7 votos

¿Puedo contraer un virus desde un navegador que no tiene permiso de almacenamiento?

Estoy usando Android 8.1.0 en un LG Tracfone LML212VL (más información en la parte inferior). He descargado la aplicación "DuckDuckGo Privacy Browser" a través de la aplicación Google "Play Store". (Este es el enlace que obtengo cuando hago clic en "Compartir" y "Copiar al portapapeles": https://play.google.com/store/apps/details?id=com.duckduckgo.mobile.Android .) Más tarde entré en la aplicación "Ajustes", y en "Aplicaciones y notificaciones", "Permisos de la aplicación", "Almacenamiento", puedo ver que el permiso de almacenamiento de DuckDuckGo está desactivado. (No recuerdo si estaba así por defecto o si lo hice yo, pero lo he mantenido así la mayor parte del tiempo que he tenido la app). Además, dentro de los "Ajustes" de la aplicación DuckDuckGo, a los que se accede a través del menú de la parte superior derecha, tengo "Borrar automáticamente..." establecido en "Pestañas y datos" y "Borrar al" establecido en "Sólo al salir de la aplicación".

Básicamente, esperaba tener un navegador configurado para que no sea capaz de descargar nada que no borre al salir de la aplicación, sin pedirme permiso de una forma específica que yo reconozca. (Normalmente, cuando intento que una aplicación haga algo a lo que le he negado el permiso, aparece un determinado tipo de ventana emergente, y me he asegurado de no marcar nunca la casilla "No volver a pedir esto". Cuando intento descargar algo en esta aplicación de DuckDuckGo, la ventana emergente dice "Permitir DuckDuckGo para acceder a las fotos, los medios y los archivos de tu dispositivo?", y cuando toco "DENEGAR", aparece un cartel en la parte inferior de la pantalla que dice "La descarga requiere permiso de almacenamiento"). Un problema, sin embargo, es que está claro que guarda algún tipo de caché, ya que puedo verlo en la aplicación "Ajustes", en "Aplicaciones y notificaciones", "Información de la aplicación", "DuckDuckGo", "Almacenamiento". A veces borro la "caché". Creo que las preferencias de idioma del sitio web y tal vez las sugerencias de autocompletar se guardan en esta "caché". También puedo borrar los "datos" que guarda la aplicación, pero eso deshace los ajustes que establecí dentro de la aplicación, intenta hacerme pasar por el tutorial de introducción cuando la abro, y me dice aleatoriamente sobre cuántas cosas que intentan rastrearme bloqueó el anuncio que hace la primera vez que usas la aplicación, así que no lo hago tan a menudo.

Mi pregunta es la siguiente: ¿Significa esto que es imposible que me llegue un virus de una página web a través de esta aplicación, aunque haga clic en algo sospechoso, siempre y cuando no habilite estos permisos? O bien, ¿significa que cualquier virus que obtenga quedará atrapado "dentro" de la aplicación en algún sentido y desaparecerá cuando cierre la aplicación, cuando borre la caché y los datos en "Ajustes", o al menos cuando borre y reinstale la aplicación?

Lo que me hizo preocuparme por esto es un evento que ocurrió hace algunos meses mientras usaba este navegador. Hice clic en un enlace a algún sitio web o algo así, pero aparentemente había sido sustituido, y apareció una ventana emergente que me decía que se había detectado malware en mi ordenador y que tenía que descargar algo para escanearlo y deshacerme de él o algo así. No me fiaba en absoluto, pero por alguna razón hice clic en "Aceptar" para cerrar la ventana emergente (creo que pensé que tenía que hacerlo para cerrar la pestaña sin cerrar la aplicación). Tan pronto como hice esto, la ventana emergente desapareció, y una barra de carga apareció en la pantalla detrás de ella con algún texto diciendo lo que supuestamente estaba haciendo (creo que descargando algo). Me asusté e inmediatamente cerré toda la aplicación (que, recordemos, debería borrar pestañas y datos) y/o le quité la batería a mi teléfono.

Creo que busqué algunas cosas en internet usando otro dispositivo, pero no me dio mucha paz, salvo decirme que lo que me acababa de pasar era una conocida estafa para hacer que la gente descargara malware y tal vez sugerirme que usara alguna aplicación de escaneo de malware supuestamente más confiable (no recuerdo si lo hice, pero, de ser así, creo que no me dijo nada). Cuando volví a encender el teléfono, creo que desactivé el "Wi-Fi" (y los "Datos móviles", pero probablemente ya estaban desactivados) en la aplicación "Ajustes", en "Red e Internet"; entonces, fui a "Aplicaciones y notificaciones", "Información de la aplicación", "DuckDuckGo", y luego probablemente hizo clic en "Forzar la detención" y luego "Desinstalar", de acuerdo en que realmente quería desinstalarlo, probablemente vio que desapareció tanto de la lista de "Información de la aplicación" y mi "App locker" (o lo que sea el lugar donde los iconos clicables para cada aplicación son y que está abajo de la pantalla de inicio se llama), entonces (después de volver a habilitar Internet) volvió a instalar a través de la aplicación de Google "Play Store".

No tengo ninguna razón en particular para PENSAR que tengo malware en mi teléfono (al menos no nada que no esté normalmente en un teléfono Android), pero no hay ninguna forma que yo entienda que pueda estar realmente seguro, excepto que podría estar bastante seguro si reseteara de fábrica mi teléfono, y no quiero hacer eso. Por lo tanto, me pregunto si al menos puedo estar seguro por razones lógicas de que no tengo ningún malware de ese encuentro en particular o de cualquier otro sitio al que fui con ese navegador.

Tal y como prometí en el primer párrafo aquí está el "más información al final" sobre mi teléfono:

En la aplicación "Ajustes", en "Sistema", "Acerca del teléfono", "Información del hardware":

  • "Número de modelo": "LML212VL" ("Tiempo de actividad", "S/N", "Dirección MAC Wi-fi" y "Dirección Bluetooth" también se dan, pero no creo que sean útiles).

En ... "Acerca del teléfono", "Información sobre el software":

  • "Versión de Android": "8.1.0"

  • "Nivel de parche de seguridad de Android": "1 de junio de 2020"

  • "Versión de banda base": "MPSS.JO.3.0.c12-00036-8937_GENNS_PACK-1.229846.1.264977.1"

  • "Kernel version": "3.18.71"

  • "Número de construcción": "OPM1.171019.019"

  • "Versión de software": "L212VL16g"

No puedo garantizar que eso sea lo que había cuando el susto de hace unos meses que mencioné, pero es lo que hay ahora, a partir del 15 de febrero de 2022.

9voto

pr0nin Puntos 353

Si una aplicación tiene permisos de almacenamiento o no es totalmente irrelevante si puede ser explotada o no (a menos que descargue un archivo malicioso usted mismo). Los ataques a los navegadores web suelen utilizar una cadena de exploits, una combinación de múltiples exploits:

  1. El primer exploit permite ejecutar código con los permisos del navegador web en Android.
  2. El siguiente explota una vulnerabilidad de su sistema operativo para obtener permisos completos (escalada de privilegios: salir de la caja de arena de la aplicación restringida).
  3. Si es necesario el último exploit entonces puede darle permisos de Root, dando al atacante acceso completo a todo (si el paso 2 no ha aprovechado ya los permisos de Root).

Para el paso 1 es importante utilizar un navegador web que esté bien mantenido y que se actualice regularmente. Pero los exploits de día cero se descubren con bastante frecuencia, por ejemplo, para los navegadores basados en Chromium suele haber una vulnerabilidad de día cero al mes, a menudo más.

Los pasos 2 y 3 requieren un sistema operativo Android actualizado. Como a tu teléfono le faltan casi dos años de actualizaciones de seguridad puede haber vulnerabilidades para salir de la caja de arena y/o conseguir Root.

En un sentido general, si hay una falla en el tiempo de ejecución del navegador, como el motor de javascript o el motor de renderizado, un adversario podría hacer que su navegador ejecute un procedimiento arbitrario siempre que el sistema operativo lo permita.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X