descubren falla de seguridad en Android

betoislas28

Bovino maduro
#1
asi es mis queridos ba-kunos estaba por ahi navegando y me encotre esto en un pagina del periodico el universal.. aqui trasncribo la informacion y cito la fuente saludos..:starwars:


Expertos informáticos de la Universidad de Ulm, al sur de Alemania, descubrieron un grave fallo de seguridad en el sistema Android de Google que utilizan teléfonos móviles inteligentes y tabletas, que permite ataques malintencionados a sus propietarios.
La agresión externa puede producirse en el momento en el que el usuario utiliza un sistema inalámbrico "w-lan" de acceso a internet público o abierto y permite al atacante acceder a su agenda personal, su lista de contactos o fotografías almacenadas "on-line" .
La edición digital del semanario Der Spiegel informa hoy que el grave fallo de seguridad en el sistema Android, que podría afectar al 99 por ciento de sus usuarios, ha sido descubierto por el equipo "IT-Security" de la Universidad de Ulm que dirige Bastian Könings.
La brecha permite al atacante incluso "asumir la identidad del usuario para acceder a los servicios personales" de Android y acceder tanto a su agenda como a su lista de contactos u otros datos que haya confiado al sistema Android.
Könings subraya en "Spiegel Online" que un ataque así es muy sencillo, ya que "no hace falta ni tener estudios" y abre las puertas tanto a "stalker" como a criminales que, por ejemplo, desean saber cuando alguien está ausente de su vivienda.
Explica que el atacante no tiene más que abrir un sistema inalámbrico "w-lan" y atribuirle un nombre frecuente de red como, por ejemplo, "FreePublicWifi" que habitualmente utilizan cadenas de cafeterías o salas de espera de aeropuertos.
Todo móvil con sistema Android que se encuentre en el radio de acción de ese "hot spot" y ha accedido anteriormente a una red del mismo nombre se registrará de manera automática en el nuevo sistema de "w-lan" abierto y gratuito sin que su propietario ni tan siquiera se dé cuenta.
El atacante podrá entonces, una vez que se sincronicen la agenda y las aplicaciones de contactos y fotografías con los servicios de Google Cloud, capturar absolutamente todos los datos, incluso determinados registros de autentificación, los llamados "tokens" .
Estos últimos se mantienen durante "un máximo de dos semanas" inalterados, explica Könings, y el atacante que accede a ellos puede libremente manipular a su gusto la agenda, lista de contactos o las fotografías "on line" de su víctima, capturando su contenido o introduciendo incluso nuevos archivos.
"Spiegel Online" señala que Google fue advertida hace ya un tiempo por Könings del fallo de seguridad, que actualmente verifica, aunque no ha querido hacer declaraciones al respecto a los redactores del servicio de la revista por internet.





fuente: http://www.eluniversal.com.mx/articulos/64179.html :metal:
 

astarth

Bovino adicto
#6
yo por eso no tengo andriod...
uso ophone
(malo pa mi dell mini 3ix :( )
que piensas quue el iphone es seguro?
mas equivocado no puedes estar lo que pasa es que android es mas famoso y los hacker se concentran mas en lo que hay más, ademas esa es la razon por la que no hay virus en ls mac.

aqui les dejo otra info
Los propietarios de un terminal Android ya pueden ir bajándole los pantalones, porque tienen una inyección de penicilina en camino. Google ha reconocido un bug presente en las versiones del SO anteriores a 2.3.4 (o en otras palabras, el 99% de los teléfonos), que permitiría robar información de los usuarios en una red WiFi para acceder a determinadas páginas y servicios usando sus datos. Esto es posible porque Android envía un archivo de identificación sin cifrar authToken cada vez que intenta conectarse a internet desde Calendar, Contacts y Picasa; lo único que tendría que hacer un hacker es crear una red WiFi con un SSID conocido (starbucks, miwifi, casa...) y esperar a que alguien pique. Algunos de estos authToken son válidos durante un periodo de hasta 14 días.

La compañía ha reaccionado rápidamente, y tras el hallazgo el viernes pasado de esta vulnerabilidad por la Universidad de Ulm, en Alemania, ha anunciado que hoy mismo comenzarán a llegar las actualizaciones pertinentes, aprovechando que, por fortuna, se trata de un fallo solucionable desde el servidor. El problema es que se solucionará la vulnerabilidad con Contacts y Calendar, pero la de Picasa permanece, también en los teléfonos con Android 2.3.4. Sea como sea, Google sigue investigando el asunto, y ha indicado que las actualizaciones comenzarán a llegar a partir de hoy.
fuente :aqui
 
Arriba