Noticias del portal de temática general Sólo el staff puede publicar aquí


 
Herramientas
  #1  
Viejo 24/10/16, 18:23:32
Avatar de Nonamed
Nonamed Nonamed no está en línea
Colaborador/a
Mensajes: 175,525
Compra y venta: (4)
 
Fecha de registro: feb 2011
Localización: Madrid
Mensajes: 175,525
Mencionado: 1623 comentarios
Tagged: 198 hilos
noticia El último agujero de seguridad de Android no lo puede arreglar ni la propia Google

El último agujero de seguridad de Android no lo puede arreglar ni la propia Google



Leemos en elandroidelibre.com

Los fallos de seguridad están a la orden del día, y en principio no hay nada de lo que preocuparse. No existe el sistema cien por cien seguro, lo importante es que el fabricante lance una actualización rápido que acabe con el problema de raíz. Pero la cosa no es tan sencilla cuando el fallo está en cómo funciona tu ordenador, no en cómo está escrito el código que usa tu ordenador. Puede que hayáis escuchado hablar de Rowhamer.js, un agujero de seguridad que muchos describen como irreparable. Se trata de un fallo encontrado en la forma de trabajar en la memoria. Es decir, es el primer ataque que, con software, es capaz de explotar un fallo en el hardware. Esto significa que no existe un código que reparar, porque el problema está en las piezas. Es un ataque muy listo y aterrador, pero también complicado de lanzar. Y es, en parte, culpa de nuestro deseo por conseguir dispositivos más rápidos. Antes de empezar a hablar de Rowhammer, tenemos que hablar de la DRAM, RAM dinámica para los amigos. DRAM es el tipo de memoria temporal -basada en condensadores- que usan nuestros móviles y ordenadores. Estos condensadores tienen dos estados: sin energía es un 0, y con carga de energía es un 1.

fuente: elandroidelibre.com
Responder Con Cita


  #2  
Viejo 24/10/16, 18:23:43
Avatar de Nonamed
Nonamed Nonamed no está en línea
Colaborador/a
Mensajes: 175,525
Compra y venta: (4)
 
Fecha de registro: feb 2011
Localización: Madrid
Mensajes: 175,525
Mencionado: 1623 comentarios
Tagged: 198 hilos
http://www.elandroidelibre.com/2016/...d-android.html
Ir al link original: http://www.elandroidelibre.com/2016/10/rowhammer-fallo-seguridad-android.html



Responder Con Cita
  #3  
Viejo 24/10/16, 18:32:17
Avatar de Rufii
Rufii Rufii no está en línea
Usuario muy activo
Mensajes: 12,999
 
Fecha de registro: abr 2010
Localización: Cupertino
Mensajes: 12,999
Modelo de smartphone: iPhone 17 PRO
Versión de ROM: iOS 26
Tu operador: Vodafone
Mencionado: 134 comentarios
Tagged: 0 hilos
Ojala fuera igual de seguro que iOS
Responder Con Cita
  #4  
Viejo 24/10/16, 18:49:30
Avatar de kito.4
kito.4 kito.4 no está en línea
Usuario muy activo
Mensajes: 920
 
Fecha de registro: mar 2015
Mensajes: 920
Modelo de smartphone: Samsung Galaxy S25 Edge
Tu operador: Vodafone
Mencionado: 11 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por Rufii Ver Mensaje
Ojala fuera igual de seguro que iOS
A iOS no le afecta?
Responder Con Cita
Gracias de parte de:
  #5  
Viejo 24/10/16, 18:55:11
Avatar de Faisan_Trufado
Faisan_Trufado
Usuario invitado
Mensajes: n/a
 
Mensajes: n/a
Mencionado: comentarios
Tagged: hilos
Cita:
Originalmente Escrito por Rufii Ver Mensaje
Ojala fuera igual de seguro que iOS
No has entendido nada....
Responder Con Cita
Los siguientes 4 usuarios han agradecido a su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #6  
Viejo 24/10/16, 18:59:43
Avatar de kito.4
kito.4 kito.4 no está en línea
Usuario muy activo
Mensajes: 920
 
Fecha de registro: mar 2015
Mensajes: 920
Modelo de smartphone: Samsung Galaxy S25 Edge
Tu operador: Vodafone
Mencionado: 11 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por Faisan_Trufado Ver Mensaje
No has entendido nada....
Le afecta a todos, no?

Última edición por SRamos_4 Día 24/10/16 a las 19:05:48
Responder Con Cita
  #7  
Viejo 24/10/16, 19:22:34
Avatar de gato verde
gato verde gato verde no está en línea
Usuario muy activo
Mensajes: 1,445
 
Fecha de registro: jun 2012
Localización: Nuevo Leon
Mensajes: 1,445
Modelo de smartphone: Google Pixel 7, Moto G 5G, Xiaomi MiA1, Nexus 5
Versión de ROM: Rom Stock
Tu operador: TELCEL
Mencionado: 7 comentarios
Tagged: 0 hilos
Vean el lado positivo, ya vamos a tener nueva forma de tener Root XD
#Sarcasm
Responder Con Cita
Gracias de parte de:
  #8  
Viejo 24/10/16, 19:28:14
Avatar de ErreDosDdos
ErreDosDdos ErreDosDdos no está en línea
Miembro del foro
Mensajes: 225
 
Fecha de registro: abr 2012
Localización: Zamora
Mensajes: 225
Modelo de smartphone: iPhone13 Mini
Tu operador: Otra
Mencionado: 1 comentarios
Tagged: 0 hilos
Dos cosas claras después de ver las demos: ADB siempre apagado y nada de rootear por que si el telefono.
Fin del problema... a los exploits de los videos.
Responder Con Cita
Gracias de parte de:
  #9  
Viejo 24/10/16, 20:08:16
Avatar de juanche007
juanche007 juanche007 no está en línea
Usuario muy activo
Mensajes: 5,100
 
Fecha de registro: jul 2007
Localización: Canarias
Mensajes: 5,100
Modelo de smartphone: Xiaomi Redmi Note 10 pro (sweet)
Versión de ROM: Android 13
Versión de Radio: Radio FM
Tu operador: O2
Mencionado: 21 comentarios
Tagged: 3 hilos
El tema es que si usa el movil para pagar debería tener cero fallos de seguridad pero en internet eso no existe.
Responder Con Cita
Gracias de parte de:
  #10  
Viejo 24/10/16, 20:28:07
Avatar de Pacoeloyo
Pacoeloyo Pacoeloyo no está en línea
Usuario muy activo
Mensajes: 1,294
 
Fecha de registro: nov 2014
Mensajes: 1,294
Modelo de smartphone: Bq e4
Versión de ROM: kitkat 4.4.2
Tu operador: Vodafone
Mencionado: 0 comentarios
Tagged: 0 hilos
Por lo que he entendido, el programa tiene una extensión java, si es así el problema no es de los componentes, es de java. Tenemos más de 15 arquitecturas de procesadores, tenemos Windows, Mac, gnu Linux, BSD, Unix y ningún sistema operativo se libra de ser vulnerable por culpa de java.

Enviado desde mi Aquaris E4
Responder Con Cita
Gracias de parte de:
  #11  
Viejo 24/10/16, 21:57:57
Avatar de theusuario5000
theusuario5000 theusuario5000 no está en línea
Usuario muy activo
Mensajes: 2,056
 
Fecha de registro: jul 2014
Localización: españa,andalucia
Mensajes: 2,056
Modelo de smartphone: S21+ + watch 4 44mm/Iphone 15 pro max
Versión de ROM: global
Tu operador: Movistar
Mencionado: 10 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por juanche007 Ver Mensaje
El tema es que si usa el movil para pagar debería tener cero fallos de seguridad pero en internet eso no existe.
No hay nada que sea 100% seguro en el mundo,incluso tener los datos debajo la almohada,te dan una paliza y se lo llevan....
Responder Con Cita
  #12  
Viejo 24/10/16, 22:05:53
Avatar de Pepec07
Pepec07 Pepec07 no está en línea
Miembro del foro
Mensajes: 425
 
