Noticias del portal de temática general Sólo el staff puede publicar aquí

Respuesta
 
Herramientas
  #1  
Viejo 24/10/16, 18:23:32
Array

[xs_avatar]
Nonamed Nonamed no está en línea
Colaborador/a
· Votos compra/venta: (4)
 
Fecha de registro: feb 2011
Localización: Madrid
Mensajes: 175,525

noticia El último agujero de seguridad de Android no lo puede arreglar ni la propia Google

El último agujero de seguridad de Android no lo puede arreglar ni la propia Google



Leemos en elandroidelibre.com

Los fallos de seguridad están a la orden del día, y en principio no hay nada de lo que preocuparse. No existe el sistema cien por cien seguro, lo importante es que el fabricante lance una actualización rápido que acabe con el problema de raíz. Pero la cosa no es tan sencilla cuando el fallo está en cómo funciona tu ordenador, no en cómo está escrito el código que usa tu ordenador. Puede que hayáis escuchado hablar de Rowhamer.js, un agujero de seguridad que muchos describen como irreparable. Se trata de un fallo encontrado en la forma de trabajar en la memoria. Es decir, es el primer ataque que, con software, es capaz de explotar un fallo en el hardware. Esto significa que no existe un código que reparar, porque el problema está en las piezas. Es un ataque muy listo y aterrador, pero también complicado de lanzar. Y es, en parte, culpa de nuestro deseo por conseguir dispositivos más rápidos. Antes de empezar a hablar de Rowhammer, tenemos que hablar de la DRAM, RAM dinámica para los amigos. DRAM es el tipo de memoria temporal -basada en condensadores- que usan nuestros móviles y ordenadores. Estos condensadores tienen dos estados: sin energía es un 0, y con carga de energía es un 1.

fuente: elandroidelibre.com
Responder Con Cita


  #2  
Viejo 24/10/16, 18:23:43
Array

[xs_avatar]
Nonamed Nonamed no está en línea
Colaborador/a
· Votos compra/venta: (4)
 
Fecha de registro: feb 2011
Localización: Madrid
Mensajes: 175,525

Responder Con Cita
  #3  
Viejo 24/10/16, 18:32:17
Array

[xs_avatar]
Rufii Rufii no está en línea
Usuario muy activo
 
Fecha de registro: abr 2010
Localización: Cupertino
Mensajes: 12,935
Modelo de smartphone: iPhone 16 PRO
Tu operador: Vodafone
Ojala fuera igual de seguro que iOS
Responder Con Cita
  #4  
Viejo 24/10/16, 18:49:30
Array

[xs_avatar]
kito.4 kito.4 no está en línea
Usuario muy activo
 
Fecha de registro: mar 2015
Mensajes: 911
Modelo de smartphone: Samsung Galaxy Z Fold 6
Tu operador: Vodafone
 Cita: Originalmente Escrito por Rufii Ver Mensaje
Ojala fuera igual de seguro que iOS
A iOS no le afecta?
__________________
Keep your calm
Responder Con Cita
Gracias de parte de:
  #5  
Viejo 24/10/16, 18:55:11
Array

[xs_avatar]
Faisan_Trufado
Usuario invitado
 
Mensajes: n/a

 Cita: Originalmente Escrito por Rufii Ver Mensaje
Ojala fuera igual de seguro que iOS
No has entendido nada....
Responder Con Cita
Los siguientes 4 usuarios han agradecido a su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #6  
Viejo 24/10/16, 18:59:43
Array

[xs_avatar]
kito.4 kito.4 no está en línea
Usuario muy activo
 
Fecha de registro: mar 2015
Mensajes: 911
Modelo de smartphone: Samsung Galaxy Z Fold 6
Tu operador: Vodafone
 Cita: Originalmente Escrito por Faisan_Trufado Ver Mensaje
No has entendido nada....
Le afecta a todos, no?
__________________
Keep your calm

Última edición por SRamos_4 Día 24/10/16 a las 19:05:48.
Responder Con Cita
  #7  
Viejo 24/10/16, 19:22:34
Array

[xs_avatar]
gato verde gato verde no está en línea
Usuario muy activo
 
Fecha de registro: jun 2012
Localización: Nuevo Leon
Mensajes: 1,445
Modelo de smartphone: Google Pixel 7, Moto G 5G, Xiaomi MiA1, Nexus 5
Tu operador: TELCEL
Vean el lado positivo, ya vamos a tener nueva forma de tener Root XD
#Sarcasm
Responder Con Cita
Gracias de parte de:
  #8  
Viejo 24/10/16, 19:28:14
Array

