PDA

Ver la Versión Completa : Heartbleed


gabachito
21/04/14, 18:44:52
Hola a todos,
mi HTC DESIRE X versión 4.1.1 ----sense 4+ , software 2.20.401.5
esta infectado con el HEARTBLEED,BUG 1.0.1c me dice que el bug esta enabled.
sabe alguien que puedo hacer o que debo hacer para matar este bug.......gracias
Un Saludo...................

Gonzalo_rl98
21/04/14, 21:16:33
Matar? En que es lo que afecta eso al móvil?
Nunca eh escuchado ese tipo de problema pero te diria que lo pusieses en modo fabrica

SergioCC
21/04/14, 21:31:46
Guau.. he leido un poco por ahí y es jodido. Además no he encontrado una "cura".

Lo que recomiendan es que cambies las contraseñas y que no uses siempre las mismas. Que instales algún antivirus, y puedes mirar que aplicaciones están infectadas con otra aplicación.

Os dejo lo que he leido. Está interesante

http://sevilla.abc.es/mobility/noticia/android/noticias-android/protegete-contra-heartbleed/

gabachito
21/04/14, 23:51:11
Pues gracias por ayudar,ahora por lo momento no veo nada malo en el HDX,
he leído que puede estar instalado pero dormiendo,recomienda volver el HDX,
como de fabrica, también cambiar de rom , cambiar a un Android alternativo
actualizar pero el nuestro HDX no va tener mas actualización creo.no se que hacer,
voy empesar con volverle como de fabrica y haber que pasara.........
un saludo.................

MANEL63
22/04/14, 10:00:19
A ver Heartbleed no es un virus, ni un troyano ni nada asi. Es un agujero de seguridad en el código de android, exactamente en lo que respecta al Open SSL, que es el encargado de las contraseñas y demás.

¿que permite este agujero? Esto permite modificar una APK sin tener que recompilarla y así, conseguir que esta APP en principio inocente, se convierta en un troyano y pueda extraer las contraseñas y enviarlas.

¿Que hacer? Para empezar, olvidarse de entrar a cuentas bancarias desde el movil y quitar los pagos bancarios o cualquier forma de acceso a estos (micropagos, si la tarjeta de crédito esta configurada para compras en play Store y demás).

¿Después de esto? Pues lo mejor seria bajarse una rom cocinada y meterle otro android de versión superior donde ya se ha solucionado este agujero, es decir, de 4.1.2 hacia delante.

-----------------------------------------------------------------------------

Personalmente pienso, que HTC debería sacar un parche o como mínimo actualizar este terminal hasta la versión 4.1.2 para que no tengamos este gran problema. ¿Lo hará? Pues no lo creo, se lavará las manos con que es un terminal obsoleto y que nos compremos uno nuevo, más bonito y más caro. Triste, pero es así, las compañias abandonan sus móviles al poco tiempo y más aun si no era un tope gama.

MANEL63
22/04/14, 10:25:33
Bueno he hablado con el chat de atención que tiene HTC y esta es la transcripción:

Por favor espere mientras un agente está disponible para atenderlo…
Usted esta conectado a Agente.
Agente: Buenos días
Agente: Es la primera vez que se pone en contacto con nosotros?
Yo: Si
Yo: Buenos dias
Agente: Su consulta refiere: Problema de seguridad Heartbleed. Buenas, actualmente soy poseedor de un HTC Desiree X , con versión android 4.1.1 que es vulnerable al agujero de seguridad Heartbleed. Queria saber si vds. van a sacar un parche, alguna actualización o algun remedio ante esto o si tienen algun protocolo a seguir para evitar sus nocivos efectos. Gracias.
Yo: Correcto
Agente: actualmente el terminal HTC Desire X ya está actualizado, no contamos con información sobre nuevas actualizaciones
Yo: Ya, pero la versión 4.1.1 es vulnerable a Heartbleed
Agente: entiendo su punto pero actualmente HTC no ha informado si lanzará alguna nueva versión para ese modelo
Yo: Mi interés es saber si HTC está preparando algun parche o actualización para solucionar este problema.
Yo: ¿Y que pasa si alguien accede a mis contraseñas debido a este fallo de seguridad en su firmware?
Agente: Podría decirle que es la primera vez que nos solicitan información sobre éste bug Heartbleed. Confirmaré dicha información con nuestra área encargada, unos segundos por favor.
Agente: agradezco su espera
Agente: Podría proporcionarme un número de teléfono e IMEI de su terminal?
Agente: tengo que ponerme en contacto con usted posteriormente para darle una respuesta, la información se solicitará a un área distinta, por lo que puedo demorar hasta 3 horas
Yo: Si, espere
Yo: xxxxxxxxxxxxxxxxxxxxxxxxxxx
Agente: Podría proporcionarme el número de serie de su terminal?
Yo: IMEI: xxxxxxxxxxxxxxxxxxxxxx
Yo: Nº Serie: xxxxxxxxxxxxxxxxxxxx
Agente: muchas gracias
Yo: Me llamarán vds. ?
Agente: como le decia yo me pondré en contacto máximo en 3 horas y le daré una respuesta
Agente: tengo que confirmarlo con HTC
Yo: Muchas gracias :)


-------------------------------------------------------------------------------------------------


Pues ya os comentaré cuando me digan algo respecto al problema y a la solución.Si todos comenzamos a dar por c*** con el problema al servicio quizás atiendan nuestras preguntas que si sólo es un usuario.

gabachito
22/04/14, 19:39:45
Hola Manel63,
He puesto el HDX como si venía de fabrica pero sique el bug aquí,
gracias por haber llamado a HTC a ver que te comente,
un saludo

Gonzalo_rl98
22/04/14, 20:09:49
Bueno he hablado con el chat de atención que tiene HTC y esta es la transcripción:

Por favor espere mientras un agente está disponible para atenderlo…
Usted esta conectado a Agente.
Agente: Buenos días
Agente: Es la primera vez que se pone en contacto con nosotros?
Yo: Si
Yo: Buenos dias
Agente: Su consulta refiere: Problema de seguridad Heartbleed. Buenas, actualmente soy poseedor de un HTC Desiree X , con versión android 4.1.1 que es vulnerable al agujero de seguridad Heartbleed. Queria saber si vds. van a sacar un parche, alguna actualización o algun remedio ante esto o si tienen algun protocolo a seguir para evitar sus nocivos efectos. Gracias.
Yo: Correcto
Agente: actualmente el terminal HTC Desire X ya está actualizado, no contamos con información sobre nuevas actualizaciones
Yo: Ya, pero la versión 4.1.1 es vulnerable a Heartbleed
Agente: entiendo su punto pero actualmente HTC no ha informado si lanzará alguna nueva versión para ese modelo
Yo: Mi interés es saber si HTC está preparando algun parche o actualización para solucionar este problema.
Yo: ¿Y que pasa si alguien accede a mis contraseñas debido a este fallo de seguridad en su firmware?
Agente: Podría decirle que es la primera vez que nos solicitan información sobre éste bug Heartbleed. Confirmaré dicha información con nuestra área encargada, unos segundos por favor.
Agente: agradezco su espera
Agente: Podría proporcionarme un número de teléfono e IMEI de su terminal?
Agente: tengo que ponerme en contacto con usted posteriormente para darle una respuesta, la información se solicitará a un área distinta, por lo que puedo demorar hasta 3 horas
Yo: Si, espere
Yo: xxxxxxxxxxxxxxxxxxxxxxxxxxx
Agente: Podría proporcionarme el número de serie de su terminal?
Yo: IMEI: xxxxxxxxxxxxxxxxxxxxxx
Yo: Nº Serie: xxxxxxxxxxxxxxxxxxxx
Agente: muchas gracias
Yo: Me llamarán vds. ?
Agente: como le decia yo me pondré en contacto máximo en 3 horas y le daré una respuesta
Agente: tengo que confirmarlo con HTC
Yo: Muchas gracias :)


-------------------------------------------------------------------------------------------------


Pues ya os comentaré cuando me digan algo respecto al problema y a la solución.Si todos comenzamos a dar por c*** con el problema al servicio quizás atiendan nuestras preguntas que si sólo es un usuario.


Eso tendríamos que hacer todos los usuarios del hdx, empezar ah contactar con ellos, diciendo que estamos vulnerables ah este tipo de fallo y que actualizen a la 4.1.2(como dice el compañero que ya arreglaron este bug en esa versión) o sino tendríamos que cambiar de marca eh irnos por ejemplo a Samsung o algo así pienso yo.

MANEL63
22/04/14, 22:49:12
Os comento, lo único que me han dicho es: "Actualmente se está estudiando y analizando qué hacer y como proceder". Nada más.

MANEL63
22/04/14, 22:50:06
Hola Manel63,
He puesto el HDX como si venía de fabrica pero sique el bug aquí,
gracias por haber llamado a HTC a ver que te comente,
un saludo

Compi es normal, el heartbleed NO es un virus. Es un agujero de seguridad del sistema mismo, es decir por muchas veces que lo reinstales seguirá ahí, está en el código de Android 4.1.1

javiuspal
23/04/14, 08:12:48
Yo tengo mi Desire X con la rom mySENSEdx5 RC4.0 que android 4.1.2 lo he analizado y no tiene este bug, por si os sirve de ayuda.

gabachito
24/04/14, 17:54:55
Compi es normal, el heartbleed NO es un virus. Es un agujero de seguridad del sistema mismo, es decir por muchas veces que lo reinstales seguirá ahí, está en el código de Android 4.1.1

Hola MANEL63, esta mañana me he puesto un contacto con el chat de HTC ,muy amable todo y me han dicho que estaban buscando un PARCHE para notre HTC DESIRE X 4.1.1.
a ver que no sacan de la chistera , un Saludo

MANEL63
25/04/14, 13:19:37
Lo que tienen que ahcer es actualizarlo a a 4.1.2 y ya se acabará el rollo. El problema está en el código fuente de Android, la versión 4.1.1, es decir, cualquier movil que lleve esta versión es susceptible de que le roben datos.

El problema es que cuando flasheo una customROM se vuelve inestable y en 4 dias tengo que volver a poner la STOCK si no, la solución es tan fácil como cambiar la rom y vientos frescos para HTC xD xD xD pero bueno, habrá que esperar que nos dicen.

arceoxis
27/05/14, 22:04:01
MANEL63 hay buenas roms, yo tengo la SuperSENSE dx5 y llevo 2 semanas con ella y sigue lléndome de lujo