Galaxy Tab 2 10.1'' Galaxy Tab 2 10.1''

Respuesta
 
Herramientas
  #1  
Viejo 10/07/13, 14:29:37
Array

[xs_avatar]
Segamalaga Segamalaga no está en línea
Usuario muy activo
· Votos compra/venta: (2)
 
Fecha de registro: sep 2012
Localización: Malaga
Mensajes: 3,213
Modelo de smartphone: Samsung Galaxy S22+ /Poco X3 NFC
Tu operador: Movistar
Exclamation Consulta si tu versión de Android tiene alguno DE LOS 2 BUGS de seguridad que afecta al 99% de los terminales (21/07/2013)

Hola compañeros, me gustaría informaros de un bug de seguridad descubierto en Android. Se supone que lo descubrieron en Febrero pero ha salido a la luz en los últimos días.

Voy a tratar de explicarlo para todos los públicos y según mis limitados conocimientos técnicos (que alguien me corrija si me equivoco):

  • Cuando se instala una app, ésta lleva una llave criptográfica única que le otorga el desarrollador y que se mantiene aunque la actualices. Esto hace que el sistema la reconozca como válida.
  • Lo que hace el bug de seguridad encontrado es permitir obtener esa llave criptográfica de cualquier app. Así, un atacante puede modificar la app con código propio, y presentársela al usuario como una actualización normal y corriente porque el sistema Android verá que tiene la misma clave y por tanto, es válida.
  • ¿Para qué iba a querer nadie hacer esto? Muy fácil, para manipular una app legítima y meterle un troyano con la intención de obtener datos de los usuarios ya sean contraseñas (Google Play, Google Wallet, datos bancarios...) y obtener acceso 100% al terminal en cuestión sin que te des cuenta












Por el momento hay un par de terminales según lo que se lee sobre el tema que ya vienen parcheados y que son el Galaxy S4 y el HTC One X (mi Xperia S con JB también está parcheado, pongo foto más abajo)


Resulta que la empresa de seguridad BlueBox (que ha sido la que informó sobre el tema) ha colgado en Google Play una app (gratis) para comprobar si tu dispositivo sufre el mencionado bug:





He de decir que no hay que tirarse de los pelos ni apagar nuestros terminales hasta que lo arreglen . Sólo hay que tener un poco de cabeza y seguir los consejos de uno de los links que hay más arriba y hacer uso de "buenas prácticas" que todo el mundo ya debe conocer:


-no instalar apps de sitios desconocidos o descargadas de cualquier sitio (páginas de enlaces, carpetas compartidas)




-tener mucho cuidado con markets alternativos estilo BlackMarkt, Apptoide...


Dicen que los componentes de el equipo Cyanogenmod ya han solucionado el bug y lo subirán implementado en las próximas nigthlies: http://review.cyanogenmod.org/#/c/45251


Adjunto capturas de mi Xperia S con JB (ya parcheado gracias a Sony) y de mi Tab 2 con CM10.1 sin parchear.


Actualización 21/07/2013

Gracias al compañero @winsmel del subforo del Xperia S comparto con vosotros un hilo que ha creado hablando de otro bug de seguridad descubierto. Al igual que el anterior funciona ""trucando"" la firma de las .apk para hacer creer al sistema que son auténticas.
Hay que instalar "Xposed Installer" y una pequeña descarga desde el Google Play para corregir el bug a falta que se parchee en futuras versiones.

Más información sobre como solucionarlo aqui:

http://www.htcmania.com/showthread.php?t=649302


Saludos
Imágenes Adjuntas
Tipo de Archivo: jpg Screenshot_2013-07-10-13-50-43.jpg (37.7 KB, 515 visitas)
Tipo de Archivo: jpg Screenshot_2013-07-10-13-57-30.jpg (26.7 KB, 513 visitas)
__________________

Última edición por Segamalaga Día 21/07/13 a las 11:48:19.
Responder Con Cita
Los siguientes 9 usuarios han agradecido a Segamalaga su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]


  #2  
Viejo 10/07/13, 15:17:32
Array

[xs_avatar]
Exar Exar no está en línea
Usuario muy activo
 
Fecha de registro: ago 2008
Mensajes: 523
Modelo de smartphone: Nexus 5

Muchas gracias por la explicación y el aviso Segamalaga.