[xs_avatar]
ErreDosDdos ErreDosDdos no está en línea
Miembro del foro
 
Fecha de registro: abr 2012
Localización: Zamora
Mensajes: 225
Modelo de smartphone: iPhone13 Mini
Tu operador: Otra
Dos cosas claras después de ver las demos: ADB siempre apagado y nada de rootear por que si el telefono.
Fin del problema... a los exploits de los videos.
Responder Con Cita
Gracias de parte de:
  #9  
Viejo 24/10/16, 20:08:16
Array

[xs_avatar]
juanche007 juanche007 no está en línea
Usuario muy activo
 
Fecha de registro: jul 2007
Localización: Canarias
Mensajes: 5,100
Modelo de smartphone: Xiaomi Redmi Note 10 pro (sweet)
Tu operador: O2
El tema es que si usa el movil para pagar debería tener cero fallos de seguridad pero en internet eso no existe.
__________________
saludos.
Responder Con Cita
Gracias de parte de:
  #10  
Viejo 24/10/16, 20:28:07
Array

[xs_avatar]
Pacoeloyo Pacoeloyo no está en línea
Usuario muy activo
 
Fecha de registro: nov 2014
Mensajes: 1,294
Modelo de smartphone: Bq e4
Tu operador: Vodafone
Por lo que he entendido, el programa tiene una extensión java, si es así el problema no es de los componentes, es de java. Tenemos más de 15 arquitecturas de procesadores, tenemos Windows, Mac, gnu Linux, BSD, Unix y ningún sistema operativo se libra de ser vulnerable por culpa de java.

Enviado desde mi Aquaris E4
__________________
Gnu/Linux x86_64 kernel 3.2.0 -70 Almuñequero-Sexitano Granadino
Responder Con Cita
Gracias de parte de:
  #11  
Viejo 24/10/16, 21:57:57
Array

[xs_avatar]
theusuario5000 theusuario5000 no está en línea
Usuario muy activo
 
Fecha de registro: jul 2014
Localización: españa,andalucia
Mensajes: 2,056
Modelo de smartphone: S21+ + watch 4 44mm/Iphone 15 pro max
Tu operador: Movistar
 Cita: Originalmente Escrito por juanche007 Ver Mensaje
El tema es que si usa el movil para pagar debería tener cero fallos de seguridad pero en internet eso no existe.
No hay nada que sea 100% seguro en el mundo,incluso tener los datos debajo la almohada,te dan una paliza y se lo llevan....
__________________
A llorar a la lloreria
Responder Con Cita
  #12  
Viejo 24/10/16, 22:05:53
Array

[xs_avatar]
Pepec07 Pepec07 no está en línea
Miembro del foro
 
Fecha de registro: ago 2012
Mensajes: 425
Modelo de smartphone: Nexus 5
Tu operador: Yoigo
Afecta a todos, solo que seguro Apple pago para que no lo pongan, Oh acabo no usan navegador los iphone
Responder Con Cita
  #13  
Viejo 24/10/16, 22:10:03
Array

[xs_avatar]
Lagomf1 Lagomf1 no está en línea
Miembro del foro
 
Fecha de registro: sep 2016
Mensajes: 403
Modelo de smartphone: Nokia 3310
Tu operador: Otra
¿Que el último agujero de seguridad de Android no lo puede arreglar ni la propia Google? Ahora me siento mucho mas seguro.
Responder Con Cita
  #14  
Viejo 24/10/16, 22:14:39
Array

[xs_avatar]
Pacoeloyo Pacoeloyo no está en línea
Usuario muy activo
 
Fecha de registro: nov 2014
Mensajes: 1,294
Modelo de smartphone: Bq e4
Tu operador: Vodafone
He buscado más información, es un tema que ta tiene como mínimo un año de antigüedad. Y no es problema java, error mio. La mejor solución es tener los navegadores actualizados.

Enviado desde mi Aquaris E4
__________________
Gnu/Linux x86_64 kernel 3.2.0 -70 Almuñequero-Sexitano Granadino
Responder Con Cita
Gracias de parte de:
  #15  
Viejo 24/10/16, 22:38:10
Array

[xs_avatar]
CristinaTudmir CristinaTudmir no está en línea
Usuario muy activo
 
Fecha de registro: may 2016
Localización: España
Mensajes: 511
Modelo de smartphone: bq E4.5
Tu operador: Pepephone
 Cita: Originalmente Escrito por Rufii Ver Mensaje
Ojala fuera igual de seguro que iOS
¿Conoces a Chema Alonso? Deberías ver sus charlas sobre seguridad en internet. Es verdad que Android no es el sistema operativo más seguro, pero te garantizo que IOS tampoco lo es.
Responder Con Cita
  #16  
Viejo 24/10/16, 22:47:49
Array

[xs_avatar]
Pacoeloyo Pacoeloyo no está en línea
Usuario muy activo
 
Fecha de registro: nov 2014
Mensajes: 1,294
Modelo de smartphone: Bq e4
Tu operador: Vodafone
A día de hoy los navegadores más seguros son los de Google y firefox. Todo los años se celebra un encuentro sobre seguridad informática y los primeros en caer son los navegadores Microsoft y Apple. Toda la información está en la web no recuerdo el nombre del evento.

Enviado desde mi Aquaris E4
__________________
Gnu/Linux x86_64 kernel 3.2.0 -70 Almuñequero-Sexitano Granadino
Responder Con Cita
  #17  
Viejo 24/10/16, 23:20:16
Array

[xs_avatar]
juanche007 juanche007 no está en línea
Usuario muy activo
 
Fecha de registro: jul 2007
Localización: Canarias
Mensajes: 5,100
Modelo de smartphone: Xiaomi Redmi Note 10 pro (sweet)
Tu operador: O2
 Cita: Originalmente Escrito por Pacoeloyo Ver Mensaje
A día de hoy los navegadores más seguros son los de Google y firefox. Todo los años se celebra un encuentro sobre seguridad informática y los primeros en caer son los navegadores Microsoft y Apple. Toda la información está en la web no recuerdo el nombre del evento.

Enviado desde mi Aquaris E4
Como ya se ha comentado nada es seguro en internet, por lo tanto no importa quien cae primero y quien el último todos caen, por lo tanto los dos son inseguros.
__________________
saludos.
Responder Con Cita
  #18  
Viejo 24/10/16, 23:25:28
Array

[xs_avatar]
groche97 groche97 no está en línea
Usuario muy activo
 
Fecha de registro: ene 2013
Mensajes: 3,437
Modelo de smartphone: Xiaomi mi4C
Tu operador: Movistar
 Cita: Originalmente Escrito por Pacoeloyo Ver Mensaje
A día de hoy los navegadores más seguros son los de Google y firefox. Todo los años se celebra un encuentro sobre seguridad informática y los primeros en caer son los navegadores Microsoft y Apple. Toda la información está en la web no recuerdo el nombre del evento.

Enviado desde mi Aquaris E4
Pero según lo que pone hay que saber que RAM usa el ordenador para saber como esta organizada la matriz y como modificar los datos, que están en binario y se usaría para reprogramar el sistema... En binario!! Y todo esto a través de javascript? Lo veo difícil de explotar y mas a nivel general (si no imposible).
Responder Con Cita
  #19  
Viejo 25/10/16, 09:12:47
Array

[xs_avatar]
jesus.vallejo jesus.vallejo no está en línea
Usuario muy activo
 
Fecha de registro: mar 2013
Mensajes: 826
Modelo de smartphone: One Plus One
Tu operador: Movistar
Dos apuntes javascript no es java!!! Y el que ha escrito el artículo no tiene ni idea, las memorias volátiles (ram) estan compuestas de TRANSISTORES no condensadores , en concreto TRANSISTORES triestado , no biestado que es bien distinto. Un transistor cambia sus capacidades fisicas en funcion si almacena un 1 o un 0 , un condensador lo unico que hace es cargarse y descargarse , sirven por ejemplo para rectificar una fuente de energia irregular en mas regular, ejemplo: bobina de la bicicleta , asi cuando pedaleas la luz es continua y no va haciendo flashes como loca.

Un saludo.

Fuente: yo, estudiante de ingeniería informática.
__________________
]
Responder Con Cita
Gracias de parte de:


  #20  
Viejo 25/10/16, 09:15:54
Array

[xs_avatar]
jramix jramix no está en línea
Colaborador
· Votos compra/venta: (1)
 
Fecha de registro: ago 2008
Localización: Madrid
Mensajes: 9,020
Modelo de smartphone: N5X
Tu operador: Movistar
 Cita: Originalmente Escrito por Pacoeloyo Ver Mensaje
Por lo que he entendido, el programa tiene una extensión java, si es así el problema no es de los componentes, es de java. Tenemos más de 15 arquitecturas de procesadores, tenemos Windows, Mac, gnu Linux, BSD, Unix y ningún sistema operativo se libra de ser vulnerable por culpa de java.

Enviado desde mi Aquaris E4
No es de Java, Es de lo componentes.

El componente es el que falla. Con Javascript ( que no java ) han descubierto la puerta para ejecutarlo de forma remota ( desde internet ).

Entiendo que lo primero que harán los fabricantes ( a futuro ) sea modificar la arquitectura de los chips para evitar esa posibilidad y luego mejorar el software sandbox

Sea como sea es una maravilla de articulo. Nunca había leído uno respecto a atacar hardware mediante software
__________________
--------
Saludos

Última edición por jramix Día 25/10/16 a las 09:19:45.
Responder Con Cita
Respuesta

Estás aquí
Regresar   Portal | Indice > HTCMania > Discusión general sobre smartphones y tecnología > Noticias del portal de temática general



Hora actual: 10:02:28 (GMT +2)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /