<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - exploit</title>
        <link>https://www.xatakandroid.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Tue, 09 Jun 2026 22:22:28 +0000</pubDate>
        <generator>https://www.xatakandroid.com</generator>
        <atom:link href="https://www.xatakandroid.com/tag/exploit/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Una vulnerabilidad de MediaTek permitía el acceso root temporal en móviles Nokia, Sony, ZTE, Alcatel, LG y otros]]></title>
                <link>https://www.xatakandroid.com/seguridad/vulnerabilidad-mediatek-permitia-acceso-root-temporal-moviles-nokia-sony-zte-alcatel-lg-otros</link>
                <guid>https://www.xatakandroid.com/seguridad/vulnerabilidad-mediatek-permitia-acceso-root-temporal-moviles-nokia-sony-zte-alcatel-lg-otros</guid>
                <pubDate>Tue, 03 Mar 2020 08:01:46 +0000</pubDate>
                                         <dc:creator>Iván Ramírez</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/baf7cb/mtksu/1024_2000.jpg" alt="Una&#x20;vulnerabilidad&#x20;de&#x20;MediaTek&#x20;permit&#x00ED;a&#x20;el&#x20;acceso&#x20;root&#x20;temporal&#x20;en&#x20;m&#x00F3;viles&#x20;Nokia,&#x20;Sony,&#x20;ZTE,&#x20;Alcatel,&#x20;LG&#x20;y&#x20;otros">
    </p>
    <p>El boletín de seguridad de Android de marzo <a rel="noopener, noreferrer" href="https://source.android.com/security/bulletin/2020-03-01">ya está listo</a> e incluye el parche para la vulnerabilidad CVE-2020-0069, apodada MediaTek-Su y que supone que <strong>una aplicación puede obtener permisos de root</strong> en varios dispositivos con procesador de MediaTek.</p>
<!-- BREAK 1 -->
<p>No se trata de una vulnerabilidad nueva, y en los foros de XDA se mencionaba <a rel="noopener, noreferrer" href="https://forum.xda-developers.com/android/development/amazing-temp-root-mediatek-armv8-t3922213">ya en abril de 2019</a> como un modo fácil de obtener root en dispositivos de Amazon y otros móviles con MediaTek. El problema es que la vulnerabilidad <strong>estaba siendo explotada activamente por malware</strong> desde, al menos, <a rel="noopener, noreferrer" href="https://blog.trendmicro.com/trendlabs-security-intelligence/first-active-attack-exploiting-cve-2019-2215-found-on-google-play-linked-to-sidewinder-apt-group/">enero</a> de este año.</p>
<!-- BREAK 2 --><!--more--><h2>Qué es MediaTek-su</h2>

<p>Es difícil encontrar el origen exacto de MediaTek-su, o MTK-su, pero hace aproximadamente un año aparecía en <a rel="noopener, noreferrer" href="https://forum.xda-developers.com/android/development/amazing-temp-root-mediatek-armv8-t3922213">los foros de XDA</a> como un modo de obtener root temporal en varios dispositivos con chipsets de MediaTek. La principal ventaja es que <strong>no hacía falta desbloquear el bootloader</strong> para obtener acceso root. La mala noticia es que el acceso root era temporal: desaparecía al reiniciar.</p>
<!-- BREAK 3 -->
<p>El exploit es relativamente sencillo, pues solo necesitas <strong>descargar un script</strong>, <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/como-conectar-movil-android-al-ordenador-adb" data-vars-post-title="Cómo conectar un móvil Android al ordenador con ADB" data-vars-post-url="https://www.xatakandroid.com/tutoriales/como-conectar-movil-android-al-ordenador-adb">conectar al móvil mediante ADB</a> e introducir un par de comandos. El problema es que además de poder ser usado por usuarios que quieren tener un mayor control de sus móviles, aplicaciones maliciosas lo pueden aprovechar para ganar permiso root. De hecho, según los investigadores de TrendMicro, ya hay aplicaciones que están explotando esta vulnerabilidad.</p>
<!-- BREAK 4 --><div class="article-asset-image article-asset-large article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=391 width=1000 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/93dd6e/amero/450_1000.jpg 450w, https://i.blogs.es/93dd6e/amero/650_1200.jpg 681w,https://i.blogs.es/93dd6e/amero/1024_2000.jpg 1024w, https://i.blogs.es/93dd6e/amero/1366_2000.jpg 1366w" src="https://i.blogs.es/93dd6e/amero/450_1000.jpg" alt="Amero">
   <img alt="Amero" class="centro_sinmarco" src="https://i.blogs.es/93dd6e/amero/450_1000.jpg">
   
        <span>Ejemplos de aplicaciones que explotaron MTK-su</span>
   </div>
   </div>
</div>
<p>Según cuentan en XDA, MediaTek lanzó el parche con la corrección hace meses, pero es responsabilidad de los fabricantes de móviles con este SoC implementar los parches y enviarlos a los dispositivos como actualizaciones de seguridad. Ahora que <strong>la solución se ha integrado en el parche de seguridad de marzo</strong>, se espera que la solución llegue a más dispositivos.</p>
<!-- BREAK 5 -->
<h2>Dispositivos afectados</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=650 width=1200 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/326264/nokias/450_1000.jpg 450w, https://i.blogs.es/326264/nokias/650_1200.jpg 681w,https://i.blogs.es/326264/nokias/1024_2000.jpg 1024w, https://i.blogs.es/326264/nokias/1366_2000.jpg 1366w" src="https://i.blogs.es/326264/nokias/450_1000.jpg" alt="Nokias">
   <img alt="Nokias" class="centro_sinmarco" src="https://i.blogs.es/326264/nokias/450_1000.jpg">
   
        <span>El Nokia 3.1 es uno de los dispositivos afectados</span>
   </div>
   </div>
</div>
<p>Esta vulnerabilidad está presente en gran parte de los SoC de MediaTek, especialmente en aquellos con versiones del Linux de Kernel 3.18, 4.4, 4.9 o 4.14 y con <strong>las versiones de Android 7, 8 o 9</strong>. El exploit no funciona en Android 10, así que al menos los últimos terminales están a salvo. La lista completa de chipsets afectados es la siguiente:</p>
<!-- BREAK 6 -->
<ul>
<li>MT6735</li>
<li>MT6737</li>
<li>MT6738</li>
<li>MT6739</li>
<li>MT6750</li>
<li>MT6753</li>
<li>MT6755 (Helio P10)</li>
<li>MT6757 (Helio P20)</li>
<li>MT6758 (Helio P30)</li>
<li>MT6761 (Helio A22)</li>
<li>MT6762 (Helio P22)</li>
<li>MT6763 (Helio P23)</li>
<li>MT6765 (Helio P35)</li>
<li>MT6771 (Helio P60)</li>
<li>MT6779 (Helio P90)</li>
<li>MT6795 (Helio X10)</li>
<li>MT6797 (Helio X20)</li>
<li>MT6799 (Helio X30)</li>
<li>MT8163</li>
<li>MT8167</li>
<li>MT8173</li>
<li>MT8176</li>
<li>MT8183</li>
<li>MT6580</li>
<li>MT6595</li>
</ul>

