Descubren un fallo de seguridad en Android que concierne al 99% de los terminales

Usuarios y expertos se están acostumbrado al descubrimiento de malware móvil dirigido a dispositivos Android, ya que el software de Google es el más utilizado en smartphone a nivel mundial.

Imagen: BlueBox Security

Pero un estudio de BlueBox Labs, el equipo de investigación de BlueBox Securitym ha detectado algo todavía más grave: una vulnerabilidad en el modelo de seguridad de este software que afecta al 99% de los dispositivos existentes.

Y es que dicho bug se remonta al lanzamiento de Android 1.6 “Donut” allá por septiembre de 2009 y, por lo tanto, se estima que está presente en todos los terminales fabricados duante los últimos cuatro años. Una cifra que podría rondar tranquilamente los 900 millones de equipos.

¿En qué consiste, concretamente el fallo? En una debilidad que permitiría a hackers potenciales modificar el código APK sin deshacer la firma criptográfica de una aplicación legítima y acabar convirtiéndola en un troyano que pasaría “totalmente desapercibido para la tienda de aplicaciones, el teléfono y el usuario final”, según describen los investigadores.

En la práctica, esto permitiría desde robar datos personales a través de los diversos sistemas de mensajería o los documentos guardados en el terminal, realizar llamadas y grabar conversaciones, hasta tejer una enorme botnet móvil.

“Mientras el riesgo para el individuo y las empressa es grande […] éste se agrava si tenemos en cuenta las aplicaciones desarrolladas por los fabricantes de dispositivos (por ejemplo, HTC, Samsung, Motorola, LG) o por terceras parte que trabajan en cooperación con ellos (por ejemplo, Cisco con AnyConnect VPN), a las que se otorgan privilegios elevados especiales dentro de Android, como acceso al sistema UID”, señalan desde BlueBox.

Al parecer, la compañía informó oficilmente del error en febrero y ahora es responsabilidad de los distintos fabricantes crear y lanzar actualizaciones de firmware para solucionar el problema.

Mónica Tilves

Recent Posts

Las innovaciones de Pure Storage ayudan a los clientes a seguir la rápida evolución de la IA

AI Storage as-a-Service y otras soluciones presentadas en //Accelerate ofrecen la mejor base para la…

3 días ago

Los actores de amenazas apuntan cada vez más hacia las organizaciones de OT

Casi un tercio (31%) de las organizaciones de OT informaron más de seis intrusiones en…

3 días ago

Tres razones para optimizar la entrega de última milla

Las entregas de última milla se están potenciando cada vez más con el uso de…

3 días ago

Las claves de TD SYNNEX para ser un Great Place to Work

Por Jaime Vanegas, Director de Recursos Humanos en TD SYNNEX México.

4 días ago

Cada peso perdido por fraude en México le cuesta a las empresas 4.08 veces más,

El fraude ha aumentado para el 54% de las organizaciones mexicanas, año tras año.

4 días ago

Cómo la arquitectura de TI/OT configura el futuro de las industrias en todo el mundo

La convergencia de los dominios de TI y OT está transformando las industrias al cerrar…

4 días ago