El 99.7% de los terminales Android son vulnerables a robo de datos
- May 18th, 2011
- Posted in Noticias
- By Francisco Valencia
- Write comment
Volvemos al tema de la seguridad en dispositivos móviles, esta vez investigadores alemanes reportan haber encontrado una falla que esta presente en el 99.7% de terminales Android haciendo a estos susceptibles a un ataque de sniffing, una técnica por la cual se puede “escuchar” todo lo que circula por una red.
Los expertos afirman que un atacante podría robar el token de autentificación a los móviles que esten conectados a redes públicas, es decir cualquier WiFi abierta (Restaurantes, Cafes, Centros comerciales, Plazas etc.) Dichos token permanece activo durante dos semanas, así el intruso podría accesar a nuestra información personal.
Google ha respondido casi de manera inmediata confirmando este hueco de seguridad, afirman ya se esta trabajando en una solución y pronto se enviará el parche a través de una actualización de software para todas las versiones de Android OS.
Hoy estamos comenzando a enviar una solución que soluciona un problema de seguridad que podrían, en determinadas circunstancias, permitir un acceso de terceros a los datos disponibles en el calendario y los contactos. Esta revisión no requiere ninguna acción de los usuarios y se extenderá a nivel mundial durante los próximos días.
Este tipo de problemas captura la mira de todo el campo de la seguridad pues huecos como este no pueden permanecer abiertos tanto tiempo y tampoco pueden tomarse a la ligera. Se debe mantener la información privada de los usuarios segura, que la información de los clientes jamás llegue a terceros para evitar delitos como el robo de identidad. Todas las empresas y organizaciones deberían mejorar sus métricas de seguridad después de ver lo que le paso al gigante de Sony.
Sin duda el tema de la inseguridad en los dispositivos móviles dará mucho de que hablar este año en la conferencia de hackers más grande del mundo, DefCon.
Acerca Francisco Valencia
Instructor y Consultor en Seguridad Informática. Organizador y conferencista en eventos de TI + Seguridad. Administrador de Hacking.mx


No comments yet.