<p>Ahora bien, hay algunas excepciones según comentan desde XDA. El exploit <strong>no se aplica a los móviles con MediaTek de Vivo, OPPO, Huawei, Honor o Samsung</strong> con versiones de Android 8.0 o superior, pues integran modificaciones en el kernel que hacen que el script no funcione, si bien "en teoría" podría ser que siga siendo posible crear una versión adaptada para estos dispositivos.</p>
<!-- BREAK 7 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakandroid.com/seguridad/he-instalado-todos-los-malware-de-android-esto-es-lo-que-ocurre-si-te-saltas-los-consejos-de-seguridad" class="pivot-outboundlink" data-vars-post-title="He instalado todos los malware de Android: esto es lo que ocurre si te saltas los consejos de seguridad">
     <img alt="He&#x20;instalado&#x20;todos&#x20;los&#x20;malware&#x20;de&#x20;Android&#x3A;&#x20;esto&#x20;es&#x20;lo&#x20;que&#x20;ocurre&#x20;si&#x20;te&#x20;saltas&#x20;los&#x20;consejos&#x20;de&#x20;seguridad" width="375" height="142" src="https://i.blogs.es/fae39b/evitar-virus-android/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakandroid.com/seguridad/he-instalado-todos-los-malware-de-android-esto-es-lo-que-ocurre-si-te-saltas-los-consejos-de-seguridad" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="He instalado todos los malware de Android: esto es lo que ocurre si te saltas los consejos de seguridad">En Xataka Android</a>
    </div>
    <a href="https://www.xatakandroid.com/seguridad/he-instalado-todos-los-malware-de-android-esto-es-lo-que-ocurre-si-te-saltas-los-consejos-de-seguridad" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="He instalado todos los malware de Android: esto es lo que ocurre si te saltas los consejos de seguridad">He instalado todos los malware de Android: esto es lo que ocurre si te saltas los consejos de seguridad</a>
   </div>
  </div>
 </div>
</div>
<p>Puedes comprobar <a class="text-outboundlink" href="https://www.xatakandroid.com/sistema-operativo/que-es-el-kernel-la-banda-base-y-la-compilacion-en-un-dispositivo-android" data-vars-post-title="¿Qué son el kernel, la banda base y la compilación en un dispositivo Android?" data-vars-post-url="https://www.xatakandroid.com/sistema-operativo/que-es-el-kernel-la-banda-base-y-la-compilacion-en-un-dispositivo-android">la versión del Kernel de Linux</a> desde los ajustes de Android, aunque el modo más infalible de probar si tu móvil está afectado por esta vulnerabilidad es <strong>probar el script original y ver si logras acceso root</strong> temporal (el símbolo del sistema cambia de $ a #).</p>
<!-- BREAK 8 -->
<p>De ser el caso, la buena noticia es que la corrección se incluye <strong>en el parche de seguridad de marzo</strong>. La mala noticia es que muchos dispositivos con procesador MediaTek son gama de entrada o gama media y en ocasiones no reciben los parches de seguridad.</p>
<!-- BREAK 9 -->
<p>Vía | <a rel="noopener, noreferrer" href="https://www.xda-developers.com/mediatek-su-rootkit-exploit/">XDA</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Una nueva amenaza para Android: pulsas play en un vídeo, pero en realidad estás dando permisos a una app maliciosa ]]></title>
                <link>https://www.xatakandroid.com/seguridad/una-nueva-amenaza-para-android-pulsas-play-en-un-video-pero-en-realidad-estas-dando-permisos-a-una-app-maliciosa</link>
                <guid>https://www.xatakandroid.com/seguridad/una-nueva-amenaza-para-android-pulsas-play-en-un-video-pero-en-realidad-estas-dando-permisos-a-una-app-maliciosa</guid>
                <pubDate>Fri, 26 May 2017 15:58:47 +0000</pubDate>
                                         <dc:creator>Amparo Babiloni</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/f0742a/2560_3000/1024_2000.jpg" alt="Una&#x20;nueva&#x20;amenaza&#x20;para&#x20;Android&#x3A;&#x20;pulsas&#x20;play&#x20;en&#x20;un&#x20;v&#x00ED;deo,&#x20;pero&#x20;en&#x20;realidad&#x20;est&#x00E1;s&#x20;dando&#x20;permisos&#x20;a&#x20;una&#x20;app&#x20;maliciosa&#x20;">
    </p>
    <p>La seguridad es una de las preocupaciones que afecta a cualquier plataforma, aunque quizás recientemente se ha puesto de actualidad tras el <a class="text-outboundlink" href="https://www.xataka.com/seguridad/asi-esta-conquistando-el-ransomware-wannacry-el-mundo-fedex-rusia-ucrania-taiwan-y-mas" data-vars-post-title="Así está conquistando el ransomware #WannaCry el mundo: FedEx, Rusia, Ucrania, Taiwán, España y más" data-vars-post-url="https://www.xataka.com/seguridad/asi-esta-conquistando-el-ransomware-wannacry-el-mundo-fedex-rusia-ucrania-taiwan-y-mas">ataque masivo del ransomware WannaCry</a>. Hace poco os hablamos de <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/android-no-se-escapa-del-ransomware-las-amenazas-mas-graves-y-como-evitarlas" data-vars-post-title="Android no se escapa del ransomware: las amenazas más graves y cómo evitarlas" data-vars-post-url="https://www.xatakandroid.com/seguridad/android-no-se-escapa-del-ransomware-las-amenazas-mas-graves-y-como-evitarlas">las amenazas más graves que habían afectado a Android</a>, <strong>pero el ransomware no es el único tipo de ataque</strong> al que se enfrenta Android.</p>
<!-- BREAK 1 -->
<p>Investigadores de la Universidad de Santa Bárbara y el Instituto Tecnológico de Georgia han descubierto una vulnerabilidad que puede ser aprovechada en un ataque 'Cloak and Dagger', una expresión que se traduce literalmente por 'misterio e intriga'. El exploit podría permitir que un atacante tomara control total del dispositivo sin que el usuario detecte actividad sospechosa, <strong>todo oculto bajo una interfaz aparentemente inocente.</strong></p>
<!-- BREAK 2 --><!--more--><h2>'Cloak and Dagger', el exploit que se disfraza y ataca Android sin ser detectado</h2>

<p>'Cloak and Dagger' es el nombre de un nuevo y peligroso tipo de ataque que podría afectar a Android. Decimos podría porque ha sido descubierto y recreado por investigadores, pero de momento <strong>no se ha producido en un escenario real, al menos no que se sepa.</strong> </p>
<!-- BREAK 3 -->
<p>Lo que hace más peligroso a este ataque es que <strong>solamente necesita activar dos permisos: 'draw on top' y 'ally'</strong>. El primero se concede de forma automática a todas las apps que descargamos desde la Play Store y entonces empieza el show. </p>
<!-- BREAK 4 -->
<p>Para conseguir que demos acceso al segundo permiso, <strong>el atacante usa una técnica llamada 'clickjacking'</strong>, que consiste en mostrarnos una pantalla de apariencia inocente que oculta lo que de verdad está sucediendo en el teléfono. En el vídeo se puede ver en acción. </p>
<!-- BREAK 5 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <iframe width="1000" height="563" src="//www.youtube.com/embed/RYQ1i03OVpI" allowfullscreen></iframe>
  </div>
 </div>
</div>
<p>La app creada para demostrar este exploit muestra una pantalla con el logo de Android que nos indica que vamos a ver un tutorial. Tras pulsar en siguiente y después OK se inicia un vídeo, pero lo que ha sucedido en realidad es que hemos dado permiso a 'ally'. </p>
<!-- BREAK 6 -->
<p>Una vez conseguido, el atacante toma control absoluto del terminal y puede descargar e instalar una aplicación maliciosa en el dispositivo. Además, podría hacerlo incluso con la pantalla del teléfono apagada, por lo que <strong>no nos enteraríamos de absolutamente nada.</strong> </p>
<!-- BREAK 7 -->
<p>La buena noticia es que <strong>Google está al tanto de este problema</strong> y ya han actualizado Google Play Protect para evitar la entrada de alguna aplicación de este tipo. Se espera que los ataques 'Cloak and Dagger' queden fuera de juego con la actualización a Android O.</p>
<!-- BREAK 8 -->
<p>Vía | <a rel="noopener, noreferrer" href="https://www.engadget.com/2017/05/25/android-hack-cloak-dagger-secret-layers-google/?sr_source=Facebook">Engadget</a><br />
En Xataka Android | <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/siete-consejos-para-evitar-malware-en-android" data-vars-post-title="Siete consejos para evitar malware en Android" data-vars-post-url="https://www.xatakandroid.com/seguridad/siete-consejos-para-evitar-malware-en-android">Siete consejos para evitar malware en Android</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[El Google Pixel ha sido hackeado por segunda vez, esta vez durante el PwnFest ]]></title>
                <link>https://www.xatakandroid.com/seguridad/el-google-pixel-ha-sido-hackeado-por-segunda-vez-esta-vez-durante-el-pwnfest</link>
                <guid>https://www.xatakandroid.com/seguridad/el-google-pixel-ha-sido-hackeado-por-segunda-vez-esta-vez-durante-el-pwnfest</guid>
                <pubDate>Sat, 12 Nov 2016 16:02:43 +0000</pubDate>
                                         <dc:creator>Santiago Luque</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/b7743b/andy-maligno/1024_2000.jpg" alt="El&#x20;Google&#x20;Pixel&#x20;ha&#x20;sido&#x20;hackeado&#x20;por&#x20;segunda&#x20;vez,&#x20;esta&#x20;vez&#x20;durante&#x20;el&#x20;PwnFest&#x20;">
    </p>
    <p>El tema de la seguridad en nuestros terminales, y en Android en general, es bastante delicado, pues aunque sea un sistema operativo realmente seguro, <strong>el hecho de que tenga una cuota de mercado mundial aplastante le hace objetivo de aquellos hackers que buscan cualquier vulnerabilidad para diversos fines</strong>, tanto buenos como malos.</p>
<!-- BREAK 1 -->
<p>Para ayudar a mejorar aún más la seguridad en nuestro sistema operativo, que ya de por sí va ganando año tras año, <strong>se aprovechan algunos eventos de hackers para "desafiarlos" a hackear Android o un terminal en concreto</strong>. SI alguien los consigue antes que los demás, no es extraño que se lleven un premio por el esfuerzo.</p>
<!-- BREAK 2 --><!--more--><p>Uno de estos eventos es <strong>PwnFest</strong>, en el que el equipo chino, llamado <strong>Qihoo 360</strong> consiguió hackear el <a class="text-outboundlink" href="https://www.xatakandroid.com/moviles-android/asi-quedan-los-pixel-y-pixel-xl-de-google-frente-a-la-competencia" data-vars-post-title="Así quedan los Pixel y Pixel XL de Google frente a la competencia" data-vars-post-url="https://www.xatakandroid.com/moviles-android/asi-quedan-los-pixel-y-pixel-xl-de-google-frente-a-la-competencia">Google Pixel</a> mediante un exploit que no han revelado. Éste se encargaba de abrir Google Play y luego abrir Google Chrome para mostrar una página en la que ponía "Pwned By 360 Alpha Team". El premio para este equipo fue de <strong>120.000 dólares</strong>, poca cosa oiga.</p>
<!-- BREAK 3 -->
<p></p>
<div class="article-asset-video">
 <div class="asset-content">
  <div class="base-asset-video">
   <iframe width="650" height="366" src="//www.youtube.com/embed/4Hxxwc1dQWI" allowfullscreen></iframe>
  </div>
 </div>
</div>
<p></p>

