|
||
|
|
|
|||||||
| Galaxy Tab 2 10.1'' Galaxy Tab 2 10.1'' |
![]() |
|
|
Herramientas |
|
#1
|
||||
|
||||
|
Hola compañeros, me gustaría informaros de un bug de seguridad descubierto en Android. Se supone que lo descubrieron en Febrero pero ha salido a la luz en los últimos días.
Voy a tratar de explicarlo para todos los públicos y según mis limitados conocimientos técnicos
Link con información: http://www.elandroidelibre.com/2013/...s-android.html Por el momento hay un par de terminales según lo que se lee sobre el tema que ya vienen parcheados y que son el Galaxy S4 y el HTC One X (mi Xperia S con JB también está parcheado, pongo foto más abajo) Resulta que la empresa de seguridad BlueBox (que ha sido la que informó sobre el tema) ha colgado en Google Play una app (gratis) para comprobar si tu dispositivo sufre el mencionado bug: He de decir que no hay que tirarse de los pelos ni apagar nuestros terminales hasta que lo arreglen . Sólo hay que tener un poco de cabeza y seguir los consejos de uno de los links que hay más arriba y hacer uso de "buenas prácticas" que todo el mundo ya debe conocer:-no instalar apps de sitios desconocidos o descargadas de cualquier sitio (páginas de enlaces, carpetas compartidas) -tener mucho cuidado con markets alternativos estilo BlackMarkt, Apptoide... Dicen que los componentes de el equipo Cyanogenmod ya han solucionado el bug y lo subirán implementado en las próximas nigthlies: http://review.cyanogenmod.org/#/c/45251 Adjunto capturas de mi Xperia S con JB (ya parcheado gracias a Sony) y de mi Tab 2 con CM10.1 sin parchear. Actualización 21/07/2013 Gracias al compañero @winsmel del subforo del Xperia S comparto con vosotros un hilo que ha creado hablando de otro bug de seguridad descubierto. Al igual que el anterior funciona ""trucando"" la firma de las .apk para hacer creer al sistema que son auténticas. Hay que instalar "Xposed Installer" y una pequeña descarga desde el Google Play para corregir el bug a falta que se parchee en futuras versiones. Más información sobre como solucionarlo aqui: http://www.htcmania.com/showthread.php?t=649302 Saludos
__________________
Última edición por Segamalaga Día 21/07/13 a las 11:48:19. |
| Los siguientes 9 usuarios han agradecido a Segamalaga su comentario: | ||
|
|
|
#2
|
||||
|
||||
|
Muchas gracias por la explicación y el aviso Segamalaga.
Un saludo. |
| Gracias de parte de: | ||
|
#3
|
||||
|
||||
|
Como siempre aportando noticias de interés y mejor explicado imposible, claro y conciso.
Gracias compañero, |
| Gracias de parte de: | ||
|
#4
|
||||
|
||||
|
Es simple curiosidad, me ha sorprendido que mi Xperia S (mayo 2012) esté parcheado. Saludos
__________________
|
|
#5
|
||||
|
||||
|
Mi S3 (4.1.2 stock) es vulnerable, y la tablet lo miraré cuando llegue a casa, pero me imagino que también sea vulnerable...
Un saludo. |
| Gracias de parte de: | ||
|
#7
|
||||
|
||||
|
Mi Tab 2 10.1 con JB 4.1.1 es vulnerable.
|
| Gracias de parte de: | ||
|
#8
|
||||
|
||||
|
Mi tab p 5100 4.1.2 de Orange está parcheada.
|
| Gracias de parte de: | ||
|
#9
|
||||
|
||||
|
limpito
Mi 5100 4.1.2 de Garrafone limpita...limpita
|
| Gracias de parte de: | ||
|
#10
|
||||
|
||||
|
GT P5100 (galaxy tab 2) y GT-18190N (galaxy s3 mini) de vodafone
ambos con JB 4.1.2 y ya parcheados segun bluebox security scanner (pensaba que con 4.1.2 todos lo estaban..hasta ver el mensaje anterior sobre un S3..) aclarar que lo de "non google market installs" es opcional me refiero a que hay que marcar (por narices) lo de "instalar desde fuentes desconocidas" cuando se quiera instalar apk que no sen de google (flash player p ej) o desde la tarjeta de memoria (xbmc p ej) luego se puede volver a desmarcar en ajustes
__________________
htc diamond
Version ROM 1.97.164.3.ESN Fecha Rom 10/31/08 Version Radio 1.08.25.08 Version protocolo 52.44.25.24U windows mobile 6.1 Touch Flo 3.0 (build 29946) Última edición por josealejandrom Día 10/07/13 a las 23:40:39. |
| Gracias de parte de: | ||
|
#11
|
||||
|
||||
|
GT P5100 libre con 4.0.4 y esperando..... no parcheado
|
| Gracias de parte de: | ||
|
#12
|
||||
|
||||
|
Pues que bien....... Gracias por la informacion.
