Mostrando entradas con la etiqueta Google. Mostrar todas las entradas
Mostrando entradas con la etiqueta Google. Mostrar todas las entradas

jueves, 20 de febrero de 2014

El 70% de los Android son vulnerables a un exploit que lleva meses sin solucionarse

La seguridad en Android es un tema muy importante. Más sabiendo que millones de personas en todo el mundo lo utilizan todos los días. Hoy nos llega la noticia de un exploit que lleva meses sin solucionarse. En concreto Metasploit añadió un módulo para aprovecharse de una vulnerabilidad crítica con tan solo visitar una página web diseñada especialmente para hackear el sistema.

Vulnerabilidad crítica que afecta a millones de personas

La vulnerabilidad fue anunciada por un grupo chino en wooyun.org y el exploit en concreto ha sido desarrollado por los investigadores Joe Vennix (@joevennix) y Josh Drake (@jduck). Y afectaría en principio a aquellos con versiones anteriores a Android 4.2 Jelly Bean, que si nos atenemos al informe Android de Febrero, es más del 70% de los Android actuales.

Lo peor del caso es que esta vulnerabilidad lleva casi 100 días sin que nadie haya creado un parche para solucionarlo. Un problema que al ser a través de un módulo no forma parte del núcleo Android pero sí puede poner en riesgo nuestra seguridad.

Que las nuevas versiones Android sean invulnerables a este exploit en concreto no significa que no puedan serlo a otro tipo de vulnerabilidades. Aunque precisamente por eso siempre se recomienda también tener el dispositivo lo más actualizado posible.




Un parche que nunca llega


Repetimos, este tipo de problemas de seguridad deberían ser vigilados por Google más a fondo, pero claro, no solo a ellos les corresponde proteger al sistema operativo de ataques que aprovechan agujeros que no forman parte del propio código Android.

Los fabricantes deben tomar su parte de responsabilidad también en vigilar que sus dispositivos no contengan vulnerabilidades y sobretodo actualizar cuanto antes sus dispositivos para asegurarse así de que se han introducido todos los parches necesarios que Google sí ha introducido en las versiones matriz. Casi 3 meses de espera para encontrar una solución es inadmisible cuando está en juego nuestra seguridad.

¿Quién es el responsable de tomar cartas en el asunto? Dejando apartado el tema de los virus, ¿Está en peligro la seguridad de Android a través de estos añadidos?

Fuente: http://www.elandroidelibre.com/2014/02/el-70-de-los-android-son-vulnerables-a-un-exploit-que-lleva-meses-sin-solucionarse.html


jueves, 4 de julio de 2013

Descubierto un fallo de seguridad que afecta al 99% de los terminales Android.

Está claro que no hay ningún sistema 100% seguro, y por desgracia hoy nos toca sufrir a los usuarios de Android tras la revelación por parte de un grupo de investigación de seguridad informática. Y es que nuestro apreciado sistema operativo sufre un fallo de seguridad que estaría afectando al 99% de los terminales, así que no es una cuestión para tomarse a la ligera.

El grupo de investigación de Bluebox ha descubierto que es posible manipular un APK (archivo de aplicación) sin romper su firma criptográfica, que es lo que la hace que el sistema “confíe” en ella. Así que es posible convertir una aplicación legítima en un troyano sin levantar sospechas tanto desde el propio sistema, como desde Google Play.  La cosa es muy seria, ya que este fallo está presente desde Android 1.6 Donut, con lo que el número de terminales afectados puede ser muy elevado.

Según cifras de la propia Bluebox la vulnerabilidad podría afectar a 900 millones de terminales y la afectación de este fallo podría suponer desde el robo de nuestros datos hasta la creación de redes de terminales “zombies” desde las cuales operar. Según advierten esto puede resultar potencialmente peligroso con aplicaciones de los fabricantes, puesto que estas tienen privilegios bastante elevados del sistema.