<p>Pero esta <strong>no es la primera vez que se consigue hackear un Google Pixel durante un evento</strong>, pues ya se consiguió antes durante el evento japonés <strong>Pwn2Own</strong>, cuando el equipo <strong>Keen Team</strong> usó un exploit de día cero (o zero-day) para entrar en el teléfono. <strong>Ambas vulnerabilidades se enviarán a Google para parchearlas</strong> y mejorar la seguridad de este caro terminal.</p>
<!-- BREAK 4 -->
<p>Siempre <strong>es un alivio que se consiga descubrir vulnerabilidades durante un evento en lugar de en la calle</strong>, pues en éstos se tiene el objetivo de construir un internet y unos dispositivos más seguros para el usuario de a pie y que podamos usarlos sin el temor de que alguien con malas intenciones nos robe los datos o información más delicada.</p>
<!-- BREAK 5 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://www.androidauthority.com/google-pixel-hacked-pwnfest-728324/">Android Authority</a></br>En Xataka Android | <a class="text-outboundlink" href="https://www.xatakandroid.com/aplicaciones-android/5-caracteristicas-de-los-google-pixel-que-puedes-llevar-a-otros-android" data-vars-post-title="Cinco características de los Google Pixel que puedes llevar a otros Android" data-vars-post-url="https://www.xatakandroid.com/aplicaciones-android/5-caracteristicas-de-los-google-pixel-que-puedes-llevar-a-otros-android">Cinco características de los Google Pixel que puedes llevar a otros Android</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Un nuevo ransomware acecha a Android 4.4 e inferior, y se instala por sí mismo desde la web ]]></title>
                <link>https://www.xatakandroid.com/seguridad/un-nuevo-ransomware-acecha-a-android-4-4-e-inferior-y-se-instala-por-si-mismo-desde-la-web</link>
                <guid>https://www.xatakandroid.com/seguridad/un-nuevo-ransomware-acecha-a-android-4-4-e-inferior-y-se-instala-por-si-mismo-desde-la-web</guid>
                <pubDate>Tue, 26 Apr 2016 06:01:25 +0000</pubDate>
                                         <dc:creator>Iván Ramírez</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/ad017e/cp2/1024_2000.jpg" alt="Un&#x20;nuevo&#x20;ransomware&#x20;acecha&#x20;a&#x20;Android&#x20;4.4&#x20;e&#x20;inferior,&#x20;y&#x20;se&#x20;instala&#x20;por&#x20;s&#x00ED;&#x20;mismo&#x20;desde&#x20;la&#x20;web&#x20;">
    </p>
    <p>Hasta ahora, la mayoría de los problemas de seguridad en forma de virus y vulnerabilidades de seguridad, llegaban vía una aplicación maliciosa que <strong>debías instalar por ti mismo</strong>. Generalmente desde fuera de Google Play, aunque desgraciadamente <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/otro-troyano-acecha-en-mas-de-60-juegos-disponibles-en-google-play" data-vars-post-title="Otro troyano acecha en más de 60 juegos disponibles en Google Play " data-vars-post-url="https://www.xatakandroid.com/seguridad/otro-troyano-acecha-en-mas-de-60-juegos-disponibles-en-google-play">de vez en cuando</a> consiguen llegar también a la tienda de Google.</p>
<!-- BREAK 1 -->
<p>Los atacantes han hecho uso de todo su ingenio para lograr que instales su aplicación maliciosa: desde crear juegos enteros "con regalo" hasta prometerte cosas increíbles desde los banners de publicidad de páginas web cuando las visitas desde el móvil. Aun así, si eras cuidadoso siempre te quedaba la falsa ilusión de seguridad de pensar que <strong>"si sabes lo que instalas y no pruebas nada raro, no tendrás problemas</strong>".</p>
<!-- BREAK 2 -->
<p>Un nuevo informe de seguridad de la firma de seguridad Blue Coat asegura haber encontrado el que califican como el primer <strong>ataque sin necesidad de la intervención del usuario</strong>. En este caso concreto se trata de un aviso de seguridad al estilo "ransomware" que se descarga e instala automáticamente desde un sitio malicioso, como por ejemplo un banner de publicidad, sin que te enteres.</p>
<!-- BREAK 3 --><!--more--><h2>La ciber-policia te vigila</h2>

<p>Como usuario, esta sería tu historia si tu dispositivo resulta infectado por este mismo malware. Usas el navegador del móvil para navegar por páginas en el límite del bien y del mal (por ejemplo, páginas de piratería, páginas porno, etc.) y un <strong>código Javascript malicioso</strong> inyectado en un banner de publicidad descarga un archivo ejecutable de Linux ELF llamado module.so con un exploit basado Towelroot.</p>
<!-- BREAK 4 -->
<p>Towelroot es un viejo conocido en Android, que muchos usuarios han usado para rootear bajo su propia cuenta y riesgo sus móviles, pero cuando tu móvil descarga y se <strong>rootea por sí mismo</strong>, nada bueno puede pasar a continuación.</p>
<!-- BREAK 5 -->
<p>Ya con permisos de root, este ataque <strong>descarga la aplicación APK maliciosa</strong> y la instala por si mismo, sin que recibas ningún aviso. En el caso concreto encontrado por Blue Coat la aplicación bloquea el teléfono para que no lo puedas usar ni recibir o realizar llamadas. Solo puedes leer su mensaje.</p>
<!-- BREAK 6 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=634 width=600 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/cfeb5b/ciberpolice/450_1000.jpg 450w, https://i.blogs.es/cfeb5b/ciberpolice/650_1200.jpg 681w,https://i.blogs.es/cfeb5b/ciberpolice/1024_2000.jpg 1024w, https://i.blogs.es/cfeb5b/ciberpolice/1366_2000.jpg 1366w" src="https://i.blogs.es/cfeb5b/ciberpolice/450_1000.jpg" alt="Ciberpolice">
   <img alt="Ciberpolice" class="centro_sinmarco" src="https://i.blogs.es/cfeb5b/ciberpolice/450_1000.jpg">
   
      </div>
</div>
<p>El mensaje, ambiguo, básicamente te dice que han bloqueado tu móvil por razones indicadas más abajo. Si vas más abajo, no verás ninguna razón real, sino más bien bla-bla y datos obtenidos del teléfono como el modelo, el país y la dirección IP, cuyo objetivo es simplemente <strong>asustarte</strong>.</p>
<!-- BREAK 7 -->
<p>En la parte superior hay una <strong>cuenta atrás de tres días</strong>. El tiempo que tienes para pagar la <strong>multa de 200 dólares</strong> en la curiosa forma de tarjetas de regalo de iTunes. Los hackers te dan la opción de comprar dos tarjetas de regalo de 100 dólares, o cuatro de 50 dólares. Todo un detalle.</p>
<!-- BREAK 8 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=896 width=583 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/65f85d/towelroot-5/450_1000.jpg 450w, https://i.blogs.es/65f85d/towelroot-5/650_1200.jpg 681w,https://i.blogs.es/65f85d/towelroot-5/1024_2000.jpg 1024w, https://i.blogs.es/65f85d/towelroot-5/1366_2000.jpg 1366w" src="https://i.blogs.es/65f85d/towelroot-5/450_1000.jpg" alt="Towelroot 5">
   <img alt="Towelroot 5" class="centro_sinmarco" src="https://i.blogs.es/65f85d/towelroot-5/450_1000.jpg">
   
      </div>
</div>
<p>A diferencia de otros ransomware, especialmente en PC, este nuevo ataque no usa otros métodos más agresivos como cifrar el contenido del móvil y pedir un rescate por el mismo. En este caso parece ser más bien <strong>un farol</strong> tratando de hacer caja del factor miedo.</p>
<!-- BREAK 9 -->
<h2>¿Debería preocuparme?</h2>

