› Foros › Noticias › Tecnología
mmiiqquueell escribió:Si no hubieran dicho nada, NADIE se hubiera enterado de este error. Ahora habra cientos de Hackers que intentaran colarse por este fallo y ha sacar las pass y cosas privadas de la gente y como muchos se descargan aplicaciones a traves del PC sera facil colarlos. Esto es como los del FAIL0verfload, si no hubieran dicho lo del error de la PS3 ahora mismo no existiria ningun Loader, CFW o dongle en la PS3. Si es que.... Yo si descubro el fallo del Android se lo notifico al creador sin difundirlo y asi nadie se entera de nada y nadie intenta nada, porque con los años que lleva Android y nadie lo sabia y ahora lo sabe todo dios :S. FaIL!!!!!!!
josemurcia escribió:Deberías decir en la noticia que el exploit solo se puede explotar si la aplicación está instalada como aplicación del sistema, y esto solo se puede conseguir de 2 maneras.
- Metiendo el apk manualmente en System/app, para lo cual hace falta un explorador de archivos y tener rooteado el dispositivo.
- Concediéndole a una aplicación maliciosa acceso root, de forma que ella misma pueda moverse a la carpeta de sistema.
Así que, antes de que cunda el pánico:
1- Si no tenéis rooteado el teléfono directamente la vulnerabilidad no os afecta.
2- Si tenéis rooteado el teléfono, solo tenéis que andaros con ojo las aplicaciones a las que le concedéis acceso root.
indomitus88 escribió:josemurcia escribió:Deberías decir en la noticia que el exploit solo se puede explotar si la aplicación está instalada como aplicación del sistema, y esto solo se puede conseguir de 2 maneras.
- Metiendo el apk manualmente en System/app, para lo cual hace falta un explorador de archivos y tener rooteado el dispositivo.
- Concediéndole a una aplicación maliciosa acceso root, de forma que ella misma pueda moverse a la carpeta de sistema.
Así que, antes de que cunda el pánico:
1- Si no tenéis rooteado el teléfono directamente la vulnerabilidad no os afecta.
2- Si tenéis rooteado el teléfono, solo tenéis que andaros con ojo las aplicaciones a las que le concedéis acceso root.
En mi HTC Sensation lo hacía con un explorador de archivos y sin rootear...
Salu2.
klausus escribió:
Se sabe desde hace mas de 3 meses...
Se notifico al creador (Google) y este ha hecho caso omiso al aviso.
Vamos que hasta que no se hace un llamamiento publico y se crea un poco de alarma solo se enterarian los gurus y hacker, asi almenos los usuarios estan informados y deben saber que no hacer porque existe un peligro...
Esperemos que para el 5.0 este solucionado
taragon escribió:Tendremos que cambiarnos a ios...
By_InDiO escribió:taragon escribió:Tendremos que cambiarnos a ios...
[ironic mode ON] va a ser que si [ironic mode OFF]
Nerd escribió:como usuario de android ahora y antes de IOS esto confirma una vez mas la porquería que es android frente a IOS.
a los hechos me remito. Y esto solo es una de tantas mierdas de android.
jiXo escribió:El problema es que hay millones de teléfonos Android sin soporte para nuevas actualizaciones y sería obligación de los fabricantes proporcionar una solución a los usuarios.
AntoniousBlock escribió:Nerd escribió:como usuario de android ahora y antes de IOS esto confirma una vez mas la porquería que es android frente a IOS.
a los hechos me remito. Y esto solo es una de tantas mierdas de android.
Totalmente de acuerdo.
Y es una pena porque el hardware Android es muy superior al hardware de Apple en absolutamente todo (hoy los chinos/koreanos son buenos incluso en diseño).
Pero a nivel software iOS está a años luz... Android es inusable, menuda mierda complicada e inestable madre mía.
El día que pueda rular iOS en un HTC no le doy ni un euro mas Apple.
MICROVICIAO escribió:AntoniousBlock escribió:Nerd escribió:como usuario de android ahora y antes de IOS esto confirma una vez mas la porquería que es android frente a IOS.
a los hechos me remito. Y esto solo es una de tantas mierdas de android.
Totalmente de acuerdo.
Y es una pena porque el hardware Android es muy superior al hardware de Apple en absolutamente todo (hoy los chinos/koreanos son buenos incluso en diseño).
Pero a nivel software iOS está a años luz... Android es inusable, menuda mierda complicada e inestable madre mía.
El día que pueda rular iOS en un HTC no le doy ni un euro mas Apple.
Estas de coña... ¿verdad?.
Haber si os enterais de que se necesitan unas cuantas circustancias para que esto suceda y aun asi con no instalar mierda de sitios no fiables sobra. Aun asi es una cagada pero ya lo arreglaran. Y por cierto, ios tambien tiene unos bugs guapos guapos he? un bonito ejemplo es el fallo de seguridad del jailbreakme que a traves de un simple pdf se podia instalar soft ajeno ademas el tio libero el codigo con lo que "cualquiera" podria hacer algo similar. Y lo mejor es que dispositivos que no se actualizaron a la 3.1.3 o la 5 se joderan y quedaran con ese bug. Pero bueno como es apple ¡no pasa nada!
leylha escribió:
Yo no tengo ni puta idea, pero tu comentas como solo conectando a la corriente un iphone te roban todo el dinero del banco, por supuesto no hace falta tener ni internet, solo conectarlo a la corriente, tampoco haber entrado en tu cuenta del banco desde el iphone, cosa que por ejemplo, aunque yo tengo un iphone, no hago nunca, y la cuenta para comprar cosas de la appstore va sobre una tarjeta de crédito con un límite bastante pequeño, para que si me la roban, no aquí, si no en cualquier tienda online, que puede pasar, lo que se lleven ni merezca la pena el esfuerzo.
Pero tu tranquilo, habla con esa prepotencia faltando al respeto, que tienes toda la razón en tu odio hacia un móvil que ni ha salido en la noticia ni tiene nada que ver.
ma_bas escribió:primero, una compañía de seguridad nos mete el miedo y nos crea una necesidad, después nos venderá la solución, esto es el mercado
AkGlo escribió:josemurcia escribió:Deberías decir en la noticia que el exploit solo se puede explotar si la aplicación está instalada como aplicación del sistema, y esto solo se puede conseguir de 2 maneras.
- Metiendo el apk manualmente en System/app, para lo cual hace falta un explorador de archivos y tener rooteado el dispositivo.
- Concediéndole a una aplicación maliciosa acceso root, de forma que ella misma pueda moverse a la carpeta de sistema.
Así que, antes de que cunda el pánico:
1- Si no tenéis rooteado el teléfono directamente la vulnerabilidad no os afecta.
2- Si tenéis rooteado el teléfono, solo tenéis que andaros con ojo las aplicaciones a las que le concedéis acceso root.
Estás bastante equivocado.
Las aplicaciones del sistema se pueden actualizar, no se si lo sabías.
Por lo que te pueden colar un .apk de cualquier aplicación del sistema modificada.
Imagínate que alguien se baja un juego pirata (el que sea), pero en vez de eso se está bajando el. apk que actualiza la aplicación del sistema. Pues eso.
Y no, no te hace falta ser root para actualizar las aplicaciones de system/app.
Un saludo.
cybdani escribió:AkGlo escribió:josemurcia escribió:Deberías decir en la noticia que el exploit solo se puede explotar si la aplicación está instalada como aplicación del sistema, y esto solo se puede conseguir de 2 maneras.
- Metiendo el apk manualmente en System/app, para lo cual hace falta un explorador de archivos y tener rooteado el dispositivo.
- Concediéndole a una aplicación maliciosa acceso root, de forma que ella misma pueda moverse a la carpeta de sistema.
Así que, antes de que cunda el pánico:
1- Si no tenéis rooteado el teléfono directamente la vulnerabilidad no os afecta.
2- Si tenéis rooteado el teléfono, solo tenéis que andaros con ojo las aplicaciones a las que le concedéis acceso root.
Estás bastante equivocado.
Las aplicaciones del sistema se pueden actualizar, no se si lo sabías.
Por lo que te pueden colar un .apk de cualquier aplicación del sistema modificada.
Imagínate que alguien se baja un juego pirata (el que sea), pero en vez de eso se está bajando el. apk que actualiza la aplicación del sistema. Pues eso.
Y no, no te hace falta ser root para actualizar las aplicaciones de system/app.
Un saludo.
Me parece que eres tu el que está muy equivocado.
Cuando aparece una actualización de una app, que está instalada en /system/app, y actualizas, inmediatamente esa app pasa a /data/app usándose esta última versión (en la ubicación /data/app). Ni siquiera el supersu de chainfire (google play) se actualiza directamente en /system/app. Se actualiza creando la apk en /data/app y luego en ajustes le das a instalar en /system. Y claro, puedes hacer eso por qué ya tienes root.
Pero NINGUNA app que está en /system/app se actualiza directamente en /system/app NI teniendo root y mucho menos NO teniendo root. Otra cosa es que tu la muevas después como root a /system/app.
AntoniousBlock escribió:MICROVICIAO escribió:AntoniousBlock escribió:
Totalmente de acuerdo.
