OnePlus One OnePlus

Respuesta
 
Herramientas
  #1  
Viejo 09/08/16, 05:10:50
Array

[xs_avatar]
juancarlos5 juancarlos5 no está en línea
Usuario muy activo
 
Fecha de registro: dic 2012
Localización: Puerto Rico
Mensajes: 2,340
Modelo de smartphone: 1+1
Tu operador: Otra
Quadrooter, la vulnerabilidad grave que afecta a millones de móviles Qualcomm

Con la de millones de dispositivos que se venden cada año con Android, y la cantidad de personas que utilizan este sistema a diario, la seguridad siempre debe considerarse. Sin llegar a los extremos de la paranoia, pero sí tomando conciencia de qué hacemos con el móvil y cómo lo hacemos. ¿Eres de los que instala apps fuera de la Google Play Store pero vigila en todo momento los permisos? Tampoco estás libre de riesgos.

Quadrooter es una vulnerabilidad seria que afecta a dispositivos con chips de Qualcomm. Permite a un atacante tomar el control total del sistema sin que el usuario deba otorgarle permisos, algo que convierte a Quadrooter en un problema grave para los más de 900 millones de dispositivos que se estima son vulnerables. Si tienes un Qualcomm, seguramente estés en la lista.

Qualcomm asegura que corrigió las vulnerabilidades distribuyendo el nuevo código a usuarios y fabricantes entre abril y julio del 2016. Google ya lanzó tres de las correcciones en sus actualizaciones de seguridad; pero quedaría por corregir la cuarta al no llegar a tiempo el parche para agosto (la actualización de septiembre corregiría la situación por completo, al menos en Nexus).

Yo he probado la app y tengo 3 vulnerabilidades al momento.

__________________
*OnePlus One, Multirom LineageOS-14.1 Arsenic Rom - Dev.
*OnePlus 3, LineageOS-14.1 Arsenic Rom - Dev
Responder Con Cita
Gracias de parte de:


  #2  
Viejo 09/08/16, 05:11:28
Array

[xs_avatar]
juancarlos5 juancarlos5 no está en línea
Usuario muy activo
 
Fecha de registro: dic 2012
Localización: Puerto Rico
Mensajes: 2,340
Modelo de smartphone: 1+1
Tu operador: Otra
__________________
*OnePlus One, Multirom LineageOS-14.1 Arsenic Rom - Dev.
*OnePlus 3, LineageOS-14.1 Arsenic Rom - Dev
Responder Con Cita
  #3  
Viejo 09/08/16, 10:20:33
Array

[xs_avatar]
Pantumaca Pantumaca no está en línea
Usuario muy activo
 
Fecha de registro: ago 2013
Mensajes: 3,733
Modelo de smartphone: OnePlus 7T
Tu operador: Lowi
Sería de agradecer saber qué ROM llevas, cos se ha actualizado hace unos días y puede que lo lleve corregido.

Lo acabo de pasar con cos 13.1.1 y solo es vulnerable a uno, que es justo el que se corregirá en el parche de septiembre.

Aquí se puede abrir un debate sobre las roms personalizadas contra las oficiales a nivel de seguridad. Personalmente me sorprende que la gente lleve KitKat por el simple hecho de tener mas batería.

Última edición por Pantumaca Día 09/08/16 a las 10:26:51.
Responder Con Cita
  #4  
Viejo 09/08/16, 11:48:04
Array

[xs_avatar]
juancarlos5 juancarlos5 no está en línea
Usuario muy activo
 
Fecha de registro: dic 2012
Localización: Puerto Rico
Mensajes: 2,340
Modelo de smartphone: 1+1
Tu operador: Otra
 Cita: Originalmente Escrito por Pantumaca Ver Mensaje
Sería de agradecer saber qué ROM llevas, cos se ha actualizado hace unos días y puede que lo lleve corregido.

Lo acabo de pasar con cos 13.1.1 y solo es vulnerable a uno, que es justo el que se corregirá en el parche de septiembre.

Aquí se puede abrir un debate sobre las roms personalizadas contra las oficiales a nivel de seguridad. Personalmente me sorprende que la gente lleve KitKat por el simple hecho de tener mas batería.
Llevo mi propia rom Arsenic basada en cm.

He compilado hace unas 3 horas basada en los últimos cambios de las nighlies y continuo con las 3 vulnerabilidades.

Bien es cierto lo que comentas para abrir un debate sobre las diferentes rom y el nivel de seguridad que llevan.

Saludos
__________________
*OnePlus One, Multirom LineageOS-14.1 Arsenic Rom - Dev.
*OnePlus 3, LineageOS-14.1 Arsenic Rom - Dev
Responder Con Cita
  #5  
Viejo 09/08/16, 17:57:29
Array

[xs_avatar]
kamaleon70 kamaleon70 no está en línea
Miembro del foro
 
Fecha de registro: jul 2012
Mensajes: 270
Modelo de smartphone: OnePlus 5T
Tu operador: Lowi
Yo llevo la ResurrectionRemix-M-v5.7.3-20160807-bacon y está afectada por dos.





Saludos.

Enviado desde mi A0001 mediante Tapatalk
Responder Con Cita
  #6  
Viejo 09/08/16, 17:58:15
Array

[xs_avatar]
Siles83 Siles83 no está en línea
Miembro del foro
 
Fecha de registro: ene 2015
Mensajes: 274
Tu operador: Movistar

Yo tengo la última actuación de cos y la verdad que sólo me salió uno

Enviado desde mi A0001 mediante Tapatalk
Responder Con Cita
  #7  
Viejo 09/08/16, 23:46:30
Array

[xs_avatar]
ZePi ZePi no está en línea
Usuario muy activo
· Votos compra/venta: (2)
 
Fecha de registro: sep 2010
Localización: Segovia
Mensajes: 607
Modelo de smartphone: Poco F2 Pro
Tu operador: Movistar
Yo con la última de NucleaRom me sale que tengo 2
Responder Con Cita
  #8  
Viejo 10/08/16, 03:56:29
Array

[xs_avatar]
juancarlos5 juancarlos5 no está en línea
Usuario muy activo
 
Fecha de registro: dic 2012
Localización: Puerto Rico
Mensajes: 2,340
Modelo de smartphone: 1+1
Tu operador: Otra
acabo de recibir el oneplus 3 con oxygen 3.2.1 y parches de junio y tiene las 4
son muchos los que se pondrán las pilas para cubrirlas
__________________
*OnePlus One, Multirom LineageOS-14.1 Arsenic Rom - Dev.
*OnePlus 3, LineageOS-14.1 Arsenic Rom - Dev
Responder Con Cita
  #9  
Viejo 10/08/16, 11:48:26
Array

[xs_avatar]
sanchifree sanchifree no está en línea
Usuario muy activo
· Votos compra/venta: (4)
 
Fecha de registro: jun 2010
Mensajes: 770

Con la cm del día 7, sólo está afectado por 1

Enviado desde mi A0001 mediante Tapatalk
Responder Con Cita
  #10  
Viejo 10/08/16, 21:54:21
Array

[xs_avatar]
chul chul no está en línea
Usuario muy activo
 
Fecha de registro: ene 2009
Localización: navarra
Mensajes: 594
Modelo de smartphone: one plus 11
Tu operador: Euskaltel Móvil
Yo voy con cm11 con la 44S de kk y me sale que tengo los 4.


Enviado desde mi A0001 mediante Tapatalk
__________________
ande o no ande...¡caballo grande¡BMW POWER
Responder Con Cita
  #11  
Viejo 11/08/16, 08:14:26
Array

[xs_avatar]
anibal6767 anibal6767 no está en línea
Miembro del foro
 
Fecha de registro: ago 2010
Localización: Mexico
Mensajes: 371
Modelo de smartphone: Droid 1,2, GS3, S7800b, OPO, Mi Max,OP3, Mi A1, A3
Tu operador: Iusacell
Yo me quede con la NRR 5.1.4 de hace meses basada en Marshmallow 6.0.1 y tengo 4 vulnerabilidades 

Para los que desean saber si estan afectados y dichas vulnerabilidades se encuentran en su equipo esta es la app que lo muestra en la Play Store: https://play.google.com/store/apps/d...adrooter&hl=es


Por otro lado cabe realizar las preguntas de ¿que tanto es una paranoia y que tanto una amenaza real esta vulnerabilidad? ¿Tener estas vulnerabilidades en nuestro equipo significa que necesariamente alguien las esta aprovechando, se esta robando mis datos, viendo contraseñas, etc.. o simplemente que la brecha se encuentra abierta y no necesariamente alguien puede estar aprovechando y explotando dicha vulnerabilidad? ¿Cual es la update, Rom, Fix.zip flasheable, etc., que solucione o vaya a solucionar esta brecha de seguridad en nuestros OnePlus One?
En lo personal pienso que es mas paranoia social, ya que la empresa que encontró y se dió cuenta de dicha vulnerabilidad se dedica a vender software de seguridad, por lo que deben vender su trabajo de investigación como algo crucial con bombo y platillo, en fin, esperemos que pronto salga algún fix, update, y lo implemente alguna Rom. Ademas hay que verlo por el lado bueno, en cuestión de equipos los que tienen lollipop se abarataran (cosa favorable ya que varios familires desean comprar en estos dias un equipo basico para solo whatsapp y redes sociales) o las empresas actualizaran sus equipos con chipset Qualcomm o de menos mandaran un parche de seguridad, Android como SO crecerá en cuestión de seguridad, en fin, varías cosas buenas salen de esto.

Última edición por anibal6767 Día 11/08/16 a las 08:25:10.
Responder Con Cita
  #12  
Viejo 12/08/16, 18:16:00
Array

[xs_avatar]
Reggae Reggae no está en línea
Usuario muy activo
· Votos compra/venta: (24)
 
Fecha de registro: jul 2009
Mensajes: 2,394
Modelo de smartphone: Zuk Z2 Pro
Tu operador: Simyo
 Cita: Originalmente Escrito por sanchifree Ver Mensaje
Con la cm del día 7, sólo está afectado por 1

Enviado desde mi A0001 mediante Tapatalk
Yo llevo la del 8 y lo mismo, sólo una.

Enviado desde mi A0001
Responder Con Cita
  #13  
Viejo 13/08/16, 18:50:15
Array

[xs_avatar]
Pantumaca Pantumaca no está en línea
Usuario muy activo
 
Fecha de registro: ago 2013
Mensajes: 3,733
Modelo de smartphone: OnePlus 7T
Tu operador: Lowi
 Cita: Originalmente Escrito por anibal6767 Ver Mensaje
Yo me quede con la NRR 5.1.4 de hace meses basada en Marshmallow 6.0.1 y tengo 4 vulnerabilidades 

Para los que desean saber si estan afectados y dichas vulnerabilidades se encuentran en su equipo esta es la app que lo muestra en la Play Store: https://play.google.com/store/apps/d...adrooter&hl=es


Por otro lado cabe realizar las preguntas de ¿que tanto es una paranoia y que tanto una amenaza real esta vulnerabilidad? ¿Tener estas vulnerabilidades en nuestro equipo significa que necesariamente alguien las esta aprovechando, se esta robando mis datos, viendo contraseñas, etc.. o simplemente que la brecha se encuentra abierta y no necesariamente alguien puede estar aprovechando y explotando dicha vulnerabilidad? ¿Cual es la update, Rom, Fix.zip flasheable, etc., que solucione o vaya a solucionar esta brecha de seguridad en nuestros OnePlus One?
En lo personal pienso que es mas paranoia social, ya que la empresa que encontró y se dió cuenta de dicha vulnerabilidad se dedica a vender software de seguridad, por lo que deben vender su trabajo de investigación como algo crucial con bombo y platillo, en fin, esperemos que pronto salga algún fix, update, y lo implemente alguna Rom. Ademas hay que verlo por el lado bueno, en cuestión de equipos los que tienen lollipop se abarataran (cosa favorable ya que varios familires desean comprar en estos dias un equipo basico para solo whatsapp y redes sociales) o las empresas actualizaran sus equipos con chipset Qualcomm o de menos mandaran un parche de seguridad, Android como SO crecerá en cuestión de seguridad, en fin, varías cosas buenas salen de esto.
Solucionado esta en cos 13.1.1, todo menos uno pero es que ni google lo tiene parchedo. Lo harán es septiembre.

Lo de paranoia o no... Bueno, es como si dejas la puerta de casa abierta; puede no pasar nada o puede que cuando vuelvas la tengas vacía.... Teniendo roms con la "llave echada" (mas aun cuando la propia oficial es así) no veo sentido a arriesgarse. Pero cada uno es cada uno y valorara qué información tiene en el móvil y hasta dónde quiere exponerse.
Responder Con Cita
  #14  
Viejo 19/08/16, 08:37:18
Array

[xs_avatar]
juancarlos5 juancarlos5 no está en línea
Usuario muy activo
 
Fecha de registro: dic 2012
Localización: Puerto Rico
Mensajes: 2,340
Modelo de smartphone: 1+1
Tu operador: Otra
Arsenic v5 tiene solo 2 vulnerabilidades



Pd: la App se actualiza para corregir errores

Enviado desde mi A0001 mediante Tapatalk
__________________
*OnePlus One, Multirom LineageOS-14.1 Arsenic Rom - Dev.
*OnePlus 3, LineageOS-14.1 Arsenic Rom - Dev
Responder Con Cita
  #15  
Viejo 20/08/16, 01:45:46
Array

[xs_avatar]
vaneno vaneno no está en línea
Usuario muy activo
· Votos compra/venta: (51)
 
Fecha de registro: oct 2010
Localización: La Coruña
Mensajes: 5,404
Modelo de smartphone: Oneplus 8T - S23
Tu operador: O2
No entiendo nada. Rom stock y parche de agosto y no tiene ninguna vulnerabilidad. Que hago mal?
Responder Con Cita
  #16  
Viejo 20/08/16, 05:12:50
Array

[xs_avatar]
juancarlos5 juancarlos5 no está en línea
Usuario muy activo
 
Fecha de registro: dic 2012
Localización: Puerto Rico
Mensajes: 2,340
Modelo de smartphone: 1+1
Tu operador: Otra
 Cita: Originalmente Escrito por vaneno Ver Mensaje
No entiendo nada. Rom stock y parche de agosto y no tiene ninguna vulnerabilidad. Que hago mal?
que version de app tienes, la nueva 1.1?

COS de hace una semana aproximadamente en unos mensajes mas arriba reportan tenían 1
__________________
*OnePlus One, Multirom LineageOS-14.1 Arsenic Rom - Dev.
*OnePlus 3, LineageOS-14.1 Arsenic Rom - Dev
Responder Con Cita
  #17  
Viejo 20/08/16, 17:13:42
Array

[xs_avatar]
vaneno vaneno no está en línea
Usuario muy activo
· Votos compra/venta: (51)
 
Fecha de registro: oct 2010
Localización: La Coruña
Mensajes: 5,404
Modelo de smartphone: Oneplus 8T - S23
Tu operador: O2
La instale ayer de la playstore. Si pruebo otra me dice que tiene 1.
Responder Con Cita
  #18  
Viejo 21/08/16, 22:38:00
Array

[xs_avatar]
juancarlos5 juancarlos5 no está en línea
Usuario muy activo
 
Fecha de registro: dic 2012
Localización: Puerto Rico
Mensajes: 2,340
Modelo de smartphone: 1+1
Tu operador: Otra
Esa debe arreglarse con la próxima actualización de parches de septiembre

Enviado desde mi A0001 mediante Tapatalk
__________________
*OnePlus One, Multirom LineageOS-14.1 Arsenic Rom - Dev.
*OnePlus 3, LineageOS-14.1 Arsenic Rom - Dev
Responder Con Cita
  #19  
Viejo 22/08/16, 23:43:26
Array

[xs_avatar]
galdor0865 galdor0865 no está en línea
Miembro del foro
 
Fecha de registro: ago 2014
Localización: Mexico
Mensajes: 346
Modelo de smartphone: galaxy s3 sgh lte i747m, one plus one
Tu operador: Movistar
Yo tengo rom stock la última actualización y me dice que no tengo ninguna vulnerabilidad
Responder Con Cita


Respuesta

Estás aquí
Regresar   Portal | Indice > Foros OnePlus > Otros smartphones antiguos de OnePlus > OnePlus One



Hora actual: 02:43:37 (GMT +1)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /