27 de diciembre de 2011

NUEVA VULNERABILIDAD EN EL NAVEGADOR DE “Android “

Anunciada vulnerabilidad que afecta al navegador por defecto de Android.
Android es un sistema operativo basado en Linux y pensado especialmente para dispositivos móviles que desde 2005 está desarrollado por Google.
Detalle de la vulnerabilidad:
  • Este fallo permite a un atacante crear una web que en las propiedades contenga el certificado de otra.
  1. El fallo consiste en crear un iframe a una web segura. 
  2. Cuando el usuario intenta visualizar las propiedades de la web fraudulenta verá el certificado de la web contenida en el iframe.
Versiones afectadas:
  • Este fallo ha sido confirmado para las versiones 2.3.3, pero podría afectar a otras versiones.
Fuente: Hispasec