Quantcast
Channel: Conocimiento Adictivo
Viewing all articles
Browse latest Browse all 804

Alerta si posees un Nexus - Descubierta vulnerabilidad mediante los SMS que puede bloquear y reiniciar tu smartphone

$
0
0
El fallo sólo afecta a los Galaxy Nexus, Nexus 4 y Nexus 5.

Todos los dispositivos suelen tener vulnerabilidades que tras cada actualización se van parcheando para arreglarlas, aunque siempre queda alguna olvidada por ahí, como la que ha encontrado Bodgan Alecu, un administrador de sistemas y experto en seguridad. Alecu ha descubierto un fallo que afecta a los terminales Galaxy Nexus, Nexus 4 y el nuevo Nexus 5 y está presente en Android desde Ice Cream Sandwich a KitKat. El fallo está relacionado con un tipo de mensajes llamados Class 0 SMS o Flash SMS.

Estos mensajes se muestran directamente en la pantalla del dispositivo y no se almacenan en el terminal. Tras leerse como un mensaje cualquiera, los usuarios suelen tener alguna opción en ellos, Aceptar - Cancelar o similar. Cuando se reciben este tipo de pop-ups, no se oyen alertas sonoras y siempre se superponen a cualquier aplicación que esté abierta, y si no se descarta el SMS y llega uno nuevo, se superpone a éste, y así sucesivamente, por lo que el usuario no se entera de que están llegando a menos que use el dispositivo en ese momento.

Esperemos a que Google solucione la vulnerabilidad lo más pronto posible.

Lo que Alecu ha descubierto es que cuando se reciben una gran cantidad de estos mensajes Flash, alrededor de unos 30, y el usuario no los descarta, los dispositivos Nexus que antes he mencionado se comportan de manera errónea y pueden bloquearse, reiniciarse, o incluso perder la conexión de red, y como estos mensajes no tienen alertas de ningún tipo, la víctima sólo se percataría al momento de usar el smartphone (o cuando sienta la vibración del terminal al reiniciarse).

En el siguiente video podemos ver un Galaxy Nexus reiniciándose a causa del FlashSMS. No se muestra el procedimiento por seguridad.


Según la demostración que hizo Alecu en la conferencia de seguridad DefCamp, al mandar sucesivos mensajes a un Nexus 4 con Android 4.3, el dispositivo se vuelve inestable y no responde a las órdenes. Obviamente, es muy raro recibir tal cantidad de mensajes 0 Class, pero este método sí podría ser usado como ataque para bloquear los teléfonos y sus conexiones de manera sigilosa. Este fallo de seguridad fue descubierto por Alecu hace mucho, e incluso ya lo notificó a Google, quiénes respondieron que sería solucionado en Android 4.3, aunque parece que no prestaron la atención debida, ya que en KitKat 4.4 sigue presente la vulnerabilidad.

Curiosamente el fallo sólo afecta a los tres dispositivos Nexus, porque se han probado más de 20 dispositivos de diferentes fabricantes y ninguno se ha visto afectado ni ha sido vulnerable a este error. Por suerte para los usuarios de los teléfonos de Google, Alecu ha subido a Google Play una aplicación con la que solucionar este fallo mediante un firewall que limita el número de este tipo de SMS que se pueden recibir. Se puede descargar la aplicación Class0Firewall desde el enlace de abajo para proteger nuestros Nexus, mientras Google trabaja por solucionar este fallo de seguridad oficialmente.

Ahora la pregunta para tí es: Observando esta noticia, ¿En quién crees que recae la responsabilidad? ¿En los fabricantes de esos terminales (Samsung y LG), o de Google? Responde en los comentarios ;)

Viewing all articles
Browse latest Browse all 804

Trending Articles