Hace 10 años | Por eqas a unaaldia.hispasec.com
Publicado hace 10 años por eqas a unaaldia.hispasec.com

Hace unos días, Metasploit añadió un módulo para aprovechar una vulnerabilidad en elsistema operativo para móviles Android. El exploit, desarrollado por los investigadores Joe Vennix y Josh Drake, permite obtener el control del sistema con tan solo visitar una página web manipulada especialmente.

Comentarios

IvanDrago

#5 android hace actualizaciones... Por tanto, si el fabricante no las aplica a su modelo, lo vulnerable será la versión de android del fabricante, no android... Vamos, digo yo...

capitan__nemo

#6 Pues eso es lo que digo yo, la responsabilidad del fabricante que te ha vendido un movil con un sistema que es vulnerable y no se actualiza, o no lo actualizan.

IvanDrago

#7 entonces coincidirás conmigo en que la imagen del androide con "vulnerable" escrito en rojo encima... Es sensacionalista

IvanDrago

#9 eso es aplicable a cualquier S.O. lol

capitan__nemo

#10 Excepto a los que los fabricantes o distribuidores de los sistemas que los continen que no los actualizan.
Pronto windows xp cuando dejen de hacer actualizaciones de seguridad.

Shotokax

#5 Windows Millennium tenía trillones de actualizaciones.

capitan__nemo

¿quien tiene la responsabilidad de parchear la vulnerabilidad?
Si samsung te ha vendido un movil ¿es responsabilidad de samsung solucionar la vulnerabilidad?
¿no habria que hacer una campaña para que samsung se ponga las pilas? (o devolver moviles que están en garantia o que venden directamente vulnerables sin parchear)
#0

¿que otras soluciones hay para moviles que los fabricantes no actualizan?
¿medidas de mitigación del riesgo?
¿utilizar algun navegador no vunerable o con plugins para bloquear el codigo con posible vulnerabilidades?

IvanDrago

#1 muy bonita la foto, tanto como sensacionalista... ¿Qué S.O. no es vulnerable?

Karmarada

Si los fabricantes se dedicasen a fabricar y dejasen la programación a quien sabe, no tendríamos estos problemas, pero aquí asta Vodafone saca programas que luego solo joden el teléfono.

noexisto

Que grandes compańias/operadoras te vendan un móvil Android con "echpechial version" y después no lo cambien/actualicen nunca es algo muy serio y como dice el final del artículo, la peńa no se preocupa/no sabe de qué va la cosa

D

Yo gracias a Microsoft y a su Windows Phone estoy tranquilo. Recibo todas las actualizaciones vía OTA de manera automática.

jhoker

#18 touche

capitan__nemo

#18 Hasta que decidan sacar una nueva versión de windows phone que seguramente no será competible con tu terminal (o puede ser compatible y hacerlo impracticable por lento) y se decidan a dejar de aplicar actualizaciones de seguridad.

D

#26 Yo uso Android, lo cual no quita para decirte que lo que dices me parece una tontería. A Microsoft no se le puede criticar precisamente por dejar de soportar un sistema a los cuatro días. Antes se le estropeará el móvil o se habrá comprado otro.
Por otro lado, comprendo perfectamente lo que os jode a algunos que alguien esté contento con un producto de Microsoft

capitan__nemo

#30 que se estropee bien, pero que se compre otro es precisamente lo que intentan forzar (no solo microsoft). Si se hubiese hecho una versión de whatsapp para windows mobile 6.x muchísima gente no hubiese necesitado comprarse un nuevo movil.
No todo es obsolescencia programada, también está la teoría de la calidad total de Deming/c99#c-99

E incluso se pondrían en valor un montón de móviles que aun funcionan.

Además microsoft gana por todas partes, con las patentes y royalties de android y con windows phone.
Tribunal alemán anula patente de Microsoft usada como método de extorsión contra fabricantes de Android [ENG]/c3#c-3

Es un poco como comercializar un juego turca tornillo, y un día dejar de fabricar tuercas para ese tornillo y pasarse a otro standard.

