Falla de seguridad en Android más grave hasta la fecha se propaga usando un video corto

La empresa de seguridad móvil Zimperium ha descubierto el que, probablemente, sea el fallo de seguridad en Android más grave de su historia, afectando a todos los dispositivos por igual y cuyo fix probablemente no llegue ni a la mitad de ellos.

Las siete señales que indican que tu dispositivo Android está infectado

Descubierta dicha vulnerabilidad por Joshua Drake, investigador de seguridad en Zimperium (una reputada firma de seguridad móvil), entre el pasado mes de abril y mayo, Stagefright permitiría la infección a través de un vídeo corto (como los que enviamos a diario a través de WhatsApp o Telegram) con malware en su interior, el cual se aprovecharía del exploit en Android en el momento de llegar al smartphone de la víctima. «Pasaría incluso antes de oír el sonido del mensaje recibido. Eso es lo que lo hace tan peligroso», afirma Drake.

Con la app de Hangouts de Google, incluida por defecto en muchos smartphones, es donde se encontraría el mayor riesgo.

Drake también afirma que aunque el riesgo es mayor en Hangouts que en la app de mensajería por defecto, debido a que Hangouts procesa el vídeo para que el usuario no tenga que hacerlo poniéndonos así en riesgo, en ningún momento hace falta abrir el archivo para que suframos el exploit: ya con recibirlo el smartphone se encuentra en peligro.

Además, lo verdaderamente preocupante de esto es que, a pesar de que Google ya recibió y aceptó el fix enviado por el propio Drake, el problema es el de siempre: como hacer llegar ese fix a los más de mil millones de dispositivos Android existentes.

Origen: El fallo de seguridad en Android más grave hasta la fecha

Etiquetado:

AltaDensidad.TV




Google da un giro radical en su política de distribución de aplicaciones. La compañía retira, junto a Epic Games, el acuerdo alternativo en la Gooogle Play que ambas habían propuesto para resolver su disputa antimonopolio. Esa decisión reactiva la orden judicial original de octubre de 2024, mucho más estricta para Google. A partir del 22...

Qualcomm lanza Snapdragon C y apunta a revolucionar las laptops Windows desde $300

La guerra por las laptops económicas entra en una nueva etapa. Qualcomm presenta oficialmente Snapdragon C, una nueva plataforma para computadoras portátiles con Windows 11 diseñada para equipos de entrada con precios desde unos $300. El anuncio busca llevar la arquitectura ARM a un segmento donde históricamente dominan procesadores Intel Celeron, Pentium o AMD Athlon...

Alerta para las PyMEs: falsas aplicaciones de ChatGPT disparan los ciberataques en 2026

Las pequeñas y medianas empresas enfrentan una nueva modalidad de ataque informático. Los ciberdelincuentes aprovechan el creciente uso de herramientas de inteligencia artificial para distribuir programas maliciosos que se hacen pasar por aplicaciones legítimas para PyMEs de servicios como ChatGPT, Claude o DeepSeek. El objetivo es engañar a empleados y abrir una puerta de entrada...

ToddyCat encuentra una nueva forma de espiar cuentas corporativas: Umbrij ya no roba contraseñas, secuestra sesiones abiertas del navegador Un grupo de ciberespionaje encuentra una grieta nueva en la seguridad corporativa. No necesita robar contraseñas. Le basta con que dejes tu sesión de Gmail abierta en el navegador. Kaspersky documenta esta semana una técnica bautizada...

Microsoft renueva sus Surface para empresas: más IA, nuevos chips Intel y Qualcomm y foco en productividad

Microsoft presenta una nueva generación de dispositivos Surface orientados al entorno empresarial en 2026. La compañía apuesta por reforzar el uso de inteligencia artificial en el propio hardware, aumentar el rendimiento y diversificar la arquitectura de procesadores entre Intel y Qualcomm. La estrategia marca un nuevo giro en la línea Surface, que busca consolidarse como...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo