Blog de Móviles, Aplicaciones, Android, iOS: Heartbleed

Mostrando entradas con la etiqueta Heartbleed. Mostrar todas las entradas
Mostrando entradas con la etiqueta Heartbleed. Mostrar todas las entradas

sábado, 7 de junio de 2014

Descubren nueva vulnerabilidad relacionada con Heartbleed

Descubren nueva vulnerabilidad relacionada con Heartbleed
Heartbleed sin duda fue la vulnerabilidad mas importante antes encontrada en el ciber espacio y mas detalladamente cuando hablamos de OPen SSl, esta vulnerabilidad llevo a las grandes compañías como Gmail, Yahoo y Microsoft a realizar una cantidad de maniobras sorprender para evitar que un simple error en el Open SSl permitirá que la informacion de todos los usuarios en la red fuera vulnerable.

Ahora un grupo de investigadores a descubierto nueva vulnerabilidad que afecta móviles, tablet y todo elemento que utilice Android así como redes inalambricas corporativas, el nombre de la vulnerabilidad expuesta es “Cupid” el cual funciona cuando se introducen dos parches en las librerías de Linux, desatando así Heartbleed en los clientes vulnerables Linux y Android , mientras otro se encarga de atacar a los servidores Linux.

Según los expertos la mejor forma de evitar ser vulnerable a este nuevo bug es y utilizar la version mas nueva del sistema operativo Android, así mismo se recomienda verificar la version de los servidores Linux que están siendo afectados para realizar cambio en caso de presentar problemas de seguridad.

Esta nueva vulnerabilidad saca a la luz nuevamente como muchas de las redes mas seguras pueden llegar a presentar algún tipo de problema, especialmente ahora que nos estamos dando cuenta que no conocemos las diferentes vulnerabilidades de sistemas que podemos encontrar.

jueves, 1 de mayo de 2014

Así funciona el detector de Heartbleed para Android de Mcafee

Así funciona el detector de Heartbleed para Android de Mcafee
Recientemente informábamos de que numerosas aplicaciones disponibles en la Google Play Store eran vulnerables al fallo de seguridad Heartbleed, detectado hace varias semanas en el utilizadísimo protocolo de seguridad OpenSSL. Precisamente para ayudar a detectar si un dispositivo móvil basado en Android (los más numerosos en el mercado) o cualquier aplicación instalada en él están o no afectados por Heartbleed (que hace que los hackers puedan acceder a la base de datos de los usuarios y puedan extraer nombres, contraseñas y demás informaciones sensibles) la compañía de seguridad McAfee ha puesto a disposición de los usuarios la aplicación Heartbleed Detector. 

Una vez instalada la aplicación en el móvil del usuario (es gratuita), ésta determina la versión de OpenSSL que el dispositivo está utilizando y, a continuación, comprueba si el error Heartbleed está presente. Una vez analizado, si el aparato sigue ejecutando la versión vulnerable de OpenSSL, la aplicación por sí sola comunica al usuario que debe actualizar el sistema Android para que no se produzca ningún fallo en el móvil.

Análisis de posibles vulnerabilidades
Después, McAfee Heartbleed Detector analiza todas y cada una de las aplicaciones instaladas en el dispositivo para ver si el error está vulnerable. Si alguna de las aplicaciones están afectadas la app avisará al usuario para que tome la decisión de desinstalarla o, en su defecto, actualizarla si hay una nueva versión disponible desde el desarrollador.

Desde el blog de McAfee apuntan que, si bien esta aplicación avisa a los usuarios de que los dispositivos o aplicaciones necesitan actualizarse, el fallo de Heartbleed solo puede ser fijado con una actualización de software del fabricante del dispositivo o el proveedor de aplicaciones.

La solución que propone este sistema de seguridad para que los datos de las personas no puedan ser extraídos por los hackers, a parte de instalar la aplicación, es que, incluso despues de haber actualizado el sistema y todas las aplicaciones afectadas, no se hagan transacciones desde el móvil, tales como la banca, pagos móviles, etc. Todas estas precauciones deben estar presentes hasta que Google haya solucionado el problema con el que está trabajando y lo comunique a todos los usuarios.

martes, 15 de abril de 2014

Más de 300 mil dispositivos Android en peligro

Más de 300 mil dispositivos Android en peligro
La semana pasada se dio a conocer la existencia de Heartbleed, una vulnerabilidad que no sólo podría afectar a los usuarios de sitios web que no tengan actualizado el sistema de software.