Fallos Android Market

betelchus

Simdualero de Oro
Mensajes
150
Puntos
1.005
[Imagen Externa Rota]:Enlace RotoGoogle puede estar alerta desde que llegase a descubrir aplicaciones maliciosas con malware incluido y que permitía conocer datos de usuarios.
El IMEI del terminal y además otros datos del smartphone podrían haber sido robados para usarse en manos malintencionadas, quienes no se han apodido aprovechar por la buena y rápida actuación de la compañía de Mountain View.
Android Market ha sufrido su segundo fallo, el primero era por esas apps infectadas y en este segundo caso es un segundo fallo en el que podía haberse instalado software rotatorio de manera remota.
El exploit en concreto podía instalarse en cualquier versión, afectando a todas las versiones de Android, desde la 2.1 hasta la 2.3 o 3.0 ” Honeycomb ” y se trabaja en un arreglo rápido además de preciso.
Google añadirá en unas horas un nuevo añadido que permitirá al usuario que instale las aplicaciones mediante una confirmación y no sin los conocidos permisos actuales.

Por otro lado en Actualización de seguridad de Android Market nos explicaban hoy las medidas tomadas por Google para paliar esto
La semana pasada Google detectó la presencia de varias aplicaciones con malware en Android Market. Tan pronto fue consciente de su existencia, procedió a su inmediata eliminación. Además de esa medida lógica, la compañía ha tomado otras para ayudar a los usuarios afectados y anuncia mejoras de seguridad.
Google estima en 200.000 el número de descargas del software infectado cuyo objetivo pudiera ser la obtención de datos tales como el código IMEI del terminal, la versión instalada de Android y otros de carácter personal. Según la empresa, el problema no afecta a las versiones de Android 2.2.2 o superior. Para paliar el posible daño causado y evitar que se repita una situación similar,
  • Eliminar el software infectado de Android Market, suspender las cuentas de desarrollo asociadas y notificar a la policía el ataque.
  • Eliminar de forma remota las aplicaciones maliciosas de los dispositivos afectados. La posibilidad de borrado a distancia es uno de los muchos controles de seguridad que el equipo de Android puede utilizar para ayudar a proteger a los usuarios de aplicaciones perjudiciales.
  • Comunicación desde [email protected] por correo electrónico, en el plazo de 72 horas, a los perjudicados .
  • Instalación remota de “Android Market herramientas de seguridad de marzo 2011”, con la oportuna notificación que aparecerá en el terminal.
  • Notificación de las aplicaciones eliminadas.
El usuario no tiene que tomar ninguna otra medida y recibirá un correo de confirmación sobre el resultado positivo del procedimiento en un máximo de 24 horas. Google afirma estar trabajando en nuevas medidas de seguridad, sin especificarlas, y recomienda que siempre se consulte la lista de permisos al instalar una aplicación de Android Market.
 
Última edición por un moderador:

Del blog

Es tendencia

¿Ha terminado la locura de añadir tantas cámaras a los móviles?

  • Si

  • No

  • No lo se

  • Ya me gustaría...

  • Ya te gustaría...


Los resultados solo son visibles tras votar.
Atrás
Arriba