Si tu dispositivo no está actualizado a Android 4.4 tus datos están al descubierto

Sandra Corral

27 septiembre, 2014

Feature image

Si tu dispositivo no está actualizado a Android 4.4 tus datos están al descubierto

Todos conocemos los problemas de seguridad que tiene Android, cosa que los de Redmond han estados intentando arreglar desde los orígenes del sistema operativo. El principal problema de seguridad viene de instalar aplicaciones externas a Google Play, que pueden contener vulnerabilidades con las que robar nuestros datos. Google ha solucionado esto analizando el código de las aplicaciones externas cuando procedemos a instalarlas.

Pero recientemente se ha encontrado un problema mucho más grave en las versiones inferiores a Android 4.4 KitKat, que de momento solo se puede resolver actualizando a la última versión de Android, ya que el problema se encuentra en el propio código de Android, concretamente en el navegador AOSP que viene por defecto en Android.

La fragmentación es el principal problema de esta vulnerabilidad, ya que muchos fabricantes no disponen de actualización a Android 4.4 para sus dispositivos y, actualmente solo el 24,5% de los dispositivos dispone de Android 4.4, por lo que podría estar en peligro los datos del 75,5% de los usuarios de Android. Aunque a esta cifra hay que restarle los fabricantes, como Sony o la gama Nexus, que han sustituido el navegador AOSP por Google Chrome, eliminando el primero.

Fragmentación Android a Septiembre de 2014

La vulnerabilidad se ha denominado como CVE-2014-6041, y no se trata de un simple fallo de privacidad, sino que permite el control total de nuestro dispositivo por parte del atacante; contraseñas, números de cuenta, correos y todo lo que tengamos en el dispositivo atacado. Simplemente con que la página que visitemos desde el navegador AOSP contenga un byte nulo, el atacante puede ejecutar cualquier serie de comandos sin nuestra confirmación, incluso incluir nuestro dispositivo en una red Botnet. Al cargar este byte nulo nos saltamos la protección SOP (Same-Origin-Policy), donde concretamente se encontraría el fallo.

La principal solución a esta grave vulnerabilidad sería actualizar a Android 4.4 KitKat, a través de Cyanogenmod por ejemplo sino recibimos soporte oficial, o dejar de usar el navegador AOSP de nuestro dispositivo, incluso inhabilitarlo si es posible.

36 respuestas a “Si tu dispositivo no está actualizado a Android 4.4 tus datos están al descubierto”

  1. Julian Hernandez dice:

    mi dispositivo no me permite actualizaciones que hago 😮 ???
    tengo 4.1.1

  2. Alex :) dice:

    Yo tengo jellyBean (4.2.9) y ya no puedo actualizar a menos que ponga otra ROM, el problema es que en mi dispositivo (Doogee Pixels DG350) no es posible la actualizacion ni la instalacion de otra ROM, ¿que puedo hacer?

  3. Alejandro Contreras Evm dice:

    Por medio del root y alguna aplicacion que elimine las aplicaciones por defecto del sistema tambien se puede evitar esto?

  4. edoardo aquino soto dice:

    Hola, tengo un teléfono no muy conocido es un Lanix S600 y no lo puedo actualizar ni aun siendo root que puedo hacer? Mi versión actual es 4.1.2 Jelly Bean

  5. Jonathan dice:

    Pregunta!, cuando p… mier.. huawei actualizara los Huawei ascend P1 U9200, estoy que lo cambio, pero es un buen terminal tanto por fuera como por dentro, si sabes algo comparte por fa!

  6. Julian Hernandez dice:

    solo deja actualizar a Motorola o eso creo…
    ya que google es dueño de esta marca y habilita las actualizaciones.

  7. JFlores dice:

    A mi movil no se le puede cambiar la ROM, es un LG L5 II y no hay forma de hacerlo…

  8. Gabo Conde dice:

    tengo un S4 mini que no me da opcion para actualizar, cuando pulso la actualizacion de software me dice que tengo la mas reciente, pero se enfrasco en la 4.2, que puedo hacer?

  9. lettit Bit dice:

    Que alivio cuando vi que Sony en Jelly Bean no tiene este problema

  10. Con Samsung tampoco hay problema, ellos implementan su propio navegador

  11. Alejandro Meneses dice:

    Los Huawei presentan ese problema porque tengo el huawei evolution 3 ? con android 4.2

  12. Emi Villalon dice:

    Hola amigos yo tengo un SAMSUNG GALAXY CORE, viene con Jelly Bean, y lo quiero actualizar a KIT-KAT pero no puedo porque soy root y he estado buscando room´s pero NO tiene…. COMO PUEDO HACER PARA ACTUALIZARLO?

  13. Omar Alonso dice:

    saludos no puedo actualizar mi android del lanix S600 soy root ya intente con rom intaller y rom manager el primero no me da un recovery y el segundo aparentemente me instala el recovery pero no me baja ninguna rom ojal me puedas ayudar gracias

  14. Reynaldo Estrella Aguirre dice:

    Hola yo también tengo un lanix s600 y no encuentro una ROM compatible si alguien me puede decir una por favor

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Comunidad Android

¿Preparado para unirte?