Colombia. La vulnerabilidad Stagefright, que podría afectar hasta un 95% de dispositivos con sistema Android que hay en el mercado (unos 950 millones). Esta vulnerabilidad está considerada como crítica ya que afecta al dispositivo sin que haya interacción por parte del usuario, simplemente al recibir un mensaje MMS.
El pasado 27 de julio, el proveedor de sistemas de seguridad móvil llamado Zimperium anunció esta vulnerabilidad descubierta en la librería de Android llamada Stagefright, que es responsable de procesar distintos formatos de medios. El escenario más peligroso del ataque es un mensaje que utiliza el formato MMS, mismo que puede ser procesado con la ayuda de esta librería. Al recibir este mensaje malicioso, la aplicación responsable de gestionarlo muestra una vista previa del mensaje en la zona de notificaciones. De esta manera consigue que el código vulnerable se active en el teléfono.
En cuanto a los dispositivos expuestos a este tipo de ataque son:
• Todos los dispositivos que dispongan de sistema operativo Android o derivado, desde la versión 2.2.
• Los dispositivos con versiones de Android anteriores a la 4.1 “Jelly Bean” sin parchar, son los más vulnerables por no disponer de un sistema adecuado para mitigar los exploits.
• El total de dispositivos vulnerables es de unos 950 millones, es decir, un 95% de todos los dispositivos Android.
Además, esta vulnerabilidad también afecta a smartphones con Mozilla Firefox, ya que utilizan la misma librería en todas las plataformas, excepto en Linux. Esto se ha resuelto con un parche en la versión 38 de Firefox y se recomienda a los usuarios actualizar sus navegadores.
Para evitar ser víctima de esta vulnerabilidad, Fortinet recomienda:
1. Deshabilitar la opción de descarga automática de mensajes MMS en las aplicaciones que gestionan tales mensajes, como la que se utiliza por defecto: Android Messaging, así como Google Hangouts o cualquier otra aplicación similar.
2. Actualizar el sistema operativo del smartphone Android. Los parches de algunas versiones más populares del SO ya están disponibles (CyanogenMod & Blackphone). El parche para CyanogenMod versiones 12.0 y 12.1 está disponible en https://plus.google.com/+CyanogenMod/posts/7iuX21Tz7n8.
Los códigos internos de Android ya se han actualizado, pero la actualización de los diferentes modelos de teléfonos dependerá de cada fabricante que utiliza el sistema operativo Android en sus dispositivos.
No hay comentarios
Comments are closed
The comments for this content are closed.
El desafío de la inestabilidad global: Hacia una respuesta integral en seguridad y defensa
La creciente convergencia entre amenazas físicas y digitales está obligando a las organizaciones a replantear sus estrategias de seguridad. Frente a este escenario, surge la necesidad de enfoques...
IA aplicada a la seguridad médica
La Dirección del Sistema de Emergencias Médicas (SEM), adscrita al Ministerio de Salud de El Salvador, fortaleció su infraestructura tecnológica con la modernización de su sistema de...
Ocho premios Red Dot destacan la innovación en diseño tecnológico
Internacional. La empresa de tecnología Ajax Systems anunció la obtención de ocho galardones en los Red Dot Design Award, uno de los reconocimientos más prestigiosos a nivel global en materia de...
Villa María del Triunfo refuerza su seguridad con videovigilancia inteligente
Perú. El distrito de Villa María del Triunfo ha puesto en marcha un sistema de videovigilancia inteligente que ya muestra resultados en materia de seguridad ciudadana y que será ampliado en una...
Milestone Systems crece 10 % en 2025 y refuerza su apuesta por la inteligencia artificial y el video inteligente
Dinamarca. La compañía reportó ingresos netos por 340 millones de dólares en 2025, lo que representa un crecimiento del 10 % frente al año anterior. La empresa destinó cerca de un tercio de estos...
Micro Key Solutions refuerza su estrategia en América Latina con nuevos nombramientos clave
Estados Unidos. En respuesta al crecimiento de la demanda de soluciones de software para monitoreo y gestión en la industria de la seguridad, Micro Key Solutions anunció la expansión de sus...
Grupo Multisistemas fortalece su presencia en México con nueva oficina en Morelia
México. Grupo Multisistemas de Seguridad Industrial (GMSI) avanza en su estrategia de crecimiento nacional con la inauguración de nuevas oficinas en Morelia, Michoacán, con el objetivo de ampliar su...
Caso de éxito: Modernización de sistema de seguridad con inteligencia artificial y monitoreo centralizado
Ciudad de México. La Auditoría Superior de la Federación (ASF) implementó un ambicioso proyecto de renovación tecnológica en sus cinco sedes ubicadas en la Ciudad de México, con el objetivo de...
Gestión automatizada de llaves y equipos fortalece la seguridad en operaciones mineras
Internacional. La administración de accesos y equipos en la industria minera está evolucionando hacia modelos cada vez más automatizados, en respuesta a la complejidad operativa y a las exigencias...
La seguridad se convierte en una plataforma tecnológica
México. La seguridad está dejando de ser un conjunto de sistemas independientes para convertirse en una plataforma tecnológica integrada que combina inteligencia artificial, analítica de video,...


