Quoth El Independiente :
Normalmente existen protecciones que impiden a los hackers realizar lo que se llama un "ataque de hombre en el medio", cifrando la comunicación con el servidor, así como otras que impiden que cualquier código malicioso se introduzca demasiado en el teléfono. Pero Samsung ha concedido a su versión del software permisos especiales, lo que significa que los hackers pueden burlar las protecciones de Android que impiden a las aplicaciones de terceros manipular otras partes del dispositivo.
...
Los investigadores han confirmado que el exploit funciona en versiones del Samsung Galaxy S6, el S6 y el Galaxy S4 Mini. Pero también puede estar activo en otros teléfonos Samsung Galaxy, ya que el software del teclado.
- ¿Tiene esta vulnerabilidad una referencia CVE formal?
- ¿Cómo puedo saber si mi dispositivo es vulnerable?
- ¿Cómo puedo saber si una corrección se ha desplegado con éxito?
0 votos
Este puede valer la pena leer. Proporciona una guía/explicación paso a paso (incluida la prueba de concepto del exploit) que puede ayudarte a verificar si eres vulnerable. Creo que este tema ha sido asignado CVE-2015-2865