Image Image Image Image Image Image Image Image Image Image

 iOSMac | 08/12/2016

Scroll to top

Top

No Comments

Fallo grave de seguridad para los usuarios de Samsung Galaxy

Fallo grave de seguridad para los usuarios de Samsung Galaxy
César
  • On 19/06/2015
  • http://zipzeppelin.com

Se ha descubierto un fallo grave de seguridad para los usuario de Samsung Galaxy. Seiscientos millones de usuarios de Android que utilizan dispositivos Samsung Galaxy están expuestos por un fallo de seguridad detectado en el tan amado teclado creado por Swift. Entre estos usuarios también están los que recientemente han adquirido un Galaxy S6 o incluso Galaxy S6 Edge.

Este fallo de seguridad ha sido descubierto por Ryan Welton de la empresa de seguridad NowSecure. Éste asegura que a través de este agujero de seguridad se puede acceder tanto a la cámara del dispositivo, al micrófono, al GPS, instalar Apps con código malicioso, manipular otras Apps instaladas en el smartphone, acceder a las fotos y mensajes de texto e incluso escuchar las conversaciones de las llamadas realizadas y recibidas.

600 millones de dispositivos Samsung Galaxy están expuestos por un fallo de seguridad

El problema se complica cuando por lo visto la versión descargable de la Google Play Store no tiene este problema de seguridad y únicamente afecta a la que viene preinstalada en dispositivos Samsung Galaxy nuevos y que, al estar instalada de fábrica el usuario a priori no puede desinstalarla. A esto se añade el problema de que tampoco sirve de nada deshabilitar este teclado, ya que es indiferente qué teclado tenga activo el usuario porque la vulnerabilidad sigue ahí.

Ryan Welton profundiza más en el tema. El problema viene de que Swift realiza descarga de idiomas en segundo plano, lo que lleva a la posibilidad de que se inyecte código malicioso. Ryan cuenta que él mismo lo ha hecho con la simple ayuda de un adaptador WiFi USB y un pequeño software.

TE RECOMENDAMOS:   Samsung retira el Galaxy Note 7. Un producto acabado

Samsung recomienda a los usuarios afectados que no accedan a puntos de acceso WiFi hasta que lancen el oportuno parche de seguridad que solucione este problemón. Aseguran estar trabajando en ello.

Por ahora la lista de afectados, que se sepa, es la siguiente:

DISPOSITIVO: Galaxy S6            PROVEEDOR: Verizon
DISPOSITIVO: Galaxy S6            PROVEEDOR: AT&T
DISPOSITIVO: Galaxy S6            PROVEEDOR: Sprint
DISPOSITIVO: Galaxy S6            PROVEEDOR: T-Mobile
DISPOSITIVO: Galaxy S5            PROVEEDOR: Verizon
DISPOSITIVO: Galaxy S5            PROVEEDOR: AT&T
DISPOSITIVO: Galaxy S5            PROVEEDOR: Sprint
DISPOSITIVO: Galaxy S5            PROVEEDOR: T-Mobile
DISPOSITIVO: Galaxy S4            PROVEEDOR: Verizon
DISPOSITIVO: Galaxy S4            PROVEEDOR: AT&T
DISPOSITIVO: Galaxy S4            PROVEEDOR: Sprint
DISPOSITIVO: Galaxy S4            PROVEEDOR: T-Mobile
DISPOSITIVO: Galaxy S4 Mini    PROVEEDOR: Verizon
DISPOSITIVO: Galaxy S4 Mini    PROVEEDOR: AT&T
DISPOSITIVO: Galaxy S4 Mini    PROVEEDOR: Sprint
DISPOSITIVO: Galaxy S4 Mini    PROVEEDOR: T-Mobile

Esperemos que no llegue a España!