Motorola Moto G (modelo 2013) Motorola Moto G (modelo 2013)


 
Herramientas
  #1  
Viejo 26/12/15, 12:21:52
Avatar de ElTronc
ElTronc ElTronc no está en línea
Miembro del foro
Mensajes: 275
 
Fecha de registro: feb 2014
Mensajes: 275
Modelo de smartphone: Samsung S10 Plus
Tu operador: Movistar
Mencionado: 4 comentarios
Tagged: 0 hilos
Vulnerabilidad stagefright en Moto G 1st gen

Pues me acabo de enterar de esto. He corrido el stagefright detector y mi Moto G 1st gen (sin root y todo actualizado por OTA) es vulnerable.



¿Hay alguna solución? ¿Es grave?

Supongo que una cosa es ser vulnerable al stagefright y otra muy distinta sería estar infectado. En este caso, ¿lo detectaría un simple antivirus?

Tengo también un LG Fino (el de mi madre) que rooteé y ahora en él me ha llegado una actualización de Movistar para la vulnerabilidad stagefright. ¿Por qué no llega para el Moto G? ¿y cómo me ha llegado al LG Fino siendo root?

Y la otra cuestión (también para el LG Fino) es: si instalo el update v10e-NOV-05-2015 en el LG Fino que rooteé ¿perderé el root? Supongo que sí....

Última edición por ElTronc Día 26/12/15 a las 12:24:14
Responder Con Cita


  #2  
Viejo 26/12/15, 17:08:17
Avatar de angelwhite44
angelwhite44 angelwhite44 no está en línea
Miembro del foro
Mensajes: 57
 
Fecha de registro: sep 2014
Mensajes: 57
Modelo de smartphone: iphone 5
Tu operador: Movistar
Mencionado: 0 comentarios
Tagged: 0 hilos
creo que la 5.1 optimizada trae todas parcheadas yah
Responder Con Cita
  #3  
Viejo 27/12/15, 09:51:40
Avatar de ElTronc
ElTronc ElTronc no está en línea
Miembro del foro
Mensajes: 275
 
Fecha de registro: feb 2014
Mensajes: 275
Modelo de smartphone: Samsung S10 Plus
Tu operador: Movistar
Mencionado: 4 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por angelwhite44 Ver Mensaje
creo que la 5.1 optimizada trae todas parcheadas yah
No, la imagen es del resultado en el Android 5.1. Tengo el móvil sin rootear y van todas las actualizaciones por OTA. Mi mujer tiene el mismo móvil y tiene el mismo resultado al pasar el detector.
Responder Con Cita
  #4  
Viejo 27/12/15, 10:07:02
Avatar de D.Loro5
D.Loro5 D.Loro5 no está en línea
Usuario muy activo
Mensajes: 3,713
 
Fecha de registro: oct 2012
Mensajes: 3,713
Modelo de smartphone: Nokia 7 Plus
Versión de ROM: 10
Tu operador: Vodafone
Mencionado: 3 comentarios
Tagged: 0 hilos
Se supone que con 5.1 se arreglaba una de las vulnerabilidades y se mantenía la otra...

Enviado desde mi XT1032 mediante Tapatalk
Responder Con Cita
  #5  
Viejo 27/12/15, 10:14:36
Avatar de ElTronc
ElTronc ElTronc no está en línea
Miembro del foro
Mensajes: 275
 
Fecha de registro: feb 2014
Mensajes: 275
Modelo de smartphone: Samsung S10 Plus
Tu operador: Movistar
Mencionado: 4 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por D.Loro5 Ver Mensaje
Se supone que con 5.1 se arreglaba una de las vulnerabilidades y se mantenía la otra...

Enviado desde mi XT1032 mediante Tapatalk
Pues el detector de Zimperium dice que hay 9 vulnerabilidades de las cuales 7 están parcheadas pero quedan 2 por parchear. Esto para el Moto G 1ª gen con todo actualizado por OTA sin root y Android 5.1
Responder Con Cita
Gracias de parte de:
  #6  
Viejo 27/12/15, 10:42:19
Avatar de ElTronc
ElTronc ElTronc no está en línea
Miembro del foro
Mensajes: 275
 
Fecha de registro: feb 2014
Mensajes: 275
Modelo de smartphone: Samsung S10 Plus
Tu operador: Movistar
Mencionado: 4 comentarios
Tagged: 0 hilos
Esta otra imagen es para el LG Fino de mi madre con Kit Kat 4.4.2 con root. Movistar ha mandado por OTA un parcheado que no he instalado para no perder el root.



