Descubierta una grave vulnerabilidad en Android

1, 2, 3
Si no hubieran dicho nada, NADIE se hubiera enterado de este error. Ahora habra cientos de Hackers que intentaran colarse por este fallo y ha sacar las pass y cosas privadas de la gente y como muchos se descargan aplicaciones a traves del PC sera facil colarlos. Esto es como los del FAIL0verfload, si no hubieran dicho lo del error de la PS3 ahora mismo no existiria ningun Loader, CFW o dongle en la PS3. Si es que.... Yo si descubro el fallo del Android se lo notifico al creador sin difundirlo y asi nadie se entera de nada y nadie intenta nada, porque con los años que lleva Android y nadie lo sabia y ahora lo sabe todo dios :S. FaIL!!!!!!!
mmiiqquueell escribió:Si no hubieran dicho nada, NADIE se hubiera enterado de este error. Ahora habra cientos de Hackers que intentaran colarse por este fallo y ha sacar las pass y cosas privadas de la gente y como muchos se descargan aplicaciones a traves del PC sera facil colarlos. Esto es como los del FAIL0verfload, si no hubieran dicho lo del error de la PS3 ahora mismo no existiria ningun Loader, CFW o dongle en la PS3. Si es que.... Yo si descubro el fallo del Android se lo notifico al creador sin difundirlo y asi nadie se entera de nada y nadie intenta nada, porque con los años que lleva Android y nadie lo sabia y ahora lo sabe todo dios :S. FaIL!!!!!!!


Se sabe desde hace mas de 3 meses...
Se notifico al creador (Google) y este ha hecho caso omiso al aviso.

Vamos que hasta que no se hace un llamamiento publico y se crea un poco de alarma solo se enterarian los gurus y hacker, asi almenos los usuarios estan informados y deben saber que no hacer porque existe un peligro...

Esperemos que para el 5.0 este solucionado ;)
josemurcia escribió:Deberías decir en la noticia que el exploit solo se puede explotar si la aplicación está instalada como aplicación del sistema, y esto solo se puede conseguir de 2 maneras.

- Metiendo el apk manualmente en System/app, para lo cual hace falta un explorador de archivos y tener rooteado el dispositivo.

- Concediéndole a una aplicación maliciosa acceso root, de forma que ella misma pueda moverse a la carpeta de sistema.

Así que, antes de que cunda el pánico:
1- Si no tenéis rooteado el teléfono directamente la vulnerabilidad no os afecta.
2- Si tenéis rooteado el teléfono, solo tenéis que andaros con ojo las aplicaciones a las que le concedéis acceso root.


En mi HTC Sensation lo hacía con un explorador de archivos y sin rootear...
Salu2.
Nerd está baneado por "clon de usuario baneado"
como usuario de android ahora y antes de IOS esto confirma una vez mas la porquería que es android frente a IOS.
a los hechos me remito. Y esto solo es una de tantas mierdas de android.
Ahora me viene a la menta un comentario de un compañero del foro que no hace mucho dijo "Cuando salga el nuevo android 5.0, volverá a dejar sentado a iOS". Sinceramente, prefiero el iOS por muy cerrado que sea, que un android por el cuál me pueden violar por cualquier sitio.

Fui usuario de android y ahora de iOS y para mi no hay comparación. Me quedo con iOS sin dudarlo.
Salu2.
indomitus88 escribió:
josemurcia escribió:Deberías decir en la noticia que el exploit solo se puede explotar si la aplicación está instalada como aplicación del sistema, y esto solo se puede conseguir de 2 maneras.

- Metiendo el apk manualmente en System/app, para lo cual hace falta un explorador de archivos y tener rooteado el dispositivo.

- Concediéndole a una aplicación maliciosa acceso root, de forma que ella misma pueda moverse a la carpeta de sistema.

Así que, antes de que cunda el pánico:
1- Si no tenéis rooteado el teléfono directamente la vulnerabilidad no os afecta.
2- Si tenéis rooteado el teléfono, solo tenéis que andaros con ojo las aplicaciones a las que le concedéis acceso root.


En mi HTC Sensation lo hacía con un explorador de archivos y sin rootear...
Salu2.

Como el explorador no te viniera con el móvil es imposible.
Y yo te digo que recién comprado el móvil, podía meter cualquier apk en cualquier carpeta del sistema y sin falta de rootear el terminal.
Salu2.
klausus escribió:
Se sabe desde hace mas de 3 meses...
Se notifico al creador (Google) y este ha hecho caso omiso al aviso.

Vamos que hasta que no se hace un llamamiento publico y se crea un poco de alarma solo se enterarian los gurus y hacker, asi almenos los usuarios estan informados y deben saber que no hacer porque existe un peligro...

Esperemos que para el 5.0 este solucionado ;)



SOKA!. estoy en la parra. No habia pensado en eso aunque muchos sabiendo no hace ¬_¬ caso.... (va por mi padre que aunque le diga no hace ni caso).

De todas formas no tengo nada con Android estoy mas enganchado el C4D que al telefono Jajaja
Un sistema tan abierto, con tantas modificaciones y tan extendido esta claro que es un nido donde los '' [sati] " buscan como joder/ganar dinero.

No siempre los sistemas cerrados son tan malos ni los abiertos tan buenos.
El 99% del malware que se encuentra en moviles es de Android.
-> Debido también a que es el SO más usado actualmente en moviles.
-> Si miramos la cantidad de dispositivos que usan Android(es brutal) en comparación con otros sistemas que son fijos solo de algunos dispositivos entendemos porque está tan extendido.

A diferencia de por ejemplo windows (SO cerrado) android cuesta bastante parchearlo debido a:
-> La cantidad indigente de roms distintas que hay.
-> Android olvida los dispositivos ''más'' antiguos... solo los buque insignia que en su tiempo fueron clase VIP pueden soportar nuevas actualizaciones el resto queda en el olvido para siempre.
taragon escribió:Tendremos que cambiarnos a ios... :-|


[ironic mode ON] va a ser que si [ironic mode OFF]
By_InDiO escribió:
taragon escribió:Tendremos que cambiarnos a ios... :-|


[ironic mode ON] va a ser que si [ironic mode OFF]


Hoy no... ¡mañana! xDD
Nerd escribió:como usuario de android ahora y antes de IOS esto confirma una vez mas la porquería que es android frente a IOS.
a los hechos me remito. Y esto solo es una de tantas mierdas de android.


Totalmente de acuerdo.

Y es una pena porque el hardware Android es muy superior al hardware de Apple en absolutamente todo (hoy los chinos/koreanos son buenos incluso en diseño).

Pero a nivel software iOS está a años luz... Android es inusable, menuda mierda complicada e inestable madre mía.

El día que pueda rular iOS en un HTC no le doy ni un euro mas Apple. :o
jiXo escribió:El problema es que hay millones de teléfonos Android sin soporte para nuevas actualizaciones y sería obligación de los fabricantes proporcionar una solución a los usuarios.

Siiiii claro!!! seguro que lo haran!!!!!!!!! ratataaaa
AntoniousBlock escribió:
Nerd escribió:como usuario de android ahora y antes de IOS esto confirma una vez mas la porquería que es android frente a IOS.
a los hechos me remito. Y esto solo es una de tantas mierdas de android.


Totalmente de acuerdo.

Y es una pena porque el hardware Android es muy superior al hardware de Apple en absolutamente todo (hoy los chinos/koreanos son buenos incluso en diseño).

Pero a nivel software iOS está a años luz... Android es inusable, menuda mierda complicada e inestable madre mía.

El día que pueda rular iOS en un HTC no le doy ni un euro mas Apple. :o


Estas de coña... ¿verdad?.

