Hace unas semanas salió la noticia que todos los Mediatek tenían una vulnerabilidad siempre que las versiones de Android fueran inferiores a la 5.0 por un "error" de permisos que permitía cambiar las propiedades internas como "ro.secure" sin ser root.
La gente no lo aprecia, va a las tiendas y compra por el importe ridículo de un sueldo un nuevo móvil de última generación. Pero nadie mira qué software lleva más que ¿está actualizada la última versión de mi Android?
Nadie quiere mirar la versión del kernel que lleva, y cuando la compañía "libera" el código fuente del kernel casi nadie se percata de que las cosas importantes no están (los módulos privativos).
Bien, esto no es que lo haga un fabricante, lo hacen el 99,99% de ellos, y luego... pasa lo que pasa.
Según se comenta en thehackernews y en más lugares, la marca de seguridad Trend Micro está alertando a los usuarios del Snapdragon porque se puede conseguir un control total del dispositivo aprovechando unas llamadas.
Las vulnerabilidades han sido identificadas como CVE-2016-0819 y CVE-2016-0805 pudiendo ser explotadas para conseguir root en todas las versiones de Android (desde 4.x hasta 6.x).
De hecho los usuarios de Xperia Z3 ya pueden hacer su dispositvio gracias a esa vulnerabilidad.
Otra gran victoria para el software privativo, ya veremos que pasa en unos días.
Buscar
Otras entradas
-
Seguimos inundados de dispositivos "más económicos" de los que no disponemos el control. Ese control significa para un cliente pod...
-
Vivir en open source es vivir sin necesidad de ser esclavo de ninguna corporación, sólo de la necesidad que quieras tú tener, pero es import...
-
Hay algunos proyectos que deberían de estar hechos, pero como era fácil de mentar, si lo quieres sopórtalo tú. Y este es el caso. Había la n...
-
Después de muchos intentos y de una larga investigación, por fin puedo disfrutar de mi tablet x86 100% funcional, sin Android ni ningún sist...
-
Anteriormente estuvimos haciendo un pequeño análisis sobre la domótica china basada en pequeños microcontroladores esp8265 muy baratos, dis...
-
Ayer la verdad es que utilizando el plugin oficial de youtube para Kodi estaba que se me salía el corazón por la boca. Sé que no es tan comp...
-
Sabíamos que India podía lanzar satélites mucho más baratos que las potencias, pero la noticia no deja de sorprender. Una compañía I...
-
La verdad es que he tenido bastantes dolores de cabeza con este chip, y no sabía por qué. El hermano mayor del ESP-01 en mis proyectos de...
-
Hace unos días manteniendo una conversación con un antiguo compañero de trabajo me comentó que había estado en un congreso sobre Raspberry P...
-
Apache es uno de los servidores más usados en internet junto con nginx, pero hay un uso para los que se implantan en producción, la comparti...
Hide Me!
