2 votos

¿Está solucionado este fallo de vulnerabilidad de Android #8219321?

En 2013, Bluebox Security anunció que había encontrado un fallo en Android que podía ser utilizado para modificar el contenido de cualquier paquete de aplicaciones (incluyendo las que se distribuyen como parte del software del sistema) sin afectar a las firmas criptográficas adjuntas; los detalles se darán a conocer en Black Hat USA 2013. No quiero explicar en detalle ya que este sitio lo explica bien: http://www.computerworld.com/article/2483525/security0/Android-flaw-lets-attackers-modify-apps-without-breaking-signatures.html

Sin embargo, no hay noticias de que se haya solucionado. Me he dado cuenta de que hay una aplicación "Xmodgames" que hace exactamente lo mismo, después de concederle permisos Root modifica los archivos del juego sin romper su firma. No se puede actualizar esa aplicación automáticamente desde play store una vez que su firma se rompe ¿verdad? Yo suponía lo mismo, pero aunque xmodgames aplique el mod a un juego, puedes seguir actualizando ese juego desde play store. Esto significa que mantiene la firma intacta. ¿No se ha arreglado realmente hasta ahora?

0voto

bmdixon Puntos 4662

Sí, lo fue. fijo (Fuente MasterKeyDualFix ) en Wed Jul 03rd 2013. Por lo general, este tipo de vulnerabilidades se comunican a Google mucho antes de que se anuncien públicamente. En este caso, se informó a Google en febrero de 2013 y la solución ya se había transmitido a los fabricantes de equipos originales para que la incluyeran en sus versiones. (Nota, la fecha en que se comprometió a AOSP (el primer enlace) no es la fecha en que estaba disponible para Google y los OEM)

En cuanto a la segunda parte de tu pregunta, creo que XMOD funciona modificando los archivos después de que la aplicación haya sido instalada, lo que evita las comprobaciones de firmas. Aunque no estoy muy familiarizado con XMOD estoy bastante seguro de que no utiliza esta vulnerabilidad.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X