|
| Gracias de parte de: | ||
|
#13
|
||||
|
||||
|
¿Habéis probado en vuestros terminales? Quiero decir, si en vuestras Tabs (con S.O diferente a CM10.1 que es el que llevo yo) o en vuestros smartphone da parcheado o no.
Es simple curiosidad, me ha sorprendido que mi Xperia S (mayo 2012) esté parcheado. Saludos ![]() Saludos, |
| Gracias de parte de: | ||
|
#14
|
||||
|
||||
|
Gracias por la info Segamalaga.
Dejo información sobre el nuevo bug que ha salido a la luz hace unos días, se parchea con Xposed y un módulo: http://www.htcmania.com/showthread.php?t=649302 Con Bluebox he detectado el Xperia S con 4.1.2 como vulnerable al último bug, el otro estaba parcheado según la aplicación, con Xposed y el módulo lo he parcheado y Bluebox ya lo detecta como parcheado, en el hilo que he abierto he dejado otro scanner para contrastar. Última edición por winsmel Día 21/07/13 a las 14:52:43. Razón: Falta ortográfica ;) |
| Gracias de parte de: | ||
|
#15
|
||||
|
||||
|
Gracias por la info Segamalaga.
Dejó información sobre el nuevo bug que ha salido a la luz hace unos días, se parchea con Xposed y un módulo: http://www.htcmania.com/showthread.php?t=649302 Con Bluebox he detectado el Xperia S con 4.1.2 como vulnerable al último bug, el otro estaba parcheado según la aplicación, con Xposed y el módulo lo he parcheado y Bluebox ya lo detecta como parcheado, en el hilo que he abierto he dejado otro scanner para contrastar. ![]() . Añado tu aporte al primer post del hilo:Actualización 21/07/2013 Gracias al compañero @winsmel del subforo del Xperia S comparto con vosotros un hilo que ha creado hablando de otro bug de seguridad descubierto. Al igual que el anterior funciona ""trucando"" la firma de las .apk para hacer creer al sistema que son auténticas. Hay que instalar "Xposed Installer" y una pequeña descarga desde el Google Play para corregir el bug a falta que se parchee en futuras versiones. Más información sobre como solucionarlo aqui: http://www.htcmania.com/showthread.php?t=649302 Saludos Un saludo
__________________
Última edición por Segamalaga Día 21/07/13 a las 11:48:42. |
| Gracias de parte de: | ||
|
#16
|
||||
|
||||
|
Gracias máquina
. Añado tu aporte al primer post del hilo:Actualización 21/07/2013 Gracias al compañero @winsmel del subforo del Xperia S comparto con vosotros un hilo que ha creado hablando de otro bug de seguridad descubierto. Al igual que el anterior funciona ""trucando"" la firma de las .apk para hacer creer al sistema que son auténticas. Hay que instalar "Xposed Installer" y una pequeña descarga desde el Google Play para corregir el bug a falta que se parchee en futuras versiones. Más información sobre como solucionarlo aqui: http://www.htcmania.com/showthread.php?t=649302 Saludos Un saludo ![]() , he añadido un tutorial en el hilo que cree en el foro del XS, explicando como parchear, es fácil, pero para quien no este acostumbrad@ a usar Xposed.Saludos. |
|
#18
|
||||
|
||||
|
Gracias por la información, voy a comprobarlo en mis cacharrillos.
|
| Gracias de parte de: | ||
|
#19
|
||||
|
||||
|
Desde hoy el avg antivirus free me dice que el bluebox es malware. Os pasa tb a los demás?
|
|
|
|
#20
|
||||
|
||||
|
0 problemas por aquí. Ni !Avast ni Kaspersky Mobile Tablet me detectan nada. Lo que tu tienes se suele llamar "falso positivo". Saludos
__________________
|
![]() |
Estás aquí
|
||||||
|
||||||