D

Una pregunta que siempre me he hecho: al igual que los sistemas operativos de PC tienen kernel "genéricos" ¿no se podría hacer lo mismo con los móviles? Así sería más facil lanzar actualizaciones universales.

D

#2 la cosa es el que el kernel es quien trata con el hardware, por eso es de las "pocas" cosas que no se puede hacer universal (hay que ajustarlo)

phillipe

Pues yo, usuario de iOS, envidio a los usuarios de android. Desde que actualicé a iOS 7, la batería de mi iPhone dura unas pocas horas y el móvil se reinicia cada poco tiempo. Apple ha prometido solucionar el problema cuando saque la versión 7.1 (esto lo dijo en octubre) y estamos casi a finales de febrero y aún no conocemos ninguna fecha oficial de salida.
Así que prefiero un móvil cuyos problemas de actualización se deben a la pasividad de los usuarios que a la pasividad de la empresa que los fabrica.

phillipe

#16 Tienes toda la razón del mundo. Tienes mi positivo.

D

#14 Eso me pasó a mí con mi nexus 4. La batería duraba pocas horas... con mi movil inactivo!, y se reiniciaba cuando le venía bien.

Tras dos o tres meses, han solucionado el problema de reinicio y la batería dura un poco más. Pero no mucho, claro.

P

#14 Eso no lo digas en una tienda de Apple o te pegan una paliza.

#20 Yo tengo un Nexus 4, bluetooth, wifi y gps siempre encendido, uso un smartwatch por lo que se pasa muchas horas enganchado al bluetooth y cuando voy en el coche también se enlaza a la vez con el manos libres y la batería me dura todo el día, sin el smartwatch la batería llega al final del día con un 30%.

Una cosa que he notado que drena la batería de cualquier móvil es la cobertura baja, si estás en una zona con poca cobertura se bebe la batería.

A

#14 Segun comentan mediados de Marzo para ios 7.1, yo solucione algunos de los problemas, menos la duración de batería (ahora dura mas), haciendo un restore desde itunes y configurandolo como nuevo iphone

D

Menudo coladero es Linux.

P.D.: va para los que usan a Android para loar a Linux. Si se acepta lo bueno también se debe aceptar lo malo

D

Qué mas da. Si al final el 90% de los descerebrados usuarios de smartphones, phablets, tablets o su puta madre los usan para jugar al Flappy Birds y mirar Facebook . Que coman virus.

frankiegth

Los 'sistemas no_operativos' de los 'tontófonos'. Me refiero a los 'smartphones'.

Donde esté un PC completo con una distribución libre Gnu/Linux que se quite un tontófono.

D

Hola amigos meneantes
que tenéis teléfonos Android
compraros un puto iPhone
para que los virus no os den por Detroit

D

El titular me ha engañado. Sería más correcto algo como

"A la mayoría de los móviles android no le llegan los parches"

o algo así. Ya me pensaba que le afectaba a mi móvil (Nexus 4). Que lo que es android, sí que ha sacado los parches esos y hace tiempo.

m

Tengo un teléfono móvil convencional... y creo que seguiré teniéndolo por el momento...

Vamos, que paso de trasladar las "complicaciones" del ordenador al teléfono móvil.

D

Pues yo aún estoy con un Sony-Ericsson con versión 2.1. Una sola actualización hicieron, de la 2.0 a la 2.1

o

El principal problema es que las Samsungs, HTCs, LGs, etc... sacan 27 modelos de movil diferente cada año y así no hay dios que pueda mantener actualizado nada, cada marca debería sacar solo 3 modelos, gama baja, media y alta.

Por no hablar de las capas de personización, que todavia no se han dado cuenta de que nadie quiere, y todo el mundo va a las stock android tipo Moto G como moscas.

Trabukero

Al menos mi tablet si se actualizo al androi 4.3 hace un par de semanas, cosa que me sorprendió bastante, ya que leí por Internet que los dispocitivos Sony no se actualizaban.