Haber si os enterais de que se necesitan unas cuantas circustancias para que esto suceda y aun asi con no instalar mierda de sitios no fiables sobra. Aun asi es una cagada pero ya lo arreglaran. Y por cierto, ios tambien tiene unos bugs guapos guapos he? un bonito ejemplo es el fallo de seguridad del jailbreakme que a traves de un simple pdf se podia instalar soft ajeno ademas el tio libero el codigo con lo que "cualquiera" podria hacer algo similar. Y lo mejor es que dispositivos que no se actualizaron a la 3.1.3 o la 5 se joderan y quedaran con ese bug. Pero bueno como es apple ¡no pasa nada!
Yo siempre he estado un casi 99 por ciento de una cosa, si linux tuviera el exito de windows, los hackers q hacen los virus de windows, lo harian para linux, aunq les cueste mas trabajo... algunos hackers tratan de conseguir informacion de cuentas, passwords, datos, etc., para lucrarse, y como mas del 70 por ciento de gente tiene win o mac, se hacen muchas mas operaciones bancarias, etc. en estos os, pues para mi, es un factor decisivo (con esto no quiero decir, q si hay 1 millon de virus en win, tb lo habra en lin, en caso de ser real mi suposicion).
PD: Yo uso ambos os, linux y win, si supiera un poco de programacion en linux (solo se asm, c, y vb 2010, solamente hasta los protocolos de comunicacion usb entre ic y pc), le pediria al creador de linux (si se q se llama linux, y tiene una page de peticiones, pero pide q le des un indicio de lo q quieres, jeje), q me hiciera un adaptador de programas de win a linux, sin usar vm, y con gusto me paso a su os, y lo recomendaria a mis clientes...
MICROVICIAO escribió:
AntoniousBlock escribió:
Nerd escribió:como usuario de android ahora y antes de IOS esto confirma una vez mas la porquería que es android frente a IOS.
a los hechos me remito. Y esto solo es una de tantas mierdas de android.


Totalmente de acuerdo.

Y es una pena porque el hardware Android es muy superior al hardware de Apple en absolutamente todo (hoy los chinos/koreanos son buenos incluso en diseño).

Pero a nivel software iOS está a años luz... Android es inusable, menuda mierda complicada e inestable madre mía.

El día que pueda rular iOS en un HTC no le doy ni un euro mas Apple. :o


Estas de coña... ¿verdad?.

Haber si os enterais de que se necesitan unas cuantas circustancias para que esto suceda y aun asi con no instalar mierda de sitios no fiables sobra. Aun asi es una cagada pero ya lo arreglaran. Y por cierto, ios tambien tiene unos bugs guapos guapos he? un bonito ejemplo es el fallo de seguridad del jailbreakme que a traves de un simple pdf se podia instalar soft ajeno ademas el tio libero el codigo con lo que "cualquiera" podria hacer algo similar. Y lo mejor es que dispositivos que no se actualizaron a la 3.1.3 o la 5 se joderan y quedaran con ese bug. Pero bueno como es apple ¡no pasa nada!


Hombre, no lo digo por los problemas de seguridad solamente. A mi Android no me gusta, lo encuentro feo, complicado, inusable, difícil de actualizar y falto de coherencia entre versiones.

Android es el Windows de los móviles. Es un OS capaz que lo puede hacer todo... pero lo hace de forma regulera y sin cuidar la calidad. Lo cual está muy bien para personas poco exigentes... pero no para mi.

Quienes somos usuarios premium y exigimos estabilidad extrema y simplicidad sin importar el precio pues Android nos ha dejado fuera. Es un OS que apunta al publico masivo y desprecia al público exigente. :o
Podéis pasaros toda la semana discutiendo sobre las vulnerabilidades de los sistemas operativos, que bien es cierto que pecan bastante en seguridad, y deben ponerse las pilas (veo a muchos iphoneros riéndose, creo que no conocen muy bien el sistema IOS, no es más seguro que Android, lo que ha hecho Apple es tener control sobre lo que se instala, pero eso no significa que sea mejor OS, me río yo cuando hablan de la fragmentación de Android, yo tengo también un iphone3gs, y si, lo tengo actualizado a IOS 6.noseque, pero más capao que el caballo de Sancho, así que menos lobos). A lo que iba, lo realmente importante, que a nadie he visto decir, es que la mayoría de los usuarios ni se molestan en comprobar los permisos que requieren las aplicaciones al ser instaladas, así que da igual que mejoren mucho o poco el sistema operativo si a la gente se la suda.

Yo llevo usando windows toda la vida (junto con linux), y cuento con los dedos de una mano los virus que me han entrado, y un par de ellos me di cuenta perfectamente que se me había infectado el pc por fallo mío. Quiero decir que con un mínimo de cuidado, y sabiendo lo que haces, es difícil tener virus, te la pueden colar, claro que si, pero primero atacaran a los membrillos que no se preocupan de lo que hacen con sus aparatos, más que nada porque es mucho más sencillo para los hackers.
Ya estoy viendo a Antena 3 y la Sexta Pandiendo el Cúnico general......
da miedito ya el tema de los móviles... a saber que datos pueden sacarte :O
leylha escribió:
Yo no tengo ni puta idea, pero tu comentas como solo conectando a la corriente un iphone te roban todo el dinero del banco, por supuesto no hace falta tener ni internet, solo conectarlo a la corriente, tampoco haber entrado en tu cuenta del banco desde el iphone, cosa que por ejemplo, aunque yo tengo un iphone, no hago nunca, y la cuenta para comprar cosas de la appstore va sobre una tarjeta de crédito con un límite bastante pequeño, para que si me la roban, no aquí, si no en cualquier tienda online, que puede pasar, lo que se lleven ni merezca la pena el esfuerzo.

Pero tu tranquilo, habla con esa prepotencia faltando al respeto, que tienes toda la razón en tu odio hacia un móvil que ni ha salido en la noticia ni tiene nada que ver.

IGual que con android entonces, si no te metes en el banco por mucha vulnerabilidad que tenga no pueden hacer nada.
Solo que con android hace falta una clase de circunstancias específicas y con un iphone solo te hace falta un simple cargador jajajajajajaja
Fallos hay en todos los sistemas, otra cosa es que algunas compañías lo reconozcan públicamente pero vamos, lo importante es taparlos cuanto antes :)
primero, una compañía de seguridad nos mete el miedo y nos crea una necesidad, después nos venderá la solución, esto es el mercado
ma_bas escribió:primero, una compañía de seguridad nos mete el miedo y nos crea una necesidad, después nos venderá la solución, esto es el mercado


Ésto mismo lo dijo un ejecutivo de kaspersky lab, en un reportaje de Antena 3. No lo dijo con esas mismas palabras, pero vino a decir eso.

A un lado los fallos de seguridad, con el htc estaba cada 2x3 con el whatsapp colgado, a veces tenía que reiniciar el terminal, el tiempo que había entre el desbloqueo de la pantalla y la entrada a la pantalla principal era enorme, con iOS ésto no me pasa. Personalmente, para lo que uso el móvil, iOS me da más estabilidad y rapidez que android.
Salu2.
AkGlo escribió:
josemurcia escribió:Deberías decir en la noticia que el exploit solo se puede explotar si la aplicación está instalada como aplicación del sistema, y esto solo se puede conseguir de 2 maneras.

- Metiendo el apk manualmente en System/app, para lo cual hace falta un explorador de archivos y tener rooteado el dispositivo.

- Concediéndole a una aplicación maliciosa acceso root, de forma que ella misma pueda moverse a la carpeta de sistema.

Así que, antes de que cunda el pánico:
1- Si no tenéis rooteado el teléfono directamente la vulnerabilidad no os afecta.
2- Si tenéis rooteado el teléfono, solo tenéis que andaros con ojo las aplicaciones a las que le concedéis acceso root.