Fecha de registro: ago 2012
Mensajes: 425
Modelo de smartphone: Nexus 5
Tu operador: Yoigo
Mencionado: 0 comentarios
Tagged: 0 hilos
Afecta a todos, solo que seguro Apple pago para que no lo pongan, Oh acabo no usan navegador los iphone
Responder Con Cita
  #13  
Viejo 24/10/16, 22:10:03
Avatar de Lagomf1
Lagomf1 Lagomf1 no está en línea
Miembro del foro
Mensajes: 405
 
Fecha de registro: sep 2016
Mensajes: 405
Modelo de smartphone: Nokia 3310
Tu operador: Otra
Mencionado: 1 comentarios
Tagged: 0 hilos
¿Que el último agujero de seguridad de Android no lo puede arreglar ni la propia Google? Ahora me siento mucho mas seguro.
Responder Con Cita
  #14  
Viejo 24/10/16, 22:14:39
Avatar de Pacoeloyo
Pacoeloyo Pacoeloyo no está en línea
Usuario muy activo
Mensajes: 1,294
 
Fecha de registro: nov 2014
Mensajes: 1,294
Modelo de smartphone: Bq e4
Versión de ROM: kitkat 4.4.2
Tu operador: Vodafone
Mencionado: 0 comentarios
Tagged: 0 hilos
He buscado más información, es un tema que ta tiene como mínimo un año de antigüedad. Y no es problema java, error mio. La mejor solución es tener los navegadores actualizados.

Enviado desde mi Aquaris E4
Responder Con Cita
Gracias de parte de:
  #15  
Viejo 24/10/16, 22:38:10
Avatar de CristinaTudmir
CristinaTudmir CristinaTudmir no está en línea
Usuario muy activo
Mensajes: 511
 
Fecha de registro: may 2016
Localización: España
Mensajes: 511
Modelo de smartphone: bq E4.5
Versión de ROM: Lollipop 5.0
Tu operador: Pepephone
Mencionado: 4 comentarios
Tagged: 2 hilos
Cita:
Originalmente Escrito por Rufii Ver Mensaje
Ojala fuera igual de seguro que iOS
¿Conoces a Chema Alonso? Deberías ver sus charlas sobre seguridad en internet. Es verdad que Android no es el sistema operativo más seguro, pero te garantizo que IOS tampoco lo es.
Responder Con Cita
  #16  
Viejo 24/10/16, 22:47:49
Avatar de Pacoeloyo
Pacoeloyo Pacoeloyo no está en línea
Usuario muy activo
Mensajes: 1,294
 
Fecha de registro: nov 2014
Mensajes: 1,294
Modelo de smartphone: Bq e4
Versión de ROM: kitkat 4.4.2
Tu operador: Vodafone
Mencionado: 0 comentarios
Tagged: 0 hilos
A día de hoy los navegadores más seguros son los de Google y firefox. Todo los años se celebra un encuentro sobre seguridad informática y los primeros en caer son los navegadores Microsoft y Apple. Toda la información está en la web no recuerdo el nombre del evento.

Enviado desde mi Aquaris E4
Responder Con Cita
  #17  
Viejo 24/10/16, 23:20:16
Avatar de juanche007
juanche007 juanche007 no está en línea
Usuario muy activo
Mensajes: 5,100
 
Fecha de registro: jul 2007
Localización: Canarias
Mensajes: 5,100
Modelo de smartphone: Xiaomi Redmi Note 10 pro (sweet)
Versión de ROM: Android 13
Versión de Radio: Radio FM
Tu operador: O2
Mencionado: 21 comentarios
Tagged: 3 hilos
Cita:
Originalmente Escrito por Pacoeloyo Ver Mensaje
A día de hoy los navegadores más seguros son los de Google y firefox. Todo los años se celebra un encuentro sobre seguridad informática y los primeros en caer son los navegadores Microsoft y Apple. Toda la información está en la web no recuerdo el nombre del evento.

Enviado desde mi Aquaris E4
Como ya se ha comentado nada es seguro en internet, por lo tanto no importa quien cae primero y quien el último todos caen, por lo tanto los dos son inseguros.
Responder Con Cita
  #18  
Viejo 24/10/16, 23:25:28
Avatar de groche97
groche97 groche97 no está en línea
Usuario muy activo
Mensajes: 3,437
 
Fecha de registro: ene 2013
Mensajes: 3,437
Modelo de smartphone: Xiaomi mi4C
Versión de ROM: La ROM de turno
Tu operador: Movistar
Mencionado: 2 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por Pacoeloyo Ver Mensaje
A día de hoy los navegadores más seguros son los de Google y firefox. Todo los años se celebra un encuentro sobre seguridad informática y los primeros en caer son los navegadores Microsoft y Apple. Toda la información está en la web no recuerdo el nombre del evento.

Enviado desde mi Aquaris E4
Pero según lo que pone hay que saber que RAM usa el ordenador para saber como esta organizada la matriz y como modificar los datos, que están en binario y se usaría para reprogramar el sistema... En binario!! Y todo esto a través de javascript? Lo veo difícil de explotar y mas a nivel general (si no imposible).
Responder Con Cita
  #19  
Viejo 25/10/16, 09:12:47
Avatar de jesus.vallejo
jesus.vallejo jesus.vallejo no está en línea
Usuario muy activo
Mensajes: 826
 
Fecha de registro: mar 2013
Mensajes: 826
Modelo de smartphone: One Plus One
Versión de ROM: Cyanogen MoD 12 (nightly)
Versión de Radio: stock
Tu operador: Movistar
Mencionado: 4 comentarios
Tagged: 0 hilos
Dos apuntes javascript no es java!!! Y el que ha escrito el artículo no tiene ni idea, las memorias volátiles (ram) estan compuestas de TRANSISTORES no condensadores , en concreto TRANSISTORES triestado , no biestado que es bien distinto. Un transistor cambia sus capacidades fisicas en funcion si almacena un 1 o un 0 , un condensador lo unico que hace es cargarse y descargarse , sirven por ejemplo para rectificar una fuente de energia irregular en mas regular, ejemplo: bobina de la bicicleta , asi cuando pedaleas la luz es continua y no va haciendo flashes como loca.

Un saludo.

Fuente: yo, estudiante de ingeniería informática.
Responder Con Cita
Gracias de parte de:


  #20  
Viejo 25/10/16, 09:15:54
Avatar de jramix
jramix jramix no está en línea
Colaborador
Mensajes: 9,020
Compra y venta: (1)
 
Fecha de registro: ago 2008
Localización: Madrid
Mensajes: 9,020
Modelo de smartphone: N5X
Versión de ROM: Stock
Tu operador: Movistar
Mencionado: 89 comentarios
Tagged: 1 hilos
Cita:
Originalmente Escrito por Pacoeloyo Ver Mensaje
Por lo que he entendido, el programa tiene una extensión java, si es así el problema no es de los componentes, es de java. Tenemos más de 15 arquitecturas de procesadores, tenemos Windows, Mac, gnu Linux, BSD, Unix y ningún sistema operativo se libra de ser vulnerable por culpa de java.

Enviado desde mi Aquaris E4
No es de Java, Es de lo componentes.

El componente es el que falla. Con Javascript ( que no java ) han descubierto la puerta para ejecutarlo de forma remota ( desde internet ).

Entiendo que lo primero que harán los fabricantes ( a futuro ) sea modificar la arquitectura de los chips para evitar esa posibilidad y luego mejorar el software sandbox

Sea como sea es una maravilla de articulo. Nunca había leído uno respecto a atacar hardware mediante software

Última edición por jramix Día 25/10/16 a las 09:19:45
Responder Con Cita
Respuesta

Estás aquí
Regresar   HTCMania > HTCMania > Discusión general sobre smartphones y tecnología > Noticias del portal de temática general

Herramientas

Reglas de Mensajes
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Las caritas están On
Código [IMG] está On
Código HTML está Off

Saltar a Foro



Hora actual: 03:14:02 (GMT +1)

Cookies settings
Powered by vBulletin™
Copyright © vBulletin Solutions, Inc. All rights reserved.
 
HTCMania: líderes desde el 2007