El navegador web de Android tiene un fallo de seguridad que permite robar credenciales

Explorador web

Un nuevo fallo de seguridad ha sido encontrado hace bien poco, justamente el día 1 de septiembre y que está relacionado con el navegador web que viene por defecto en Android por el cual se puede robar las credenciales del usuarios.

Según informa el portal Metasploit, el fallo de seguridad fue detectado en primer lugar por Rafay Baloch el 1 de septiembre y solamente afectaría a los exploradores web que incorporan las versiones de Android anteriores a la 4.4 KitKat.

En la noche del 7 de septiembre, Joe Vennix de Rapid7 escribió: “no puedo llegar a creer esto, pero después de algunas pruebas parece cierto, desde el explorador web por defecto anterior a Android 4.4 se puede cargar javascript  en una ventana…“, proveyendo incluso de un módulo que permitía hacer un exploit. Esta vulnerabilidad se lleva a cabo en la forma en que maneja el navegador web y las URLs precedidas por un carácter de byte nulo. Al no encontrarse con una dirección así, el explorador no cumple la política de seguridad y los sitios maliciosos pueden tomar toda la información que quieran de las demás pestañas que se tenga abiertas en ese momento. Inclusive pueden realizar copias de las cookies.

Algunos podrían mantener que al ser una versión antigua no podría tener tanto peligro este fallo de seguridad, pero hay que conocer que el 75% de los smartphones Android tienen una versión anterior a la 4.4.

La semana que viene se podrá tener acceso a un vídeo que el propio Tod Beardsley mostrará haciendo una demostración del bug. El mismo recuerda que hay que seguir mirando de cerca la seguridad en terminales de gama media o baja para proteger la seguridad de usuarios que no tienen la capacidad de acceder a teléfonos mejores.

Así que aquellos que no tengáis un terminal con Android 4.4 es recomendable usar otro explorador web como puede ser Google Chrome, Firefox, Dolphin u Opera. Hace poco os presentábamos cinco exploradores webs alternativos que os puede venir muy bien ahora.

El artículo El navegador web de Android tiene un fallo de seguridad que permite robar credenciales ha sido originalmente publicado en Androidsis.



from Androidsis http://ift.tt/1DjJXRl
via IFTTT

Powerful, Pulsating Core of Star

The blue dot in this image marks the spot of an energetic pulsar — the magnetic, spinning core of star that blew up in a supernova explosion. NASA’s Nuclear Spectroscopic Telescope Array, or NuSTAR, discovered the pulsar by identifying its telltale pulse — a rotating beam of X-rays, that like a cosmic lighthouse, intersects Earth every 0.2 seconds.

The pulsar, called PSR J1640-4631, lies in our inner Milky Way galaxy about 42,000 light-years away. It was originally identified by as an intense source of gamma rays by the High Energy Stereoscopic System (H.E.S.S.) in Namibia. NuSTAR helped pin down the source of the gamma rays to a pulsar.

The other pink dots in this picture show low-energy X-rays detected by NASA’s Chandra X-ray Observatory.

In this image, NuSTAR data is blue and shows high-energy X-rays with 3 to 79 kiloelectron volts; Chandra data is pink and shows X-rays with 0.5 to 10 kiloeletron volts.

The background image shows infrared light and was captured by NASA’s Spitzer Space Telescope.

Image credit: NASA/JPL-Caltech/SAO via NASA http://ift.tt/1yh5mdI

Cosmos, un explorador Android que permite navegar por la red usando mensajes SMS

Cosmos

La idea en sí puede parecer un poco loca e imposible a realizar, y uno mismo podría preguntarse qué necesidad tiene en gastar mensajes SMS para navegar por la red cuando tiene su conexión a Internet con su plan de datos mensual. Pero ¿y si estuviéramos en el caso de que estuviéramos en una zona donde no tuviéramos conexión a datos pero sí a llamadas y mensajes SMS? A mi mismamente me ha pasado alguna vez, y casi que uno se vuelve loco buscando un sitio en lo alto para que llegue una mínima señal para usar los datos de internet.

La app que tiene como objetivo usar los mensajes SMS para poder navegar a través de la red se llama Cosmos. Mediante el uso de una URL, la app os reenviará de vuelta el texto que haya incrustado en esa página web que queréis ver, eso sí, olvidaros de florituras e imágenes y vídeo, sólo recibiréis texto al cambio.

¿Cómo funciona Cosmos?

Esta nueva app de Android no necesita conexión a datos de internet para que funcione, tal como he dicho, pones una URL, y esta enviará de vuelta una versión reducida de la página web que queráis visitar con solamente el texto a través de mensajes SMS.

Cosmos

En la misma página del proyecto GitHub, los desarrolladores explican que una vez se haya introducido una URL, la app envía esta URL a sus servidores, y trata el código fuente de la web que queramos visitar y empieza el proceso a través de javascript y CSS para suministrar una serie de mensajes claros de texto al teléfono del usuario a través de SMS.

Lo malo de Cosmos

Cada vez usamos menos los mensajes SMS, por lo cual no son muchos los usuarios que tienen un plan de datos con este tipo de mensajes ilimitados, aunque sí que hay bonos de tantos SMS. Por lo cual, para que esta app funcione perfectamente necesitaremos tener cubierto los SMS, ya que sino el pago mensual de la factura del teléfono puede incrementarse.

Aparte de que aun teniendo mensajes SMS ilimitados, se podría producir retrasos y mensajes de textos perdidos si la URL suministrada tiene un montón de texto.

Lo mejor de Cosmos

Aunque no pueda replicar la misma experiencia de uso que un explorador web típico, el poder de Cosmos se encuentra en lo que explica uno de los mismos desarrolladores de Fast Company: “una forma de recibir información cuando ya no se tiene otra y es realmente necesitada.

No pasará nada por tenerla instalada en nuestro teléfono para que en algún momento o circunstancia nos pueda servir de gran ayuda, cuando estemos en una zona donde la cobertura es muy mala y solamente podamos acceder a llamadas y mensajes SMS. Una app que trae otra forma de exploración web y que seguramente tendrá un buen recibimiento por parte de algunos usuarios que todavía tienen problemas en su zona debido a la mala cobertura.

La app estará disponible para finales de septiembre y desde GitHub ya se puede ver el código de la misma app.

El artículo Cosmos, un explorador Android que permite navegar por la red usando mensajes SMS ha sido originalmente publicado en Androidsis.



from Androidsis http://ift.tt/1teQ19j
via IFTTT

Tim Cook critica a Google y su seguridad en un programa de televisión

Tim Cook

La guerra entre Android e iOS parece no acabar nunca. Ya no son solo los usuarios de ambas plataformas los que se enzarzan en –ocasiones– una guerra sin sentido, si no que a veces son los propios jefes quienes alimentan esta polémica. Es obvio que el nuevo iPhone 6 está dando mucho que hablar y es normal que se compare con las gamas altas de su máximo rival –aunque algunos lo comparan con un Nexus 4–. También es lógico que desde Apple quieran hacer sangre dónde siempre ha dolido más a Android y a Google, en su seguridad.

Aunque realmente a día de hoy a pocos pueden engañar, ya que iOS no es más seguro que Android, pero desde la empresa de la manzana siguen con el mismo argumento. Tim Cook, el mandamás de Apple, ha salido recientemente en un programa de televisión, y entre presentar sus magníficos –y caros– productos, también ha tenido tiempo para lanzar dardos envenenados a Google y a Android –¿estará preocupado?–.

Resumiendo la conversación, Tim Cook advierte a los usuarios de Android de que tengan cuidado con lo que sucede con sus datos. Según él, desde Apple nunca han querido nuestros datos personales y nunca los guardan, por eso, según él, la nueva función de Apple Pay va a ser tan interesante ya que no nos tendremos que preocuparn acerca del uso que dará Apple de nuestros datos, ya que a ellos no les interesan lo más mínimo.

Es bastante divertido que diga esto, sobre todo cuando todos sabemos que las grandes compañías –tanto Google como Apple– guardan todos nuestros datos digan lo que digan. También es curioso que Cook critique la seguridad de Android, cuando hace tan sólo unos días se filtraron infinidad de fotos almacenadas en la nube de Apple –no aptas para menores– de famosas como Jennifer Lawrence o Kate Upton.

Algo está cambiando si Apple se centra más en criticar a Android que de mirarse su propio ombligo –ahora incluso nos enseñan a cómo migrar desde Android a iPhone–. Mientras, los usuarios podemos preparar palomitas y esperar un año 2014 bastante movidito, ya que seguramente poco tardará alguna empresa en responder al amigo Cook. Si alguno de vosotros está interesado en ver la entrevista a Tim, se puede ver desde este enlace de Phone Arena.

¿Y tú que piensas? Pásate por Tim Cook critica a Google y su seguridad en un programa de televisión para dejar tu huella.

Puedes unirte a nosotros en Twitter, Facebook o en Google+

Publicado recientemente en Andro4all

from Andro4all http://ift.tt/1r9v4fC
via IFTTT

¿Te conviene dejar que las apps se actualicen automáticamente?

Actualización Hide WhatsApp Status

Si eres de los que odian que los molesten con notificaciones de actualizaciones de apps, la Google Play Store hace del tenerlas actualizadas un proceso rematadamente fácil sin que sea necesaria ninguna interacción contigo. Pero sólo porque sea fácil no significa que debas lanzarte a ciegas a hacerlo.

Aquí te vamos a contar cómo activar y desactivar las actualizaciones automáticas, y por qué te podría interesar hacerlo o no hacerlo.

Cómo activar y desactivar la actualización automática de las aplicaciones

  • Abre la Google Play Store desde tu teléfono o tu tablet.
  • Saca el menú de la izquierda.
  • Abre los ajustes.
  • En la pestaña “General” pulsa “Actualizar las aplicaciones automáticamente”.

Se te presentarán tres opciones:

  • No actualizar las aplicaciones automáticamente: Desactiva las actualizaciones automáticas completamente, cualquiera que intente actualizarse pedirá tu confirmación.
  • Actualizar aplicaciones automáticamente en cualquier momento: Permite actualizar automáticamente aplicaciones en segundo plano en cuanto haya una disponible. Esto incluye descargas con tu conexión de datos activada, con lo que si tienes un plan limitado deberías no usar esta opción.
  • Actualizar aplicaciones automáticamente sobre WiFi: Elimina la posibilidad de que las aplicaciones se actualicen automáticamente usando tu conexión de datos.

¿Deberías permitir que se actualizasen automáticamente?

Los usuarios casuales de Android pueden pensar que no tener que hacer nada para actualizar todas sus aplicaciones es lo mejor que les puede pasar. Y para ellos puede que así sea, pero hay un par de buenas razones que deberías considerar antes de dejar que tus aplicaciones se actualicen solas.

  • Listas de cambios: No todos los desarrolladores las usan, pero una lista de cambios es una de las maneras más fáciles de saber qué hay de nuevo en la última versión de una app. Si estás actualizando todo automáticamente te los vas a perder, y podrías perderte información vital (como por ejemplo, los permisos). Para poder verlos tendrías que ir al listado de la Google Play Store, lo que plantea si realmente vale la pena dejar el proceso automatizado.
  • WiFi vs datos móviles: Digamos que estás lejos de tu WiFi durante un rato y que te llega un puñado de actualizaciones desde la tienda. Puede que no quieras descargarlas todas a través de la red móvil, pero puede que haya alguna que sí necesite que lo hagas de tanto en tanto. En esta situación también debes ir a la Google Play Store y descargar la actualización de forma automática.

Permisos

En los círculos de usuarios avanzados de Android se discute mucho sobre los permisos, ya que es importante tenerlos más en cuenta cuando las aplicaciones se actualizan solas. Esto es lo que pasa con la nueva política de permisos cuando las aplicaciones se actualizan automáticamente, directo desde Google:

Si tienes las actualizaciones automáticas activadas, no necesitas revisar o aceptar estos permisos mientras ya estuvieran en un grupo que ya hubieras aceptado para esta app. Si la app necesita acceso a un grupo de permisos adicional, se te pedirá que actualices la aplicación manualmente, incluso aunque tengas las actualizaciones automáticas activadas.

Esto, como ya comenté en un artículo que escribí para nuestro blog hermano Rootear, es un fallo de seguridad muy grave por parte de Google. Con esta relajación en el tema de los permisos es muy fácil que aplicaciones no deseadas puedan colarnos código malicioso haciendo cambios muy simples en los permisos que las permitan acceder a más y más niveles de nuestro terminal, por resumirlo. Os recomiendo echar un vistazo al artículo para saber más, aunque en Mountain View por lo que parece ya habrían puesto cartas en el asunto.

Conclusiones

No hay una decisión correcta o incorrecta en este aspecto. Google ha puesto herramientas en su sitio para asegurarse de que no nos cuelan nuevos permisos sin nuestro conocimiento, así que esto acaba siendo una cuestión de puro gusto personal. Si tienes muchas aplicaciones instaladas quizá te interese dejar las actualizaciones automáticas activadas, pero si eres un usuario que se preocupa por la seguridad de su terminal lo mejor es que lo hagas manualmente. Yo personalmente recomiendo la actualización manual para poder seguir más de cerca los cambios en las aplicaciones y en los permisos.

¿Y tú que piensas? Pásate por ¿Te conviene dejar que las apps se actualicen automáticamente? para dejar tu huella.

Puedes unirte a nosotros en Twitter, Facebook o en Google+

Publicado recientemente en Andro4all

from Andro4all http://ift.tt/1snzrjb
via IFTTT

Codenamed “Moments”, Facebook Has Built An App For Super-Private Sharing


Codenamed “Moments”, Facebook Has Built An App For Super-Private Sharing
Facebook has failed repeatedly to get us to use complicated lists and privacy settings to share intimate moments with just our closest friends and family through the same composer for blasting News Feed updates to everyone. But now it’s polishing off a new app designed to make this micro-sharing much simpler.

September 17, 2014 at 07:39AM
via Digg http://ift.tt/1t8ZUp3

Samung podría estar trabajando en sus propias GPU

Para el que no lo sepa, Samsung lleva años utilizando sus propios diseños de chipsets, los Samsung Exynos, los cuáles incluyen normalmente una GPU ARM Mali, aunque algún modelo también ha montado IT PowerVR, como el Exynos 5 Octa de, por ejemplo, el Samsung Galaxy S4. Sin embargo, no solamente utiliza sus propios sistemas, pues precisamente desde la aparición de su penúltimo tope de gama, en 2013, su alianza con Qualcomm, con Adreno como GPU, ha ido creciendo rápidamente, reservando los Samsung Exynos casi exclusivamente a los gama alta, por lo que lo normal a día de hoy es encontrar muchos más Samsung Galaxy con Qualcomm Snapdragon.

Esquema del Samsung Exynos 5 Octa

Precisamente en relación a esta unión, hace unas semanas aparecía la noticia de que NVIDIA había interpuesto una demanda a Qualcomm y Samsung, alegando una supuesta violación de siete patentes que tienen que ver con la GPU. Casualmente, ahora ha salido a la luz el rumor de que la gigante surcoreana estaría preparando sus propias GPU, tal y como nos informan desde Fudzilla.

Evidentemente, se desconoce si este supuesto nuevo rumbo para Samsung está mínimamente relacionado con esa demanda, pero lo que sí es cierto es que si la compañía comienza a crear sus unidades gráficas, estaría libre de problemas futuros entre NVIDIA y Qualcomm, problemas que afectan a Samsung por el simple hecho de ser una clienta y usuaria final de los productos de Qualcomm. Sin embargo, la fuente también afirma que Samsung llevaría ya años trabajando en sus propias soluciones gráficas.

Sea como sea, puede que ahora la firma ponga más empeño en desprenderse definitivamente de compañías terceras como Qualcomm, haciendo único uso de sus Samsung Exynos con sus GPUs en todos sus dispositivos móviles, aunque lógicamente, seguiría dependiendo de las licencias de ARM.

¿Y tú que piensas? Pásate por Samung podría estar trabajando en sus propias GPU para dejar tu huella.

Puedes unirte a nosotros en Twitter, Facebook o en Google+

Publicado recientemente en Andro4all

from Andro4all http://ift.tt/1mavn9v
via IFTTT