Como se observa el LG Fino con Kit Kat 4.4.2 tiene muchas más vulnerabilidades.

Última edición por ElTronc Día 27/12/15 a las 10:44:49
Responder Con Cita
  #7  
Viejo 27/12/15, 14:10:25
Avatar de DreamerXL
DreamerXL DreamerXL no está en línea
Miembro del foro
Mensajes: 124
 
Fecha de registro: abr 2012
Localización: Vigo
Mensajes: 124
Modelo de smartphone: Xiaomi -Redmi 4 PRO
Versión de ROM: Miui 10 Global
Tu operador: Simyo
Mencionado: 3 comentarios
Tagged: 0 hilos
Buenas;


-Yo tengo un XT1072 (Moto G 4G de 2ª Generación) actualizado oficialmente por OTA.
-Mi hermano un XT1039 (Moto G 4G de 1ª Generación) actualizado igualmente de forma oficial vía OTA.

Los dos por tanto tienen la última versión posible de forma oficial (Sin root ni roms no distribuidas por el fabricante).
El mío es Lollipop 5.02 y el de mi hermano es 5.1

En el mío marca vulnerabilidad a CVE-2015-6602 (Perteneciente a Stagefright 2.0) únicamente.
En el de mi hermano marca CVE-2015-6602 y CVE-2015-3876 (Ambas de Stagefright 2.0) como el primer post del hilo.


Se supone que Lenovo/Motorola ha parcheado el Stagefright pero no es así (Y tiempo ha tenido).

A los dos nos llegó un parche específico (OTA) que corregía supuestamente la vulerabilidad.


Stagefright 2.0 ejecuta codigo malicioso sobre los MP3/MP4 y la versión anterior con los MMS recibidos.




No entiendo como no se parchea esto completamente.

Última edición por DreamerXL Día 27/12/15 a las 14:26:35
Responder Con Cita
  #8  
Viejo 27/12/15, 14:47:47
Avatar de Decard
Decard Decard no está en línea
Usuario muy activo
Mensajes: 1,727
 
Fecha de registro: abr 2012
Localización: Zaragoza
Mensajes: 1,727
Modelo de smartphone: Redmi Note 10 Pro
Mencionado: 5 comentarios
Tagged: 2 hilos
Creo que lo que han parcheado fue la primera vulnerabilidad que apareció. La que actuaba a través de los mms. Al poco de anunciar Motorola que iban a sacar parche, apareció otra vulnerabilidad a la que llamaron Stagefright 2.0. Esta atacaba mediante archivos mp3 y mp4. Creo que se anunció a finales de septiembre o principios de octubre, así que tiempo ya tiene. Y con la de tiempo que se ha tomado Motorola para desplegar el parche, han acabado pasando olímpicamente de la 2.0.

http://www.elandroidelibre.com/2015/...hivos-mp3.html
Responder Con Cita
  #9  
Viejo 28/12/15, 00:44:14
Avatar de ElTronc
ElTronc ElTronc no está en línea
Miembro del foro
Mensajes: 275
 
Fecha de registro: feb 2014
Mensajes: 275
Modelo de smartphone: Samsung S10 Plus
Tu operador: Movistar
Mencionado: 4 comentarios
Tagged: 0 hilos
A ver, en todo esto de las vulnerabilidades por supuesto que hay que llevar cuidado. Llama mucho la atención que un gigante como Google no sea capaz de hacer un sistema operativo seguro.

Además, como supongo normal, no es fácil saber con sumo detalle cómo un atacante malintencionado sería capaz de, con un simple archivo mp3, tomar el control de nuestro móvil. Ahora bien, debe quedar claro que una cosa es ser vulnerable y otra muy distinta es estar "infectado" por decirlo así.

La cuestión es ahora la siguiente:

Cualquier antivirus de los gratuitos de los que casi todo el mundo tiene instalados (tipo AVG, Avira, etc...) ¿sería capaz de avisarnos cuando ya estamos infectados? o ¿hay antivirus que sí avisarían y otros que no? o ¿ninguno sería capaz de avisarnos?

Esto es lo que debería preocuparnos más y sí deberíamos saber.

