La nueva versión de Stagefright, aún más peligrosa
La nueva vulnerabilidad es aún más peligrosa que la anterior, ya que en lugar de llegar por medio de un MMS, es capaz de ejecutar código malicioso a través de un archivo de sonido en formato MP3 o vídeo en MP4.
Los chicos de Zimperium además nos citan las tres formas más fáciles de ser afectado por esta versión de Stagefright si nuestro sistema no dispone de los parches de seguridad, los cuales son:
- A través del navegador, invitando al usuario a entrar (cuidado, usuarios del todo gratis)
- Inyectándolo a través de técnicas de intercepción de conexiones no cifradas, aunque el atacante debe encontrarse dentro de nuestra red.
- A través de aplicaciones de terceros (como clientes de mensajería o multimedia) que estén usando las librerías vulnerables.
- Desconfía de los enlaces extremadamente tentadores, pues la experiencia nos ha enseñado que son una trampa.
- Evita en medida de lo posible conectarte a redes WiFi públicas.
- Reproduce contenido descargados de lugares de confianza, teniendo mucho cuidado con las películas y series gratis.
Fuente:
http://www.elandroidelibre.com/2015/10/stagefright-2-0-nueva-y-grave-vulnerabilidad-a-traves-de-archivos-mp3.html
Vía |Motherboard
Fuente |Zimperium Blog



No hay comentarios:
Publicar un comentario