Tel: (+571)7425944
Bittin

Linkedin

Todos los derechos reservados BITTIN 2015
Tel. (+571) 7425944 - (+57) 3103194879 – Dirección: Cr 7 # 29-34 Bogotá Colombia

sitio web creado por Netfordigital.com

Nueva vulnerabilidad afecta en un 95% a los Móviles Android

Los móviles Android se han convertido en la sensación para los miles de usuarios fascinados por la tecnología, que obtienen un móvil no solo para comunicarse con sus seres queridos, sino que por el contrario se han convertido en el complemento de miles de herramientas. Pues en un solo móvil se puede tener agenda, alarma, cámara y miles de aplicaciones más.

¿Pero qué tan seguros son estos Android?, Cibercriminales podrían acceder a los teléfonos sin interactuar con los usuarios.

La firma de investigación Zimperium Labs descubrió una vulnerabilidad en Android que compromete la seguridad del 95 por ciento de los teléfonos inteligentes equipados con Android, desde la versión 2.2 hasta la 5.1. Esto implica que el 95 por ciento de los dispositivos con este sistema operativo móvil se encontraría en riesgo.

La vulnerabilidad, denominada Stagefright, yace en una librería que procesa múltiples formatos multimedia. Según los investigadores, es la brecha de seguridad más comprometedora encontrada en Android hasta la fecha.

La particularidad de este vacío en la seguridad de los móviles Android es que permitiría a los cibercriminales acceder a los dispositivos sin que sea necesaria la interacción de la víctima con algún tipo de contenido u acción. En la mayoría de casos, para que un atacante ingrese a un equipo, es menester que el usuario objeto del ataque abra un vínculo que lleva a descargar una pieza de software malicioso o se le pide que descargue una aplicación infectada.

En el caso de Stagefright, el atacante podría enviar, a su víctima, un archivo contaminado con un programa malicioso sin que esta se percate de ello. Con tan solo enviar un mensaje multimedia (MMS), el cibercriminal podría ingresar a información privada almacenada en el teléfono.

Joshua Drake, de Zimperium Labs, indicó a Forbes que reportó el error a Google desde abril de este año. El gigante informático respondió corrigiendo el error y enviando la corrección a los fabricantes. Sin embargo, es necesario que cada empresa del sector de telefonía celular envíe el parche de seguridad a sus clientes.

Dado que esta vulnerabilidad permitiría un control silencioso del dispositivo, son pocas las recomendaciones que se pueden dar a los usuarios para evitar ser víctimas de este tipo de ataque. Sin embargo, de acuerdo con Zimperium Labs, no se ha reportado ningún caso de cibercriminales que hayan utilizado la brecha de seguridad para robar información.

La principal recomendación aportada por Zimperium Labs consiste en preguntarle al fabricante de su teléfono si ya cuenta con una versión pública del parche de seguridad necesario para impedir un ataque que aproveche esta vulnerabilidad.

Google, por su parte, recomienda encriptar tanto los datos del teléfono como los de la tarjeta SD.

Esto se logra en Configuración. En algunas versiones de Android, la opción se encuentra disponible en el menú Seguridad. En otras (depende del fabricante), debe acceder a Almacenamiento para encontrar la opción de encriptado de la información.

Recuerde señor usuario, su privacidad y seguridad también depende de usted, por eso tenga en cuenta cada vez que realiza una compra tecnológica, verificar con el fabricante los términos de seguridad, las configuraciones y las tarjetas que poseen los teléfonos. Es una labor de todos que la vulnerabilidad sea de los cibercriminales, más no de las herramientas tecnológicas de uso diario.

FUENTE Y MAS INFORMACIÓN: EL TIEMPO