Ir al contenido principal

Destacado

ADAPTACION PARA COPIADO DIRECTO DE MAQUINA CHINA 28/03/2019 - CON DESTINO A estudio silva contadores publicos - #COPIADODIRECTO

Importante agujero de seguridad en los Android de HTC

Malas noticias para todos los usuarios que disfruten del sistema operativo Android a través de un terminal de HTC, o al menos para todos los que cuenten con el firmware original caracterizado por incluir la capa de personalización HTC Sense. Parece ser que se acaba de encontrar otro gran fallo de seguridad que podría comprometer la información de nuestros sistemas, incluyendo la recopilación de información tal como localización, cuentas de usuario, números de teléfono, mensajes cortos y archivos de registro del sistema.

Los chicos de Android Police han descubierto que cualquier aplicación con permisos de acceso a Internet y que funcione bajo el citado firmware podría acceder a las siguientes claves, encargadas de mostrar los datos que os contábamos en el párrafo anterior:
ACCESS_COARSE_LOCATION
ACCESS_FINE_LOCATION
ACCESS_LOCATION_EXTRA_COMMANDS
ACCESS_WIFI_STATE
BATTERY_STATS
DUMP
GET_ACCOUNTS
GET_PACKAGE_SIZE
GET_TASKS
READ_LOGS
READ_SYNC_SETTINGS
READ_SYNC_STATS
En todo momento dejan claro que no se trata de una vulnerabilidad de Android sino del firmware / ROMs de HTC. De momento éstos tan solo se han pronunciado haciendo una pequeña anotación en la que la compañía tailandesa dice tomarse la seguridad de sus clientes realmente en serio, y que ya están trabajando para producir un parche que se lanzaría en los próximos días, seguramente mediante OTA –actualización por el aire, automática.
En la misma página donde se reportó el problema se da alguna solución provisional, aunque sólo para teléfonos rooteados, que tengan permisos de super usuario para así poder borrar el fichero /system/app/HtcLoggers.apk. Los usuarios que decidieran cambiar de ROM no deberían tener este problema, a no ser que se tratara de un terminal que no dispusiera de HTC Sense y se este utilizando una ROM Sense, entonces, si que podrían estar afectados.
Mientras esperamos nuevas noticias, no estaría de más repasar los consejos que os dábamos hace unas horas sobre mejorar la seguridad de nuestros terminales Android, con algunos pasos que nos llevarán muy poco tiempo pero que pueden salvarnos de un desagradable susto.

nota original

Comentarios

Entradas populares