0
Posted marzo 19, 2016 by Rodrigo Iván Pacheco in Fabricantes
 
 

Stagefright: ¿Porque actualizarnos a MarshMallow Android 6.0?





¿Sabes por qué razón deberíamos actualizar nuestro dispositivo móvil a Marshmallow Android 6.0? A dicha pregunta la respuesta prácticamente queda resuelta con una sola palabra, misma que viene a ser “Stagefright”.

Parecería increíble que muchas personas han llegado a olvidar, la noticia de esta vulnerabilidad que llegó a aparecer hace un buen tiempo atrás y en donde se decía, que versiones antiguas (principalmente) del sistema operativo Android podían ser las afectadas por “Stagefright”. Con la aparición de Lollipop, muchos llegamos a pensar que esta amenaza no llegaría a afectar a los terminales que cuenten con este sistema operativo debido a las medidas de seguridad que Google íntegro en ella, algo que al parecer no ha sido así pues unas cuantas pruebas hechas por expertos demuestran, que los modelos Nexus con Android 5.0 pueden fácilmente perder el control si “Stagefright” los ataca.

Stagefright – Marshmallow Android 6.0 sería la vacuna ideal

La razón por la cual Marshmallow Android 6.0 podría ser considerada como la vacuna efectiva contra la amenaza de “Stagefright”, es porque dicha versión tiene la característica de restringir, los permisos de acceso que solicitan algunas aplicaciones. Si quieres conocer el estado en el que pudiese estar tu teléfono móvil, te recomendamos usar a la aplicación de la caja inferior, la cual te dirá si el terminal que tienes en tus manos es vulnerable o no.




Stagefright Detector
Stagefright Detector
Developer: Zimperium INC.
Price: Free

Volviendo al tema principal de la noticia, se dice que en un inicio los sistemas operativos más vulnerables para “Stagefright” iban desde Froyo Android 2.2 hasta KitKat (en sus diferentes revisiones). La peligrosidad de esta amenaza al parecer se ha expandido, ya que unas cuantas pruebas muestran que Nexus con Lollipop Android 5.0, también es susceptible de sufrir el ataque de “Stagefright”, algo de lo cual puedes darte cuenta si revisas al video que hemos colocado en la parte superior.

De acuerdo a este vídeo y al estudio de expertos informáticos, todo se inicia con un mensaje de correo que llega hacia nuestra bandeja en el terminal; cuando una persona abre dicho enlace empezará a revisar su contenido, el cual generalmente involucra a vídeos mp4 de diversa índole. Sin que el usuario se de cuenta, “Stagefright” estaría actuando en segundo plano Hackeando al terminal y tomando su control absoluto. Una vez que esto llega a pasar, el usuario no tendrá la posibilidad de eliminar a la amenaza aún cuando vuelva a un Estado de fábrica predeterminado.

Stagefright – Cifras de terminales afectados por la vulnerabilidad

Hemos mencionado únicamente a las diferentes versiones de sistemas operativos Android que podrían ser susceptibles al ataque de esta vulnerabilidad, lo cual no nos dice nada si no mencionamos a sus respectivas cifras.

Las diferentes cifras hablan que un Froyo Android 2.2 prácticamente representa a uno de los sistemas operativos menos utilizados del momento, lo cual quiere decir que un pequeño porcentaje sería afectado por la vulnerabilidad. Al haberse expandido el ataque del “Stagefright” hacia versiones superiores, los números prácticamente llegan a ser impresionantes; por ejemplo, las investigaciones realizadas mencionan que los dispositivos móviles con Lollipop Android 5.0 (y 5.1) representan el 23,5% de todo el pastel, lo cual nos habla de aproximadamente unos 235 millones de dispositivos.

stagefright

Vulnerabilidad stagefright

No queremos decir que todos estos terminales serían vulnerables sino más bien, a aquellos con la versión de Lollipop que no cuenten con una protección ASLR, lo cual representa el 4% de los mencionados anteriormente. Ello quiere decir que unos 40 millones de dispositivos móviles (teléfonos o tablets Android) fácilmente pueden ser Hackeados por un experto informático.

Debido a esta situación es que muchas personas han intentado actualizar el sistema operativo de sus diferentes teléfonos móviles, algo que lastimosamente las firmas fabricantes no han entregado a tiempo y de lo cual nos hemos dado cuenta con la línea de productos BLU; ahora bien, también vale la pena analizar la importancia que han tenido esas investigaciones, pues no nos serviría absolutamente de nada si tenemos actualmente un KitKat Android 4.4 y posteriormente lo actualizamos hacia un Lollipop Android 5.1, sistemas operativos que estarían dentro de la lista comprometida para esta vulnerabilidad llamada Stagefright. Lo ideal sería que Google pueda ofrecer un parche de protección o simplemente que los fabricantes, entreguen una actualización hacia Marshmallow Android 6.0 para todos los dispositivos móviles que han vendido desde sus escaparates.

Fuente: zdNET

Tip Android del Día que te puede interesar

Como cambiar el numero de Whatsapp en Android por Otro Diferente | Somos Android