Hace 8 años | Por --170126-- a securitybydefault.com
Publicado hace 8 años por --170126-- a securitybydefault.com

Ejemplo de la vulnerabilidad AirDrop de iOS.

Comentarios

D

#17, uh, Apple no puede ser acusado de monopolio por controlar actualizaciones debido a que lo hace sólo con los móviles que ellos mismos venden. Vamos, que no son cosas comparables.

Or3

#17 #16 Por eso lo mejor es pillar un móvil con mucha scene y que su hardware no se vaya a quedar obsoleto en una temporada.

El Galaxy S2 con cyanogenmod tiene el stagefright parcheado por ejemplo.

Los Xiaomi también traen una legión de seguidores detrás.

Horus

#24 Tengo entendido que BQ alla en España se acaba de suscribir a la iniciativa de Android One, los celulares vendrían con Android puro, y deja las actualizaciones en manos de Google.

D

#26 díselo a todos los móviles y tablets que ha dejado tirados en pocos años, y clientes que han apostado por ellos cuando empezaron.

Horus

#27 Por eso digo que se acaba de suscribir...

Aunque moleste a mucha gente y fabricantes, soy de la opinión que Google debería asumir control completo de Android. Si el fabricante quiere hacerles cambios al aspecto y funcionalidades que los diferencien, que lo hagan a través de launchers, pero que dejen el Android puro. O que hagan como Motorola, con Android puro desde el inicio, y reciben la actualizaciones casi a medida que Google las libera.

delawen

#30 Google debería asumir control completo de Android.

Que es la mejor manera de alejarse del software libre y convertirse en software simplemente abierto. Y acabar con un monopolio bastante feo que nos atrasará años.

No, gracias.

D

#46 Mucho mejor la situación actual con bootloaders bloqueados y con terminales en las tiendas con versiones antiguas de Android llenos de agujeros de seguridad sin solucionar que no pueden actualizar a nada.

delawen

#52 Pues aunque te parezca mentira, sí, la situación actual es mejor que si Google se hiciera con el control absoluto.

Lo cual no quiere decir que la situacion actual sea buena.

j

#27 Díselo a mi "tope de gama" galaxy S3. No tuvo ni 2 años de actualizaciones... Y al final acababa con la versión con la que salió el teléfono porque era la única que no tenía lagazo

Rubenix

#32 Ponle una Cyanogen. Un colega tiene el S3 y contentísimo con la 5.1.1. Mejor que yo con mi Jiayu G4S...

salteado3

#64 Jiayu g4s... Tuve dos y lo mejor que hice fue venderlos. El GPS NO FUNCIONA. Por un fallo de diseño la tapa trasera impide que la antena reciba correctamente la señal.
En la tienda de Valencia donde lo compré me dieron la respuesta oficial: que el gps es para uso ocasional, que nunca dijeron que fuera a funcionar con programas como de navegación sygyc.
Basura. Las quejas ya venían desde el modelo anterior, el G4. No recomiendo Jiayu.
Ahora contentisimo con mi xiaomi redmi 2. Altísima precisión con el GPS; y suele conectarse en menos de 5 segundos.

j

#64 hice algo mejor. Pillar un iPhone. Ya no tengo que quebrarme la cabeza

lestat_1982

#24 no me quiero imaginar como va el 4s ahora si ya no le podías dar caña cuando era nuevo.

D

#33 pues va genial.

pivoaparek

#36 irá genial si no lo has actualizado porque con iOS 8 se arrastraba ya cosa fina.

D

#69 Ios 9.0.

funcionando y corriendo, y lo veo mejor que muchos mierdisandroid de gama media.

Rubenix

#24 Los nuevos bq tienen Android One, 2 años de actualizaciones de Google. De todas formas, por lo que cuesta un iphone 4S te compras 5 Aquaris 4.5. Al final la amortización por año te sale mejor...

Y si los vendes al año incluso te sale mejor la jugada.

D

#60 iphone 4s a 130 euros.

Amortizado

Y no, no amortiza ni de coña sufrir lo que sufrí con el aquaris 4.5 de mierda, errores desde el primer día de batería, geolocalización que era una mierda, mala experiencia de uso, problemas de ajuste de batería (se soluciona con un papel).

Y ya ni hablar de la experiencia de uso de un iphone a cualquier mierdiandroid de materiales, baratos.

No gasto 600 euros en un móvil, pero los mierdiandroid son eso, mierdas.

E

#60 si es por amortización es casi mejor comprar un iPhone de segunda mano por 200€ y venderlo al año siguiente por 120€ que comprar un BQ nuevo por 180€ y venderlo al año siguiente por 60€

el iPhone te cuesta 80€ al año y el BQ 120€, un 50% más.

la tendencia va a ser tener el móvil en renting, al principio sólo los caprichosos pero se irá extendiendo. en EEUU ya te venden así el iPhone 6S: pagas 29$ al mes y te cambian de móvil cada año, si se te rompe tienes dos reparaciones incluidas (una especie de seguro a todo riesgo).

dudo

#17 Abuso de posición dominante, Google o Microsoft pueden hacer que su software vayan lentos o que se cuelguen mas en un determinado hardware.
O no permitir que una marca use su software.

Ninguna marca de hardware depende del software de Apple, no puede hacer esas cosas.

Ratio de adopción del ios9 en vivo:
https://mixpanel.com/trends/#report/ios_9/from_date:-5,report_unit:day,to_date:0

Horus

#25 Google o Microsoft pueden hacer que su software vayan lentos o que se cuelguen mas en un determinado hardware.
No creo que a ninguna de los dos le interese eso, sobre todo a Google, que no es fabricante. A eso me refiero con el "control del ecosistema" por parte de Apple, mientras que si Google se convierte en fabricante (como cuando compró Motorola) se mosquean el resto de los socios (Samsung de primero).

anv

#25 Recuerda que Android es open source. Lo único que es cerrado son las utilidades y servicios de Google. Así que la única manera que tienen de introducir artificialmente lentitud en un dispositivo sería a través de eso, no del sistema en sí.

D

#25 No se de dónde sacan los datos, porque según Apple la adopción llega a más del 50% (el sitio este reporta el 35%): http://www.apple.com/pr/library/2015/09/21iPhone-6s-iPhone-6s-Plus-Arrive-on-Friday-September-25.html

nanobcn

#17 Existen fabricantes chinos que dan un buen soporte de software a sus móviles, un ejemplo es Xiaomi.

D

#17 Se te ha caído esto

Moreno81

#16 Eso pasa por no saber comprar. Como comprar hoy en día iPads 2 por 450€ que los he visto yo con estos ojitos.

D

estás haciendo publicidad contra Apple

xiobit

#1 Ahora la secta del pecado le perseguirá hasta en sueños.

s

#7 La primera regla de la secta es no hablar de la secta lol lol lol

conversador

De todos modos esto se puede corregir en el nuevo IOS desactivando AirDrop desde el centro de control

D

#31 Esos ex despechados... lol

D

#75 No olvides los admiradores acosadores, te espían y acosa preventivamente.

D

#5 eso no la corrige. La vulnerabilidad sigue ahí

conversador

#9 Si pero a ti no te afecta y si desactivas él Bluetooth más seguro aún

D

#13 que no te afecte no implica que no esté ahí

conversador

#14 Completamente cierto pero de eso es de lo que se trata de "que no te afecte" aunque tienes razón: la vulnerabilidad está ahí

sorrillo

#10 Hay formas.

demostenes

A mi me da igual. Mi ipad no puede subir de IOS 5.1
[/obsolescencia programada off]

D

#2 te supero, mi android no pasa deandroid 1

Ovlak

#23 increíble porque Android 1 nunca fue comercializado.

E

#37 1.5 y 1.6 sí, y ambos son 1.x

Ovlak

#41 No has dicho 1.x, has dicho 1.

E

#42 yo no he dicho 1, fue otro comentario anterior que no es mío...

Android 2 se puede interpretar por ejemplo 2.0 2.1 y 2.3 (eclair, froyo y Gingerbread)

Yo tengo teléfonos bien majos que se quedaron en Android 2.x y no los uso porque tiene un montón de vulnerabilidades. Desire Z por ejemplo.

Ovlak

#44 Disculpa, no me fijé en que contestaría otro por él. No entro a discutir vulnerabilidades del sistema, pero tanto en Android como en cualquier software Apple referirse a un conjunto de versiones por el primer entero como si fuera una sola es falsear un argumento. Por ejemplo, yo no me atrevería a decir que Apple no actualiza su sistema operativo desde hace 13 años porque siga en la versión 10.

Moreno81

#41 Para defender una vulnerabilidad de un sistema maduro, comentemos uno de hace 5 años... Bravo.

E

#49 no he empezado yo.

