Lanzan un código que permite atacar dispositivos Android

Un investigador de seguridad ha lanzado un código que podría ser utilizado para atacar alguns versiones de Android a través de Internet.

El ataque se centra en los navegadores de Android 2.1 y anteriores, y se ha sabido de su existencia la pasada semana, cuando M.J. Keith, investigador de seguridad de Alert Logic, lo anunció durante la conferencia HouSecCon celebrada en Houston. Keith asegura que ha escrito un código que le permite ejecutar una simple línea de comando en Android cuando la víctima visita una página web que contiene su código de ataque.

El error utilizado en el ataque de Keith se encuentra en el motor del navegador WebKit utilizado en Android. Google ha dicho que conoce la vulnerabilidad y que esta no afecta a Android 2.2 y versiones anteriores. Google Android 2.2 funciona en el 36,2% de terminales Android, el resto, muchos de los cuales no se pueden actualizar, corren el riesgo de ataque.

El hecho de que Android separe los diferentes componentes del sistema operativo hace que el exploit de Keith no le permita acceder al teléfono afectado, aunque sí podrá acceder a todo lo que el navegador pueda leer. Esto significa, según los expertos, que no podrá utilizar un terminal para leer o enviar mensajes SMS o hacer llamadas, pero sí robar fotografías almacenadas o echar un vistazo al historial del navegador.

WebKit es un software de código abierto que se utiliza en los navegadores Safary y Chrome y otros productos. El fallo en WebKit que Keith está explotando ya se ha hecho público, pero el investigador de seguridad lo está aplicando para atacar Android.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Bitdefender lanza un programa de garantía contra violaciones de seguridad

Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…

11 horas ago

Cloud Expo evoluciona a Cloud & AI Infrastructure

Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…

12 horas ago

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

13 horas ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

13 horas ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

14 horas ago

Denodo Platorm 9.1 estrena asistente de inteligencia artificial

También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…

15 horas ago