Abrir
Cerrar
Buscar
cargando ACCESIBILIDAD

Expertos informáticos detectan un fallo de seguridad en Android

Android
Teléfono móvil con sistema operativo Android, de Google. (Cordon Press)
Ampliar
  • La brecha permite al atacante incluso "asumir la identidad del usuario para acceder a los servicios personales" de Android.
  • Se trata de un sistema sencillo que permite acceder a multitud de datos.
  • Google ya ha sido advertida de este problema de seguridad.

Expertos informáticos de la Universidad de Ulm, al sur de Alemania, han descubierto un grave fallo de seguridad en Android que permite realizar ataques malintencionados a los usuarios de móviles y tabletas con este sistema. La agresión externa puede producirse en el momento en el que el usuario utiliza un sistema inalámbrico "w-lan" de acceso a Internet público o abierto y permite al atacante acceder a su agenda personal, su lista de contactos o fotografías almacenadas online.

La edición digital del semanario Der Spiegel informa de que el grave fallo de seguridad en el sistema Android, que podría afectar al 99% de sus usuarios, ha sido descubierto por el equipo "IT-Security" de la Universidad de Ulm que dirige Bastian Könings.

El ataque puede producirse en el momento en el que el usuario utiliza un punto de acceso a Internet público

La brecha permite al atacante incluso "asumir la identidad del usuario para acceder a los servicios personales" de Android y acceder tanto a su agenda como a su lista de contactos u otros datos que haya confiado al sistema Android.

Könings subraya en Spiegel Online que un ataque así es muy sencillo, ya que "no hace falta ni tener estudios" y abre las puertas tanto a criminales que, por ejemplo, desean saber cuando alguien está ausente de su vivienda. Explica que el atacante no tiene mas que abrir un sistema inalámbrico "w-lan" y atribuirle un nombre frecuente de red como, por ejemplo, "FreePublicWifi" que habitualmente utilizan cadenas de cafeterías o salas de espera de aeropuertos.

Todo móvil con sistema Android que se encuentre en el radio de acción de ese "hot spot" y ha accedido anteriormente a una red del mismo nombre se registrará de manera automática en el nuevo sistema de "w-lan" abierto y gratuito sin que su propietario ni tan siquiera se dé cuenta.

El atacante podrá entonces, una vez que se sincronicen la agenda y las aplicaciones de contactos y fotografías con los servicios de Google Cloud capturar absolutamente todos los datos, incluso determinados registros de autentificación, los llamados "tokens". Estos últimos se mantienen durante "un máximo de dos semanas" inalterados, explica Könings, y el atacante que accede a ellos puede libremente manipular a su gusto la agenda, lista de contactos o las fotografías "on line" de su víctima, capturando su contenido o introduciendo incluso nuevos archivos.

Spiegel Online señala que Google fue advertida hace ya un tiempo por Könings del fallo de seguridad, que actualmente verifica, aunque no ha querido hacer declaraciones al respecto a los redactores del citado medio.

Cerrar

Mostrar gráfica

¿Cómo leer la gráfica?

  • Hay tres variables que se distinguen por colores: ECO de 20minutos.es, en rojo; ECO en redes sociales, en verde, y ECO total (una combinación de los dos anteriores), en azul. El usuario puede activar o desactivar cada una de ellas en cualquier momento con los botones que aparecen justo debajo de la representación gráfica.
  • Al pasar el ratón por cada punto de la gráfica aparecerá el valor (en porcentaje) de cada una de las variables que estén activadas en una fecha y una hora concretas.
  • Zoom: Al seleccionar una zona de la gráfica cualquiera, esta se ampliará. Automáticamente aparecerá un botón a la derecha con las letras reset zoom. Pinchando ahí, la gráfica volverá a su posición inicial.

Más información

12 Comentarios
Suscribirse por RSS

Escribir un nuevo comentario

1 Comentario oculto Leer comentario
segadreamer
1
Avatar de segadreamer
segadreamer, 18.05.2011 - 12.21h

    No entiendo que en dos dias salgan dos noticias de seguridad en android...
    Siempre me oleis a peseteros!

    Ya no puede recibir valoraciones 0
    2 Comentario oculto Leer comentario
    segadreamer
    2
    Avatar de segadreamer
    segadreamer, 18.05.2011 - 12.22h

      Por que no poneis que el atacante podria matar a la victima con un Zwired kill - 9 ?
      Joder, que paranoia que se trata de meter a la gente coñe!

      Ya no puede recibir valoraciones -2
      3 Comentario oculto Leer comentario
      incom2
      3
      Avatar de incom2
      incom2, 18.05.2011 - 12.34h

        A mí lo que me preocupa es que la mayoría de teléfonos y tabletas con Android no son actualizables tan fácilmente como ocurre con un Windows de escritorio, que Microsoft sacan un parche, se instala y ese agujero en concreto ya queda tapado.

        Por lo que tengo entendido, la mayoría de dispositivos con Android que hay actualmente en el mercado dependen de que su fabricante o la operadora de telefonía libere la versión correspondiente de Android para el modelo en cuestión, por lo que tapar este agujero de seguridad o cualquer otro podría tardar semanas o meses en algunos casos.

