Stagefright vuelve al ataque y mil millones de dispositivos podrían estar en peligro

COMPARTIR 0 TWITTEAR

Stagefright-Detector-App-Android

Recordamos que el mayor fallo de seguridad jamás detectado en Android, Stagefright, provocando que más de mil millones de dispositivos Android sean vulnerables a este bug que permite instalar malware a través del procesado de archivos multimedia.

Esta es la cifra de terminales afectados, cuya primera versión fue descubierta en el mes de julio. Esta permite que un ciberdelincuente pueda entrar en nuestro terminal con un envío de un archivo que no se ejecuta ni se descarga. De esta manera los atacantes pueden hacer lo que quieran con nuestros dispositivos.

Stagefrigth 2.0, ¿Estamos de nuevo en peligro?

Con Stagefright 2.0 es la segunda versión de la vulnerabilidad detectada, que permite a los piratas informáticos hacerse con el control del teléfono a través de un MP3 o MP4.

Stagefright 2.0 ataca a las versiones de Android a partir de la 5.0 Lollipop o superiores pasando totalmente desapercibido. Esta nueva versión no necesita tener información del usuario para tener éxito. Permite el acceso a un público mucho más amplio y podría permitir el acceso a más de mil millones de dispositivos Android.

La vulnerabilidad afecta incluso a los teléfonos inteligentes que han sufrido Stagefright anteriormente , como los dispositivos Nexus de Google y series Galaxy S6 de Samsung.

Google ya fue notificada el pasado mes de agosto sobre este fallo, reconociendo el estado critico ya que existe un código remoto como el servicio MediaServer teniendo acceso a los flujos de audio y vídeo, así como el acceso a los privilegios que las aplicaciones de terceros no tienen.

Esto debe ser reparado por Google y para que lance una actualización de seguridad para todos y de este modo volver a vencer a Stagefright en esta segunda batalla.

Archivado en Antivirus, Malware, Seguridad Android, Virus
COMPARTIR 0 TWITTEAR

Comentarios (12)

Usa tu cuenta de Facebook para dejar tu opinión.

Otras webs de Difoosion