Sorry, you need to enable JavaScript to visit this website.

Los 11 fallos de seguridad que descubrieron en el Galaxy S6 Edge, el teléfono estrella de Samsung

Versión para impresiónPDF version
Fuente: 
BBC

Hace tres meses Google inició una investigación rutinaria por su equipo Project Zero de hackers internos, esta vez dirigida para encontrar bugs -fallos en la programación o el diseño del software- del smartphone Galaxy S6 Edge de Samsung.

El resultado fue 11 fallos de seguridad que fueron descubiertas en Touchwiz, la capa de personalización del fabricante.

Una de las vulnerabilidades se encontró en el software de correo electrónico de Samsung que podría haber permitido a los piratas informáticos transmitir mensajes de la víctima a su propia cuenta.

Otro de los fallos permite alterar la configuración de la aplicación de visión de fotos mediante el envío de una imagen especialmente codificada.

 

La más grave

Sin embargo, Google dijo que el tema más preocupante fue la existencia de un directory traversal en una utilidad wifi integrada en el teléfono, con la que se puede ordenar a la aplicación a acceder a un archivo al que no debería poder acceder o no debería ser accesible.

"Si alguien proporcionó datos maliciosos al software, podrían cambiar otros archivos en el sistema e interferir con otras funciones, en especial con las funciones de seguridad" dijo Steven Murdoch, investigador de seguridad en el University College de Londres.

"Con el tiempo podría permitir a alguien hacerse con el control de todo el teléfono", añadió.

"Android intenta tener capas de protección, por lo que incluso si se atraviesa una hay otra", explicó el experto, pero la falla "elimina algunas capas muy importantes de esa protección".

Los bugs "debilitaron considerablemente la seguridad" del sistema operativo de Google, en opinión del experto independiente.

"Definitivamente hay una tensión entre Google y los fabricantes de teléfonos móviles, ya que Google quiere proteger su marca Android, y cuando se trata de seguridad, Android ha sido bastante empañada", dijo.

 

Rápida actuación

El trabajo de Project Zero de Google, consiste en descubrir fallos de seguridad previamente desconocidos.

"En el transcurso de una semana, se encontró un total de 11 bugs con un impacto grave de seguridad", el equipo escribió en su blog.

"La mayoría de estos problemas se resolvieron en el dispositivo que hemos examinado a través de una OTA (tecnología que permite al operador transmitir datos de forma inalámbrica a terminales y sitios remotos) en un periodo de 90 días.

"Es prometedor que las cuestiones de mayor gravedad fueron resueltas y actualizadas en el dispositivo en un plazo razonable", añadió.

Un comunicado de Samsung dijo que ha resuelto 8 de los errores y que los tres restantes se solucionarán a través de una actualización de seguridad a finales de este mes.

"El mantenimiento de la confianza de nuestros clientes es una prioridad", dijo la compañía.

Samsung confirmó que había abordado este tema en particular en una actualización de seguridad publicada el mes pasado.

"Samsung anima a los usuarios a mantener su software y aplicaciones actualizados en todo momento", añadió el portavoz.

 

Disponible en: http://www.bbc.com/mundo/noticias/2015/11/151105_tecnologia_samsung_6s_fallos_seguridad_il

Balance Mincom
Fuente: 
Dirección de Comunicación Institucional Mincom
Con la presencia del presidente de Cuba, Miguel Díaz-Canel Bermúdez y el Primer Ministro, Manuel Marrero Cruz se efectuó este 25 de febrero el balance...
Mincom Identidad
Fuente: 
Dirección de Comunicación Institucional Mincom
El 25 de febrero, en la sala teatro José Augusto Turcios Lima, tendrá lugar la reunión del Consejo de Dirección Ampliado, dedicado al balance de...
premios
Fuente: 
Dirección de Comunicación Institucional Mincom
Los tres proyectos de Cuba que estaban nominados a los Premios de la Sociedad de la Información 2020 resultaron campeones. Se trata del Portal Web...