Descubierta una vulnerabilidad que afecta al 95% de dispositivos Android


Es bastante popular la creencia de que Android es de todo menos seguro, pero es cuando nos llegan informaciones de este tipo cuando confirmamos nuestros peores presagios. Joshua Drake, un experto en seguridad informática, ha descubierto una nueva vulnerabilidad que afectaría al 95% de los dispositivos Android a través de la recepción de ciertos MMS (mensaje multimedia), permitiendo al emisor de dicho MMS malicioso acceder a los datos privados del dispositivo, poniendo en juego toda nuestra privacidad.

Este nuevo problema de seguridad ha sido bautizad como Stagefright, y al más puro estilo troyano permite controlar y obtener todos los datos privados contenidos en el dispositivo, sencillamente enviando un MMS a un dispositivo en cuestión, el objetivo. De hecho, es tan grave que la víctima no necesita abrir o leer el mensaje, basta con enviar este troyano vía MMS para que el receptor ya se pueda considerar infectado. Lo peor es que Google es conocedor de este problema, y todavía no ha puesto medios para contrarrestar semejante problema, porque el 95% de los dispositivos Android supone muchos millones de dispositivos, concretamente más de 950 millones alrededor de todo el globo terráqueo.

Los únicos dispositivos Android que no se verán afectados son los que se encuentren en una versión por debajo de Android 2.2, curioso cuanto menos. Este sistema aprovecha un problema con Google Hangouts y la vulnerabilidad de los servicios de MMS para hacerse con los datos en cuestión. Drake además asegura que ha hecho varias pruebas en un dispositivo Nexus y que es extremadamente sencillo explotar esta vulnerabilidad.

Una vez más nos sorprenden las deficientes medidas de seguridad y las innumerables vulnerabilidades que presenta Android, poniendo en juego los datos de casi mil millones de personas, a merced de cualquiera con conocimientos que quiera conseguirlos. Nos encontramos de nuevo ante otro escándalo de seguridad en referencia a Android y sus deficientes medidas.

0 comentarios: