Fallo grave de seguridad en Android: una simple imagen PNG puede hackearte
Descubren una vulnerabilidad que permite a un atacante meter un exploit en una imagen PNG.
El a?o pasado vimos como recibir un mensaje con un simple car芍cter hind迆 pod赤a bloquear las apps de mensajer赤a de iOS y obligar a reiniciar el m車vil o tablet. Y tambi谷n descubrimos el c赤rculo negro de WhatsApp, una imagen recibida por WhatsApp que al abrirla bloqueaba el terminal entero. Pero estos dos casos eran en s赤 fallos del sistema que no implicaban m芍s que un reinicio del terminal. Lo que Google ha descubierto en las versiones m芍s recientes de Android es m芍s grave.
Hackeado por abrir una imagen PNG
En el bolet赤n de la actualizaci車n de seguridad Android para febrero, Google ha anunciado que han descubierto una vulnerabilidad en su sistema Android, dentro del marco de trabajo del sistema operativo. Una vulnerabilidad que propicia que alguien pueda hackearnos el m車vil con s車lo usar una imagen PNG. No se trata de instalar ninguna APK, ninguna app, sino que bastar赤a una foto en formato .png que, al recibirla y abrirla para verla, activar赤a el exploit que llevar赤a dentro y permitir赤a a un atacante remoto ejecutar un c車digo arbitrario que le diese un acceso privilegiado al terminal. Solo ver una imagen tumbar赤a la seguridad de nuestro m車vil Android.
La vulnerabilidad, que afecta a todas las versiones del SO entre Android 7.0 y Android 9.0, es uno de los tres bugs que Google ha encontrado dentro del framework de Android, y de lejos el fallo m芍s grave en la actualizaci車n de febrero. Las otras dos son fallos de ejecuci車n remota de c車digo que se centran en la librer赤a Android, archivos del sistema y en componentes Nvidia. Por razones de seguridad, Google no ha revelado los detalles t谷cnicos de c車mo funcionar赤a el exploit integrado en un .PNG, pero tampoco ha recibido de momento informes ni avisos de que haya alguien explotando esa vulnerabilidad en su provecho.
Actualizar en cuanto est谷 disponible
De momento, Google trabaja en solucionar el fallo, por lo que este sigue ah赤. Todav赤a no hay un parche que instalar -aunque quiz芍s los m車viles Pixel de Google ya lo tengan-, pero en cuanto lo anuncien os lo haremos saber, ya que ser芍 un update obligatorio por razones de seguridad. En caso de tener un smartphone con una de las versiones Android afectadas pero sin el parche de seguridad, lo mejor es contar con un antivirus actualizado. Eso y estar alerta ante el contenido que recibimos, abrimos y de qui谷n nos lo env赤a.