Cual es mi IP
Búsqueda personalizada
TwitterDel.icio.usDiggFacebookGoogle BookmarksTechnoratiYahooRSS
Noticias
18_05_2011
Investigadores alemanes descubren vulnerabilidad grave en Android

Investigadores alemanes descubren vulnerabilidad grave en Android general

Investigadores de la universidad de Ulm en Alemania han descubierto una vulnerabilidad grave en Android que afecta a las versiones 9.3.3 y anteriores.

La vulnerabilidad descubierta podría facilitar a un atacante el acceso a los calendarios, contactos y otros datos confidenciales almacenados en los servidores de la compañía a través de un fallo descubierto en el protocolo de autenticación.

Más concretamente la vulnerabilidad viene propiciada por un error en la aplicación de un protocolo de autenticación (ClientLogin) en el que la propia aplicación recupera un token de autenticación que vuelve a enviar en forma de texto plano sin cifrar y que (para más inri) se puede usar en todas las solicitudes posteriores sobre el servicio, por lo que es tiempo más que suficiente como para que un posible atacante acceda a datos no autorizados de nuestras cuentas de Google.

Los propios desarrolladores que han descubierto la vulnerabilidad ya se han puesto en contacto con la gente de Google para notificarles el problema y buscar solución lo antes posible, aunque no será fácil en vista de la gran variedad de dispositivos presentes en el mercado…

Jorge Autor en www.dosbit.com



0 comentarios sobre la noticia.

Noticias relacionadas
 
Dropbox: Fallo de seguridad crítico
Dropbox sufrió ayer un fallo de seguridad tan crítico como increíble: Durante 4 horas se pudo acceder al servicio (es decir a los archivos de cualquier usuario) incluso ingresando una contraseña errónea. Arash Ferdowsi (CTO de Dropbox) explicó que el problema surgió a raíz ... [+]
 
Adobe: 13 parches para Reader y Acrobat
Adobe Systems acaba de entregar unas 13 actualizaciones que solucionan un buen número de problemas en Adobe Acrobat y Reader. Viniendo para ambas plataformas Windows y Mac (los usuarios de Linux tendrán que esperar a la próxima semana), los parches solucionan problemas ... [+]
 
Android: Se detecta el primer virus masivo en más de 50 aplicaciones
DroidDream, así ha sido bautizado el primer virus masivo en el ecosistema Android. Lompolo, que ha sido el usuario que ha descubierto la existencia del código malicioso, descubrió también que más de 20 aplicaciones llevaban el código del virus y que entre 50.000 y 200.000 ... [+]
 
ConAn: Herramienta gratuita de análisis de vulnerabilidades
De la mano de INTECO llega ConAn , una herramienta de análisis de vulnerabilidades que nos permitirá valorar fácil y rápidamente cuán protegidos estamos. La herramienta de INTECO realiza un análisis muy completo (Recursos compartidos, antivirus, firewall, actualizaciones ... [+]
 
Los competidores de Internet Explorer ganan cuota de mercado
Ultimamente las cosas no marchan tan bien como les gustaría a los de Redmond para su archiconocido Internet Explorer desde que varios gobiernos como el australiano, alemán y francés desaconsejaran abiertamente su uso recomendando utilizar "otros navegadores". Como ... [+]
Ayuda Centro Protección de Menores de Ghana
Cromos de la Liga
Cual es mi IP  |  Routers Wireless  |  Routers Ethernet  |  Nomenclatura  |  Puertos  |  Noticias  |  Enlaces
© 2020 Cual es mi IP. Todos los derechos reservados.  Nota Legal  |  Mapa del sitio  |  Política de privacidad  |  RSS  |  Twitter  |  Facebook
diseño: dommia
Diseño Web
Dommia Soluciones Internet
c/ de la Plana 13, Bajos 3
08032 - Barcelona
Tel. 902 024 678 | +34 934 209 404
Portfolio visible en: www.dommia.es