Lo que me pareció mal personalmente es el abandono de 2.3 Gingerbread que todavía tiene una cuota de usuarios respetable (quizás haya más móviles en uso con 2.3 que con Windows Phone)

Moreno81

#79 Se cambió todo el core a raíz de las nuevas versiones. Estamos hablando de un sistema muy muy viejo. A raíz de la 4.1 ya se estandariza un poco todo, y más con la 4.3.

No te puedes fiar en absoluto de esas cuotas, porque pueden ser terminales que se venden hasta en jugueterias. No se pueden comparar los ecosistemas, porque no se parecen en NADA.

Prácticamente todos los móviles que ves por la calle, aunque no estén a la última versión estan actualizados. El tema son los números relativos. no creo que haya a la venta en España ningún terminal por debajo de 4.3 por muy malo que sea.

Los datos globales distan mucho de la realidad local.

E

#80 pues los hay. Abuelos que usan el antiguo teléfono de sus hijos porque total para el Whatsapp sirve, etc.

Mi cuñado usaba hasta el año pasado mi antigua HTC Magic, con froyo, es un dejado para la tecnología pero quería Whatsapp. Sólo lo cambió cuando la memoria interna dejó de poder actualizar a la última versión de WA

Zade

#2 Eso el ipad 1, no? Porque el ipad 2 se sigue actualizando al último iOS...

De todas formas te acompaño en el sentimiento.

anv

#35 Eso es cierto: cuando aparece un fallo, el 9x% de los dispositivos están afectados pero la actualización también llegará al 9x%.

Y Google debería reservarse en Android alguna forma de enviar actualizaciones a Android, pero al haber tantos dispositivos diferentes se les haría complicado. Tal vez lo que deberían es obligar a los fabricantes a actualizar sus dispositivos en casos de problemas graves (a criterio de Google).

anv

#45 Pero Microsoft puede darse ese lujo porque tiene un mercado exclusivo y cautivo. Pueden hacer cosas como windows 8 y tienen asegurada la venta de equipos nuevos con su sistema preinstalado. Google cuando empezó no tenía seguridad de que se adoptaría su sistema, así que tuvo que dar "facilidades" a los fabricantes, permitiéndoles personalizarlo. Nota por ejemplo que con Android Wear (para smartwatches) no ha sido tan liberal, y que en versiones resientes de Android ha ido agregando restricciones en ese sentido. Pero aún así, si fuera Google el que tuviera que actualizar los teléfonos, se encontrarían con el problema de que hay montones de hardwares diferentes y mantener versiones para todos sería bastante costoso. Tendrían que cobrar a los fabricantes por ese servicio. Algunos pagarían con gusto por evitarse la necesidad de tener un departamento de desarrollo para eso, pero otros no querrán perder el control de sus productos. Y para colmo esos van a ser justo los más grandes y poderosos. Samsung hace rato que tiene ganas de pasarse a Tyzen para tener más control aún.

Por otro lado Apple y Microsoft en sus sistemas para teléfonos tienen muchas más restricciones en el hardware soportado, de esa forma no necesitan mantener miles de variantes diferentes.

g

#47 según tengo entendido para que un fabricante pueda decir que sus teléfonos llevan Android debe pasar por la caja de Google. El fabricante puede elegir instalar Android pero si no paga no puede decir que es Android ni instalar las aplicaciones de Google como la Play Store. Si esto es asó Google ya cobra y por tanto Google debería hacerse responsable.

anv

#50 Sí, Google cobra una licencia... ¿Pero has averiguado cuánto es? Yo acabo de hacer una búsqueda rápida y encuentro esto:

https://www.geektopia.es/es/technology/2014/01/23/noticias/google-cobra-a-los-fabricantes-por-las-licencias-de-la-play-store.html

Google cobra 75 céntimos a los fabricantes de dispositivos Android por cada licencia de la Play Store

Sin embargo en el mismo artículo dicen que Google afirma que no cobrapor eso:

http://9to5google.com/2014/01/23/google-we-do-not-charge-licensing-fees-for-androids-google-mobile-services/

Google: We do not charge licensing fees for Android’s Google Mobile Services

Como sea, $0,75 no parece dinero suficiente...

Compáralo con lo que cuesta windows phone:

http://www.ticbeat.com/economia/cuanto-cuesta-licencia-windows-phone/
Un ejecutivo del fabricante chino ZTE ha revelado que cada licencia para utilizar Windows Phone, el sistema operativo móvil de Microsoft, le cuesta a su compañía entre 15 y 20 libras, es decir, entre 18 y 24 euros, aproximadamente. Sin embargo, el precio podría variar en función de la compañía y su cuota de mercado.

