{"id":17071,"date":"2019-12-03T03:21:48","date_gmt":"2019-12-03T11:21:48","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2019\/12\/03\/news-10807\/"},"modified":"2019-12-03T03:21:48","modified_gmt":"2019-12-03T11:21:48","slug":"news-10807","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2019\/12\/03\/news-10807\/","title":{"rendered":"Encontrados 146 problemas de seguridad en nuevos tel\u00e9fonos Android"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/shutterstock_733567333-compressor.png\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Wed, 20 Nov 2019 16:52:52 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>Si crees que los nuevos tel\u00e9fonos Android son inmunes a las vulnerabilidades de seguridad, vuelve a pensarlo: un nuevo an\u00e1lisis realizado por la empresa de seguridad Kryptowire descubri\u00f3 <a href=\"https:\/\/www.kryptowire.com\/android-firmware-2019\/\">146 vulnerabilidades de nivel CVE<\/a> en dispositivos de 29 fabricantes de smartphones.<\/p>\n<p>Sin estudiar el informe en detalle, no est\u00e1 claro cu\u00e1ntas vulnerabilidades son cr\u00edticas, pero la mayor\u00eda de los usuarios estar\u00edan de acuerdo en que 146 solo durante 2019 parecen muchas.<\/p>\n<p>Estas vulnerabilidades podr\u00edan permitir la modificaci\u00f3n de las propiedades del sistema (28,1%), la instalaci\u00f3n de la aplicaciones (23,3%), la ejecuci\u00f3n de comandos (20,5%) y la configuraci\u00f3n inal\u00e1mbrica (17,8%).<\/p>\n<p>Recuerda, estos dispositivos, que inclu\u00edan tel\u00e9fonos inteligentes Android fabricados por Samsung y Xiaomi, nunca se hab\u00edan encendido, y mucho menos descargaron una aplicaci\u00f3n poco fiable: estos son problemas de seguridad incluidos en tel\u00e9fonos nuevos, no los que comprometen al dispositivo durante su uso.<\/p>\n<p>El culpable es una gama de software espec\u00edfica de cada fabricante, instalada adem\u00e1s de Android o las aplicaciones de Google.<\/p>\n<p>Pero, al igual que las aplicaciones de Android y Google, no se pueden desinstalar. La \u00fanica forma de solucionar uno de estos defectos es que se informe al fabricante del tel\u00e9fono sobre el problema y que este emita una soluci\u00f3n.<\/p>\n<h2>Fabricaci\u00f3n contaminada<\/h2>\n<p>No es la primera vez, por supuesto. En agosto de 2019, la investigadora de Google Project Zero, Maddie Stone, <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/08\/13\/android-users-menaced-by-pre-installed-malware\/?cmp=701j0000001YAKPAA4\">hizo una presentaci\u00f3n en el Black Hat<\/a> para resaltar el problema del malware que ella y sus colegas hab\u00edan descubierto que se instalaba en dispositivos Android en la cadena de producci\u00f3n.<\/p>\n<p>Si bien esto est\u00e1 relacionado con el software instalado deliberadamente para hacer cosas malas en lugar de software vulnerable, el efecto desde el punto de vista del usuario es que est\u00e1n expuestos sin darse cuenta.<\/p>\n<p>En un ejemplo, la botnet Chamois logr\u00f3 infectar 21 millones de dispositivos. Incluso despu\u00e9s de una limpieza concertada, dos a\u00f1os despu\u00e9s todav\u00eda se aferraba a los dispositivos de casi 7,4 millones de v\u00edctimas.<\/p>\n<h2>Menos es a\u00fan m\u00e1s<\/h2>\n<p>\u00bfCu\u00e1l es entonces el problema fundamental aqu\u00ed? Claramente, estos dispositivos que forman parte de complejas cadenas de suministro de hardware y software, por lo que quiz\u00e1s los dispositivos Android vulnerables o comprometidos simplemente vayan a ese territorio.<\/p>\n<p>No seg\u00fan Kryptowire, cuyo CEO Angelos Stavrou hizo <a href=\"https:\/\/www.wired.com\/story\/146-bugs-preinstalled-android-phones\/\">un comentario importante<\/a> en una entrevista con Wired:<\/p>\n<p style=\"padding-left:40px;\"><em>Creemos que si usted eres un proveedor, no puedes confiar en nadie m\u00e1s que tenga el mismo nivel de permisos que t\u00fa dentro del sistema. Esto no deber\u00eda ser autom\u00e1tico.<\/em><\/p>\n<p>Podr\u00eda decirse que se deduce que quiz\u00e1s los proveedores no deber\u00edan instalar tanto software programado en dispositivos Android que los usuarios no puedan desinstalar. La sospecha es parte de esto solo est\u00e1 all\u00ed por razones comerciales, una motivaci\u00f3n escandalosa para arriesgar la seguridad de un dispositivo.<\/p>\n<p>Nuestro consejo es considerar comprar a un proveedor que vende acciones, o casi existencias, de Android (es decir, con un m\u00ednimo de software adicional).<\/p>\n<p>La mayor\u00eda de los fabricantes que Kryptowire considera que tienen dispositivos vulnerables son marcas que nadie fuera de Asia probablemente encontrar\u00e1. Por otro lado, se encontr\u00f3 un n\u00famero desproporcionado de defectos en las marcas populares.<\/p>\n<p>Sin lugar a dudas, ayudar\u00eda si los fabricantes de dispositivos Android pasaran m\u00e1s tiempo examinando sus productos para detectar el tipo de vulnerabilidades que las compa\u00f1\u00edas de seguridad parecen ser capaces de descubrir con bastante facilidad. \u00bfEso va a pasar? Para ti, Google.<\/p>\n<\/p><\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/46_Q3_z1Isw\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/shutterstock_733567333-compressor.png\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Wed, 20 Nov 2019 16:52:52 +0000<\/strong><\/p>\n<p>Si crees que los nuevos tel\u00e9fonos Android son inmunes a las vulnerabilidades de seguridad, vuelve a pensarlo: un nuevo an\u00e1lisis realizado por la empresa de seguridad Kryptowire descubri\u00f3 146 vulnerabilidades de nivel CVE en dispositivos de 29 fabricantes de smartphones. Sin estudiar el informe en detalle, no est\u00e1 claro cu\u00e1ntas vulnerabilidades son cr\u00edticas, pero la [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/46_Q3_z1Isw&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[19963,10462,11094],"class_list":["post-17071","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-actualidad","tag-android","tag-smartphones"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17071","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=17071"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17071\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=17071"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=17071"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=17071"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}