El fallo, que se reportó a Google en Febrero, y por el momento no existe ningún parche que corrija este problema. Consultada la compañía californiana al respecto, han declinado hacer comentarios, pero algunos cambios en el acceso de las aplicaciones de forma que se bloquearía el acceso a las apps con este agujero denota que Google está trabajando en ello. Desde luego esperamos tener más noticias positivas en breve, ya que se trata de uno de los fallos de seguridad más graves de Android hasta la fecha.

Fuente: http://www.elandroidelibre.com/2013/07/revelado-un-fallo-de-seguridad-que-afecta-al-99-de-los-terminales-android.html

lunes, 22 de octubre de 2012

Google desarrolla un antivirus para Android 4.2


La próxima versión del sistema operativo móvil de Google, Android 4.2, tendrá consigo una interesante novedad, la inclusión de un antivirus nativo propio, el cual cubriría dos aspectos principales, permitir a Google revisar las aplicaciones descargadas con el ‘App Check’, y por otro lado, la posibilidad de bloquear aplicaciones sospechosas.

“Nuestro análisis del nuevo código de Google Play sugiere que la compañía está construyendo un marco API para realizar análisis antivirus en un futuro, y que esta funcionalidad no estará disponible por lo menos hasta el nivel 17 de API”, indican analistas de la compañía de seguridad de Sophos.

Sin duda alguna se trataría de una herramienta fundamental para cimentar la seguridad de la plataforma móvil que cada día de posiciona como la más utilizada.

Fuente: http://www.blogantivirus.com/el-antivirus-nativo-desarrollado-por-google-para-android-4-2

domingo, 26 de agosto de 2012

Google contra la piratería en Android.


La verdad es que si hace tan solo dos meses alguien me hubiera preguntado si iba a ser posible escribir este artículo le habría dicho que ni harto de tequila, pero hoy tengo que tragarme mis palabras.
Hace unos meses parecía que Google no tenía intención ninguna de combatir en plan serio la piratería en Android, simplemente la toleraban como si fuera algo necesario, pero sin tomar medidas al respecto. Veíamos como poco a poco iban proliferando las tiendas de aplicaciones alternativas (no necesariamente legales), como se habían estancado los sistemas de pago y como, sencillamente, conseguir cobrar como desarrollador en Android va siendo cada vez más y más difícil… hasta ahora.
En un par de semanas la situación ha dado un giro de 180º. Para empezar parece que desde Mountain View han escuchado las peticiones de miles de usuarios acerca de la imposibilidad de pagar en su Play Store y se han unido al club al que ya pertenecían otros grandes del sector como Amazon o Apple con su iTunes: las tarjetas prepago. Algunos no entienden por qué esto es así, pero es tremendamente importante de cara a conseguir estandarizar el pago dentro de la tienda de Android. A pesar de lo extendido que está el uso de internet entre nosotros, muchos siguen teniendo reparos a pagar a través de la red o directamente no pueden por motivos como la edad. A partir de ahora toda esa gente podrá comprar aplicaciones sin problemas, simplemente adquiriendo una tarjeta en cualquiera de las tiendas que las distribuyen.
androidgiftPero además hay otro factor que parece minoritario ahí, pero para mí es bastante importante. La posibilidad de regalarlos. Puede parecer una chorrada, pero el disponer de esa opción ayudaría mucho a que se extendiera el pago dentro de PlayStore, pues habría quien las pediría para comprar pelis, discos o libros además de juegos o aplicaciones y es muy fácil extender así el uso del producto, frente a lo difícil que era hasta ahora (solamente podrías regalar algo a alguien dejándole los datos de tu tarjeta).
Por otro lado, hemos recibido hace poco la noticia del cierre de los dominios por parte del FBI de tres de los más importantes dominios de descarga gratuita de aplicaciones de pago para Android (no confundir con otros completamente legales como F-Droid). Por separado esta noticia no significa mucho, pero la verdad es que unida a la anterior el golpe que puede suponer a la pirateria en Android y su extensión no va a ser pequeño, pues además de dificultar la obtención de software ilegal estamos facilitando el pago a los usuarios, en definitiva, actuando en dos frentes al contrario de lo que venía haciendo la industria del entretenimiento hasta ahora.
Así que sólo queda esperar cómo evoluciona la cosa y ver si la gente se mentaliza de pagar en Android gracias a los pasos dados, o si aún así sigue sin ser suficiente.
Y vosotros, ¿habíais pagado antes en Android? ¿lo haréis ahora con las nuevas tarjetas prepago.