<p>Lo primero de todo, los investigadores de Blue Coat están bien seguros del tipo de exploit usado para infiltrar en versiones antiguas de Android desde 4.0.3. Esta vulnerabilidad está <strong>parcheada desde Android 4.4.4</strong>, la misma versión de algunos dispositivos que también han sido infectados, por lo que todo parece indicar que hace uso de otra vulnerabilidad distinta para acceder a esta versión.</p>
<!-- BREAK 10 -->
<p>Con todo esto, la forma de estar realmente fuera del radar es tener una versión más moderna de Android como es Lollipop o Marshmallow. Este exploit solo ha sido detectado en dispositivos con <strong>Android desde 4.0.3 a 4.4.4</strong>.</p>
<!-- BREAK 11 -->
<p>¿Tu versión de Android se encuentra en este rango? No es de extrañar, pues según <a class="text-outboundlink" href="https://www.xatakandroid.com/mercado/android-marshmallow-duplica-su-cuota-de-mercado-en-un-mes" data-vars-post-title="Android Marshmallow duplica su cuota de mercado en un mes" data-vars-post-url="https://www.xatakandroid.com/mercado/android-marshmallow-duplica-su-cuota-de-mercado-en-un-mes">los últimos datos de Google</a> <strong>el 56.9% de los móviles funciona con versiones afectadas</strong>. Esto no quiere decir que debas tirarlo por la ventana y comprarte un nuevo Nexus, pero deberás tener algo de cuidado de por qué lugares de la red te mueves en el móvil.</p>
<!-- BREAK 12 -->
<p>Algunos navegadores, como Chrome, te avisarán cuando intentes entrar en una página denunciada por contener malware. No es una solución infalible, pero especialmente si tienes una versión afectada sería mejor que te lo pensaras dos veces antes de ignorar dichos mensajes.</p>
<!-- BREAK 13 -->
<h2>¿Y si me infecto?</h2>

<p>Suponiendo que tengas la mala suerte de recibir un aviso del estilo en tu móvil, hay varias cosas que puedes hacer. Los investigadores de Blue Coat han confirmado que la aplicación maliciosa y el aviso desaparecen por completo al hacer un <strong>reinicio de fábrica</strong>. Si el aviso no te deja hacerlo desde el terminal, probablemente puedas hacerlo desde la companion app para PC, si la hubiera (por ejemplo, Kies).</p>
<!-- BREAK 14 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=650 width=900 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/253c70/kiesfw/450_1000.jpg 450w, https://i.blogs.es/253c70/kiesfw/650_1200.jpg 681w,https://i.blogs.es/253c70/kiesfw/1024_2000.jpg 1024w, https://i.blogs.es/253c70/kiesfw/1366_2000.jpg 1366w" src="https://i.blogs.es/253c70/kiesfw/450_1000.jpg" alt="Kiesfw">
   <img alt="Kiesfw" class="centro_sinmarco" src="https://i.blogs.es/253c70/kiesfw/450_1000.jpg">
   
      </div>
</div>
<p>El método anterior borrará todos tus datos y aplicaciones, así que no te olvides de hacer una copia de seguridad usando el mismo sistema. No obstante, algunos usuarios apuntan a otra solución bastante más sencilla e inocua, el <strong>Modo Seguro</strong> de Android.</p>
<!-- BREAK 15 -->
<p>Hay varios modos de iniciar el sistema en modo seguro, o Safe mode, aunque los más normales son:</p>

<ul>
<li><p><strong>Una pulsación prolongada en "Apagar"</strong> en el menú de apagado, hasta que una ventana de aviso te pregunta si quieres reiniciar en modo seguro.</p>
</li>
<li><p><strong>Encendiendo el teléfono mientras pulsas una tecla de volumen</strong> como es el caso de disminuir volumen en móviles Samsung.</p>
</li>
</ul>

<p>Consulta el método concreto para tu móvil e inicia el terminal en modo seguro. Después, en los Ajustes - Aplicaciones, deberías ser capaz de encontrar la aplicación adicional y desinstalarla, con lo cual en teoría tu móvil debería volver a la normalidad.</p>
<!-- BREAK 16 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://arstechnica.com/security/2016/04/active-drive-by-attacks-exploit-critical-android-bugs-care-of-hacking-team/">Ars Technica</a><br>
En Xataka Android | <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/otro-troyano-acecha-en-mas-de-60-juegos-disponibles-en-google-play" data-vars-post-title="Otro troyano acecha en más de 60 juegos disponibles en Google Play " data-vars-post-url="https://www.xatakandroid.com/seguridad/otro-troyano-acecha-en-mas-de-60-juegos-disponibles-en-google-play">Otro troyano acecha en más de 60 juegos disponibles en Google Play</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Es muy fácil saltarse el lector de huellas del LG V10... si usas Nova Launcher ]]></title>
                <link>https://www.xatakandroid.com/seguridad/es-muy-facil-saltarse-el-lector-de-huellas-del-lg-v10-si-usas-nova-launcher</link>
                <guid>https://www.xatakandroid.com/seguridad/es-muy-facil-saltarse-el-lector-de-huellas-del-lg-v10-si-usas-nova-launcher</guid>
                <pubDate>Sun, 14 Feb 2016 15:01:57 +0000</pubDate>
                                         <dc:creator>Iván Ramírez</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/32fc9c/lg/1024_2000.jpg" alt="Es&#x20;muy&#x20;f&#x00E1;cil&#x20;saltarse&#x20;el&#x20;lector&#x20;de&#x20;huellas&#x20;del&#x20;LG&#x20;V10...&#x20;si&#x20;usas&#x20;Nova&#x20;Launcher&#x20;">
    </p>
    <p>Los móviles <a class="text-outboundlink" href="https://www.xatakandroid.com/moviles-android/moviles-con-lector-de-huellas-experiencia-de-uso" data-vars-post-title="Móviles con lector de huellas, experiencia de uso " data-vars-post-url="https://www.xatakandroid.com/moviles-android/moviles-con-lector-de-huellas-experiencia-de-uso">con un lector de huellas</a> dactilares han llegado para quedarse y son cada vez más <a class="text-outboundlink" href="https://www.xatakandroid.com/aplicaciones-android/11-aplicaciones-en-las-que-ya-puedes-utilizar-el-lector-de-huellas-de-tu-smartphone-android" data-vars-post-title="11 aplicaciones en las que ya puedes utilizar el lector de huellas de tu smartphone Android " data-vars-post-url="https://www.xatakandroid.com/aplicaciones-android/11-aplicaciones-en-las-que-ya-puedes-utilizar-el-lector-de-huellas-de-tu-smartphone-android">las aplicaciones</a> que soportan esta capa adicional de seguridad. La idea es buena, pues no necesitas <strong>recordar ninguna contraseña</strong> ni PIN: solo necesitas tu dedo.</p>
<!-- BREAK 1 -->
<p>Los lectores de huellas dactilares han sido cuestionados con frecuencia en cuanto a si <strong>son seguros o no</strong>. Por ejemplo, con una foto de suficiente resolución y <a rel="noopener, noreferrer" href="http://lifehacker.com/are-fingerprint-scanners-really-more-secure-1385306776">algo de paciencia</a> puedes crearte un "dedo falso" con el que desbloquear el teléfono de alguien. No es fácil, pero tampoco imposible.</p>
<!-- BREAK 2 -->
<p>Ahora es el turno del escáner presente en el LG V10, que el YouTuber <a rel="noopener, noreferrer" href="https://www.youtube.com/watch?v=oqNlBKoW_NY">Matt OnYourScreen</a> ha logrado saltarse de un modo curioso: usando el widget de actividades de Nova Explorer es posible <strong>añadir más dedos</strong> sin necesidad de confirmar la seguridad antes.</p>
<!-- BREAK 3 --><!--more--><h2>Un hack con algunos prerrequisitos</h2>