Y ni que hablar de lo que cuesta una licencia de windows para PC:

http://www.muywindows.com/2009/09/29/precios-para-oem-de-windows-7
Por ejemplo, la edición Home Premium OEM de Windows 7 costará 99,99 dólares, mientras que esa misma edición en el caso de la versión retail costará el doble, 199,99 dólares.
(no se cuánto costará la de windows 10)

g

#55 la verdad es que nunca lo había mirado. Gracias por el dato.

#63 el contenido de las actualizaciones es irrelevante en este contexto. Yo solo he dicho que el hecho de que el SO funcione bajo muchas configuraciones de software es irrelevante en cuestión de actualizaciones. Si esas actualizaciones no espiaran se podría seguir actualizando.
Y si no, siempre queda la comunidad, con ROMs como Cyanogenmod Claro que si. La gente a partir de ahora van a tener que aprender temas de tecnología para poder usar sus aparatos. Supongo que tu sabes como reparar tu coche, o tu lavadora. o tu... sino no lo tendrías ¿Verdad?

Rubenix

#67 Sí, sé reparar mi lavadora, cambiar el aceite y los filtros de mi coche... Pero no es comparable cambiar el aceite de un coche a realizar 3 pasos con móvil: rootear, cambiar el recovery e instalar una ROM. ¿hay que ser ingenieros para eso?

Los que no saben hacerlo es porque no les interesa ni les importan las actualizaciones y a los que les interesa ya saben hacer estas cosillas.

g

#70 supongo entonces que tus padres o abuelos (en caso que tengan teléfono móvil), primos, tios, amigos, etc... a los que les importe las actualizaciones lo habrán hecho ellos solos ¿no?. Como es tan fácil y por lo visto todo el mundo sabe que existe Cyanogenmod y lo que significa rootear lo habrán hecho por ellos mismos.

Rubenix

#72 No conozco a nadie al que le interesen las actualizaciones que no sepa hacer esos clics. Ni mis padres, ni mis abuelos (que la que queda viva ni siquiera tiene teléfono móvil).
La mayoría de los que tienen un smartphone no conoce ni la versión del sistema que tienen. Haz la prueba, pregunta en tu círculo cercano. La mayoría ni siquiera sabe cómo mirar la versión. Si ni siquiera les importa ver la versión de SO que tienen ¿como les va a importar actualizar?

g

#76 es que ahí esta el quid de la cuestión. A la gente no le importa que versión tiene porque simplemente no tiene que importarle. Tu tienes que dar a la gente un sistema que no tengan que mantener de la misma forma que tampoco hacen el mantenimiento del coche, simplemente lo llevan al taller. Si a alguien, como por ejemplo tu, le gusta trastear con los cacharros electrónicos o con el coche o con lo que sea pues adelante. ¿Que problema hay? Pero no pidamos que todo el mundo haga lo mismo. La gente quiere dispositivos que funcionen sin hacer nada. No quieren, y considero que tampoco deben, conocer los entresijos del mundo sel software. Tu lo que tienes que ofrecer es algo que funcione y no cargar el mantenimiento de esto a la gente.

Rubenix

#77 Yo no lo veo así. Cuando compras algo muy complejo, como un móvil o un coche, tienes que dominarlo. Tienes que saber que si cambias a marchas altas, el coche sufre, que si lo enciendes y ya le das caña, el motor se daña, que si pones todo el tiempo la mano sobre la palanca de cambios, el cambio se daña, que el máximo rendimiento del motor en cuanto a consumo es al 90% de la carga máxima a las revoluciones del par máximo, que tienes que mirar el aceite cada poco, que hay que comprobar el aire de las ruedas cada 1000km y adaptarlo segundo la conducción que vas a hacer... etc etc. Y esto sólo para manejarlo y que te dure, ya no digamos el mantenimiento.

Esas cosas se hacen en un coche, y mil más. Cuando compras algo complejo debes saber dominarlo o sufrirás consecuencias. Entiendo que haya gente que prefiera pagar muchísimo por no conocer y tener que hacer estas cosillas.

P

#67 es que el OS no funciona bajo muchas configuraciones, en realidad Android son muchos OS basados en el mismo codigo (AOSP, y lo que modifican los fabricantes de chips). Son los fabricantes los que desarrollan su propio OS adaptado a su hardware y su capa de codigo propiataria, (casi) igual que lo hace Amazon. Por eso Google no puede hacer nada con las actualizaciones excepto pedir compromisos para entrar dentro del ecosistema de ANDROID.

Por que no se puede hacer igual que windows (OS común y drivers) te lo tendría que explicar alguien con más conocimientos que yo.

Rubenix

#45 ¿Como Microsoft? Que ahora en las actualizaciones que instala en W7 y W8 espía lo que hacen los usuarios...

En Android existen actualizaciones de seguridad que se hacen a través de Google Play Services y que tapan muchos de los defectos. Y si no, siempre queda la comunidad, con ROMs como Cyanogenmod, que tienen a los Galaxy S2 de hace 4 años con la 5.1.1 y rulando mejor que cuando se vendieron. ¡Ah! Y sin limitaciones en cuanto a las novedades, que este año, por ejemplo, los ipad Air no recibirán la doble pantalla (por ejemplo)

Rubenix

#35 Google ofrece actualizaciones de seguridad a través de google play services. En los dispositivos Nexus ofrece actualizaciones mensuales y los que tenemos Cyanogenmod tenemos actualizaciones semanales.

Con un Android con mucha comunidad puedes estar a la última durante años, por ejemplo, los que tienen Galaxys S, S2, S3, S4, Xperia Z, Lg G, G2, G3... Con ellos hay actualizaciones semanales vía OTA. Es alucinante ver un S2 funcionando con la 5.1.1 muchísimo mejor que las ROMs de stock.

miguelpedregosa

#59 las actualizaciones del SO no entran dentro de las actualizaciones de Google Play Services. Según donde se encuentre la vulnerabilidad la podrán parchear en los Play Services o no.

Qué porcentaje de terminales suponen los Nexus y ROMs alternativas?? Seguro que menos del 10%

D

Joder, vaya agujeraco, ya podría instalar cydia

conversador

#0 Pide a la administración que te cambien el enlace. Este es mucho más completo
http://www.welivesecurity.com/la-es/2015/09/17/vulnerabilidad-en-airdrop-apps-maliciosas/

D

#3 Al@admin, ni agua. Son reptilianos.

Ferran

#4 Si quieres te lo cambio yo...

swapdisk

Pues como bug nada, que apagas airdrop y listos (no lo he usado nunca), pero como forma de instalar el jailbreak creo que debe ir genial

D

En iOS 9 desde el día 0. Y no uso AirDrop, suelo llevar el Bluetooth desconectado. Meh...

del_dan

pues hay que ir con cuidado con el airdrop.
espero que lo solucionen rápido.

salteado3

Yo sólo venía a decir que el invento airdrop era algo que los demás mortales veníamos disfrutando desde antes de que apple sacara el primer iPhone. Siempre se pudo transferir archivos sin limitaciones.
Lo saca Apple y la caga. Y todos sus seguidores contentos y sin perder lo más mínimo la fe porque lo arregla rápido. Ok.

dudo

#81 no que gasta batería, porque necesita wi-fi y el bluetooth activados, de hecho es tan seguro que la mayoría de gente que intenta usarlo no es capaz de hacerlo,
y puedes compartir con cualquiera, o sólo con gente que esté en tus contactos.

dudo

Para quien no lo sepa.

Airdrop es el sistema para enviar fotos a un movil que tengas cerca. Se activa airdrop en los dos móviles. Se envian las fotos via wifi/Bluetooth y el que las recibe las acepta o no. Y luego lo desactivas.

Por lo que salvo que tus amigos sean unos hackers no es tan grave el fallo y ya se ha corregido en el ios9.

D

#71 Lo desactivas... si tienes dos dedos de frente. Me gustaría ver cuánta gente lo deja activado sin más.

D

Pensaba que Apple no importaba en Menéame...

anv

Vaya... Apple parece que lo hace todo a lo grande...

D

#38 La diferencia es que cuando esto ocurre en Android *cough, Stagefright* la mayoría de terminales se quedan como estaban mientras que en iOS la inmensa mayoría recibe el parche en cuanto está disponible.

anv

#53 Sí, es cierto. Pero ojo que es un arma de doble filo. Son dos estrategias distintas. Los fabricantes de Android fuerzan la obsolescencia no actualizando más allá de dos años (que es lo que exige la garantía en Europa). Por su lado Apple utiliza las actualizaciones para forzar la obsolescencia de dispositivos viejos, ya sea porque se ponen lentos con la versión nueva, o porque no hay versiones nuevas para ellos mucho software requiere esas versiones.

Extremófilo

Esto se arregla como todo lo de apple, introduciendo el dispositivo en el recto del usuario.