jueves, 1 de abril de 2010

Google Chrome añadira soporte a 2 plugins de Adobe.

Google incorporara en breve a su navegador Chrome soporte para el plugin de Adobe Flash Player y Adobe Acrobat Reader esta información viene directamente desde el blog oficial y desde chromium, todo esto no tendría mayor transcendencia si no fuera porque ambas aplicaciones cuentan con un historial muy amplio en cuanto a vulnerabilidades se refiere e incluso catalogadas como las aplicaciones mas inseguras del año 2009 .

Con todo esto y después de que Google Chrome haya sido considerado en el ultimo concurso de la Pwn20wn como el navegador mas seguro del momento entiendo que una vez incluidos estos plugins la cosa cambiara radicalmente, si no al tiempo.

Sin embargo un dato a tener en cuenta es que podremos elegir (que raro verdad) en serio podremos elegir si instalar o no esos Plugins, así que la decisión final estará por una vez del lado del usuario final y sera este al fin y al cabo el que tenga la ultima palabra.











Si quieres probar la nueva version de Google Chrome con Flash instalado puedes hacerlo desde aqui, y de paso hacer de Beta-Tester.

Saludos.

domingo, 8 de febrero de 2009

Google Latitude, nuevo servicio de localización de contactos

Este servicio de Google Maps, permite compartir tu posición geográfica y conocer la de tus contactos en tiempo real en los 27 paises en los que ofrece cobertura.


Latitude es una nueva funcionalidad con la que acceder a la localización de nuestros contactos, ya sea desde el móvil o desde nuestro ordenador.

La versión para móviles está disponible para sistemas Symbian S60, Windows Mobile y dispositivos BlackBerry, además de publicarse próximamente una versión de Android y otra para el iPhone.

Para disponer de este nuevo servicio en nuestro ordenador es necesario ir a iGoogle a través de este enlace, agregar el gadget de Latitude, además de disponer de una cuenta y tener instalado Google Gears en el navegador.

Google Latitude ha puesto especial atención en la protección de la privacidad por ello permite controlar con quien compartimos nuestra posición contacto a contacto, el grado de precisión en nuestra localización, además de poder desactivar el sistema en el momento que queramos.

Latitude es además, el primer paso de Google en la creación de una red social móvil con localización de contactos.

Fuente: http://www.desarrolloweb.com

jueves, 30 de octubre de 2008

Google detecta agujeros de seguridad en las Webs

Google está probando una nueva función que notifica a los administradores de sitios web sobre potenciales vulnerabilidades en sus aplicaciones. Los robots de Google analizan continuamente Internet en búsquedas de nuevos contenidos, analizando, entre otras cosas, los denominados meta-tags que contienen información como por ejemplo el CMS (content management system) empleado. Precisamente Google usará esta información con el fin de advertir sobre potenciales vulnerabilidades.

Inicialmente, Google ha optado por concentrarse en un programa específico, la plataforma de blog WordPress, cuya versión 2.1 es conocida por sus agujeros de seguridad. Si Google detecta un sitio que aún usa WordPress 2.1, notificará al administrador del sitio, sugiriéndole instalar una versión más reciente. Este servicio representa en principio un desafío práctico para Google, debido a que la compañía carece de las direcciones de correo electrónico de todos los propietarios y administradores de sitios. Por lo tanto, la notificación es enviada al centro de mensajería (message center) de la propia Google, que es parte de las herramientas gratuitas para webmasters. Mediante este servicio, el propio webmaster puede incorporar su sitio y así tener acceso a las notificaciones de seguridad.

