Categorías: Seguridad

Falla en Android permite invadir celulares fácilmente

El sistema operativo más utilizado en el mundo está vulnerable a ataques. Especialistas de la empresa de seguridad móvil, Zimperium, descubrieron una grave falla en el software que permite que los sistemas con Android sean invadidos con total facilidad, solo basta saber el número de celular de la persona.

MMS

El ataque es simple y no depende de ninguna acción del usuario. Basta recibir un mensaje multimedia (MMS) para que el celular sea hackeado. El ataque es tan rápido que sucede incluso antes del sonido de notificación de SMS ser oído, razón por la cual es tan peligroso.

Además, puede producirse cuando la persona no está con el celular a la mano y cuando se percata, el hacker habrá accedido y borrado cualquier rastro. Así podrá interactuar en el celular sin que el usuario note su presencia.

¿Cómo es infectado?

Un video corto, que esconde un malware, es creado y enviando para tu número. Ni bien el celular recibe el video inicia el proceso que desencadena la vulnerabilidad. En Lollipop se unió el SMS y MMS a Hangout, el cual procesa automáticamente los videos recibidos para facilitar la vida del usuario, pero que en este caso es una invitación para los hackers.

Si usas un Android con versión anterior, necesitarás abrir el mensaje para que el aparato reproduzca el video. No obstante, ese malware no necesita, en ninguna versión de Android, que el usuario de play en el video para infectar el sistema.

Una vez infectado, el hacker puede copiar y borrar cualquier archivo, ingresar contraseñas y correos electrónicos, además de usar la cámara y el micrófono del smartphone para monitorearlo. Con esto recoge todo tipo de información sobre tu rutina.

Solución

El especialista de Zimperium, Johua Drake, quien descubrió el ataque envió para Google los patches de actualización que arreglan el error, pero estas actualizaciones aún demoran mucho en ser liberadas.

Esto se debe a que Google tiene accesos a los aparatos, solamente fabricando el sistema y disponiéndolo a sus socios que desarrollan dispositivos.

Por otra parte, la compañía de Mountain View informó que los patches fueron enviados para las empresas y que nuevos aparatos ya vendrán con formas para impedir esos ataques. Incluso, cuentan con un sandbox para proteger más a los usuarios, los cuales deben mantener el aparato siempre con la última actualización disponible y, a la hora de comprar uno, preferir aquellos que garantizan una actualización rápida.

Omar Diaz

Periodista, diseñador y aficionado a los videojuegos. Amante de las obras de Gabriel García Márquez y seguidor de las últimas tendencias en tecnología. Cree que el mundo sería un lugar mejor si la gente se informara mejor e intente culturizarse cada vez más.

Compartir
Publicado por
Omar Diaz

Entradas recientes

4 consejos para dejar tu celular como nuevo

Hicimos un guía con las herramientas fundamentales y gratuitas para limpiar, acelerar, ahorrar batería y…

6 años hace

Usuarios de PSafe Total deben actualizar su aplicación

Versiones 2.9 y anteriores de la aplicación “PSafe Total” ya no serán actualizadas

6 años hace

Cómo borrar el WhatsApp de un celular robado o perdido

Garantiza tu privacidad, aunque te hayan robado el teléfono

6 años hace

5 cuidados que debes tener para que no hackeen tu celular

Trucos simples pero fundamentales para bloquear los ataques de bandidos a tu teléfono

6 años hace

Descubre cuáles aplicaciones tienen acceso a tus datos personales de Facebook

Aprende también cómo removerlas y a elegir los datos que pueden ser accedidos

6 años hace

Como no caer en las trampas de los enlaces falsos

Conoce la herramienta que identifica y bloquea enlaces maliciosos en tiempo real

6 años hace