Publicado hace 9 años por jorchube a securityintelligence.com

Una vulnerabilidad encontrada en el componente KeyStore de Android permite la inyección y ejecución de código, pudiendo obtenerse información sensible, como credenciales de desbloqueo o las claves maestras del dispositivo. Todas las versiones anteriores a Android 4.4 KitKat están afectadas.

Comentarios

Fusti

Cada día a Android se le ve mas el plumero y cada día me tiene mas hasta el gorro por la tipica artimaña: os hago un S.O. de puta madre que podáis modificar vosotros y cuando ya os tenga a todos en mis redes, os voy estrechando el cerco. Morirán de éxito.

Observer

#2 La tienda de android y todos los servicios de google no están integrados en el sistema.
Son los fabricantes quienes las incluyen y tu puedes desactivarlos.

jorchube

Iba a enviar la noticia con esta fuente (menos técnica, más fácil de leer): http://arstechnica.com/security/2014/06/serious-android-crypto-key-theft-vulnerability-affects-86-of-devices/

Pero dado que hubiera hubiera supuesto tener un 100% de envíos de la misma fuente (2 de 2), me ha entrado la paranoia del spam

arcadiobuen

¿vulnerabilidad?, no, coño, no, herramienta. ¿O alguien todavía cree que Android está desarrollado para estar a nuestro servicio? Está desarrollado para ponernos al servicio de google , sus socios y sus clientes.

D

#3 Que dices hombre. Todo el mundo sabe que Google es una ONG, el papá noel de la tecnología y el paladín de blanca armadura que nos defiende de las empresas malignas.