Y es una pena porque el hardware Android es muy superior al hardware de Apple en absolutamente todo (hoy los chinos/koreanos son buenos incluso en diseño).
Pero a nivel software iOS está a años luz... Android es inusable, menuda mierda complicada e inestable madre mía.
El día que pueda rular iOS en un HTC no le doy ni un euro mas Apple.
Estas de coña... ¿verdad?.
Haber si os enterais de que se necesitan unas cuantas circustancias para que esto suceda y aun asi con no instalar mierda de sitios no fiables sobra. Aun asi es una cagada pero ya lo arreglaran. Y por cierto, ios tambien tiene unos bugs guapos guapos he? un bonito ejemplo es el fallo de seguridad del jailbreakme que a traves de un simple pdf se podia instalar soft ajeno ademas el tio libero el codigo con lo que "cualquiera" podria hacer algo similar. Y lo mejor es que dispositivos que no se actualizaron a la 3.1.3 o la 5 se joderan y quedaran con ese bug. Pero bueno como es apple ¡no pasa nada!
Hombre, no lo digo por los problemas de seguridad solamente. A mi Android no me gusta, lo encuentro feo, complicado, inusable, difícil de actualizar y falto de coherencia entre versiones.
Android es el Windows de los móviles. Es un OS capaz que lo puede hacer todo... pero lo hace de forma regulera y sin cuidar la calidad. Lo cual está muy bien para personas poco exigentes... pero no para mi.
Quienes somos usuarios premium y exigimos estabilidad extrema y simplicidad sin importar el precio pues Android nos ha dejado fuera. Es un OS que apunta al publico masivo y desprecia al público exigente.
lecitron escribió:Esta claro que windows tiene tantos virus porque esta realmente extendido y es lucrativo para los hackers. Como linux lo tienen cuatro gatos no se explotan vulnerabilidades, ahora que android se ha puesto de moda veremos mas y mas casos.
Android a salvo de virus por que esta basado en linux... jajajaja!
Si no hubieran dicho nada, NADIE se hubiera enterado de este error. Ahora habra cientos de Hackers que intentaran colarse por este fallo y ha sacar las pass y cosas privadas de la gente y como muchos se descargan aplicaciones a traves del PC sera facil colarlos. Esto es como los del FAIL0verfload, si no hubieran dicho lo del error de la PS3 ahora mismo no existiria ningun Loader, CFW o dongle en la PS3. Si es que.... Yo si descubro el fallo del Android se lo notifico al creador sin difundirlo y asi nadie se entera de nada y nadie intenta nada, porque con los años que lleva Android y nadie lo sabia y ahora lo sabe todo dios :S. FaIL!!!!!!!
Quienes somos usuarios premium y exigimos estabilidad extrema y simplicidad sin importar el precio pues Android nos ha dejado fuera. Es un OS que apunta al publico masivo y desprecia al público exigente.
AkGlo escribió:cybdani escribió:AkGlo escribió:
Estás bastante equivocado.
Las aplicaciones del sistema se pueden actualizar, no se si lo sabías.
Por lo que te pueden colar un .apk de cualquier aplicación del sistema modificada.
Imagínate que alguien se baja un juego pirata (el que sea), pero en vez de eso se está bajando el. apk que actualiza la aplicación del sistema. Pues eso.
Y no, no te hace falta ser root para actualizar las aplicaciones de system/app.
Un saludo.
Me parece que eres tu el que está muy equivocado.
Cuando aparece una actualización de una app, que está instalada en /system/app, y actualizas, inmediatamente esa app pasa a /data/app usándose esta última versión (en la ubicación /data/app). Ni siquiera el supersu de chainfire (google play) se actualiza directamente en /system/app. Se actualiza creando la apk en /data/app y luego en ajustes le das a instalar en /system. Y claro, puedes hacer eso por qué ya tienes root.
Pero NINGUNA app que está en /system/app se actualiza directamente en /system/app NI teniendo root y mucho menos NO teniendo root. Otra cosa es que tu la muevas después como root a /system/app.
No me has entendido, las aplicaciones de /system/app que se actualizan, aunque vayan a parar al directorio /data/app siguen teniendo los MISMOS PERMISOS que tenían en /system/app.
ma_bas escribió:primero, una compañía de seguridad nos mete el miedo y nos crea una necesidad, después nos venderá la solución, esto es el mercado
AntoniousBlock escribió:
Quienes somos usuarios premium y exigimos estabilidad extrema y simplicidad sin importar el precio pues Android nos ha dejado fuera. Es un OS que apunta al publico masivo y desprecia al público exigente.