Menú

939 millones de móviles Android tienen un problema de seguridad

Un componente crítico del sistema operativo de Google tiene un agujero de seguridad en todas las versiones anteriores a la 4.3 Jelly Bean.

Un componente crítico del sistema operativo de Google tiene un agujero de seguridad en todas las versiones anteriores a la 4.3 Jelly Bean.
Las versiones de Android anteriores a KitKat ya no están protegidas. | Google

Se estima que existen en funcionamiento 1.562 millones de teléfonos equipados con Android, de los cuales un 60,1% funcionan con versiones de Android inferiores a la 4.4. En total 939 millones de aparatos, que estarían todos ellos afectados por un problema de seguridad en el componente WebView, que es el que permite a las aplicaciones visualizar internamente páginas web. Un gran porcentaje de las aplicaciones creadas para Android emplean este componente, incluyendo las de Libertad Digital y esRadio.

El fallo ha sido encontrado por el analista de seguridad de Rapid7 Tod Beardsly, que tras ponerse en contacto con Google para informarles del problema se ha visto sorprendido por la respuesta de la compañía, que le ha informado de que ya han dejado de parchear ese componente para versiones anteriores a KitKat 4.4. Google seguirá actualizando las dos últimas versiones de su sistema operativo, pero no las anteriores, de modo que podrían ser vulnerables a este fallo y los que puedan aparecer en el futuro. La responsabilidad recaerá en los fabricantes de cada teléfono, que Google considera responsables de proveer una solución a sus usuarios.

Aunque aún no se conocen ataques basados en este fallo, Beardsly cree que la decisión de Google tendrá consecuencias que van mucho más allá, ya que cualquier agujero de seguridad podría ser explotado de forma masiva durante mucho tiempo sin que nadie haga nada por evitarlo, dado que aún el 60% de todos los usuarios emplean versiones antiguas de Android. Mientras Microsoft publica con antelación las fechas en que deja de ofrecer actualizaciones de seguridad de sus productos, ni Apple ni Google lo hacen, una decisión cómoda, pero que no parece especialmente tranquilizadora para sus usuarios.

Temas

En Tecnociencia

    0
    comentarios