Entonces, la función de seguridad sólo beneficia a quienes usan las herramientas para webmasters de Google. Google informa que las notificaciones son almacenadas, de forma que los propietarios de sitios podrán tener acceso a éstas si decidieran crear una cuenta posteriormente.

Al igual que muchas otras funciones de Google, el sistema está en etapa Beta, por lo que la empresa enviará inicialmente notificaciones de este tipo a sólo 5 -6 mil webmasters, y posteriormente esperar los resultados antes de decidir si ofrecer permanentemente la función.

Fuente: http://www.diarioti.com/gate/n.php?id=19964

martes, 28 de octubre de 2008

Google presenta Street View en España

A raiz del aumento de Zoom de Google Earth en muchas zonas de España la multinacional sigue avanzando y hoy se ha presentado en España Street View un nuevo servicio en el cual podremos ver imagenes de las mas importantes ciudades Españolas a 360º.

Este nuevo servicio integrado en Google Maps y Google Earth permite pasear por Madrid, Barcelona, Sevilla y Valencia, gracias a las imágenes de 360 grados tomadas a pie de calle.

Aunque desde ayer Street View ya estaba operativo, esta mañana ha tenido lugar la presentación oficial en sus oficinas en la Torre Picasso. España se convierte así en el segundo país europeo en disponer de este servicio.

Street View permite navegar visualmente por las calles de una ciudad mediante fotografías de 360 grados hechas a pie de calle. El servicio está integrado en Google Maps (para ordenadores y móviles) y Google Earth (para ordenadores). Para usarlo simplemente hay que pulsar en el nuevo botón que aparece y hacer doble clic en la calle que deseemos observar.

Las primeras poblaciones españolas en disponer de este sistema son los núcleos urbanos de Madrid, Barcelona, Sevilla y Valencia. Aunque el resto de ciudades tendrán que esperar un poco, Google ha anunciado que su objetivo es aumentar la cobertura al resto del territorio. Aunque no han confirmado nada, el avistamiento del coche de Street View por otras ciudades apunta a que las próximas candidatas pueden ser Bilbao, Gijón, Málaga, Oviedo, Valladolid y Zaragoza.

Google ha querido dejar claro que sólo ha realizado fotografías de lugares abiertos y públicos. Su objetivo, ha insistido, es tomar imágenes de calles, plazas y edificios, pero no de las personas. Así, para garantizar la privacidad de la gente y respetar las leyes vigentes, ha procesado todas las imágenes mediante un complejo software que se ha encargado de difuminar los rostros y las matrículas de los vehículos. Tal ha sido su celo, que incluso se han borrado rostros de carteles y anuncios.

Sin embargo, el programa no es perfecto y pueden encontrarse algunas caras y matrículas sin ocultar. En este caso, desde la propia ventana de la aplicación (enlace Ayuda de Street View) un usuario afectado puede solicitar que se eliminie la foto que considere oportuna.

Además, Google en su web pone a disposición de quien lo desee el API para integrar esta aplicación en cualquier web y así aprovechar las ventajas que proporciona este nuevo servicio.

Al acto de presentación de Street View asistieron por parte de Google, Javier González-Soria, director de la División de Turismo; Olga San Jacinto, directora de la División de Finanzas, Inmobiliario y Local, Fernando Delgado, Ingeniero de la sede de Zurich; Clara Rivera, responsable de Marketing de Producto y Bárbara Navarro, relaciones institucionales.

Google ha colaborado con portales inmobiliarios, de turismo y ocio con el fin de demostrar ejemplos prácticas de esta herramienta. Así, en la rueda de prensa también se contó Mónica Espina, directora de Fotocasa.es, Pablo Bautista, gerente de esmadrid.es y Juan Vallejo, Director General de Lanetro.com, que hablaron de la integración de Street View en sus páginas con el fin de ofrecer un mayor servicio a sus usuarios.