1

Los usuarios del teléfono Android reciben una actualización para reparar falla

Los usuarios del teléfono G1 Android recibieron el viernes una actualización de software que arregla una falla que los investigadores de seguridad encontraron a principios de la semana pasada.

La actualización arregla la vulnerabilidad del navegador y también un par de cambios menores, dijo Michael Kirkland, un vocero de Google. Aquellos usuarios de G1 que no hubiesen recibido la actualización deberían obtenerla en un corto tiempo, agregó.

Google trabajó con T-Mobile USA, el único operador en vender el aparato, para dárselo a los usuarios. El G1 salió a la venta la semana antepasada y T-Mobile no ha revelado cuantos ha vendido a la fecha.

Investigadores en Independent Security Evaluators revelaron a inicios de la semana pasada que descubrieron que Android, el software de fuente abierta de Google que está corriendo actualmente solo en el aparato G1 de HTC, está basado en componentes de fuente abierta que no incluyen un arreglo a una vulnerabilidad conocida con anterioridad.

En una página Web de ISE, Charlie Miller, Mark Daniel y Jake Honoroff escribieron que no querían decir mucho sobre la vulnerabilidad hasta que Google la arreglara. Sin embargo, dijeron que los usuarios de Android que visiten sitios Web con contenido malicioso podrían encontrarse con que su información sensible sea robada. Esto se debe a que un atacante podría acceder a cualquier información que use el sitio, incluyendo contraseñas almacenadas, información ingresada a un formulario Web de aplicación y cookies.

Los investigadores también agregaron, sin embargo, que el impacto del ataque es limitado debido a la arquitectura de seguridad de Android. Un atacante, no puede, por ejemplo, controlar funciones del teléfono tales como el marcado.

El viernes, Miller no estaba disponible para hablar acerca de sí había recibido y probado la actualización.

-Por Nancy Gohring

IDG News Service

SEATTLE

Leave a comment

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *