Esta tarde ha saltado la noticia de una vulnerabilidad bastante grave que afectaba a los móviles Samsung con Android. La vulnerabilidad permitiría borrar remotamente un terminal (wipe) por el simple hecho de entrar en una página web maliciosa. La noticia es en parte correcta, pero no del todo. Entremos en los detalles.
Primero, la vulnerabilidad no es de Samsung, sino del navegador web de serie de Android. El problema es que un enlace específicamente diseñado podría hacer que nuestro terminal marcara un número concreto de teléfono sin pedirnos confirmación. Existe un código USSD que puede borrar los terminales, así que de ahí el problema.
Segundo, el fallo es conocido desde hace mucho tiempo, y por tanto está corregido en muchos terminales, incluido el Samsung Galaxy SIII. El problema es, como no, la lentitud de las actualizaciones. Es decir, aunque el fallo es conocido y existen parches desde hace mucho tiempo todavía quedan terminales vulnerables.
Esto pone de manifiesto que la política de actualización de ciertos fabricantes y operadores es nefasta. Tiene que agilizarse, porque con la base de terminales Android que hay en el mundo tenemos un claro objetivo de los crackers. Al igual que antes sólo se intentaban explotar las vulnerabilidades de Internet Explorer sobre Windows y la proliferación de otros navegadores hizo que se atacaran, Android también está siendo examinado. La rapidez por corregir estas vulnerabilidades y sobre todo por lanzar las actualizaciones es fundamental.
Vía | Android Police
En Xataka Android | Según un estudio, existen vulnerabilidades en el 99.7% de dispositivos Android
Ver 47 comentarios
47 comentarios
pedroscudder
NO DIGAIS la pagina que somos tan capullos que mas de uno la visitara para probarla :)
Luis
Seguro que no afecta a Nexus S ni Galaxy Nexus.
nRoK
En esta web se puede comprobar si tu móvil es vulnerable abriendo este link desde el móvil: http://dylanreeve.com/phone.php
Si te salta al dialer (teclado numérico de realizar llamadas) y te muestra tu IMEI es que eres vulnerable. Si solo te salta al dialer o no te hace nada no hay problema.
En el caso de ser vulnerable usa un navegador diferente (Chrome por ejemplo) o ten cuidado con los enlaces desconocidos :).
Muy mal por Samsung, que tarden más o menos en actualizar la versión de Android no es importante pero parchear problemas de seguridad críticos debería ser prioritario.
miguel.alejandro.gar
Chicos, las verdades duelen.....
bussy27
y digo yo tanto cuesta hacer como con cualquier linux actualizar el núcleo y sus aplicaciones a parte al fin y al cabo las personalizaciones de los operadores vendría a ser como un escritorio gnome por ejemplo.
hquevedo
No y que con ese fallo bloquearían por completo todo Android? Así lo dijeron además aun falta algo escencial no se habla desde que versión de android esta este fallo.
equis
Ese código USSD deberiamos de saberlo, para cuando nos roban o perdemos el móvil, pero ahh no, debemos de depender de apps para ello.
ceesaars
Y si samsung solo actualiza sus modelos de alta gama! solo ahora se le ocurrio actualizar modelos como el galaxy ace 2 o mini 2 cosa que antes no hizo va no se que quiere ganar con eso y dejo de lado a los usuarios del galaxy S y saco el S advance! o se no entiendo la politica de samsung
Actualiza cuando le conviene y cuando quiere quedar bien! al contrario de Sony por ejemplo actualizando toda la gama del 2011 (menos el play pero por lo menos se sobreentiende por que)
Y las operadoras en vez de ayudar empeoran las cosas!
Por eso todos mis moviles son liberados! :/
Un saludo amigos de la comunidad
miguel.alejandro.gar
A los usuarios que usan Android y con respeto os digo que Android seguirá siendo el mismo hasta que no se reforme por completo como l ha hecho Windows, que ha dejado de copiar a Apple y se ha puesto a trabajar, pero algo más os diré, el iPhone 5 es mejor no por su interior (que es posible) sino por lo que puedes realmente hacer con el dispositivo es decir: App Store es el núcleo del éxito de Apple, a parte de los dispositivo increíbles que saca y luego Samsung copia y mas tarde paga el castigo, una ultima cosa, Android tiene VIRUS, Apple NO y es por eso que admiro a Apple y no a otras compañías. Ahora que baje el Karma pero yo ya he dicho lo que es la realidad.