Dirty Cow

Es una nueva vulnerabilidad y afectarĆ­Ā­a a los usuarios de Android. La han bautizado como Ā«Dirty CowĀ» o Ā«Vaca suciaĀ» y el principal problema es que Google habrĆ­Ā­a pospuesto su resolución hasta dentro de un mes. Esto significa que el problema no ha quedado resuelto con la actualización de seguridad de noviembre que muchos usuarios ya han comenzado a recibir desde hace unos dĆ­Ā­as. En realidad se trata de un fallo de seguridad que ya habĆ­Ā­a visto la luz anteriormente y que tiene que ver con un problema de Linux, descubierto 11 aƱos atrĆ”s por Linus Torvalds. Ahora esta vulnerabilidad ha resurgido de sus cenizas y podrĆ­Ā­a ser explotada sin problemas. Pero, Āæde quĆ© se trata exactamente? ĀæCómo puede afectarnos? Y lo que es mĆ”s importante… ĀæcuĆ”ndo llegarĆ” la solución?

La vulnerabilidad «Dirty COW» es un bug que se encuentra en el kernel de Linux. Afecta directamente a la memoria y permitirí­a a los desarrolladores saltarse las limitaciones impuestas por el fabricante y del propio sistema operativo, para poder acceder directamente a lo que se denomina «root». Lo que ocurre aquí­ es que, muy a pesar de que el problema de Linux ya tuvo solución en su momento, las actualizaciones de seguridad mÔs recientes para Android no incluyen el parche o la solución para la vulnerabilidad Dirty COW.

Seguridad Android

”SUSCRIBETE A NUESTRO NEWSLETTER!

Cada semana mandamos un Ćŗnico e-mail con el resumen de las noticias a +4.000 suscriptores.

De este modo, cualquier usuario malintencionado puede incorporar el «exploit» en aplicaciones maliciosas, de modo que consigan saltarse las medidas de seguridad que tiene actualmente Android. ¿Es probable que esto me afecte? La respuesta es sí­, pero hay que tener en cuenta que las aplicaciones que se han detectado con este exploit en sus entrañas son muy pocas, teniendo en cuenta la cantidad de apps que actualmente podemos encontrar en Google Play. Lo que es preocupante de verdad es que al menos 13 aplicaciones publicadas en la tienda de Google estén infectadas con Dirty Cow. Los investigadores proporcionaron estos datos a principios de este año, justo en enero, así­ que esperamos que a estas alturas las aplicaciones hayan sido retiradas y se hayan extremado las precauciones con respecto a la incorporación de nuevas apps infectadas.

El problema puede afectar con mÔs intensidad a los usuarios que tengan dispositivos rooteados, lo que significa que habrí­an pasado por un proceso en el que se levantan las limitaciones que suele imponer Google y los fabricantes. Al hacerlo, los usuarios tienen un mayor control sobre el funcionamiento de smartphone, pero también estÔn mÔs expuestos a problemÔticas como la que nos ocupa.

Los expertos alertan de que Dirty Cow es una de las vulnerabilidades mĆ”s peligrosas que se han detectado en los Ćŗltimos tiempos y que, sorprendentemente, el parche para corregirla no estĆ” presente en la actualización de seguridad de noviembre. Google ha explicado que es consciente de lo que esta incidencia supone, pero que la actualización de seguridad con esta corrección no llegarĆ” hasta diciembre. A todo esto, lo mĆ”s probable es que los usuarios de los principales equipos la reciban entre diciembre y enero del próximo aƱo, pero que los telĆ©fonos mĆ”s antiguos – especialmente aquellos que ya tienen mĆ”s de dos aƱos – se queden sin la protección correspondiente y sigan expuestos a Dirty Cow para siempre.