Mostrando entradas con la etiqueta tablets. Mostrar todas las entradas
Mostrando entradas con la etiqueta tablets. Mostrar todas las entradas

5/10/15

Stagefright 2.0: Ahora afectaría a todo los dispositivos Android a través de archivos mp3 y mp4

Hace un par de meses hablamos sobre la Vulnerabilidad Stagefrigth, la cual ponía en riesgo millones de dispositivos con Android a través del envío de MMS, en esa oportunidad les mostramos métodos sencillos para mantenerse a salvo hasta que los fabricantes liberen los parches de forma oficial. Hace poco nuevamente ha salido a la luz nuevas malas noticias, pues esta vulnerabilidad -ahora conocida como Stagefright 2.0- podría ser explotada por ciberdelicuentes a través de archivos mp3 y mp4, y en AndroConsejos te contamos todos los detalles.

Ha sido nuevamente Zimperium -empresa dedicada a la seguridad infomática- quien ha hecho público el anuncio, pero esta vez la vulnerabilidad se puede aprovechar no a través de MMS, sino de archivos mulitmedia en formato mp3 y mp4, así que si eres de descargar esta clase de archivos a diestra y siniestra desde cualquier página web ten mucho cuidado, tu dispositivo podría es riesgo potencial de caer en manos peligrosas.

¿Cómo funciona Stagefright 2.0?
La vulnerabilidad nuevamente se encuentra en las librerías Stagefright que se encargan de procesar los datos de archivos multimedia en Android, pero esta vez el riesgo reside en el procesamiento de los metadatos dentro de los archivos del tipo mp3 (audio) y mp4 (vídeo), por lo que la descargar de archivos de este tipo pondría en riesgo vuestro dispositivo, es más -y esto es lo peor de todo- sencillamente la vista previa de la canción o vídeo desencadenaría una infección. Dado que el vector de ataque principal de MMS se ha eliminado en las versiones más recientes de Hangouts y Mensajes de las aplicaciones de Google, el vector de ataque probable sería a través del navegador web, es decir, para poder actuar, este malware aprovecharía páginas web a través de los conocidos pop-ups (ventanas emergentes) para redirigir al usuario hacia alguna página donde se encuentren alojados archivos mp3 y/o mp4 infectados. Una vez infectado el equipo, el atacante tendrá acceso y control a nuestros datos y con acceso root, los privilegios son aun mayores para el atacante, pues podría tener control total sobre el dispositivo y sin que el usuario se de cuenta.

Así, las 3 formas conocidas hasta ahora de cómo un atacante podría usar código malicioso en nuestros dispositivos son las siguientes:
1. Un atacante podría intentar convencer a un usuario desprevenido a visitar una URL que apunta a un sitio web controlado por el atacante (por ejemplo, en el navegador móvil lanza-phishing o alguna ventana emergente con publicidad falsa, como en la imagen de abajo)

2. Un atacante en la misma red podría inyectar el exploit usando técnicas de interceptación de tráfico común como Man in the middle (MITM) para el tráfico de red sin cifrar destinados para el navegador.

3. Aplicaciones de terceros (reproductores multimedia, mensajería instantánea, etc.) que utilizan la s librerías vulnerables.

La ejecución remota de código arbitrario se logra a través de las librerías libstagefright en Android 5.0 y versiones posteriores. Dispositivos con versiones de Android antiguas pueden verse afectados si se utiliza la función vulnerable en las librerías libutils (utilizando aplicaciones de terceros, proveedores o funcionalidades de soporte pre-cargado en el teléfono).

¿A qué dispositivos afecta esta vulnerabilidad?
Según menciona Zimperium todos los dispositivos con Android están en peligro, así que estamos hablando de cerca de 1500 millones de terminales.

Empresas como Zimperium siempre tienen la política de informar primero a la empresa afectada y luego de un tiempo prudencial lo hacen público, según ellos Google ha actuado de forma rápida pero los parches aun no han sido liberados para la línea Nexus, y mucho menos para el resto de fabricantes. 

¿Existe alguna forma de estar a salvo hasta que llegue el parche? Por suerte existen algunas alternativas para poder mantener nuestros dispositivos seguros hasta que llegue el parche vía OTA a tu dispositivo lo cual puede tardar desde días, semanas y hasta meses (a menos que tengas un dispositivo Nexus o en todo caso un equipo libre de operadora) en AndroConsejos les brindamos estos sencillos métodos para mantener a salvo tu dispositivo:

1. Usar navegadores con bloqueo de publicidad nativa: En la actualidad existen navegadores web para Android con los cuales se puede navegar de forma segura y sin las molestas ventanas emergentes como Adblock Browser, Javelin Browser o Ultimate Browser, úsenlos con prudencia.