Un saludo.
Responder Con Cita
Gracias de parte de:
  #3  
Viejo 10/07/13, 15:32:31
Array

[xs_avatar]
Ruizma22 Ruizma22 no está en línea
Usuario muy activo
· Votos compra/venta: (1)
 
Fecha de registro: jun 2011
Localización: Córdoba
Mensajes: 3,065
Modelo de smartphone: Galaxy S23+ - Galaxy Watch
Tu operador: O2
Como siempre aportando noticias de interés y mejor explicado imposible, claro y conciso.

Gracias compañero,
Responder Con Cita
Gracias de parte de:
  #4  
Viejo 10/07/13, 16:18:16
Array

[xs_avatar]
Segamalaga Segamalaga no está en línea
Usuario muy activo
· Votos compra/venta: (2)
 
Fecha de registro: sep 2012
Localización: Malaga
Mensajes: 3,213
Modelo de smartphone: Samsung Galaxy S22+ /Poco X3 NFC
Tu operador: Movistar
 Cita: Originalmente Escrito por Ruizma22 Ver Mensaje
Como siempre aportando noticias de interés y mejor explicado imposible, claro y conciso.
 Cita: Originalmente Escrito por Exar Ver Mensaje
Muchas gracias por la explicación y el aviso Segamalaga.
¿Habéis probado en vuestros terminales? Quiero decir, si en vuestras Tabs (con S.O diferente a CM10.1 que es el que llevo yo) o en vuestros smartphone da parcheado o no.
Es simple curiosidad, me ha sorprendido que mi Xperia S (mayo 2012) esté parcheado.

Saludos
__________________
Responder Con Cita
  #5  
Viejo 10/07/13, 17:30:36
Array

[xs_avatar]
Exar Exar no está en línea
Usuario muy activo
 
Fecha de registro: ago 2008
Mensajes: 523
Modelo de smartphone: Nexus 5

Mi S3 (4.1.2 stock) es vulnerable, y la tablet lo miraré cuando llegue a casa, pero me imagino que también sea vulnerable...

Un saludo.
Responder Con Cita
Gracias de parte de:
  #6  
Viejo 10/07/13, 17:42:34
Array

[xs_avatar]
Segamalaga Segamalaga no está en línea
Usuario muy activo
· Votos compra/venta: (2)
 
Fecha de registro: sep 2012
Localización: Malaga
Mensajes: 3,213
Modelo de smartphone: Samsung Galaxy S22+ /Poco X3 NFC
Tu operador: Movistar
 Cita: Originalmente Escrito por Exar Ver Mensaje
Mi S3 (4.1.2 stock) es vulnerable, y la tablet lo miraré cuando llegue a casa, pero me imagino que también sea vulnerable...
Gracias por la info compañero. Saludos
__________________
Responder Con Cita
  #7  
Viejo 10/07/13, 18:46:58
Array

[xs_avatar]
kosmar78 kosmar78 no está en línea
Miembro del foro
 
Fecha de registro: nov 2009
Mensajes: 246
Modelo de smartphone: Samsung Galaxy Tab 2 10.1
Tu operador: Simyo
Mi Tab 2 10.1 con JB 4.1.1 es vulnerable.
Responder Con Cita
Gracias de parte de:
  #8  
Viejo 10/07/13, 22:12:34
Array

[xs_avatar]
chifolfo1234 chifolfo1234 no está en línea
Usuario muy activo
 
Fecha de registro: nov 2011
Mensajes: 1,513
Modelo de smartphone: Oppo A9 2020
Tu operador: Amena
Mi tab p 5100 4.1.2 de Orange está parcheada.
Responder Con Cita
Gracias de parte de:
  #9  
Viejo 10/07/13, 22:41:06
Array

[xs_avatar]
PutoPP PutoPP no está en línea
Miembro del foro
 
Fecha de registro: dic 2009
Mensajes: 75
Modelo de smartphone: Airis T620 /samsung i900 Omnia /Samsung Wave 8500/Alcatel ot 991/Nexus S
Tu operador: Simyo
limpito

Mi 5100 4.1.2 de Garrafone limpita...limpita
Imágenes Adjuntas
Tipo de Archivo: jpg Screenshot_2013-07-10-22-35-00.jpg (28.0 KB, 428 visitas)
Responder Con Cita
Gracias de parte de:
  #10  
Viejo 10/07/13, 23:25:57
Array

[xs_avatar]
josealejandrom josealejandrom no está en línea
Usuario novato en la web
 
Fecha de registro: may 2009
Localización: oviedo
Mensajes: 20
Modelo de smartphone: htc diamond

GT P5100 (galaxy tab 2) y GT-18190N (galaxy s3 mini) de vodafone
ambos con JB 4.1.2 y ya parcheados segun bluebox security scanner
(pensaba que con 4.1.2 todos lo estaban..hasta ver el mensaje anterior sobre un S3..)

aclarar que lo de "non google market installs" es opcional
me refiero a que hay que marcar (por narices) lo de "instalar desde fuentes desconocidas" cuando se quiera instalar apk que no sen de google (flash player p ej) o desde la tarjeta de memoria (xbmc p ej)

luego se puede volver a desmarcar en ajustes
__________________
htc diamond
Version ROM 1.97.164.3.ESN Fecha Rom 10/31/08
Version Radio 1.08.25.08 Version protocolo 52.44.25.24U
windows mobile 6.1 Touch Flo 3.0 (build 29946)

Última edición por josealejandrom Día 10/07/13 a las 23:40:39.
Responder Con Cita
Gracias de parte de:
  #11  
Viejo 11/07/13, 10:20:19
Array

[xs_avatar]
victor2g victor2g no está en línea
Miembro del foro
 
Fecha de registro: nov 2011
Mensajes: 85
Modelo de smartphone: Samsung Galaxy Tab 2 P5100 10.1"
Tu operador: Movistar
GT P5100 libre con 4.0.4 y esperando..... no parcheado
Responder Con Cita
Gracias de parte de:
  #12  
Viejo 11/07/13, 12:15:53
Array

[xs_avatar]
mahimbe mahimbe no está en línea
Miembro del foro
 
Fecha de registro: mar 2009
Mensajes: 114
Modelo de smartphone: Samsung Galaxy Tab 2 10.1 P5110
Tu operador: Pepephone
Pues que bien....... Gracias por la informacion.
Responder Con Cita
Gracias de parte de:
  #13  
Viejo 11/07/13, 21:50:12
Array

[xs_avatar]
Ruizma22 Ruizma22 no está en línea
Usuario muy activo
· Votos compra/venta: (1)
 
Fecha de registro: jun 2011
Localización: Córdoba
Mensajes: 3,065
Modelo de smartphone: Galaxy S23+ - Galaxy Watch
Tu operador: O2
 Cita: Originalmente Escrito por Segamalaga Ver Mensaje
¿Habéis probado en vuestros terminales? Quiero decir, si en vuestras Tabs (con S.O diferente a CM10.1 que es el que llevo yo) o en vuestros smartphone da parcheado o no.
Es simple curiosidad, me ha sorprendido que mi Xperia S (mayo 2012) esté parcheado.

Saludos
Estoy fuera de casa sin wifi. En cuanto tenga algo más de cobertura lo pruebo en la tab, Hos y Ace 2.

Saludos,
Responder Con Cita
Gracias de parte de:
  #14  
Viejo 21/07/13, 01:11:19
Array

[xs_avatar]
winsmel winsmel no está en línea
Usuario veterano
 
Fecha de registro: feb 2012
Localización: In the jungle
Mensajes: 1,608
Modelo de smartphone: S3+XS*+Tab2+N1+C71
Tu operador: Pepephone
Gracias por la info Segamalaga.

Dejo información sobre el nuevo bug que ha salido a la luz hace unos días, se parchea con Xposed y un módulo:

http://www.htcmania.com/showthread.php?t=649302

Con Bluebox he detectado el Xperia S con 4.1.2 como vulnerable al último bug, el otro estaba parcheado según la aplicación, con Xposed y el módulo lo he parcheado y Bluebox ya lo detecta como parcheado, en el hilo que he abierto he dejado otro scanner para contrastar.

Última edición por winsmel Día 21/07/13 a las 14:52:43. Razón: Falta ortográfica ;)
Responder Con Cita
Gracias de parte de:
  #15  
Viejo 21/07/13, 11:43:50
Array

[xs_avatar]
Segamalaga Segamalaga no está en línea
Usuario muy activo
· Votos compra/venta: (2)
 
Fecha de registro: sep 2012
Localización: Malaga
Mensajes: 3,213
Modelo de smartphone: Samsung Galaxy S22+ /Poco X3 NFC
Tu operador: Movistar
 Cita: Originalmente Escrito por winsmel Ver Mensaje
Gracias por la info Segamalaga.

