Descubren un fallo de seguridad en Android que concierne al 99% de los terminales

Usuarios y expertos se están acostumbrado al descubrimiento de malware móvil dirigido a dispositivos Android, ya que el software de Google es el más utilizado en smartphone a nivel mundial.

Imagen: BlueBox Security

Pero un estudio de BlueBox Labs, el equipo de investigación de BlueBox Securitym ha detectado algo todavía más grave: una vulnerabilidad en el modelo de seguridad de este software que afecta al 99% de los dispositivos existentes.

Y es que dicho bug se remonta al lanzamiento de Android 1.6 “Donut” allá por septiembre de 2009 y, por lo tanto, se estima que está presente en todos los terminales fabricados duante los últimos cuatro años. Una cifra que podría rondar tranquilamente los 900 millones de equipos.

¿En qué consiste, concretamente el fallo? En una debilidad que permitiría a hackers potenciales modificar el código APK sin deshacer la firma criptográfica de una aplicación legítima y acabar convirtiéndola en un troyano que pasaría “totalmente desapercibido para la tienda de aplicaciones, el teléfono y el usuario final”, según describen los investigadores.

En la práctica, esto permitiría desde robar datos personales a través de los diversos sistemas de mensajería o los documentos guardados en el terminal, realizar llamadas y grabar conversaciones, hasta tejer una enorme botnet móvil.

“Mientras el riesgo para el individuo y las empressa es grande […] éste se agrava si tenemos en cuenta las aplicaciones desarrolladas por los fabricantes de dispositivos (por ejemplo, HTC, Samsung, Motorola, LG) o por terceras parte que trabajan en cooperación con ellos (por ejemplo, Cisco con AnyConnect VPN), a las que se otorgan privilegios elevados especiales dentro de Android, como acceso al sistema UID”, señalan desde BlueBox.

Al parecer, la compañía informó oficilmente del error en febrero y ahora es responsabilidad de los distintos fabricantes crear y lanzar actualizaciones de firmware para solucionar el problema.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

La serie HONOR Magic7 contará con la aplicación Google Gemini preinstalada

Los primeros dispositivos con esta solución de inteligencia artificial serán HONOR Magic7 Pro y HONOR…

8 horas ago

Se aproxima el lanzamiento de RISE with SAP en IBM Power Virtual Server

Su disponibilidad está prevista para el segundo trimestre de 2025, según han anunciado SAP e…

11 horas ago

Gerald Beuchelt, nuevo CISO de Acronis

Llega al cargo con la misión de reforzar el estado de seguridad y abordar el…

11 horas ago

¿Cómo protegerse de las estafas por internet en plenas rebajas?

ESET advierte sobre los peligros de lo correos de 'phishing', los sitios falsificados y las…

12 horas ago

Así son los nuevos OnePlus 13 y OnePlus 13R

Ambos dispositivos incorporan sistema de triple cámara, software OxygenOS 15 y capacidades de inteligencia artificial.

14 horas ago

Samsung comparte sus previsiones financieras

Para el cuarto trimestre de 2024 espera estar cerca de los 50.000 millones de euros…

15 horas ago