Estás bastante equivocado.

Las aplicaciones del sistema se pueden actualizar, no se si lo sabías.
Por lo que te pueden colar un .apk de cualquier aplicación del sistema modificada.
Imagínate que alguien se baja un juego pirata (el que sea), pero en vez de eso se está bajando el. apk que actualiza la aplicación del sistema. Pues eso.
Y no, no te hace falta ser root para actualizar las aplicaciones de system/app.


Un saludo.

Me parece que eres tu el que está muy equivocado.
Cuando aparece una actualización de una app, que está instalada en /system/app, y actualizas, inmediatamente esa app pasa a /data/app usándose esta última versión (en la ubicación /data/app). Ni siquiera el supersu de chainfire (google play) se actualiza directamente en /system/app. Se actualiza creando la apk en /data/app y luego en ajustes le das a instalar en /system. Y claro, puedes hacer eso por qué ya tienes root.
Pero NINGUNA app que está en /system/app se actualiza directamente en /system/app NI teniendo root y mucho menos NO teniendo root. Otra cosa es que tu la muevas después como root a /system/app.
cybdani escribió:
AkGlo escribió:
josemurcia escribió:Deberías decir en la noticia que el exploit solo se puede explotar si la aplicación está instalada como aplicación del sistema, y esto solo se puede conseguir de 2 maneras.

- Metiendo el apk manualmente en System/app, para lo cual hace falta un explorador de archivos y tener rooteado el dispositivo.

- Concediéndole a una aplicación maliciosa acceso root, de forma que ella misma pueda moverse a la carpeta de sistema.

Así que, antes de que cunda el pánico:
1- Si no tenéis rooteado el teléfono directamente la vulnerabilidad no os afecta.
2- Si tenéis rooteado el teléfono, solo tenéis que andaros con ojo las aplicaciones a las que le concedéis acceso root.


Estás bastante equivocado.

Las aplicaciones del sistema se pueden actualizar, no se si lo sabías.
Por lo que te pueden colar un .apk de cualquier aplicación del sistema modificada.
Imagínate que alguien se baja un juego pirata (el que sea), pero en vez de eso se está bajando el. apk que actualiza la aplicación del sistema. Pues eso.
Y no, no te hace falta ser root para actualizar las aplicaciones de system/app.


Un saludo.

Me parece que eres tu el que está muy equivocado.
Cuando aparece una actualización de una app, que está instalada en /system/app, y actualizas, inmediatamente esa app pasa a /data/app usándose esta última versión (en la ubicación /data/app). Ni siquiera el supersu de chainfire (google play) se actualiza directamente en /system/app. Se actualiza creando la apk en /data/app y luego en ajustes le das a instalar en /system. Y claro, puedes hacer eso por qué ya tienes root.
Pero NINGUNA app que está en /system/app se actualiza directamente en /system/app NI teniendo root y mucho menos NO teniendo root. Otra cosa es que tu la muevas después como root a /system/app.



No me has entendido, las aplicaciones de /system/app que se actualizan, aunque vayan a parar al directorio /data/app siguen teniendo los MISMOS PERMISOS que tenían en /system/app.
AntoniousBlock escribió:
MICROVICIAO escribió:
AntoniousBlock escribió:
Totalmente de acuerdo.

Y es una pena porque el hardware Android es muy superior al hardware de Apple en absolutamente todo (hoy los chinos/koreanos son buenos incluso en diseño).

Pero a nivel software iOS está a años luz... Android es inusable, menuda mierda complicada e inestable madre mía.

El día que pueda rular iOS en un HTC no le doy ni un euro mas Apple. :o


Estas de coña... ¿verdad?.

Haber si os enterais de que se necesitan unas cuantas circustancias para que esto suceda y aun asi con no instalar mierda de sitios no fiables sobra. Aun asi es una cagada pero ya lo arreglaran. Y por cierto, ios tambien tiene unos bugs guapos guapos he? un bonito ejemplo es el fallo de seguridad del jailbreakme que a traves de un simple pdf se podia instalar soft ajeno ademas el tio libero el codigo con lo que "cualquiera" podria hacer algo similar. Y lo mejor es que dispositivos que no se actualizaron a la 3.1.3 o la 5 se joderan y quedaran con ese bug. Pero bueno como es apple ¡no pasa nada!


Hombre, no lo digo por los problemas de seguridad solamente. A mi Android no me gusta, lo encuentro feo, complicado, inusable, difícil de actualizar y falto de coherencia entre versiones.

Android es el Windows de los móviles. Es un OS capaz que lo puede hacer todo... pero lo hace de forma regulera y sin cuidar la calidad. Lo cual está muy bien para personas poco exigentes... pero no para mi.

Quienes somos usuarios premium y exigimos estabilidad extrema y simplicidad sin importar el precio pues Android nos ha dejado fuera. Es un OS que apunta al publico masivo y desprecia al público exigente. :o


Entiendo que encontrases feo 2.2 hasta la 3 que cambio, pero la 3 en adelante son bastante elegantes y para nada feas. Lo de que lo hace de forma mala y sin calidad ademas de que no es para gente "exigente" me parece una gilipollez porque yo pase de un "precioso" iphone 4 a un nexus 4 y no hay comparacion en nada. Android se lleva a ios por delante, no puede ser que las cosas que hace un usuario normal en ios tardes 4 veces mas porque esta capado o que lo mas simple no se pueda hacer. Hago muchas cosas con el telefono y no tengo que hacer ni polladas raras ni nada de nada simplemente funciona y ademas esta abierto hasta el culo. Espero que tu abras algun dia los ojos como hice yo y cambies a un telefono de verdad.
lecitron escribió:Esta claro que windows tiene tantos virus porque esta realmente extendido y es lucrativo para los hackers. Como linux lo tienen cuatro gatos no se explotan vulnerabilidades, ahora que android se ha puesto de moda veremos mas y mas casos.

Android a salvo de virus por que esta basado en linux... jajajaja!

La vulnerabilidad está en android, no en el kernel (linux).

Si no hubieran dicho nada, NADIE se hubiera enterado de este error. Ahora habra cientos de Hackers que intentaran colarse por este fallo y ha sacar las pass y cosas privadas de la gente y como muchos se descargan aplicaciones a traves del PC sera facil colarlos. Esto es como los del FAIL0verfload, si no hubieran dicho lo del error de la PS3 ahora mismo no existiria ningun Loader, CFW o dongle en la PS3. Si es que.... Yo si descubro el fallo del Android se lo notifico al creador sin difundirlo y asi nadie se entera de nada y nadie intenta nada, porque con los años que lleva Android y nadie lo sabia y ahora lo sabe todo dios :S. FaIL!!!!!!!

Eso se llama seguridad por oscuridad y la historia ha demostrado que no funciona, por eso todos los algoritmos de cifrado decentes son de código abierto. Algo tiene que ser seguro por sí mismo, sino pueden estar utilizando un exploit durante años sin que te des cuenta.

Sino que le pregunten al algoritmo A5/1 (el utilizado por GSM) si le sirvió de algo la ocultación... De hecho el caso Snowden me hace pensar que las vulnerabilidades encontradas que permiten interceptar llamadas a tiempo real no son fruto de un error.

Si se hubiera utilizado un algoritmo abierto estas vulnerabilidades se habrían descubierto mucho antes y nos habríamos ahorrado muchos años de espionaje.

Quienes somos usuarios premium y exigimos estabilidad extrema y simplicidad sin importar el precio pues Android nos ha dejado fuera. Es un OS que apunta al publico masivo y desprecia al público exigente.

[qmparto] [qmparto] [qmparto]
AkGlo escribió:
cybdani escribió:
AkGlo escribió:
Estás bastante equivocado.

