Lanzan un código que permite atacar dispositivos Android

Un investigador de seguridad ha lanzado un código que podría ser utilizado para atacar alguns versiones de Android a través de Internet.

El ataque se centra en los navegadores de Android 2.1 y anteriores, y se ha sabido de su existencia la pasada semana, cuando M.J. Keith, investigador de seguridad de Alert Logic, lo anunció durante la conferencia HouSecCon celebrada en Houston. Keith asegura que ha escrito un código que le permite ejecutar una simple línea de comando en Android cuando la víctima visita una página web que contiene su código de ataque.

El error utilizado en el ataque de Keith se encuentra en el motor del navegador WebKit utilizado en Android. Google ha dicho que conoce la vulnerabilidad y que esta no afecta a Android 2.2 y versiones anteriores. Google Android 2.2 funciona en el 36,2% de terminales Android, el resto, muchos de los cuales no se pueden actualizar, corren el riesgo de ataque.

El hecho de que Android separe los diferentes componentes del sistema operativo hace que el exploit de Keith no le permita acceder al teléfono afectado, aunque sí podrá acceder a todo lo que el navegador pueda leer. Esto significa, según los expertos, que no podrá utilizar un terminal para leer o enviar mensajes SMS o hacer llamadas, pero sí robar fotografías almacenadas o echar un vistazo al historial del navegador.

WebKit es un software de código abierto que se utiliza en los navegadores Safary y Chrome y otros productos. El fallo en WebKit que Keith está explotando ya se ha hecho público, pero el investigador de seguridad lo está aplicando para atacar Android.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Las iSIM instaladas en 2026 sobrepasarán los 10 millones

Juniper Research prevé un crecimiento de más del 1200 % en los próximos dos años.…

19 horas ago

Llega Workplace Móvil, el nuevo servicio de Telefónica para empresas

Engloba desde la conectividad y la seguridad a la renovación de dispositivos, impulsando la economía…

20 horas ago

1 de cada 2 españoles cambia sus contraseñas de forma periódica

Pero todavía hay que mejorar: más de un 42 % de los encuestados por Finetwork…

21 horas ago

7 de cada 10 empleados volverían gustosos a la oficina si se fomentase la colaboración

De acuerdo con un estudio de Cisco, reclaman espacios que permitan la interacción social y…

21 horas ago

OVHcloud renueva sus servidores Bare Metal High Grade con procesadores Intel Xeon Gold

Estos servidores afrontan "desde la resolución de los desafíos de las infraestructuras hiperconvergentes hasta los…

22 horas ago

Stormshield y EverTrust ofrecerán una solución de cifrado de correo electrónico

Integrarán Stormshield Data Security para Google Workspace y EverTrust Horizon para asegurar el cifrado en…

23 horas ago