<p>Para que alguien logre hacer uso de este exploit se deben de dar una serie de prerrequisitos. Necesitas tener <a class="text-outboundlink" href="https://www.xatakandroid.com/aplicaciones-android/nova-launcher-lanza-una-gran-actualizacion-nuevas-funciones-doble-tap-para-bloquear" data-vars-post-title="Nova Launcher lanza una gran actualización: nuevas funciones, doble tap para bloquear... " data-vars-post-url="https://www.xatakandroid.com/aplicaciones-android/nova-launcher-lanza-una-gran-actualizacion-nuevas-funciones-doble-tap-para-bloquear">Nova Launcher</a> instalado (lo cual por otro lado no sería raro, pues es un lanzador excelente) y dejar tu teléfono <strong>desbloqueado</strong> a alguien con suficiente tiempo para <strong>crear un widget</strong> y configurar su dedo.</p>
<!-- BREAK 4 -->
<p></p>
<div class="article-asset-video">
 <div class="asset-content">
  <div class="base-asset-video">
   <iframe width="650" height="366" src="https://www.youtube.com/embed/oqNlBKoW_NY" allowfullscreen></iframe>
  </div>
 </div>
</div>
<p></p>

<p>Estos requisitos implican que probablemente <strong>no debas preocuparte demasiado</strong> por este exploit, pues el atacante necesita tener de entrada tu teléfono desbloqueado por unos segundos. En cualquier caso, nunca está de más ser precavido y el método es bastante curioso de por sí.</p>
<!-- BREAK 5 -->
<p>Aunque para acceder a las <strong>opciones del lector</strong> de huellas de LG necesitas <strong>confirmar tu identidad</strong> introduciendo un PIN, <strong>no se te pide confirmación</strong> alguna creando un <strong>acceso directo a la actividad</strong> Add Fingerprint de com.lge.fingerprintsettings. Esto posibilita añadir nuevas huellas y potencialmente ganar acceso al dispositivo.</p>
<!-- BREAK 6 -->
<p>Por suerte <strong>es muy fácil evitar</strong> que alguien haga uso de este exploit. Lo primero, si no usas Nova Launcher (u otra aplicación con la cual puedas lanzar actividades), ya no tienes de qué preocuparte. Si si es tu caso lo único que tienes que hacer es <strong>completar las cuatro huellas</strong> que te permite el sistema y así evitarás que alguien añada las suyas propias en un descuido. Eso, o no dejar tu teléfono desbloqueado sin supervisión a nadie.</p>
<!-- BREAK 7 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://pocketnow.com/2016/02/12/lg-v10-fingerprint-scanner-hack">PocketNow</a><br/>
En Xataka Android | <a class="text-outboundlink" href="https://www.xatakandroid.com/aplicaciones-android/11-aplicaciones-en-las-que-ya-puedes-utilizar-el-lector-de-huellas-de-tu-smartphone-android" data-vars-post-title="11 aplicaciones en las que ya puedes utilizar el lector de huellas de tu smartphone Android " data-vars-post-url="https://www.xatakandroid.com/aplicaciones-android/11-aplicaciones-en-las-que-ya-puedes-utilizar-el-lector-de-huellas-de-tu-smartphone-android">11 aplicaciones en las que ya puedes utilizar el lector de huellas de tu smartphone Android</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Puedes bloquear cualquier WhatsApp con 4.000 emojis]]></title>
                <link>https://www.xatakandroid.com/aplicaciones-android/puedes-bloquear-cualquier-whatsapp-con-4-000-emojis</link>
                <guid>https://www.xatakandroid.com/aplicaciones-android/puedes-bloquear-cualquier-whatsapp-con-4-000-emojis</guid>
                <pubDate>Wed, 23 Dec 2015 10:01:02 +0000</pubDate>
                                         <dc:creator>Iván Ramírez</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/c649f9/whatsapp-bloqueado/1024_2000.jpg" alt="Puedes&#x20;bloquear&#x20;cualquier&#x20;WhatsApp&#x20;con&#x20;4.000&#x20;emojis">
    </p>
    <p>El mismo entusiasta indio que hace un año encontró cómo bloquear WhatsApp enviando un mensaje de 2.000 caracteres y 2 KB de peso ha vuelto con un nuevo exploit: ahora ha descubierto que lo único que necesitas es enviar <strong>un mensaje con más de 4.000 emojis o más</strong>.</p>
<!-- BREAK 1 -->
<p>La ciencia detrás de este exploit es bastante sencilla. La versión web de WhatsApp te permite enviar un máximo de <strong>65.000 caracteres</strong>, pero si incluyes una cantidad descomunal de emoji, como en este caso más de 4.000, el mensaje <strong>se envía pero acaba bloqueando la aplicación</strong> al desbordarse su búfer.</p>
<!-- BREAK 2 --><!--more--><h2>Cómo funciona este exploit</h2>

<p>Aunque técnicamente debería ser posible usar este exploit desde la aplicación para móvil, en cuanto que has incluido más de mil emojis se vuelve muy inestable y casi imposible de manejar, resultando casi imposible enviar el mensaje. Es mucho más fácil conseguirlo desde la <strong>versión Web</strong>, que es la que usa Indrajeet Bhuyan, su descubridor, en este vídeo de demostración.</p>
<!-- BREAK 3 -->
<p></p>
<div class="article-asset-video">
 <div class="asset-content">
  <div class="base-asset-video">
   <iframe width="650" height="366" src="https://www.youtube.com/embed/PFeFByBtIxk" allowfullscreen></iframe>
  </div>
 </div>
</div>
<p></p>

<p>En el vídeo se ve claramente lo fácil que es usar este exploit para bloquear la conversación de cualquier persona, así como el bloqueo tanto de la aplicación como de la versión web.</p>
<!-- BREAK 4 -->
<p>Yo acabo de probarlo, por la ciencia, y la verdad es que es muy fácil <strong>bloquear la aplicación</strong> para móvil. De hecho, en un teléfono de gama baja o media es probable que sea suficiente con una cantidad de emojis mucho menor. La versión web, no obstante, <strong>no se me bloqueó con 4.000 emoji</strong>, así que es de suponer que también depende de la potencia del PC.</p>
<!-- BREAK 5 -->
<h2>Qué hacer si recibes un mensaje así</h2>