Las aplicaciones del sistema se pueden actualizar, no se si lo sabías.
Por lo que te pueden colar un .apk de cualquier aplicación del sistema modificada.
Imagínate que alguien se baja un juego pirata (el que sea), pero en vez de eso se está bajando el. apk que actualiza la aplicación del sistema. Pues eso.
Y no, no te hace falta ser root para actualizar las aplicaciones de system/app.


Un saludo.

Me parece que eres tu el que está muy equivocado.
Cuando aparece una actualización de una app, que está instalada en /system/app, y actualizas, inmediatamente esa app pasa a /data/app usándose esta última versión (en la ubicación /data/app). Ni siquiera el supersu de chainfire (google play) se actualiza directamente en /system/app. Se actualiza creando la apk en /data/app y luego en ajustes le das a instalar en /system. Y claro, puedes hacer eso por qué ya tienes root.
Pero NINGUNA app que está en /system/app se actualiza directamente en /system/app NI teniendo root y mucho menos NO teniendo root. Otra cosa es que tu la muevas después como root a /system/app.



No me has entendido, las aplicaciones de /system/app que se actualizan, aunque vayan a parar al directorio /data/app siguen teniendo los MISMOS PERMISOS que tenían en /system/app.


Te refieres con permisos a los típicos de "Acceso a contactos" "Acceso a realizar llamadas", etc?
Por qué ya te digo que ninguna app de /system/app escribe nada en /system excepto si es una app que requiere ROOT (por ejemplo para modificar archivos de config del sistema base) y tu le das acceso root a esa app.
Por ejemplo: SecContacts.apk está de origen en /system/app y no se actualiza nunca. Permisos de acceso: Los típicos. Contactos no escribe absolutamente nada en /system/app. Tus contactos del telf van a /data, la cache de los de google a /data, y así. Si algun "malware" intentase clonarse como esa app, primero lo haría en /data/app, y luego si quisiera escribir algo en system deberías tener rooteado el teléfono para que lo puediese hacer, teniendo en cuenta que si tienes la app de superusuario bien configurada siempre te saltará el aviso que "tal" app solicita acceso. Esto por ponerte un ejemplo. Así que te repito, que pese a los permisos de leer contactos del tef que ya he comentado y otros, desde /data/app, a menos que tu no le des acceso root a una app que lo solicita, NADA podrá escribir en /system.
Es por ello que todo el "malware" del que habláis de Android, si no se tiene ROOT, repito: Si NO se tiene ROOT (y encima tenéis la app de Superusuario MAL configurada), este no es capaz de escribir en /system, por lo que haciendo un wipe data reset se lo cepilla. Hay otros xploits para tener acceso root (que es lo que se llama vulgarmente rootear) que pueden ser aprovechados por algún "malware" específico, pero no se trata del xploit de la noticia en cuestión.

Luego, decir que la mayoría de la gente no necesita permisos de root en sus teléfonos. Otra gente se piensa que es solo para instalar apps piratas, y otra que sin root no puede vivir.
El acceso root no debe tomarse a la ligera.

Y finalmente hay que decir que ningún sistema operativo está libre de vulnerabilidades, para eso están las actualizaciones de seguridad. Ya sea linux, windows, macos, etc, etc........

Un saludo.
Entiendo que puertas abiertas ... A lo que venga ... Virus , control remoto .... Puf
ma_bas escribió:primero, una compañía de seguridad nos mete el miedo y nos crea una necesidad, después nos venderá la solución, esto es el mercado


Totalmente de acuerdo. Exactamente igual con los antivirus ...
AntoniousBlock escribió:
Quienes somos usuarios premium y exigimos estabilidad extrema y simplicidad sin importar el precio pues Android nos ha dejado fuera. Es un OS que apunta al publico masivo y desprecia al público exigente. :o

Festival del humor [looco]
como comentar por ahi, en un nada nos venderan la solucion
Quieren implantar antivirus en android por la cara y no saben como!
133 respuestas
1, 2, 3