Ayer les informábamos como The New York Times había descubierto un error de seguridad en iOS que le permitía a desarrolladores tener acceso total a la galería de fotos del cualquier iPhone. Al parecer dicho problema no sería exclusivo de esta plataforma ya que la misma investigación sugiere que Android cuenta con un agujero de seguridad muy parecido.
En el caso de iOS, para tener acceso a la galería requerían que le dieras permiso de acceder a los latos de localización al atacante al instalar una aplicación, en Android pasa algo similar al permitir a una aplicación tener acceso a internet, con lo que los desarrolladores podrían copiar las fotografías del terminal directamente a un servidor remoto sin que nosotros lo notemos.
Levin Mahaffey, director de tecnología de seguridad de Lookout dijo:
Podemos confirmar que no se requiere de ningún permiso especial para que una aplicación pueda visualizar imágenes
Google ha contestado inmediatamente por medio de un portavoz, el cual ha dicho que la falta de restricciones en el acceso a las imágenes fue el diseño elegido en los primeros teléfonos Android para que estos pudieran almacenar información en tarjetas externas.
Nosotros diseñamos originalmente el sistema de fotografías de Android de una manera similar a otras plataformas de cómputo como Windows o Mac OS.
En ese momento, las imágenes se almacenaban en una tarjeta SD, haciendo más fácil que alguien saque la tarjeta del teléfono y la ponga en un ordenador para ver o transferir las imágenes.Como los teléfonos y tabletas han evolucionado para depender más de del almacenamiento interno, estamos dando otro vistazo a esto y considerando la adición de un permiso para que las aplicaciones puedan acceder a las imágenes.
De igual forma que con iOS, The New York Times mandó a desarrollar una aplicación para probar como se podían obtener imágenes de cualquier dispositivo de una forma relativamente sencilla y el resultado es alarmante, una simple aplicación que emula a un temporizador puede acceder a la biblioteca de fotografías y recuperar las más recientes sin que el usuario tenga que concederle permiso, simplemente con que le otorguemos acceso a internet la primera vez que la utilicemos.
Si ayer los usuarios de Android se mofaban de los fanboys, hoy tienen un gran motivo por el cual preocuparse, y es que la seguridad y privacidad de nuestra información personal es algo que se tiene que tomar muy en serio y si en alguna ocasión Google optó por un diseño que les facilitará el desarrollo del sistema dejando de lado la seguridad del mismo, este es el momento para enmendar su craso error ya que no faltarán las aplicaciones maliciosas que comiencen a aparecer con ganas de explotar este “diseño”.
Noticias del mes
-
▼
2012
(406)
- ► septiembre (30)
-
▼
marzo
(45)
- Connect: el servicio de almacenamiento en la nube ...
- Un fallo en Google Play hace desaparecer las aplic...
- Windows Phone Marketplace llega a 13 nuevos países...
- Nokia hace 6 preguntas a Carl Zeiss
- El 80% de los usuarios de iOS ya cuentan con iOS 5...
- Smartpet o cómo hacer de tu iPhone un verdadero ob...
- Instagram para Android ya tiene web de registro of...
- Samsung: igualaremos el diseño icónico de Apple
- Pelea en tu smartphone con The King of Fighters An...
- Angry Birds Space ya disponible en la App Store y ...
- Google Voice se actualiza con buzón de voz visual ...
- Nokia N9 funcionará con Android 4.0
- Wunderlist ya esta disponible para Windows Phone
- Prueba Android 4.0 Ice Cream Sandwich en un Nokia ...
- iPhoto llega a 1 millón de usuarios en menos de 10...
- Desarrolladores siguen prefiriendo iOS sobre otras...
- Nokia Drive y Nokia Maps se actualizan para la gam...
- Twitter anuncia que mensajes “promovidos” aparecer...
- CyanogenMod ya no tendrá acceso root por defecto
- La aplicación oficial de Google+ para Windows Phon...
- Samurai vs Zombies Defense llega a Android
- Hacen Jailbreak a iOS 5.1 en el nuevo iPad
- Se filtra imagen y fecha de lanzamiento para el Sa...
- Google Play 3.5.15 permite consultar todas nuestra...
- PayPal Here: lector móvil de tarjetas de crédito p...
- Rechner, una calculadora gestual para iOS
- Angry Birds se asocia con MTV para combatir el bul...
- Camera+ se actualiza a la versión 3.0
- Readability da el salto a Android
- Desarrollador denuncia problemas para vender sus a...
- Google paga 1000 millones de dólares anuales por s...
- Tobe & Friends Hookshot Escape. A fondo
- Instagram para Android confirmado como beta privad...
- Angry Birds Space, nueva física en el juego de Rovio
- Caterpillar Cat B10, el nuevo Android todoterreno
- EA retira juego de Los Simpson de AppStore
- Samsung Galaxy Pocket, gama baja con una pantalla ...
- Google Play, la convergencia de aplicaciones y con...
- iOS se muestra tres veces más rápido que Android e...
- Ventajas e inconvenientes de eliminar el botón de ...
- Rumores apuntan que el Galaxy S III sería presenta...
- Google Assistant, ¿por fin competencia para Siri?
- Android permite el acceso a tus fotografías sin tu...
- Dos millones de Samsung Galaxy Notes en el mercado
- Los móviles de grandes pantallas son estúpidos
-
►
2011
(519)
- ► septiembre (36)
-
►
2010
(570)
- ► septiembre (42)
-
►
2009
(969)
- ► septiembre (72)