Discusión general sobre Android Exclusivo para hablar de Android


 
Herramientas
  #1  
Viejo 25/11/10, 14:52:02
Avatar de Xanders
Xanders Xanders no está en línea
Miembro del foro
Mensajes: 146
 
Fecha de registro: ago 2009
Localización: En la red
Mensajes: 146
Modelo de smartphone: Galaxy S & Nexus 4
Versión de ROM: REVOLUTION R9!! (La mejor :P)
Tu operador: Pepephone
Mencionado: 0 comentarios
Tagged: 0 hilos
Exclamation Una vulnerabilidad en el navegador de Android permite robar datos de la SD

El experto en seguridad Thomas Cannon ha descubierto un agujero de seguridad en el navegador de Android que puede ser utilizado por los ciberdelincuentes para acceder a información que el usuario almacene en la tarjeta SD.
Según explica Cannon en su blog, se trata de una “explotación que implica a JavaScript, lo que significa que también debería funcionar en múltiples dispositivos y diferentes versiones de Android sin mucho esfuerzo”.
Al parecer, la vulnerabilidad del dispositivo sale a relucir cuando el navegador no pide autorización en la descarga de un archivo.
El hacker puede acceder a los datos que el usuario del dispositivo tenga guardados en una tarjeta SD, aunque según indica el experto en seguridad, también podría acceder a una pequeña parte de los otros datos almacenados en el teléfono.

Desde Android ya han asegurado que están al corriente del problema, que en principio afecta a la versión 2.2, y que trabajan en un parche para solucionarlo que llegará con la próxima actualización.
Mientras, Cannon sostiene que no todos los fabricantes proporcionan actualizaciones de Android a todos sus dispositivos, razón por la que “habrá una gran cantidad de dispositivos expuestos durante bastante tiempo o para siempre, tal vez”.
El experto en seguridad aconseja a los usuarios estar más atentos que nunca, desactivar JavaScript y desmontar la SD.
Cannon ha explicado este fallo de seguridad a través de un vídeo


http://www.theinquirer.es/2010/11/25...bar-datos.html
Responder Con Cita


  #2  
Viejo 25/11/10, 15:21:23
Avatar de j2002
j2002 j2002 está en línea ahora
Colaborador/a
Mensajes: 14,824
Compra y venta: (2)
 
Fecha de registro: dic 2009
Localización: Por aquí, por el verde norte
Mensajes: 14,824
Modelo de smartphone: Pixel 6 Pro
Versión de ROM: Stock
Tu operador: Pepephone
Mencionado: 48 comentarios
Tagged: 1 hilos
1.- Pues vaya solución de mierda. Desmontar la tarjeta
2.- ¿Por qué lo has publicado aquí? Ya verás cuando aparezca scatha
Responder Con Cita
  #3  
Viejo 25/11/10, 15:24:42
Avatar de scatha
scatha scatha no está en línea
Colaborador
Mensajes: 5,021
Compra y venta: (2)
 
Fecha de registro: may 2009
Localización: En un lugar de la Mancha...
Mensajes: 5,021
Modelo de smartphone: Pocophone X3 NFC
Tu operador: Vodafone
Mencionado: 39 comentarios
Tagged: 5 hilos
Cita:
Originalmente Escrito por j2002 Ver Mensaje
2.- ¿Por qué lo has publicado aquí? Ya verás cuando aparezca scatha
jajjaaja tio no me voy a comer a nadie!!

ya en serio, esta noticia va de perlas en la sección de android para que todos los usuarios de android puedan verla. La muevo alli
Responder Con Cita
  #4  
Viejo 20/01/11, 13:19:18
Avatar de ggbutrilla
ggbutrilla ggbutrilla no está en línea
Usuario novato en la web
Mensajes: 7
 
Fecha de registro: sep 2008
Mensajes: 7
Modelo de smartphone: htc tattoo
Mencionado: 0 comentarios
Tagged: 0 hilos
Acabo de recibir esto en mi email, lo había puesto en la sección de Tattoo que es la que me afecta, pero ya he visto que aquí teneis iniciado el hilo. (Lo copio literal):

Vulnerabilidad en Android permite robar datos de la SD

Fecha de Publicación: 2011-01-20 12:02:00

Sistemas Afectados
  • Version 2.2 y anteriores de Android
Descripción

Se ha descubierto una vulnerabilidad que permite robar ficheros almacenados en la tarjeta SD de forma transparente al usuario.

Solución

Por el momento no existe ningun parche oficial que permita solucionar el problema hasta que se publique la nueva versión de Android denominada Gingerbread (versión 2.3). Por ahora, la única opción es utilizar aplicaciones de terceros que se actualicen a través del Android Market en lugar de utilizar las aplicaciones embebidas en el propio Sistema Opertivo. Android Market proporciona un mecanismo de actualización automática independiente del sistema operativo y que ofrece alternativas comunes para la navegación (por ejemplo Opera Mobile). Firefox 4 portátil también está disponible en su versión beta y puede ser actualizado independiente del sistema operativo Android.
Se recomienda también no abrir enlaces que provengan de personas desconocidas y que se reciban por SMS, correo o a través de redes sociales.

Detalle

Esta vulnerabilidad puede permitir a un atacante conseguir información sensible del dispositivo como contraseñas, cookies, historial de navegación, etc. además de permitir la descarga de ficheros almacenados en la tarjeta SD como por ejemplo fotos y ficheros de vídeo.
Para una información más técnica, consultar el Aviso Técnico de Seguridad de INTECO-CERT.
Responder Con Cita
  #5  
Viejo 20/01/11, 17:48:43
Avatar de pmaicas
pmaicas pmaicas no está en línea
Desarrollador
Mensajes: 1,299
 
Fecha de registro: dic 2008
Mensajes: 1,299
Mencionado: 25 comentarios
Tagged: 0 hilos
¿ quien necesita el navegador ? Hay miles y miles de aplicaciones que usan permisos para acceder a internet, necesitan estos permisos para mostrar la publcicidad, son aplicaciones gratuitas que muestran publicidad. Cualqueira de ellas puede "reenviar" todo lo que hay en la SD a internet.

La SD no debe ser usada para guardar nada que sea privado, si no está encriptado, es así de simple.
Responder Con Cita
Respuesta

Estás aquí
Regresar   HTCMania > Todo sobre Android > Discusión general sobre Android


Reglas de Mensajes
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Las caritas están On
Código [IMG] está On
Código HTML está Off

Saltar a Foro



Hora actual: 18:27:43 (GMT +1)

Cookies settings
Powered by vBulletin™
Copyright © vBulletin Solutions, Inc. All rights reserved.
 
HTCMania: líderes desde el 2007