PC World Digital: primera revista online de informática doméstica y electrónica de consumo en castellano

Informativo IDG TV (25 de mayo de 2012)
Informativo IDG TV (25 de mayo de 2012)
CONTENIDOS

Nuevos colores para Microsoft Explorer Touch

SERVICIOS
Empleo 
RSS de vídeos PC World Digital
Add to Google

SEGURIDAD/MÓVILES

Un fallo en Android permite el robo de datos

Una vulnerabilidad en el navegador Android podría permitir a un atacante robar los datos locales del usuario. Por lo menos eso es lo que afirma un informe dado a conocer por el experto en seguridad Thomas Cannon.

Específicamente, una página web maliciosa podría utilizar este fallo para acceder a contenidos o archivos almacenados en la tarjeta SD del dispositivo, así como “en una gama limitada de otros datos y archivos almacenados en el teléfono”, ha explicado Cannon.

En esencia, el problema surge porque el navegador Android no solicita autorización al usuario cuando se descarga un archivo. “Es una simple explotación que implica a JavaScript, lo que significa que también debería funcionar en múltiples dispositivos de manos y diferentes versiones de Android sin ningún esfuerzo”.

Un video incluido en el post de Canon muestra al problema en acción utilizando el emulador de Android con Android 2.2 o Froyo, pero Canon lo ha descubierto en un HTC Desire con Android 2.2. Por su parte, Heise Security ha sido capaz de reproducir la explotación tanto en un Google Nexus One como en un Samsung Galaxy Tab, ambos con Android 2.2, según un informe de The H.

Para la demo, Cannon creó un archivo en la tarjeta SD del dispositivo Android. A continuación, visitó una página web maliciosa y pudo comprobar cómo se subía el archivo automáticamente a un servidor.

El equipo de seguridad de Android respondió tan sólo 20 minutos después de que Cannon les informara del problema y está trabajando en resolverlo con un parche que se lanzará con una versión de mantenimiento de Gingerbread una vez que esté disponible. Un parche inicial ya ha sido desarrollado y actualmente está siendo evaluado.

Mientras tanto, puesto que no todos los fabricantes de dispositivos proporcionan actualizaciones de Android, Cannon sugiere a los usuarios una serie de pasos con los que pueden protegerse. Así, les aconseja deshabilitar JavaScript en el navegador y tener cuidado con las descargas automáticas, que deberían aparecer en el área de notificaciones, pues “no debería ocurrir de manera completamente silenciosa”. Además, recomienda utilizar un navegador como Opera Mobile, que siempre alerta al usuario antes de descargarse archivos y, por último, aconseja desmontar la tarjeta SD.

Aunque está claro que es una vulnerabilidad que necesita ser solucionada, también hay buenas noticias en el descubrimiento de Cannon. Lo primero es que no se trata de un exploit de raíz, lo que significa que “funciona dentro de la sandbox Android y no puede tomar todos los archivos del sistema”. Por el contrario, expone sólo los archivos de la tarjeta SD y “un número limitado de otros”. En otras palabras, los directorios del sistema permanecen protegidos. En segundo lugar, “tienen que saber el nombre y la ruta del archivo que quieren robar”. 

En otras palabras, las raíces Linux de Android sirven para proteger al usuario de algo más que daños locales y el daño se limita a los archivos cuyos nombres y caminos son predecibles, tales como las imágenes tomadas con la cámara del dispositivo. 

Paula Bardera - 25/11/2010


Noticias Relacionadas

Nexus S recibe Android Ice Cream Sandwich


Google retira 22 aplicaciones de Android Market


Detectan nuevo malware en juegos clonados en Android Market


Si tienes un Android con malware Microsoft te regala un Windows Phone


Nueva vulnerabilidad en algunos Android


Artículos Relacionados
Nokia Música, con el ritmo a todas partes
Nokia Mapas, encuentra tu ruta
Nokia Conducir, para no perderse en la carretera
(Análisis) Sony Ericsson Xperia Play
(Análisis) HTC Desire S
últimas noticias
Cómo elegir un buen portátil según HP
La compañía explica y ayuda a los usuarios a elegir la mejor opción de compra guiándose por una serie de pautas y recomendaciones.   [29/05/2012]

GameStop apuesta por los tablets de Android para juegos
Los tablets comienzan a desplazar a las consolas en el sector de los videojuegos por eso la compañía despliega su oferta de juegos para tablets y smartphones.  [29/05/2012]

Microsoft acosado por la piratería de software
Un informe de Google revela que Microsoft ocupa el primer puesto de sistemas operativos pirateados.   [29/05/2012]

Cómo eliminar un programa que carece de opciones de desinstalación
Existen varios trucos para deshacerse de aquellos programas que no queremos seguir conservando pero que carecen de software de desinstalación.   [29/05/2012]


Vídeos relacionados

Así son las aplicaciones extra de los Nokia Lumia

MWC 2012: Nokia Lumia 900, en detalle

MWC 2012: así son los nuevos HTC One

MWC 2012: Samsung presenta Galaxy Note 10.1

MWC 2012: Sony presenta el nuevo smartphone Xperia S

HTC Radar con Windows Phone 7.5
Guía Internet
Últimas Webs Webs más votadas
Descargas
Últimas descargas publicadas
6 Series SATA Check
Publicada el:10/2/2011
Descargado:  393 veces.
Categoría: Utilidades
Tipo: demo comercial
Idioma: Inglés
Spotify Control 0.6
Publicada el:7/9/2010
Descargado:  514 veces.
Categoría: Utilidades
Tipo: freeware
Idioma: sin especificar

NOTICIAS
MÁS VOTADAS
Mozilla informa de la mejora de Firefox
Cinco empresas tecnológicas celebrarán el Día Mundial de la Tierra
El nuevo iPad adelanta al Tablet Pack
[+]


ARTÍCULOS
MÁS VOTADOS
Cómo explotar el Timeline de Facebook para promover tu negocio
Cómo convertirse en un hacker ético
Dispositivos a base de energía solar
[+]


Home | Aviso legal | Contactar

[PC World Profesional] | [PC World Digital] | [Macworld] | [GameProTV] | [Network World] | [ComputerWorld]
[Dealer World] | [iWorld] | [CSO] | [CIO] | [iPhoneWorld]| [IDG TechStyle] | ticjob

idg.com©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es