<p>Si alguno de tus contactos es tan "simpático" de usar esta técnica contra ti y bloquearte la conversación de WhatsApp, lo que debes hacer es <strong>borrar la conversación sin entrar a ella</strong>.</p>
<!-- BREAK 6 -->
<p>En la aplicación, ve a la pestaña <strong>Chats</strong>, haz pulsación prolongada en el chat malicioso y por último elige <strong>Eliminar chat</strong>. También puedes probar a eliminarla desde la versión web de WhatsApp, pues parece no bloquearse con igual facilidad.</p>
<!-- BREAK 7 -->
<p>Hace un año, WhatsApp corrigió un error similar limitando el número máximo de caracteres por mensaje, pero no así el máximo de emojis que podías insertar. Es presumible que una próxima actualización de WhatsApp introduzca también un <strong>límite de emoji por mensaje</strong> a una cifra razonable.</p>
<!-- BREAK 8 -->
<p>Más información | <a rel="noopener, noreferrer" href="http://www.hackatrick.com/2015/12/whatsapp-crash-v2-crashing-pc-browser.html">Hackatrick</a><br/>
En Xataka Android | <a href="https://www.xatakandroid.com/aplicaciones-android/whatsapp-con-videollamadas-y-pestanas-asi-lo-sugieren-imagenes-filtradas#to-comments">¿WhatsApp con videollamadas y pestañas? Así lo sugieren imágenes filtradas</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Vulnerabilidad que afecta a casi la totalidad de dispositivos Android descubierta]]></title>
                <link>https://www.xatakandroid.com/moviles-android/vulnerabilidad-que-afecta-a-casi-la-totalidad-de-dispositivos-android-descubierta</link>
                <guid>https://www.xatakandroid.com/moviles-android/vulnerabilidad-que-afecta-a-casi-la-totalidad-de-dispositivos-android-descubierta</guid>
                <pubDate>Thu, 04 Jul 2013 07:05:19 +0000</pubDate>
                                         <dc:creator>Jesús Maturana</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/b90a94/650_1000_androidko/1024_2000.jpg" alt="Vulnerabilidad&#x20;que&#x20;afecta&#x20;a&#x20;casi&#x20;la&#x20;totalidad&#x20;de&#x20;dispositivos&#x20;Android&#x20;descubierta">
    </p>
    <p>Investigadores de <strong>Bluebox Security</strong> han revelado un <strong>fallo de seguridad</strong> flagrante en Android. Según parece podría afectar hasta al 99% de los dispositivos <strong>Android</strong> que hay en el mercado comenzando desde los que integraban Android 1.6 hasta las versiones más actuales.</p>
<!-- BREAK 1 -->
<p>Sólo hay un terminal, Samsung Galaxy S4, que es inmune a esta vulnerabilidad que permite alterar el paquete APK de un programa firmado correctamente sin alterar su <strong>firma criptográfica</strong>, es decir, que desde el punto de vista de Android sería un paquete fidedigno, sin ninguna modificación.</p>
<!-- BREAK 2 --><!--more--><p>Para aprovecharse de este problema vía exploit un desarrollador de aplicaciones debería instar a usuarios a que instalen su aplicación APK. Una vez instalada la aplicación maliciosa camuflada con un cifrado correcto podría llegarse a <strong>conseguir control root del dispositivo</strong> si el paquete ha sido instalada como app de sistema por el fabricante o cocinero de ROMs.</p>
<!-- BREAK 3 -->
<p>Que un terminal como Galaxy S4 sea inmune no será fruto del azar y podemos intuir que hay una <strong>solución</strong> vía parche de seguridad de camino, pero ahora, más que nunca te invitamos a ceñirte exclusivamente a instalar APKs de la tienda de aplicaciones Google hasta que se aclare el tema.</p>
<!-- BREAK 4 -->
<p>Más información | <a rel="noopener, noreferrer" href="http://bluebox.com/corporate-blog/bluebox-uncovers-android-master-key/">Bluebox Security</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Symantec comenta que una vulnerabilidad de kernel Linux ha sido portada a Android]]></title>
                <link>https://www.xatakandroid.com/sistema-operativo/symantec-comenta-que-una-vulnerabilidad-de-kernel-linux-ha-sido-portada-a-android</link>
                <guid>https://www.xatakandroid.com/sistema-operativo/symantec-comenta-que-una-vulnerabilidad-de-kernel-linux-ha-sido-portada-a-android</guid>
                <pubDate>Thu, 13 Jun 2013 00:02:24 +0000</pubDate>
                                         <dc:creator>Jesús Maturana</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/e1fef4/android-virus-03/1024_2000.jpg" alt="Symantec&#x20;comenta&#x20;que&#x20;una&#x20;vulnerabilidad&#x20;de&#x20;kernel&#x20;Linux&#x20;ha&#x20;sido&#x20;portada&#x20;a&#x20;Android">
    </p>
    <p>Symantec acaba de anunciar que un <strong>exploit del kernel Linux</strong> que permite el escalado de privilegios de usuario se ha portado a Android. La vulnerabilidad en cuestión se desveló el pasado 14 de mayo y afectaba a numerosas distribuciones de Linux que usaban el kernel 2.6.x.</p>
<!-- BREAK 1 -->
<p>Red Hat, Canonical y otras distribuciones han parcheado las vulnerabilidades en Linux pero Symantec acaba de confirmar que el exploit ha sido portado a <strong>Android</strong> y afecta a todos los smartphones que utilicen versiones previas de Jelly Bean. </p>
<!-- BREAK 2 --><!--more--><p>La vulnerabilidad del kernel Linux es la conocida como <a rel="noopener, noreferrer" href="http://www.securityfocus.com/bid/59846">CVE-2013-2094</a> y permite el escalado de privilegios. En palabras de <strong>Symantec</strong>: </p>

<blockquote>"El sistema operativo Android normalmente ejecuta las aplicaciones en modo sandbox por lo que no pueden realizar operaciones peligrosas para el sistema o interferir con otras aplicaciones instaladas. En el pasado, hemos visto cómo malware utiliza exploits de escalado de privilegios para acceder a datos desde otras aplicaciones, prevenir desinstalaciones, esconderse y también saltarse el modelo de permisos de Android y permitir comportamientos como mandar mensajes SMS premium sin autorización del usuario"</blockquote>

<p>Aunque Symantec ha dejado claro que la vulnerabilidad afectaba al kernel Linux 2.6, la firma no comenta las versiones a las que afecta la versión mutada del exploit para Android.</p>
<!-- BREAK 3 -->
<p>La <strong>recomendación</strong> de Symantec es ceñirse a fuentes oficiales de aplicaciones, como Google Play y evitar fuentes de seguridad dudosa.</p>

