Vulnerabilidad en 99% de smartphones Android (y como protegerse)
Send to Kindle
Se dio a conocer por investigadores universitarios que aproximadamente, bueno más bien casi (el 99%) todos los smartphones con Android de Google son vulnerables a ataques que permiten se roben las credenciales de entrada a calendarios, contactos y otros datos por el estilo. El problema viene de una implementación bastante mala de un protocolo de autenticación llamado ClientLogin; en este problema, después que el usuario pone sus credenciales para entrar en Google Calendar, Google Contacts y posiblemente otros servicios, la interfaz antes mencionada envía un token de autenticación en texto plano, sin encriptar, mismo que puede ser usado hasta por 14 días en peticiones subsecuentes al servicio. Lo peor de todo es que estos ataques son extremadamente sencillos de montar, y toman lugar cuando se accesa una red sin seguridad, como por ejemplo en los hotspots de WiFi.
Tristemente sólo Android 2.3.4 y superiores no sufren este fallo; todas las versiones que están por debajo si, de ahí el 99%. Por supuesto que la primera opción es actualizarse a Android 2.3.4, pero claro, eso sólo lo podrán hacer los que tengan equipo que lo soporte, así que por ahora ese remedio pasa a segundo plano; lo mejor (realmente) que puedes hacer es deshabilitar las conexiones WiFi automáticas y usar redes 3G y 4G si están disponibles, en vez de redes wireless no aseguradas. Pero mientras tanto, ojalá Google esté pensando seriamente en como llevar a cabo esa alianza que mencionó durante su Google I/O 2011, gracias a la que habrían actualizaciones garantizadas para los teléfonos nuevos por 18 meses. No es perfecto, pero si mejor que la situación actual de smartphones Android, que salen al mercado y se quedan en el olvido.
Fuentes: The Register
Artículos relacionados
- mayo 18, 2011 -- Google prepara parche para vulnerabilidad en Android (0)
- mayo 3, 2011 -- Smartphones Android baratos: ¿valen la pena? (0)
- marzo 25, 2012 -- La triste realidad de las actualizaciones de Android (2)
- julio 24, 2012 -- Algunos usuarios de Android son piratas tacaños (Madfinger Games y Dead Trigger) (0)
- noviembre 20, 2012 -- El garrafal y tonto error de Android 4.2 Jelly Bean (0)
- marzo 7, 2011 -- Después de malware DreamDroid, Google reforzará medidas en Android Market (0)
Send to KindleOne Response to Vulnerabilidad en 99% de smartphones Android (y como protegerse)
Deja un comentario Cancelar respuesta
Anuncios
Etiquetas
3d amd android aniversario apple beta blizzard chrome consola error facebook firefox flash google gratuito intel Internet iphone ipod juego laptop Linux malware microsoft mozilla navegador nintendo olpc one parche procesador Seguridad software sony twitter usb utilería video vista vulnerabilidad web windows windows 7 xbox xpArchivos
Placas y más placas
Estadísticas
- Total Stats
- 0 Authors
- 2.726 Posts
- 5.397 Tags
- 3.723 Comments
- 1.613 Comment Posters
- 7 Links
- 28 Post Categories
- 1 Link Category
- Total Stats
¡El Consultorio en tu correo!
Posts recientes
- China tiene la supercomputadora más poderosa, la Tianhe-2
- Un vistazo al Proyect Loon de Google X: llevando Internet a todos
- Office para iOS: otra decepción de Microsoft
- AMD revela más especificaciones del primer CPU a 5Ghz (avance: no te gustarán)
- Con declaraciones estúpidas como esta, es difícil apoyar a Microsoft (XBox One y XBox 360)
- El Hobbit: La Soledad de Smaug (Trailer)
- XBox One vs PlayStation 4: ¿Cuál consola es la mejor opción?
- Streams y blogs en vivo del WWDC 2013 de Apple y E3
- Wii U en problemas: GameStop y Best Buy descontinuarán modelo Wii U Basic
- Trailer final de Superman: El Hombre de Acero (Man of Steel)
Comentarios recientes
- Con declaraciones estúpidas como esta, es difícil apoyar a Microsoft (XBox One y XBox 360) en Sobre que el XBox 720 requerirá conexión a Internet, aspiradoras y electricidad
- XBox One vs PlayStation 4: ¿Cuál consola es la mejor opción? en Microsoft dejó los peores anuncios del XBox One para lo último
- Dr. Ogalinski en Wii U en problemas: GameStop y Best Buy descontinuarán modelo Wii U Basic
- Manny en Wii U en problemas: GameStop y Best Buy descontinuarán modelo Wii U Basic
- Wii U en problemas: GameStop y Best Buy descontinuarán modelo Wii U en Microsoft dejó los peores anuncios del XBox One para lo último
- marta felipa rios en 11 formas de buscar personas en Twitter
- Kim Dotcom, troll de patentes | Consultorio del Dr. Ogalinski en Más vale tarde que nunca: Twitter anuncia autenticación de dos factores
- De nuevo se filtra malware a la tienda Google Play (BadNews) | Consultorio del Dr. Ogalinski en Android 4.2 implementa Bouncer para detectar malware en aplicaciones de terceros










[...] esa vulnerabilidad que afecta al 99% de los handsets con Android? bueno, Google reaccionó bastante rápido y anunció que en estos días parchará el problema [...]