5 votos

¿Es mi dispositivo vulnerable al error de actualización de SwiftKey? (Junio de 2015)

Quoth El Independiente :

Normalmente existen protecciones que impiden a los hackers realizar lo que se llama un "ataque de hombre en el medio", cifrando la comunicación con el servidor, así como otras que impiden que cualquier código malicioso se introduzca demasiado en el teléfono. Pero Samsung ha concedido a su versión del software permisos especiales, lo que significa que los hackers pueden burlar las protecciones de Android que impiden a las aplicaciones de terceros manipular otras partes del dispositivo.
...
Los investigadores han confirmado que el exploit funciona en versiones del Samsung Galaxy S6, el S6 y el Galaxy S4 Mini. Pero también puede estar activo en otros teléfonos Samsung Galaxy, ya que el software del teclado.

  • ¿Tiene esta vulnerabilidad una referencia CVE formal?
  • ¿Cómo puedo saber si mi dispositivo es vulnerable?
  • ¿Cómo puedo saber si una corrección se ha desplegado con éxito?

0 votos

Este puede valer la pena leer. Proporciona una guía/explicación paso a paso (incluida la prueba de concepto del exploit) que puede ayudarte a verificar si eres vulnerable. Creo que este tema ha sido asignado CVE-2015-2865

-2voto

Christian Hayter Puntos 17999

Si te refieres al teclado de Samsung, que fue derivado de SwiftKey,

¡DEJA TODO Y CORRE!

Es una broma. Aunque tal vez quieras quitarte los datos y reiniciar tu teléfono.

Si crees que eres vulnerable, DEJA DE USAR EL DISPOSITIVO. Los teclados Samsung están integrados en la ROM. Ha habido informes, y feos también: incluso si se desactiva el teclado de Samsung, todavía se ejecutará en silencio en el fondo.

Para saber si eres vulnerable, comprueba tu ROM en Internet. La gente publica este tipo de cosas. Seguramente la ROM fija estará en la lista, aunque si no es así, puedes pasarte a las ROMs personalizadas.

En realidad no es algo de lo que pueda hablar, porque darte los pros y los contras me llevaría como la mitad de esta pantalla... pero en general, son más seguras que las ROMs stock. (y no incluyen los teclados de Samsung ;)

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X