El verdadero problema de seguridad de Android son los fabricantes

Feb 11, 2025
Privacidad y seguridad
CONTENIDO NO CUBIERTO
Cameron Summerson

Si tiene un teléfono Google Pixel, su teléfono está a salvo de un agujero de seguridad que podría permitir que un archivo PNG arruine completamente el sistema . Si está utilizando casi cualquier otro teléfono Android, entonces su teléfono es vulnerable. Esto es un problema.

Google recientemente lanzó la actualización de seguridad de febrero para dispositivos Pixel , que cierra un agujero que permitiría que los archivos PNG maliciosos "ejecuten código arbitrario dentro del contexto de un proceso privilegiado". En términos más simples, el código puede ejecutarse a un alto nivel y robar su información; todo lo que necesita hacer es abrir el archivo. Eso es.

Eso significa que cualquier PNG que le llegue, ya sea en un correo electrónico, un cliente de mensajería o incluso a través de MMS, podría potencialmente secuestrar el sistema y robar datos valiosos. Es decir, en cualquier teléfono que no sea un Pixel, porque ahora están protegidos. Samsung, LG, OnePlus y la mayoría de los teléfonos de otros fabricantes aún son susceptibles a este error. Tenemos que empezar a exigir a los fabricantes un estándar más alto cuando se trata de actualizaciones de seguridad. Período.

Actualmente tengo cuatro teléfonos Android al alcance de la mano: Pixel 2 XL, Pixel 1, Samsung Galaxy S9 y OnePlus 6T. Los dos píxeles están parcheados y protegidos con la actualización de febrero, pero el S9 y el 6T solo están en el parches de seguridad. Eso significa que las vulnerabilidades más recientes, como esta de PNG, por ejemplo, no están parcheadas en ambos teléfonos. Teniendo en cuenta que los dispositivos Samsung Galaxy se encuentran entre los teléfonos más populares del planeta, esto es preocupante.

Cameron Summerson

Pero no es solo un problema debido al problema actual. Este es un problema dinámico que es una preocupación constante, o al menos debería serlo. Mientras haya nuevas vulnerabilidades, las actualizaciones de seguridad retrasadas siempre serán un problema. Entonces, para decirlo en términos más simples: esto siempre será un problema porque las vulnerabilidades están garantizadas.

Mientras que la "fragmentación" de Android ha sido un problema durante mucho tiempo (desde que se introdujo la plataforma, esencialmente) cuando se trata de actualizaciones completas del sistema operativo, esto debería no aplicar a las actualizaciones de seguridad. Estas no son actualizaciones de “las nuevas funciones son interesantes y las quiero”, son actualizaciones cruciales para la protección de datos. Independientemente de si son pequeños o no, esto no es algo que deba pasar por alto ningún consumidor. Siempre.

RELACIONADO: La fragmentación no es culpa de Android, es de los fabricantes

Actualmente, los fabricantes están haciendo un trabajo terrible protegiendo a sus usuarios, punto. Si bien no obtener actualizaciones completas del sistema operativo (o incluso versiones puntuales) es molesto en el mejor de los casos, no obtener actualizaciones de seguridad es inaceptable. Envía un mensaje que no se puede ignorar: dice que el fabricante de su teléfono no se preocupa por sus datos. Tu información no es lo suficientemente importante como para que la protejan.

Las actualizaciones de seguridad no son tan grandes como las actualizaciones completas del sistema operativo o incluso las versiones puntuales. Google los publica mensualmente, por lo que son mucho más pequeños y más fáciles de integrar en el sistema, incluso para fabricantes externos. Una vez más, no hay ninguna excusa para no convertir esto en una prioridad.

El año pasado, Google exigió que los fabricantes ofrecen al menos dos años de actualizaciones de seguridad para teléfonos. (Los teléfonos Pixel están garantizados por tres años). ¿El problema con eso? Solo requiere "al menos cuatro" actualizaciones dentro de un año. Eso es trimestral , no mensualmente, y es exactamente lo que hacen la mayoría de los fabricantes. El mínimo indispensable. Y simplemente no es lo suficientemente bueno.

¿Por qué? Porque las nuevas vulnerabilidades están expuestas todo el tiempo. No quiero que mis datos se vean potencialmente comprometidos mientras espero que el fabricante de mi teléfono se encargue de preparar tres meses de correcciones de seguridad en una sola actualización; las quiero tan pronto como Google las publique, y usted también debería hacerlo.

Esta vulnerabilidad PNG es solo ejemplo. Mes tras mes se descubren este tipo de problemas, y con la mayoría de los fabricantes lanzando actualizaciones de seguridad meses después, eso deja sus datos expuestos durante mucho más tiempo de lo aceptable.

Si bien me gustaría que hubiera una respuesta fácil sobre cómo solucionar este problema, desafortunadamente no la hay. Hasta que los fabricantes comiencen a tomar su información más en serio, solo hay una respuesta real: compre un teléfono diferente. Apple y Google han demostrado de manera rutinaria que se preocupan por los datos de los usuarios, por lo que los teléfonos iPhone y Pixel son excelentes opciones para los usuarios que desean hacer todo lo posible para proteger sus datos.

Tan cliché como suena (y sinceramente estoy harto de escucharlo): es hora de votar con tu billetera. No compre teléfonos de fabricantes que no se preocupan por sus datos. Esa es la única forma en que sabrán que esto es serio.

.entrada-contenido .entry-footer

Android’s Real Security Problem Is The Manufacturers

The REAL Problem With Android!

Some Android Phone Manufacturers Are Lying To Users About Missed Security Updates

Understanding Android And IOS App Security

What Is The Problem With IoT Security? - Gary Explains

Tech: How Do You Maximize Android Security With Simple Tricks

Serious Software Security Hole In TCL Android Smart TVs

ANDROID SECURITY A SURVEY OF ISSUES, MALWARE PENETRATION AND DEFENSE

What Is Android? Android Security Bulletins | Android Security 🔒 Explain By Technical Supradip

Is Your Android Phone LYING To You? [Security Patches Explained!]

Google's FREAK Attack, Android Security Fail Again - Androidizen

Why Cant Google Fix Security Bug Issues In A Billion Android Devices?

How To Secure Your Android Smartphone ⚡ 5 *MUST KNOW* Security Steps...

How To Disable Device Security On A Samsung Galaxy (Android 7 & 8)

How To Check For An Android Virus

How To Encrypt Your Android Device


Privacidad y seguridad - Artículos más populares

Cómo configurar controles parentales para Amazon Prime Video

Privacidad y seguridad Aug 14, 2025

CONTENIDO NO CUBIERTO Amazon Prime Video ofrece controles parentales, lo que le permite establecer restricciones de edad en los videos. Puede evitar estas restricciones de edad co..


Cómo mantener su PC con Windows y sus aplicaciones actualizadas

Privacidad y seguridad Jun 7, 2025

Sabemos que actualizar su PC es una molestia, pero es esencial. Se descubren nuevas fallas de seguridad de forma regular, y la mayoría de las empresas son bastante buenas para emit..


Cómo usar el modo de navegación privada en su Xbox One

Privacidad y seguridad May 11, 2025

El navegador Microsoft Edge en las consolas Xbox One tiene una modo de navegación privada denominado "Navegación InPrivate". Utilice el modo de navegación InPrivat..


Cómo desactivar la visión nocturna en la Nest Cam

Privacidad y seguridad Feb 10, 2025

CONTENIDO NO CUBIERTO Muchos ladrones salen de noche, lo que significa que la visión nocturna puede ser una gran característica para su cámara de seguridad. Pero si no es algo ..


Cómo mostrar los cuadros de diálogo expandidos Imprimir y Guardar en OS X de forma predeterminada

Privacidad y seguridad Mar 8, 2025

CONTENIDO NO CUBIERTO De forma predeterminada, OS X le muestra cuadros de diálogo de Imprimir y Guardar pequeños y simples. Puede hacer clic en la flecha de la derecha para expa..


¿Cómo puede una VPN mejorar la velocidad de descarga?

Privacidad y seguridad May 3, 2025

CONTENIDO NO CUBIERTO Todos estamos de acuerdo en que son preferibles velocidades de descarga más rápidas y asumiríamos que una VPN podría ralentizar un poco las cosas, pero �..


Pregúntele a HTG: protectores de pantalla de ruido blanco, asignación de nombres de archivos eficiente y recuperación de un compromiso de contraseña

Privacidad y seguridad Dec 5, 2024

CONTENIDO NO CUBIERTO Una vez a la semana compartimos tres de las preguntas que hemos respondido desde la bandeja de entrada de Ask HTG con el mayor número de lectores; esta sema..


Acelera Amarok con grandes colecciones de música

Privacidad y seguridad Nov 24, 2024

CONTENIDO NO CUBIERTO Amarok es una aplicación maravillosa para administrar y reproducir su colección de música, pero la configuración predeterminada no está optimizada para la velocid..


Categorías