MAR, 1 / JUL / 2014

Fallo de seguridad en Android 4.3 permitiría hackeo del KeyStore

Contrario a lo que se pensó en un primer momento la vulnerabilidad es exclusiva de dicha versión. Aunque es preocupante, el fallo requiere de mucho trabajo para ser aprovechado.

Android es una de las plataformas más importantes del mundo de la tecnología, y mucho más en el espacio móvil. También es el objetivo de una gran cantidad de programas maliciosos. En esta ocasión la alarma sonó cuando la gente de IBM reportó una falla de seguridad en la versión 4.3 del sistema operativo. IBM descubrió el problema en septiembre del 2013 y lo comunicó al equipo de Google. Sin embargo, en ese momento se produjo un error dado que los investigadores de IBM creyeron que el problema se extendía a todas las versiones de Android hasta la 4.3. No fueron los únicos en señalar este alcance para el mismo fallo. En realidad la vulnerabilidad solo afectaba a la versión 4.3. La diferencia es tan notable que supone que solo el 10% de los dispositivos con Android se encuentran en peligro por esta causa.

El problema es lo suficientemente grave como para preocupar a los desarrolladores de Android. A través de está vulnerabilidad un hacker puede acceder al KeyStore de Android y obtener las credenciales privadas, el PIN y el patrón de bloqueo de un usuario. Sin embargo la tarea no es tan sencilla. Existen varias instancias de seguridad que deben superarse y debe contarse con una aplicación dedicada para tener éxito.

Aún con todas estas objeciones, la falla de seguridad encontrada en Android 4.3 es preocupante sin importar a cuantos usuarios afecte. Se espera que los fabricantes de los dispositivos afectados realicen las actualizaciones del sistema operativo.

Fuentes: Phonearena

Imagen: Unocero

¡Comparte esta noticia!