El 99% de todos los dispositivos Android enfrentan amenazas de seguridad

android_dead Investigadores alemanes de la Universidad de Ulm han descubierto un agujero de seguridad en la plataforma Android. Los problemas están relacionados con la autenticación, donde un atacante puede recopilar y usar los tokens digitales guardados en un teléfono después de que un usuario ingresa las credenciales para un servicio protegido por contraseña.
Las aplicaciones generalmente transmiten el nombre de usuario y la contraseña al servidor de forma segura y el servidor devuelve un token de autenticación que se utilizará para que la aplicación no tenga que iniciar sesión cada vez que realiza una solicitud. Este token es el eslabón débil, ya que a menudo se transmite de forma insegura. Un atacante puede robar fácilmente uno de estos tokens si detecta la red Wi-Fi pública no segura que utiliza. Y dado que el token es válido por hasta dos semanas, el atacante puede continuar y sincronizar sus contactos o entradas de calendario con un dispositivo propio.

Google ha lanzado un parche para resolver este problema; sin embargo, solo funciona para Android 2.3.4 y Android 3.0. Esto significa que todos los dispositivos con Android 2.3.3 y versiones anteriores están bajo amenazas de autenticación.

Más investigaciones concluyeron que la sincronización de los contactos y los datos del calendario se realiza de forma insegura antes de la v2.3.3. Incluso la aplicación Gallery utiliza el método inseguro incluso en la última versión de Android para teléfonos inteligentes.

Fuente

Síganos en Google News

Obtenga actualizaciones tecnológicas en Telegram

ARTÍCULOS RELACIONADOS:

Samsung Galaxy Grand 2 con pantalla HD de 5.25 pulgadas y Android 4.3 anunciado

Samsung Galaxy Grand 2 con pantalla HD de 5.25 pulgadas y Android 4.3 anunciado

Si bien el Galaxy Grand fue un gran éxito en mercados en desarrollo como India, Samsung ha anunciado el sucesor: ...
Entradas DLF IPL temporada III ya disponibles en Vodafone M-Shop

Entradas DLF IPL temporada III ya disponibles en Vodafone M-Shop

Vodafone ha anunciado que todos los clientes de Vodafone pueden comprar boletos DLF IPL temporada III a través de Vodafone ...
Acer Liquid Jade y triple SIM Liquid E700 lanzados en India exclusivamente en Snapdeal

Acer Liquid Jade y triple SIM Liquid E700 lanzados en India exclusivamente en Snapdeal

Si bien hemos visto bastantes teléfonos inteligentes la semana pasada, Acer ha lanzado dos nuevos teléfonos inteligentes para el mercado ...
Xiaomi lanza Mi Wi-Fi Repeater 2 y Mi Bluetooth Speaker Mini en India

Xiaomi lanza Mi Wi-Fi Repeater 2 y Mi Bluetooth Speaker Mini en India

Además de lanzar el Mi Power Bank 2 de 10,000 mAh y 20,000 mAh en India hoy, Xiaomi también ha ...
OnePlus 5 y 5T obtienen soporte de Google Lens con las últimas actualizaciones de OxygenOS Open Beta

OnePlus 5 y 5T obtienen soporte de Google Lens con las últimas actualizaciones de OxygenOS Open Beta

A principios de esta semana, la marca china de teléfonos inteligentes OnePlus lanzó las actualizaciones 13 y 11 de OxygenOS ...
Se informó que el lanzamiento de Google Pixel 4a se retrasó;  se espera que sea oficial el 3 de junio

Se informó que el lanzamiento de Google Pixel 4a se retrasó; se espera que sea oficial el 3 de junio

Google está listo para lanzar su nueva oferta de presupuesto: Google Pixel 4a. El teléfono inteligente estaba programado para lanzarse ...