Dejó información sobre el nuevo bug que ha salido a la luz hace unos días, se parchea con Xposed y un módulo:

http://www.htcmania.com/showthread.php?t=649302

Con Bluebox he detectado el Xperia S con 4.1.2 como vulnerable al último bug, el otro estaba parcheado según la aplicación, con Xposed y el módulo lo he parcheado y Bluebox ya lo detecta como parcheado, en el hilo que he abierto he dejado otro scanner para contrastar.
Gracias máquina . Añado tu aporte al primer post del hilo:

Actualización 21/07/2013

Gracias al compañero @winsmel del subforo del Xperia S comparto con vosotros un hilo que ha creado hablando de otro bug de seguridad descubierto. Al igual que el anterior funciona ""trucando"" la firma de las .apk para hacer creer al sistema que son auténticas.
Hay que instalar "Xposed Installer" y una pequeña descarga desde el Google Play para corregir el bug a falta que se parchee en futuras versiones.

Más información sobre como solucionarlo aqui:

http://www.htcmania.com/showthread.php?t=649302


Saludos


Un saludo
__________________

Última edición por Segamalaga Día 21/07/13 a las 11:48:42.
Responder Con Cita
Gracias de parte de:
  #16  
Viejo 21/07/13, 14:55:31
Array

[xs_avatar]
winsmel winsmel no está en línea
Usuario veterano
 
Fecha de registro: feb 2012
Localización: In the jungle
Mensajes: 1,608
Modelo de smartphone: S3+XS*+Tab2+N1+C71
Tu operador: Pepephone
 Cita: Originalmente Escrito por Segamalaga Ver Mensaje
Gracias máquina . Añado tu aporte al primer post del hilo:

Actualización 21/07/2013

Gracias al compañero @winsmel del subforo del Xperia S comparto con vosotros un hilo que ha creado hablando de otro bug de seguridad descubierto. Al igual que el anterior funciona ""trucando"" la firma de las .apk para hacer creer al sistema que son auténticas.
Hay que instalar "Xposed Installer" y una pequeña descarga desde el Google Play para corregir el bug a falta que se parchee en futuras versiones.

Más información sobre como solucionarlo aqui:

http://www.htcmania.com/showthread.php?t=649302


Saludos


Un saludo
Gracias a ti por informarnos , he añadido un tutorial en el hilo que cree en el foro del XS, explicando como parchear, es fácil, pero para quien no este acostumbrad@ a usar Xposed.

Saludos.
Responder Con Cita
  #17  
Viejo 28/07/13, 02:44:45
Array

[xs_avatar]
milocj milocj no está en línea
Betatester Oficial
· Votos compra/venta: (2)
 
Fecha de registro: ago 2012
Localización: VLC
Mensajes: 942
Modelo de smartphone: SONY XPERIA Z BLACK
Tu operador: Yoigo
gracias por el aporte tan util!!un saludo!!
__________________
Responder Con Cita
Gracias de parte de:
  #18  
Viejo 02/08/13, 11:04:34
Array

[xs_avatar]
RKamala RKamala no está en línea
Usuario novato en la web
 
Fecha de registro: feb 2010
Localización: Alicante
Mensajes: 24
Modelo de smartphone: LG G3
Tu operador: Orange
Gracias por la información, voy a comprobarlo en mis cacharrillos.
Responder Con Cita
Gracias de parte de:
  #19  
Viejo 16/08/13, 18:22:28
Array

[xs_avatar]
chifolfo1234 chifolfo1234 no está en línea
Usuario muy activo
 
Fecha de registro: nov 2011
Mensajes: 1,513
Modelo de smartphone: Oppo A9 2020
Tu operador: Amena
Desde hoy el avg antivirus free me dice que el bluebox es malware. Os pasa tb a los demás?
Responder Con Cita


  #20  
Viejo 16/08/13, 19:30:45
Array

[xs_avatar]
Segamalaga Segamalaga no está en línea
Usuario muy activo
· Votos compra/venta: (2)
 
Fecha de registro: sep 2012
Localización: Malaga
Mensajes: 3,213
Modelo de smartphone: Samsung Galaxy S22+ /Poco X3 NFC
Tu operador: Movistar
0 problemas por aquí. Ni !Avast ni Kaspersky Mobile Tablet me detectan nada. Lo que tu tienes se suele llamar "falso positivo". Saludos
__________________
Responder Con Cita
Respuesta

Estás aquí
Regresar   Portal | Indice > Foro Tablets / Laptops > Tabletas Samsung > Galaxy Tab 2 10.1''



Hora actual: 09:14:22 (GMT +1)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2026 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /