![]() |
|
| Noticias del portal de temática general Sólo el staff puede publicar aquí |
«
Tema Anterior
|
Siguiente tema
»
|
|
Herramientas |
|
#1
|
¿No tienes KitKat 4.4? Entonces podrían convertir tu dispositivo Android en zombie
¿No tienes KitKat 4.4? Entonces podrían convertir tu dispositivo Android en zombie ![]() Leemos en elandroidelibre.com Cuando os comenté las razones por las que debéis de procurar tener la última versión de Android instalada en vuestro dispositivo, os cité la seguridad, y como ejemplo utilicé el reciente CVE-2014-6041: una vulnerabilidad del navegador que se encuentra en cualquier versión que no sea 4.4 KitKat, y que supone una fallo de privacidad brutal. ¿Que por qué volvemos a hablar de ese fallo de seguridad, cuando ya lo habíamos hecho anteriormente? La razón es simple: el fallo llega mucho más allá de lo que pensábamos, y un atacante puede aprovechar la vulnerabilidad para formar toda una botnet de dispositivos Android. En otras palabras, nuestro Android pasaría a ser un zombie a merced del atacante. Antes de describir todo, tenemos que pararnos un momento para dar el crédito correspondiente a Miguel Ángel García: ha sido el desarrollador quien ha estado jugando con la vulnerabilidad y ha descubierto lo que se puede hacer con ella. Además ya hemos hablado de otros descubrimientos que han hecho desde Un informático en el lado del mal, así que desde aquí les damos las gracias por su enorme trabajo. ![]() leer más: elandroidelibre.com |
| Gracias de parte de: | ||
|
|
|
#2
|
| Los siguientes 3 usuarios han agradecido a jorge_kai su comentario: | ||
|
#3
|
||||
|
||||
|
| Los siguientes 3 usuarios han agradecido a su comentario: | ||
|
#4
|
||||
|
||||
|
Muy buena informacion gracias.
|
|
#6
|
||||
|
||||
|
|
|
#7
|
||||
|
||||
|
Mi madre va con mi Arc S en 2.3.5 y por ahora sin problema, de todas formas cuando me llegue el Mi4 le daré mi moto G por si acaso
|
|
#8
|
|
para s3 se supone que no van a sacar kit kat, asi que soy un zombie
|
|
#9
|
||||
|
||||
|
entonces chrome no se puede utilizar?? es de los que no tienen seguridad?
pd: ahora estoy con la preview de android L. por lo que ¿tampoco tengo que procuparme_? |
|
#10
|
||||
|
||||
|
Solo si usas el navegador por defecto que trae el movil? si usas firefox, maxon, chrome estas a salvo?
|
|
#11
|
||||
|
||||
|
El navegador de android puro, ósea el de Miui no? Podrían especificar mejor
|
|
#12
|
|
Al final del artículo creo que lo aclaran bien, solo afecta al navegador de AOSP y derivados. Así que lo lógico es que los navegadores de terceros no deberían estar afectados por este problema..
|
|
#13
|
||||
|
||||
|
Yo uso fundamentalmente chrome, pero tambien el zombie. De todas formas estoy seguro de que hay muchos mas agujeros. Pasa el tiempo y siempre sale otra noticia de fallos de seguridad.
|
|
#14
|
||||
|
||||
|
Yo uso el Opera. No se si afectará o no. Deshabilitado el navegador de serie se evitaría?
|
|
#15
|
||||
|
||||
|
A ver si Xiaomi actualiza el RedRice pronto!!
|
|
#16
|
||||
|
||||
|
Lo que tenia que estar prohibido es meter un navegador dependiente de las actualizaciones del sistema.
Mismamente wp tiene ese problema , los usuarios de wp 7 que ya no actualizan tienen un navagador que jamas se va actualizar , en android pasa con el nativo pero lo bueno es que aqui si que hay navegadores alternativos con distintos motores. Y es impepinable , un navegador , debe y tiene que estar continuamente actualizado , por cojones! Por que dia a dia hoy mas vulnerabilidades y un navegador actualizado es un navegador mas seguro... Yo el aosp ni con un palo. Prefiero google chrome , opera , firefox , etc... que se actualizan periodicamente , y que poco a poco tratan de solventar lo que vaya sucediendo. PD: Es que te cojen las cookis te sacan las contraseñas y como hayas estado gestionando cosas te pueden llegar a liar una pardisima! |
|
#17
|
|
Mi novia tiene un Redmi 1S y usa el navegador por defecto de Miui V5 (Android 4.3) tendría peligro de verse afectada por esto?
Gracias de antemano ;) |
|
#18
|
|
Es la manera mas efectiva de vender un producto ( "KitKat" ).
Prefiero seguir siendo un zombi....eso sí sin usar el navegador. ![]() SALUDOS.
|
|
#19
|
|
No me aclaro con lo de los navegadores AOSP o derivados.
¿Alguien me puede aclarar cuales son? Por ejemplo en mi Samsung Galaxy Core, ¿El navegador preinstalado por Samsung es AOSP o derivado? ¿Y el Crome? Puede alguien recomendar buenos navegadores no derivados de AOSP? |
|
|
|
#20
|
|
Ha se había comentado antes. Eso solo afectaría al navegador de serie. Si se usa otro se acabó el problema.
Lo interesante es que nadie ha comentado ser víctima de estas cosas. Solo son notas para asustar y llamar la atención. |
| Respuesta |
Estás aquí
|
||||||
|
||||||
«
Tema Anterior
|
Siguiente tema
»
|
|
Hora actual: 16:08:22 (GMT +1)
HTCMania: líderes desde el 2007


¿No tienes KitKat 4.4? Entonces podrían convertir tu dispositivo Android en zombie

Cuando os comenté las razones por las que debéis de procurar tener la última versión de Android instalada en vuestro dispositivo, os cité la seguridad, y como ejemplo utilicé el reciente CVE-2014-6041: una vulnerabilidad del navegador que se encuentra en cualquier versión que no sea 4.4 KitKat, y que supone una fallo de privacidad brutal. ¿Que por qué volvemos a hablar de ese fallo de seguridad, cuando ya lo habíamos hecho anteriormente? La razón es simple: el fallo llega mucho más allá de lo que pensábamos, y un atacante puede aprovechar la vulnerabilidad para formar toda una botnet de dispositivos Android. En otras palabras, nuestro Android pasaría a ser un zombie a merced del atacante. Antes de describir todo, tenemos que pararnos un momento para dar el crédito correspondiente a Miguel Ángel García: ha sido el desarrollador quien ha estado jugando con la vulnerabilidad y ha descubierto lo que se puede hacer con ella. Además ya hemos hablado de otros descubrimientos que han hecho desde Un informático en el lado del mal, así que desde aquí les damos las gracias por su enorme trabajo. 


SALUDOS.



