Categories: Seguridad

Importante vulnerabilidad en Android a través del navegador Chrome

Al ser Android, con diferencia, el sistema operativo más usado en los smartphones, es muy normal que veamos cada cierto tiempo fallos de seguridad más o menos importante. Hace poco una brecha de vital importancia creó bastante revuelo y ‘obligó’ a que los principales fabricantes tuvieran que comenzar a cambiar su política de actualizaciones y ofrecerlas mensualmente.

Ahora, tras la resaca de aquella vulnerabilidad llega otra quizás más inquietante, ya que en el caso de Stagefright se basaba en MMS. En esta ocasión es la última versión del navegador Chrome para Android la responsable del agujero de seguridad, que se conoció en el PSN2OWN del PacSec de Tokio.

Allí, Guang Gong demostró que simplemente con que la víctima visite una página se puede conseguir el control total de su terminal sin que se de cuenta y directamente, sin necesidad de aprovechar otras vulnerabilidades y en cualquier versión de Android.

El secreto estaría en una vulnerabilidad de JavaScript v8 que se ha introducido en el nuevo Chrome y de la que no se han publicado todos los detalles todavía para que Google tenga margen para solucionarla. Atentos pues a las actualizaciones que aparezcan próximamente porque pueden ser vitales para que un smartphone Android no se convierta en un coladero.

Dani Burón

Recent Posts

Los envíos de smartphones crecen en medio de la guerra de aranceles

Con alrededor de 305 millones de unidades acumuladas durante el primer trimestre, se registró un…

19 horas ago

Las telcos vieron reducidos sus ingresos minoristas en España durante 2024

Por su parte, los ingresos relacionados con los servicios prestados entre operadores se mantuvieron estables.

20 horas ago

La inteligencia artificial de Aria llega a Opera Mini

Con su integración en este navegador para dispositivos móviles con sistema operativo Android, Aria pasa…

22 horas ago

Los 10 perfiles digitales más demandados en España

Las empresas de nuestro país buscan desde desarrolladores de software y consultores expertos en tecnología…

23 horas ago

ESET alerta sobre fraudes en reservas y redes Wi-Fi públicas durante la Semana Santa

ESET advierte sobre fraudes en reservas online y Wi-Fi públicas en Semana Santa y ofrece…

2 días ago

El 93% de las empresas españolas ha sufrido ciberataques a sus redes

Kaspersky lanza KATA 7.0 con nuevas funciones NDR y EDR tras revelar que el 93%…

2 días ago