Comunicaciones

Google emite el primer parche de seguridad para Android

El viernes los usuarios del primer terminal Android, G1, comenzaron a recibir una actualización software desarrollada para resolver un problema de seguridad descubierto a principios de la pasada semana.

La actualización incluía un parche para la vulnerabilidad y un par de cambios de menor trascendencia, según ha explicado Michael Kirkland, portavoz de Google. Probablemente, la actualización aún no ha llegado a todos los usuarios de G1, aunque lo hará en breve.

Google trabaja con T-Mobile USA como socio exclusivo hasta ahora para su plataforma Android en Estados Unidos. Se trata, por tanto, del único operador que ha distribuido la actualización de seguridad a sus usuarios. G1 empezó a comercializarse hace un par de semanas, y, de momento, T-Mobile no ha revelando el número de usuarios de su terminal.

En cualquier acso, fueron los investigadores de Independent Security Evaluators (ISE) quienes revelaron hace unos días la brecha. La raíz del fallo se encuentra en el hecho de que el software de código abierto de Google para móviles, actualmente sólo disponible sobre el terminal G1 comercializado por T-Mobile USA y fabricado por HTC, está basado en componentes open source obsoletos que no incluyen el parche, disponible desde hace tiempo, para la vulnerabilidad que les afecta.

Según ISE, la vulnerabilidad hace que los usuarios Android que visiten sitios Web maliciosos puedan ser objeto de robos de información sensible, debido a que los atacantes podrían acceder a cualquier información de los sitios que utilicen, incluidas contraseñas guardadas, información introducidas en formularios de aplicaciones Web y cookies.

No obstante, los investigadores que han descubierto el problema han señalado que el potencial impacto de tales ataques es limitado debido a la arquitectura de seguridad de Android. Por ejemplo, ningún atacante podría conseguir el control de las funciones de los teléfonos que corren el software.



TE PUEDE INTERESAR...

CASOS DE ÉXITO

Accede a nuestra publicación de canal

DealerWorld Digital

Documentos ComputerWorld

Documento Pure Storage y Kyndryl INFRAESTRUCTURAS