Siempre Google ha estado presumiendo de que su Android es más seguro que Windows (por ejemplo) y resulta que con Windows es más fácil controlar el tráfico en red (con un sencillo TCP/IP view o con un simple cortafuegos) y saber lo que entra y lo que sale y ahora resulta que con Android tenemos un desconocimiento casi total de adonde se conectan nuestras aplicaciones, qué cantidad de bits entran y salen y que información reciben y proporcionan. Esto me parece fatal y nadie pone el grito en el cielo como hacía con Windows.

Última edición por ElTronc Día 28/12/15 a las 01:01:17
Responder Con Cita
  #10  
Viejo 16/01/16, 17:36:18
Avatar de DreamerXL
DreamerXL DreamerXL no está en línea
Miembro del foro
Mensajes: 124
 
Fecha de registro: abr 2012
Localización: Vigo
Mensajes: 124
Modelo de smartphone: Xiaomi -Redmi 4 PRO
Versión de ROM: Miui 10 Global
Tu operador: Simyo
Mencionado: 3 comentarios
Tagged: 0 hilos
Mi hermano ha instalado una actualización via OTA (Oficial) de 17MB y ya tiene el Moto G, No Vulnerable a Stagefright de ningún titpo.

El usa un Moto G 4G de primera generación (Android 5.1).
Yo tengo uno de Segunda Generación (4G también) y sigo en 5.0.2 y vulnerable a los mp3.


No debería ser tan dificil que nos actualizasen a todos de una puta vez!

No pido Marshmallow, sólo un parche de seguridad, en un movil que aún se encuentra a la venta y no tiene ni un año!



Lo de Lenovo cada vez es más vergonzoso...
Responder Con Cita
  #11  
Viejo 16/01/16, 20:07:53
Avatar de kjdddd
kjdddd kjdddd no está en línea
Miembro del foro
Mensajes: 103
 
Fecha de registro: jul 2014
Mensajes: 103
Mencionado: 0 comentarios
Tagged: 0 hilos
lost101 lanzó un parche que arregla la vulnerabilidad en la primera generación, los requisitos stock 5.1 con custom recovery.
http://forum.xda-developers.com/moto...0/post64285564
Responder Con Cita
Gracias de parte de:
  #12  
Viejo 26/06/16, 20:41:05
Avatar de MalexRM
MalexRM MalexRM no está en línea
Usuario poco activo
Mensajes: 11
 
Fecha de registro: jul 2015
Mensajes: 11
Modelo de smartphone: Moto G 1gen 2013
Tu operador: Movistar
Mencionado: 3 comentarios
Tagged: 0 hilos
ok gracias, y como se parchea?

la descarga está activa gracias..... pero como se parchea??

Cita:
Originalmente Escrito por ElTronc Ver Mensaje
Pues el detector de Zimperium dice que hay 9 vulnerabilidades de las cuales 7 están parcheadas pero quedan 2 por parchear. Esto para el Moto G 1ª gen con todo actualizado por OTA sin root y Android 5.1
Cita:
Originalmente Escrito por kjdddd Ver Mensaje
lost101 lanzó un parche que arregla la vulnerabilidad en la primera generación, los requisitos stock 5.1 con custom recovery.
http://forum.xda-developers.com/moto...0/post64285564
Responder Con Cita
  #13  
Viejo 26/06/16, 21:43:07
Avatar de MalexRM
MalexRM MalexRM no está en línea
Usuario poco activo
Mensajes: 11
 
Fecha de registro: jul 2015
Mensajes: 11
Modelo de smartphone: Moto G 1gen 2013
Tu operador: Movistar
Mencionado: 3 comentarios
Tagged: 0 hilos
http://forum.xda-developers.com/moto...4#post64285564
y como se ejecuta este parche??
Responder Con Cita
Respuesta

Estás aquí
Regresar   HTCMania > Foros Motorola > Otros smartphones antiguos de Motorola > Motorola Moto G (modelo 2013)

Herramientas

Reglas de Mensajes
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Las caritas están On
Código [IMG] está On
Código HTML está Off

Saltar a Foro



Hora actual: 19:57:14 (GMT +1)

Cookies settings
Powered by vBulletin™
Copyright © vBulletin Solutions, Inc. All rights reserved.
 
HTCMania: líderes desde el 2007