2. Evitar en la medida de lo posible de conectarse a a redes WiFi públicas desconocidas.

3. Eviten descargar archivos mp3 y mp4 de cualquier página web o aplicación, y si lo hacen traten siempre de que sean páginas o aplicaciones reconocidas o de confianza, o en todo caso descarguen apero en diferentes formatos su música (flac, wav, wma, etc.) o vídeos (avi, mpeg, etc.)  favoritos.

Conclusión:
Android es el sistema operativo más usado en el mundo y por tanto es el más proclive a esta clase de vulnerabildad, por suerte la Empresa Zimperium le ha dado un tiempo prudencial a Google y los frabicantes para que saquen parches lo mas pronto posible, ahora el problema es que estos parches nunca llegan de forma inmediata al usuario final, por lo que tanto Google como sus partners deben poner las barbas en remojo e idear una estrategia eficaz para poder liberar los parches inmediatamente apenas sean liberadas para proteger a todos sus usuarios. Los métodos que les hemos compartido en este artículo son muy sencillos y les servirá de forma efectiva hasta que les llegue el parche oficial vía OTA por parte del fabricante de su equipo.


Fuente:
Zimperium

7/9/15

Acer Predator 6 y 8, Smartphone y Tablet gamers IFA 2015

El IFA 2015 nos está dejando novedades muy interesantes en nuestro variado mundo Android, además de gadgets, entre otros. Sin embargo, ha ocurrido un suceso que puede marcar la futura tendencia del mercado dirigido al público gamer. Bien es sabido de la existencia de una gama de PCs y laptops denominada Acer Predator, la cual en este IFA 2015 se verá expuesta de manera más “portátil”, no solo en Smartphone con el Acer Predator 6 sino también en Tablet con el Acer Predator 8.


 Para comenzar ligeramente con las características de estos equipos comencemos con sus nombres, los cuales nos dirán el tamaño de pantalla de ambos, 6 y 8 pulgadas (sí, la Acer Predator 6 es una phaplet). Ambos equipos poseen un diseño muy similar: carcasa metalizada con esquinas angulosas, la combinación del gris con rojo, sistema de audio Predator Quadio con cuatro altavoces frontales (sonido envolvente Dolby), digitalizador Precision Plus, sistema de retroalimentación háptica Predator TacSense (se sentirá como si usaramos un mando), además de las aplicaciones Predator ColorBlast (control de video) y Predator MediaMaster (control de audio). Como se puede observar, tenemos una variedad de aplicaciones de la marca, los cuales se encuentran en ambos equipos. Ahora bien, entremos a detallar uno por uno, comenzando con el Smartphone.




El Acer Predator 6, definitivamente un equipo de gama alta, viene a ser el primer Smartphone dirigido principalmente para gamers, por lo que deberíamos poder probar los juegos que queramos sin tener oposición de parte del terminal. Pero esto a qué se debe, veamos sus prestaciones principales.
Como ya se mencionó, posee una pantalla de 6 pulgadas con resolución HD (se espera llegue al FHD o QHD), 4 GB de memoria RAM, no se ha especificado su memoria ROM pero se sabe que será posible ampliar, y la parte más interesante será su procesador decacore MediaTek Helio X20  con GPU ARM Mali-T880 MP4. Y, aunque no sea la prestación que más usaremos, posee una cámara con un sensor Sony IMX230 de 20.7 megapíxeles con flash LED y estabilizador óptico.






El Acer Predator 8, Tablet de 8 pulgadas, resulta no ser la primera Tablet dirigida al mercado gamer (ya existen las tablets NVIDIA), sin embargo, al igual que el Smartphone, genera mucha expectativa. Sus características difieren de las del Smartphone para comenzar con la memoria RAM, la cual se queda en los 2 GB, sin embargo, posee 64 GB de memoria ROM ampliable a 128 GB con microSD, la pantalla posee resolución Full HD (1200 x 1920 píxeles), su cámara es solo de 4 MP y Android 5.1.1 Lollipop.


Presenta un procesador Intel AtomTM X7-Z8700 (chip de 14 nanómetros de Intel) con GPU Intel HD Graphics. Ese plus del tamaño del chipset nos permite ocupar menos espacio lo que deja que los componentes internos se encuentren más cerca, esto se traduce en una mayor velocidad y menor consumo.

4/8/15