Noticias de Seguridad Informática - Segu-Info

domingo, 14 de noviembre de 2010

11:15:00

El kernel de Android hace aguas

La empresa de seguridad Coverity ha revelado en un informe realizado a varios sistemas de código abierto, entre ellos Android, en el que anuncia que existen 359 defectos de software en el kernel de Android. Los aspectos más relevantes de esta investigación son los siguientes:
  • El Kernel de Android reveló 359 defectos de software:
    El 25% de las vulnerabilidades detectadas son de alto riesgo, por ello existe la posibilidad de que puedan ser utilizadas para causar varias brechas de seguridad.
    Algunos de los defectos comunes que se encuentran en el código fuente abierto siguen siendo: la corrupción de memoria, valor NULL del puntero, y pérdidas de recursos, que pueden causar caídas del sistema o vulnerabilidades de seguridad en los productos.
Además de lo indicado en este informe, se han ido publicando algunas de estas graves vulnerabilidades. Hispasec informó hace un tiempo sobre una de ellas, que era explotada por una aplicación llamada “Tap Snake”, descargable desde Android Market, que recolectaba datos sobre nuestra posición GPS y que se hacía pasar por la famoso juego de la serpiente.

Además de lo indicado en este informe, se han ido publicando algunas de estas graves vulnerabilidades, Hispasec informó hace un tiempo sobre una de ellas, que era explotada por una aplicación llamada “Tap Snake”, descargable desde Android Market, que recolectaba datos sobre nuestra posición GPS y que se hacía pasar por la famoso juego de la serpiente.

Más recientemente se ha informado sobre otra grave vulnerabilidad, publicada por The Register. Esta vulnerabilidad podría permitir a un atacante instalar una aplicación de terceros maliciosa en los sistemas Android, sin que el usuario se percate de ello.

Desde el departamento técnico de ESET en Ontinet.com, quedamos a la espera de la respuesta de la compañía Google al respecto, e informaremos de cómo tienen pensado actuar para reparar estas vulnerabilidades. Mientras tanto, los usuarios de dispositivos con sistemas operativos Android deben ser muy cuidadosos en lo que se refiere a instalar aplicaciones desconocidas o descargadas mediante otros sistemas externos a Android Market.

Fuente: Blog ESET

1 comentarios:

Francisco 14/11/10 22:45  

Hola, que noticia che, yo que me compre un smartphone con Android, que me parece bárbaro, pero claro lo único que le veo es lo básico jeje.
voy a seguir la noticia a ver que onda.

Saludos
Informatica

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009