<p>En Xataka Android | <a class="text-outboundlink" href="https://www.xatakandroid.com/xatakandroid/crees-que-android-tiene-realmente-un-problema-grave-con-el-malware-xataka-android-pregunta" data-vars-post-title="¿Crees que Android tiene realmente un problema grave con el malware? Xataka Android Pregunta" data-vars-post-url="https://www.xatakandroid.com/xatakandroid/crees-que-android-tiene-realmente-un-problema-grave-con-el-malware-xataka-android-pregunta">Malware en Android</a>
Más información | <a rel="noopener, noreferrer" href="http://www.symantec.com/connect/blogs/linux-kernel-exploit-ported-android">Symantec</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Se descubre una vulnerabilidad en los procesador Exynos de Samsung: buenas y malas noticias]]></title>
                <link>https://www.xatakandroid.com/moviles-android/se-descubre-una-vulnerabilidad-en-los-procesador-exynos-de-samsung-buenas-y-malas-noticias</link>
                <guid>https://www.xatakandroid.com/moviles-android/se-descubre-una-vulnerabilidad-en-los-procesador-exynos-de-samsung-buenas-y-malas-noticias</guid>
                <pubDate>Mon, 17 Dec 2012 09:10:24 +0000</pubDate>
                                         <dc:creator>Juan Carlos González</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/6cb34f/exynos/1024_2000.jpg" alt="Se&#x20;descubre&#x20;una&#x20;vulnerabilidad&#x20;en&#x20;los&#x20;procesador&#x20;Exynos&#x20;de&#x20;Samsung&#x3A;&#x20;buenas&#x20;y&#x20;malas&#x20;noticias">
    </p>
    <p>Descubrir <strong>un exploit</strong>, en hardware o software, normalmente suele ser noticia. A veces buenas o a veces malas, todo depende de según como se mire y en este caso la última vulnerabilidad descubierta en Android nos trae un poco de los dos sabores.</p>
<!-- BREAK 1 -->
<p><a rel="noopener, noreferrer" href="http://forum.xda-developers.com/showthread.php?p=35469999">Un grupo de usuarios de XDA</a> ha descubierto un fallo en <strong>los procesadores Exynos de Samsung</strong> que permite a una aplicación acceder a la memoria del Smartphone sin ningún tipo de limitación. Algo que para algunos puede ser una bendición pero para otros un problema. Vayamos por partes.</p>
<!-- BREAK 2 --><!--more--><h2>¿Qué dispositivos están afectados?</h2>

<p>A día de hoy, este fallo afecta a todos los <strong>procesadores Exynos con doble núcleo o más</strong>. Es decir, cualquier dispositivo posterior al <a class="text-outboundlink" href="https://www.xataka.com/moviles/samsung-galaxy-s-ii" data-vars-post-title="Samsung Galaxy S II" data-vars-post-url="https://www.xataka.com/moviles/samsung-galaxy-s-ii">Samsung Galaxy SII</a>, este modelo también está incluido, entran dentro de esta categoría. Por supuesto, los SIII, Note II, Note 10.1 y el <a class="text-outboundlink" href="https://www.xataka.com/tablets/google-nexus-10" data-vars-post-title="Google Nexus 10" data-vars-post-url="https://www.xataka.com/tablets/google-nexus-10">Nexus 10</a> están en la lista.</p>
<!-- BREAK 3 --><div class="article-asset-image article-asset-small article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=550 width=471 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/a2084c/note2/450_1000.jpg 450w, https://i.blogs.es/a2084c/note2/650_1200.jpg 681w,https://i.blogs.es/a2084c/note2/1024_2000.jpg 1024w, https://i.blogs.es/a2084c/note2/1366_2000.jpg 1366w" src="https://i.blogs.es/a2084c/note2/450_1000.jpg" alt="Samsung Galaxy Note 2">
   <img alt="Samsung Galaxy Note 2" class="centro_sinmarco" src="https://i.blogs.es/a2084c/note2/450_1000.jpg">
   
      </div>
</div>
<p>Todavía hay trabajo que y es posible que algún dispositivo se una más a la lista. Recientemente se descubrió que este fallo también funcionaba en el Meizu MX, que usa la tecnología de Samsung. En resumen, un buen abanico de dispositivos. Ahora veamos lo bueno y lo malo.</p>
<!-- BREAK 4 -->
<h2>La parte positiva: root en un click para todos</h2>

<p>Empecemos primero con lo que ganamos gracias a este fallo: root de forma muy sencilla. Ya no necesitamos usar Odin u otros métodos más complicados que requieren usar aplicaciones en el ordenador. Con <a rel="noopener, noreferrer" href="http://forum.xda-developers.com/showthread.php?t=2050297">un apk de Chainfire</a>, famoso desarrollador para los smartphones Samsung, sólo tenemos que hacer un click.</p>
<!-- BREAK 5 -->
<p>De forma tan sencilla, tendremos <strong>acceso como administrador</strong> a nuestro móvil y a raíz de ello hacer cosas que no podíamos antes: flashear una ROM, usar apps como Titanium Backup… En Xataka Android ya os hemos hablado del tema en más de una ocasión y si nos gusta experimentar es genial.</p>
<!-- BREAK 6 -->
<p>Por cierto, la aplicación de Chainfire también se encarga de <strong>parchear esta vulnerabilidad</strong> por lo que si queremos protegernos para posibles ataques es una buena opción también. Eso sí, su creador ya nos avisa en el propio apk que igual la cámara no funciona bien.</p>
<!-- BREAK 7 -->
<h2>La parte negativa: el uso malicioso</h2>

<p>Ahora bien, veamos la parte negativa. Tener un acceso completo sin nuestro permiso hace que cualquier desarrollador pueda <strong>usar este fallo de forma maliciosa</strong> y ganar permisos de administrador para tomar control de nuestro Smartphone.</p>
<!-- BREAK 8 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=268 width=650 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/35e7f2/galaxy3/450_1000.jpg 450w, https://i.blogs.es/35e7f2/galaxy3/650_1200.jpg 681w,https://i.blogs.es/35e7f2/galaxy3/1024_2000.jpg 1024w, https://i.blogs.es/35e7f2/galaxy3/1366_2000.jpg 1366w" src="https://i.blogs.es/35e7f2/galaxy3/450_1000.jpg" alt="Samsung Galaxy SIII">
   <img alt="Samsung Galaxy SIII" class="centro_sinmarco" src="https://i.blogs.es/35e7f2/galaxy3/450_1000.jpg">
   
      </div>
</div>
<p>Dicho así, es una vulnerabilidad bastante grave. Sin embargo, también hay que ser conscientes de <strong>el uso que hacemos con nuestro móvil</strong>. De acuerdo, el fallo está ahí pero como siempre os decimos: sólo instalar aplicaciones que sean de confianza.</p>
<!-- BREAK 9 -->
<p>Aunque Google pone de su parte por limpiar su tienda de aplicaciones, a veces se cuelan cosas que no vienen a cuento. Todo esto sin contar claro las apps que se pueden instalar fuera de ella. Recordad, siempre mirad bien qué instaláis en vuestro Android.</p>
<!-- BREAK 10 -->
<p>Ahora mismo el balón está en el tejado de Samsung. La vulnerabilidad se puede solucionar mediante una actualización y <strong>esperemos que muevan ficha</strong> para solucionarlo, no todo el mundo está interesado en sacar provecho positivo de este fallo.</p>
<!-- BREAK 11 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://forum.xda-developers.com/showthread.php?p=35469999">XDA</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
