fallo de seguridad en el navegador de android

Vulnerabilidad en Android permite robar datos de la SD

Imagen

El Instituto Nacional de Tecnologías de la Comunicación (INTECO) ha publicado en su página web un aviso que alerta de fallos de seguridad en los terminales con sistema operativo Android. La vulnerabilidad permitiría la extracción de datos del terminal y contenidos de las tarjetas SD a través de Internet. El navegador del sistema operativo es el responsable del fallo, por lo que desde INTECO se recomienda usar otros navegadores a la espera de que Google solucione el problema en próximas actualizaciones.

El navegador incorporado de serie en los sistemas Android no avisa a los usuarios cuando se descarga algún archivo. El investigador en seguridad Thomas Cannon ha descubierto el peligro de que el navegador actúe de esta forma. Los archivos, una vez descargados, podrían abrirse y ejecutarse de forma remota a través de Internet. De esta manera los usuarios no serían conscientes de la operación puesto que el sistema no pide ningún tipo de permiso para ello.

Thomas Cannon ha comprobado que el problema puede permitir la recolección de datos personales de los terminales por parte de terceros. En las pruebas del investigador informático se ha comprobado que el acceso a los datos de los terminales es prácticamente total, pudiendo el intruso incluso extraer contenidos de las tarjetas SD de los dispositivos.

Desde INTECO se ha alertado a los usuarios de esta práctica como medida de prevención. Según el comunicado del instituto, el problema afecta a todas las versiones inferiores a la 2.2, incluida esta última. Se espera que Google pueda solucionar la cuestión en próximas actualizaciones y que Ginberbread, supere estos problemas. Mientras no se actualice a la última versión de Android, INTECO recomienda utilizar otros navegadores como Firefox u Opera.



fuente:
Aqui


al lorito, que en cuanto se saben estas cosas ya empiezan a aparecer casos de robo...
No explican muy bien en que consiste la vulnerabilidad, según saco yo del texto la vulnerabilidad es que no te pregunta antes de descargar un archivo. Si solo se trata de eso da igual que navegador utilices porque lo normal es que aceptes la descarga.


Saludos
Y no es mas fácil contactar con google, que lo solucione con una actualización y aquí no ha pasado nada?

Un bug que a lo mejor nadie había dado con el, ahora se cuenta a los 4 vientos de forma que ahora si que saben por donde meterle mano los crackers.

En fin...
Elkri escribió:Y no es mas fácil contactar con google, que lo solucione con una actualización y aquí no ha pasado nada?

Un bug que a lo mejor nadie había dado con el, ahora se cuenta a los 4 vientos de forma que ahora si que saben por donde meterle mano los crackers.

En fin...

dentro de lo que cabe da igual, por mucho que lo actualiza google y que en el arbol principal esté solventado me atrevo a decir que ningú móvil o tablet tendra parche quitando los nexus y solo lo tendrán cuando las empresas metan la siguiente actualizacion a sus moviles y esta venga con ellas, que si tu movil se queda sin actualizar te fastidias.
yo tengo un nexus y ya tengo la actualización... han sido rápidos
Ese fallo hace cosa de un mes que se corrigió con Android 2.3.1, o eso se dice...

La semana pasada salió Android 2.2.2 para el Nexus One que se supone que corrige ese fallo y el de los SMS, y Android 2.3.2 para el Nexus S que corrige el fallo de los SMS al tener ya corregido el fallo del navegador...

La gente que tenga miedo del fallo y que navegué por cualquier web se puede instalar otro navegador... Quien navegue siempre por webs fiables no tendrá problemas.
el problema es siempre saber que web es fiable y cual no... :-|
6 respuestas