Gracias al compañero @winsmel del subforo del Xperia S comparto con vosotros un hilo que ha creado hablando de otro bug de seguridad descubierto. Al igual que el anterior funciona ""trucando"" la firma de las .apk para hacer creer al sistema que son auténticas.
Hay que instalar "Xposed Installer" y una pequeña descarga desde el Google Play para corregir el bug a falta que se parchee en futuras versiones.

Más información sobre como solucionarlo aqui:

http://www.htcmania.com/showthread.php?t=649302


Saludos


Un saludo

Gracias a ti por informarnos :ok:, he añadido un tutorial en el hilo que cree en el foro del XS, explicando como parchear, es fácil, pero para quien no este acostumbrad@ a usar Xposed.

Saludos.

milocj
28/07/13, 02:44:45
gracias por el aporte tan util!!un saludo!!

RKamala
02/08/13, 11:04:34
Gracias por la información, voy a comprobarlo en mis cacharrillos.

chifolfo1234
16/08/13, 18:22:28
Desde hoy el avg antivirus free me dice que el bluebox es malware. Os pasa tb a los demás?

Segamalaga
16/08/13, 19:30:45
0 problemas por aquí. Ni !Avast ni Kaspersky Mobile Tablet me detectan nada. Lo que tu tienes se suele llamar "falso positivo". Saludos

chifolfo1234
16/08/13, 19:54:45
Gracias.

Se lo que es un falso positivo, pero como a veces se dice que en Google Play hay cosas con virus pues me he alertado. Hace tiempo que tengo instalados, tanto bluebox como avg anivirus y ningún día hasta hoy me había dicho que era malware.

Segamalaga
16/08/13, 20:21:09
Para que veas, de casualidad esta misma tarde !Avast me ha detectado un virus en un juego. Hay que ser prudente y tener mucho cuidado con lo que se hace sobre todo si hacemos compras con tarjetas de crédito, si tenemos apps del banco (uso BBVANet)... soy bastante desconfiado.

Y no hablemos si hacemos uso de Blackmarts, aptoides y otros market alternativos.

Adjunto capturas

chifolfo1234
16/08/13, 21:33:22
Hola.

A mi me ha dado tb hoy, en alguna app bajada de Samsung apps!!

Segamalaga
16/08/13, 23:12:25
Hola.

A mi me ha dado tb hoy, en alguna app bajada de Samsung apps!!

Según Google es malware de origen chino :oh: