Android 12 trae el rediseño que estábamos esperando, pero que (casi) nadie va a poder probar

Android 12 trae el rediseño que estábamos esperando, pero que (casi) nadie va a poder probar

Android 12 ha llegado con un gran cambio estético bajo el brazo. El equipo de Google ha llevado varios pasos más allá el ‘Material Design’ estrenado por Android Lollipop siete años antes, y curiosamente lo ha evolucionado tanto que apenas queda rastro del original. Pero este cambio apenas servirá de nada, apenas tendrá relevancia en el mercado si no llega a un número suficiente de teléfonos móviles. Y no lo hará.

Los nuevos cambios estéticos (y de tipo funcional) que Android 12 trae consigo se chocarán de frente con el hecho de que el sistema operativo de Google se distribuye de una forma muy mejorable que hace llegar unas cuantas características a casi todos, pero muchas a muy pocos. Y si a eso le sumamos que los fabricantes suelen optar por capas de personalización propias, toda esta ‘revolución’ introducida por Google no tardará en quedar pasada por agua.


Continue reading

La Xiaomi Mi Smart Band 6 se actualiza para responder mensajes desde la pulsera, primero en China

La Xiaomi Mi Smart Band 6 se actualiza para responder mensajes desde la pulsera, primero en China

La última renovación de la pulsera de actividad más conocida de Xiaomi se actualiza en su país de origen para ofrecer una función muy demandada: respuesta a los mensajes directamente desde la Xiaomi Mi Smart Band 6. Siempre con respuestas predefinidas y sólo en móviles Android, de momento no es apto para iPhone.

Xiaomi ha ido subiendo de precio su pulsera de actividad con cada nueva generación, también amplió las opciones, tanto en términos de hardware como de software. Además, tanto la aplicación Mi Fit como el firmware de la Mi Band evolucionan; con mejoras que se esperaban con ganas, como la posibilidad de responder a los mensajes sin encender el móvil. Esto comienza a ser posible, de momento en casos concretos.


Continue reading

Recycle Your Phone, Sure, But Maybe Not Your Number

Many online services allow users to reset their passwords by clicking a link sent via SMS, and this unfortunately widespread practice has turned mobile phone numbers into de facto identity documents. Which means losing control over one thanks to a divorce, job termination or financial crisis can be devastating.

Even so, plenty of people willingly abandon a mobile number without considering the potential fallout to their digital identities when those digits invariably get reassigned to someone else. New research shows how fraudsters can abuse wireless provider websites to identify available, recycled mobile numbers that allow password resets at a range of email providers and financial services online.

Researchers in the computer science department at Princeton University say they sampled 259 phone numbers at two major wireless carriers, and found 171 of them were tied to existing accounts at popular websites, potentially allowing those accounts to be hijacked.

The Princeton team further found 100 of those 259 numbers were linked to leaked login credentials on the web, which could enable account hijackings that defeat SMS-based multi-factor authentication.

“Our key finding is that attackers can feasibly leverage number recycling to target previous owners and their accounts,” the researchers wrote. “The moderate to high hit rates of our testing methods indicate that most recycled numbers are vulnerable to these attacks. Furthermore, by focusing on blocks of Likely recycled numbers, an attacker can easily discover available recycled numbers, each of which then becomes a potential target.”

The researchers located newly-recycled mobile numbers by browsing numbers made available to customers interested in signing up for a prepaid account at T-Mobile or Verizon (apparently AT&T doesn’t provide a similar interface). They said they were able to identify and ignore large blocks of new, unused numbers, as these blocks tend to be made available consecutively — much like newly printed money is consecutively numbered in stacks.

The Princeton team has a number of recommendations for T-Mobile and Verizon, noting that both carriers allow unlimited inquiries on their prepaid customer platforms online — meaning there is nothing to stop attackers from automating this type of number reconnaissance.

“On postpaid interfaces, Verizon already has safeguards and T-Mobile does not even support changing numbers online,” the researchers wrote. “However, the number pool is shared between postpaid and prepaid, rendering all subscribers vulnerable to attacks.”

They also recommend the carriers teach their support employees to remind customers about the risks of relinquishing a mobile number without first disconnecting it from other identities and sites online, advice they generally did not find was offered when interacting with customer support regarding number changes.

In addition, the carriers could offer their own “number parking” service for customers who know they will not require phone service for an extended period of time, or for those who just aren’t sure what they want to do with a number. Such services are already offered by companies like NumberBarn and Park My Phone, and they generally cost between $2-5 per month.

The Princeton study recommends consumers who are considering a number change instead either store the digits at an existing number parking service, or “port” the number to something like Google Voice. For a one-time $20 fee, Google Voice will let you port the number, and then you can continue to receive texts and calls to that number via Google Voice, or you can forward them to another number.

Porting seems like less of a hassle and potentially safer considering the average user has something like 150 accounts online, and a significant number of those accounts are going to be tied to one’s mobile number.

The full Princeton study is available here (PDF).

from Krebs on Security https://ift.tt/3yo6Kx6
via IFTTT

Hay 3.000 millones de dispositivos Android activos en el mundo, sin contar los que no usan Google Play

Hay 3.000 millones de dispositivos Android activos en el mundo, sin contar los que no usan Google Play

Aunque Google no nos ofreció uno de los datos más esperados de los últimos meses, el de la distribución del sistema operativo que acabó siendo movido a Android Studio y no volvió a actualizarse, en el Google I/O hubo sitio para una cifra, una cifra importante. En el mundo hay, en estos momentos, 3.000 millones de dispositivos Android activos según datos contabilizados a través de Google Play.

El dato llegó en el momento en que Sameer Samar, vicepresidente de gestión de producto de Google, tomó el escenario. Pero además hubo menciones a otros datos, como el hecho de que fue en 2017 cuando se superaron los 2.000 millones de dispositivos activos con Android. Otra cifra más que considerable que ha sido pulverizada tres temporadas más tarde, y que triplica la cifra ofrecida por la competencia directa, Apple, a primeros de año.


Continue reading