Google presenta una serie de nuevas funciones de seguridad en Android 5.0 Lollipop
Este parece ser un mal mes para Google y, en particular, para el equipo de seguridad de Android, porque desde que comenzó el mes, se han reportado importantes vulnerabilidades en el sistema operativo Android. Primero fue la vulnerabilidad Stagefright, que podría permitir a los hackers hacer que tu smartphone se bloquee solo enviando un mensaje multimedia. Luego vino la vulnerabilidad Silent Attack, que era la extensión de Stagefright y podría permitir a los hackers acceder de forma remota al smartphone Android sin el consentimiento o conocimiento del propietario.
Parece que el **error Stagefright de Android** se está convirtiendo en un verdadero dolor de cabeza para Google. ¡Arreglar el 'error Stagefright' en los dispositivos Android está tomando más tiempo del que Google podría haber esperado!
Google comenzará a pagar una recompensa de hasta $40,000 (£25,600) a los investigadores de seguridad que encuentren errores en sus dispositivos Android. La compañía también ha anunciado un nuevo programa para asegurar la seguridad del software de terceros en el sistema operativo Android, instando a los desarrolladores a no utilizar bibliotecas de programación que estén desactualizadas en sus aplicaciones.
La falla de XFO, también conocida como X-Frame-Options, cuando se combina con un reciente error de Android WebView (Jelly Bean), crea un medio para que los hackers instalen silenciosamente cualquier aplicación de la tienda de Google Play.
Cuando se trata de la encriptación de datos personales y sensibles en smartphones y tabletas Android, los usuarios de Android siempre están en grave riesgo, ya que un investigador de seguridad ha demostrado cómo la encriptación de disco completo de Android puede ser rota mucho más fácilmente de lo esperado con un ataque de fuerza bruta y algo de paciencia.
Millones de teléfonos inteligentes Android con los chips Qualcomm más vendidos son propensos a ser hackeados. Esto fue revelado por el equipo rojo de la firma de ciberseguridad Mandiant, que ha descubierto una vulnerabilidad generalizada que afecta a los dispositivos Android con chip Qualcomm, haciéndolos susceptibles a ataques.
Según un informe de Trend Micro, una firma de investigación de seguridad, estas aplicaciones de malware están destinadas a robar los datos de los usuarios, incluyendo credenciales bancarias, números de PIN, contraseñas y cualquier otra información. Estas aplicaciones también podrían interceptar mensajes de texto e infectar dispositivos con malware dañino.
Si usas el Códec de Audio Sin Pérdidas de Apple (ALAC), podrías ser un objetivo. Aparentemente, los investigadores de seguridad han descubierto que los dispositivos impulsados por SoCs de Qualcomm y MediaTek que utilizan el Códec de Audio Sin Pérdidas de Apple (ALAC) son vulnerables a la ejecución remota de código debido a un fallo en la implementación.
Los investigadores de la firma de seguridad noruega Promon han descubierto una nueva vulnerabilidad de elevación de privilegios en Android que permite a los hackers acceder a casi todas las aplicaciones.
Más de mil millones de dispositivos que ejecutan versiones entre Android 7.0 Nougat y Android 9.0 Pie enfrentan una vulnerabilidad crítica de ejecución remota de código (RCE), informa The Hacker News.
Google confirmó recientemente que algunos teléfonos Android fueron infectados sin saberlo con malware por parte de los fabricantes de teléfonos inteligentes incluso antes de ser enviados a los clientes.
Una brecha de seguridad en las aplicaciones de cámara de Google permitió a los hackers grabar videos y tomar fotos en secreto incluso cuando el teléfono está bloqueado, según un nuevo informe de Checkmarx que descubrió la vulnerabilidad.
Cuidado al abrir una imagen que parece inofensiva descargada de internet, correos electrónicos, aplicaciones de redes sociales o aplicaciones de mensajería, ya que podría comprometer tu smartphone.
Google ha añadido ahora soporte para escaneo de huellas dactilares de forma nativa al ecosistema Android para que sus propios dispositivos, Nexus 5X y Nexus 6P, pudieran utilizar esta función de huellas dactilares. Afortunadamente para los propietarios de smartphones Android, Google también añadió el soporte para escaneo de huellas dactilares a su proyecto Android AOSP, haciendo que la API de Huellas Dactilares esté disponible para cualquiera que pueda usarla.
Para prevenir el acceso no deseado a tu teléfono, como evitar que extraños (o amigos) revisen tus mensajes o fotos privadas, siempre es sensato habilitar ciertas medidas de seguridad. Las medidas de seguridad más comúnmente utilizadas en los teléfonos inteligentes Android son el bloqueo por patrón, el número de identificación personal (PIN) o la contraseña.
Los investigadores de seguridad del equipo de Microsoft Threat Intelligence han revelado una vulnerabilidad asociada a la traversía de rutas denominada ataque “Dirty Stream” en varias aplicaciones populares de Android.
Google anunció el lunes sus parches de seguridad de agosto de 2024, que abordan 46 vulnerabilidades, incluida una falla crítica de día cero que afecta al núcleo de Android y que estaba siendo explotada activamente en ataques dirigidos.
Google ahora está ofreciendo una recompensa de hasta $450,000 por reportar vulnerabilidades de ejecución remota de código (RCE) dentro de aplicaciones Android seleccionadas.
Google ha identificado y corregido una vulnerabilidad crítica de día cero en su sistema operativo Android que está siendo explotada activamente en la naturaleza.