Por si no lo sabías, varios dispositivos móviles que operan con Android, en especial aquellos de gama media y alta, tienen la tecnología Wi-Fi Direct, el cual sirve para transferir datos entre dos dispositivos a una alta velocidad, sin necesidad de contar con un router, siendo muy similar al ya clásico Bluetooth.
Wi-Fi Direct también sirve para poder emitir contenido multimedia de manera inalámbrica con televisores inteligentes u otros dispositivos compatibles. Sin embargo, fue encontrada una vulnerabilidad en este tipo de conexión.
Todo comenzó en el mes de septiembre del año pasado, cuando compañía Core Secutiry alertó a la gente de Google sobre un fallo de seguridad que afectaba a la tecnología Wi-Fi Direct usada en algunos dispositivos con Android.
De esta manera se esperaba que la compañía de Mountain View corrigiera esta vulnerabilidad detectada en su sistema operativo móvil, pero lamentablemente los de Google no lo han solucionado y por eso mismo la gente de Core Secutiry decidió hacerlo público.
La vulnerabilidad detectada permite que un atacante obligue al dispositivo móvil a reiniciarse completamente. Esto solo es posible mientras el dispositivo está buscando a otros que posean Wi-Fi Direct para poder conectarse. Como verás, no es algo tan grave, ya que una persona en muy pocas oportunidad utiliza este servicio, y por lo mismo Google no ha querido hacer nada al respecto.
Core Security ha confirmado que esta vulnerabilidad está presente en los siguientes dispositivos:
- Nexus 4 y Nexus 5 operando con Android 4.4.4
- LG G2 D806 operando con Android 4.2.2
- Samsung Galaxy Tab 3 8" SM-T310 operando con Android 4.2.2
- Motorola RAZR HD operando con Android 4.1.2
Esta lista corresponde a dispositivos detectados, no es exclusiva, así que deberían existir otros modelos más que podrían ser vulnerables. Sin embargo, esta vulnerabilidad ya no está presente desde Android 5.0.1 Lollipop, pero aún son muchos los dispositivos que operan con Android KitKat y Jelly Bean que corren riesgo.
No hay comentarios:
Publicar un comentario