En su blog, Thomas Cannon, escribe que la vulnerabilidad general de Android permite que un sitio web malicioso obtenga el contenido de cualquier archivo almacenado en la tarjeta SD. También hace posible recuperar un número limitado de datos y ficheros almacenados en el teléfono utilizando la vulnerabilidad.
La vulnerabilidad ocurre debido a una combinación de factores. A petición de Google, Cannon explica la vulnerabilidad sin proporcionar los datos que permitan explotarla.
El navegador de Android no solicita el usuario al descargar un archivo, por ejemplo "payload.html" , sino éste se descarga automáticamente a /sdcard/download/payload.html. Al abrir un archivo HTML dentro de este contexto local, el navegador de Android ejecuta JavaScript sin preguntar al usuario.
Luego, una vez el código que JavaScript obtiene el contenido de un archivo transmite los datos al sitio web malicioso. Se trata de una simple explotación de la participación y redirecciones JavaScript, lo que significa que también debería funcionar en teléfonos móviles y múltiples versiones de Android..
Cannon destaca que uno de los factores limitantes es que el intruso debe saber el nombre y la ruta del archivo que desea robar. Sin embargo, una serie de aplicaciones de usan una nomenclatura coherente para el almacenamiento de datos, lo que facilita las cosas al webmaster intruso.
Cannon demuestra la vulnerabilidad en éste vídeo, donde se utiliza el emulador de Android con Android 2.2 (Froyo). En la demo se crea un archivo en la tarjeta SD del dispositivo Android y luego se visita la página maliciosa que toma el archivo y lo sube al servidor de forma automática.
Cannon elogia a Google, ya que su "Android Security Team" le respondió en solo 20 minutos. La empresa creó inmediatamente un parche, aunque la solución definitiva será distribuida junto a la próxima versión de Android, Gingerbread.
Vulnerabilidad de Android hace posible el robo de datos
Posted
viernes, 26 de noviembre de 2010
by carlos otero
Etiquetas:
Noticia
| 0
comentarios
Suscribirse a:
Enviar comentarios (Atom)
Total Pageviews
You can replace this text by going to "Layout" and then "Page Elements" section. Edit " About "
Labels
- 7) (1)
- Definicion (2)
- Deporte (31)
- Lucha libre(wwe tna iwa wwc) (29)
- Matenimiento de pc (4)
- Musica (14)
- Noticia (65)
- noticia de juegos (6)
- offices (1)
- P2P (5)
- Programas (19)
- rumores (4)
- Seguridad (11)
- temas para window(xp (1)
- temas para window(xp vista 7) (1)
- Tutoriales (7)
- video de test de los antivirus (5)
- Videos musicales (1)
- Videos tutoriales (5)
- vista (1)
Labels
- 7) (1)
- Definicion (2)
- Deporte (31)
- Lucha libre(wwe tna iwa wwc) (29)
- Matenimiento de pc (4)
- Musica (14)
- Noticia (65)
- noticia de juegos (6)
- offices (1)
- P2P (5)
- Programas (19)
- rumores (4)
- Seguridad (11)
- temas para window(xp (1)
- temas para window(xp vista 7) (1)
- Tutoriales (7)
- video de test de los antivirus (5)
- Videos musicales (1)
- Videos tutoriales (5)
- vista (1)
Labels
- 7) (1)
- Definicion (2)
- Deporte (31)
- Lucha libre(wwe tna iwa wwc) (29)
- Matenimiento de pc (4)
- Musica (14)
- Noticia (65)
- noticia de juegos (6)
- offices (1)
- P2P (5)
- Programas (19)
- rumores (4)
- Seguridad (11)
- temas para window(xp (1)
- temas para window(xp vista 7) (1)
- Tutoriales (7)
- video de test de los antivirus (5)
- Videos musicales (1)
- Videos tutoriales (5)
- vista (1)
Enlazame

Blogger templates
E-mail - Pedido
Publicidad
Radio
Poll
Popular posts
-
http://www.megaupload.com/?d=KWV6JBH0 Nota este es una cancion promocional para su nuevo disco de elvis crepo que saldra para el 14 diciembr...
-
MecaNet proporciona una manera de aprender mecanografía con garantía de éxito, principalmente porque usa el método tradicional de las academ...
-
Cada nueva versión de Office supone una pequeña revolución. Microsoft Office 2010 no es para menos. Asociada al nuevo Windows 7, la suite of...
-
avast! es uno de los nombres clásicos de la seguridad informática. Más de cien millones de usuarios en todo el mundo confían en la solidez d...
-
Este es el wallpaper oficial del próximo PPV de la WWE, WWE Royal Rumble 2011 el cual se realizará el próximo Domingo 30 de Enero de 2011 en...
-
http://www.megaupload.com/?d=NMB8BJY5
-
A TuneUp le ha salido un serio competidor. Se trata de Advanced SystemCare, una suite de mantenimiento que se presenta en dos versiones, Fre...
-
Para ejecutar avast! Internet Security 5.0 su equipo debe cumplir los criterios siguientes: Sistemas Operativos Compatibles Windows 7 Window...
-
De la mano de los creadores del popular AtomixMP3, llega Virtual DJ, uno de los mejores mezcladores, fácil de usar y con funciones muy útile...