9 nov 2008

Google cierra tremendo agujero en Android

La actualización RC-30 para Android 1.0 cierra un tremendo agujero que afecta a todas las versiones anteriores del software y permite obtener acceso oculto a la ejecución de comandos con privilegios de root al encender el dispositivo.

En principio este fallo se interpretó como una forma de liberar el teléfono G1 de Google e instalar en él lo que se quisiera, incluyendo otro sistema operativo. Pero el asunto va aún más lejos: basta teclear "telnetd" mientras el teléfono arranca para después poder acceder a él desde cualquier otro dispositivo, disponiendo de acceso remoto total root sin contraseña.

Al parecer el descubrimiento del fallo fue casual. Un sujeto intercambiaba mensajes de texto con su novia cuando ella le preguntó por qué no había respondido uno. Él simplemente tecleó "reboot" y para su sorpresa su teléfono se reinició.

Fuente: http://www.kriptopolis.org/google-cierra-tremendo-agujero-en-android

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!