        Eso sin contar aquellos modelos que directamente no son actualizables bien porque su hardware sea tan limitado que no soporten versiones más recientes (pensemos por ejemplo en un viejo PC pensado para Windows 95, al que le intentemos meter Windows 7: imposible), o bien porque su fabricante u operadora se haya desentendido completamente de ellos.

        Google ha hecho bien en tratar de unificar a partir de ahora todas las versiones y coger un poco el toro por los cuernos y plantar cara a fabricantes y operadoras que estaban desnaturalizando Android para ponerle sus propias pijaditas y obligando a sus clientes a pasar por ellos obligatoriamente para cualquier actualización.

        Ya no puede recibir valoraciones +5
        4 Comentario oculto Leer comentario
        El limonero
        4
        Avatar de El limonero
        El limonero, 18.05.2011 - 12.40h

          Google es inepta en esta materia, y a pesar de ello, la gente sigue comprando móviles con Android.

          Ya no puede recibir valoraciones -9
          5 Comentario oculto Leer comentario
          segadreamer
          5
          Avatar de segadreamer
          segadreamer, 18.05.2011 - 12.45h

            Bueno, es tan sencillo como crear un software a modo de firewall

            Ya no puede recibir valoraciones 0
            6 Comentario oculto Leer comentario
            segadreamer
            6
            Avatar de segadreamer
            segadreamer, 18.05.2011 - 12.57h

              Bueno, pues nada... visto lo visto, muerte a android y a tomar por culo, ni Iphone tiene problemas, ni Nokia tiene problemas, ni windows mobile ni Blackberry ni Palm, expertos

              Ya no puede recibir valoraciones 0
              7 Comentario oculto Leer comentario
              RGT
              7
              Avatar de RGT
              RGT, 18.05.2011 - 15.46h

                Visto lo visto, al final vamos a tener que usar windows phone, cuando salga la nueva version montada en nokia, windows es el que mas experiencia tiene en temas de seguridad, ya que es el sistema operativo que mas ataques sufre y a sufrido por parte de virus y hackers en pc, esperemos que aprovechen la experiencia que tienen y saquen un sistema operativo seguro, rapido y estable para los smartphone

                Ya no puede recibir valoraciones -1
                8 Comentario oculto Leer comentario
                Trisk3L
                8
                Avatar de Trisk3L
                Trisk3L, 18.05.2011 - 16.09h

                  Si alguien es tan tonto como para tener el wifi activado 24 horas con el consumo de batería que supone, y además quien quiere cazarte los datos tiene tanta suerte como para acertar con el nombre de tu wifi habitual, entonces el que sea se merece que le fastidien. De todas formas, quién se conecta por wifi teniendo 3g? Bastante poco probable...

                  Ya no puede recibir valoraciones +1
                  9 Comentario oculto Leer comentario
                  Alx82
                  9
                  Avatar de Alx82
                  Alx82, 18.05.2011 - 16.22h

                    "Explica que el atacante no tiene mas que abrir un sistema inalámbrico "w-lan" y atribuirle un nombre frecuente de red como, por ejemplo, "FreePublicWifi" que habitualmente utilizan cadenas de cafeterías o salas de espera de aeropuertos. "

                    Sí, señor. Yo cada día creo unas 4 ó 5 redes en modo infraestructura (se supone que ad-hoc no sirven) y me llevo el router a la cafetería para crearlas. Esto es lo que me quedaba por leer, alarmar por alarmar. Android no será perfecto, al igual que la App Store, de la cual han sacado también a relucir vulnerabilidades en aplicaciones fraudulentas, etc. Si quieren prevenir, tan sencillo como no conectarse con el móvil o el tablet a redes públicas, pero pienso yo que es un poquiiito rebuscado.

                    Ya no puede recibir valoraciones +1
                    10 Comentario oculto Leer comentario
                    diandpoker
                    10
                    Avatar de diandpoker
                    diandpoker, 18.05.2011 - 16.56h

                      COMO NO ANDROID QUE ESPERAISSSSSSSSSSSSS EL MEJOR ES IOS SIN DUDA

                      Ya no puede recibir valoraciones -4

                      Hemos bloqueado los comentarios y las correcciones de este contenido. Sólo se mostrarán los mensajes moderados hasta ahora, pero no se podrán redactar nuevos comentarios.

                      Consulta los casos en los que 20minutos.es restringirá la posibilidad de dejar comentarios

                      cargando

                      Escribir comentario o corrección

                      3000 caracteres pendientes

                      Introduce el número de la imagen (Código de verificación para prevenir envios automáticos).

                      Código seguridad

                      Normas para comentar en 20minutos.es
                      • Esta es la opinión de los internautas, no la de 20minutos.es.
                      • No está permitido verter comentarios contrarios a las leyes españolas o injuriantes.
                      • Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
                      • Por favor, céntrate en el tema.
                      • Normas y protección de datos