Zimperium ha detectado en, AirDroid para Android, que la encriptación se realiza en la aplicación siempre de forma individual, lo que genera que esta sea siempre la misma -en la mayoría de los casos-. De esta forma, proceder a un ataque del desarrollo y no de las comunicaciones permite conseguir la clave en cuestión y, por lo tanto, quedar expuesto.
¿Qué significa esto? Pues algo tan sencillo como que el hacker que ataque a la aplicación AirDroid, que debe tener ciertos conocimientos como es lógico pensar, pueda tener acceso a las conexiones y de esta forma proceder a conseguir datos del terminal y otros dispositivos conectados a la red -si estos disponen de protección pueden librarse- e, incluso, cabe la posibilidad de que se pueda instalar una aplicación de forma externa en el teléfono o tablet Android (APK). Por lo tanto, no hablamos de una vulnerabilidad pequeña.
La versión que se ve afectada por el fallo detectado por Zimperium es la 4.0, que es la más actual que se puede conseguir en Play Store, y el número de descargas que se puede ver supera los 10 millones de descargas por lo que los usuarios potencialmente afectados pueden ser muchos. Por el momento no hay corrección al agujero existente, por lo que una vez que se tiene conocimiento de su existencia depende de cada uno dejar o no instalado el desarrollo.
Origen: Se detectan problemas de seguridad en la aplicación AirDroid para Android | SMARTPHONES | Cinco Días
















